Assurez-vous que les ACL de table d’archivage sont vérifiées [Nouveau dans Security Center 1.3 et mis à jour dans 1.5]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • La glide.security.enable_archive_table_acls propriété contrôle si les listes de contrôle d’accès (ACL) de la table d’origine, la table à partir de laquelle la table d’archivage a été créée, sont évaluées sur faux.

    La glide.security.enable_archive_table_acls propriété ne doit pas être définie sur faux, car les ACL de la table d’origine seront évaluées quelle que soit sa valeur. Vous pouvez éviter des ACL supplémentaires pour une table d’archivage en ne les ajoutant pas.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.security.enable_archive_table_acls
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée VRAI
    Valeur par défaut vrai
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 3
    • Score CVSS : faible
    • Détails du risque de sécurité : si la propriété est définie sur faux, les ACL ajoutées aux tables archivées sont ignorées, une action qui est contre-intuitive et peut donc conduire à un contournement de l’autorisation.
    Dépendances et prérequis Aucun
    Impact fonctionnel Lorsque cette propriété est définie sur vrai, toutes les ACL de lecture actives des tables d’archivage sont honorées. Si aucune ACL de lecture active n’existe ou si la propriété est définie sur faux, celle de la table d’origine (table depuis laquelle les données ont été archivées) s’appliquera à la table d’archivage.
    Remarque :
    Seules les ACL de lecture sont prises en charge sur les tables d’archivage. Les autres opérations effectuées sur les tables d’archivage sont pilotées en interne par l’intermédiaire d’un gestionnaire d’accès.