Standardmäßige Deny-Eigenschaft
Die Standardverweigerungseigenschaft (glide.sm.default_mode) steuert das Standardverhalten des Sicherheitsmanagers, wenn die einzigen übereinstimmenden ACL-Regeln die ACL-Regeln der Platzhaltertabelle sind.
Eine Reihe von ACL-Regeln für Platzhaltertabellen für die häufigsten datensatzbasierten Vorgänge sind verfügbar: Lesen, Schreiben, Erstellen und Löschen. Eine erhebliche Anzahl von ACLs für den rollenbasierten Zugriff auf Systemtabellen ist ebenfalls verfügbar. Beispielsweise gibt es ACLs, die sys_script Zugriff auf die Rolle „business_rule_admin“ gewähren, da diese Rolle nachweislich in der Lage ist, Business Rules zu verwalten.
Verwenden Sie die Eigenschaft glide.sm.default_mode, um diese Vorgänge für alle Tabellen zu verweigern oder zuzulassen:
- Zugriff verweigern: Die ACL-Regeln der Platzhaltertabelle schränken die Lese-, Schreib-, Erstellungs- und Löschvorgänge für alle Tabellen ein, es sei denn, der Benutzer hat die Administratorrolle oder erfüllt die Anforderungen einer anderen Tabellen-ACL-Regel. Andere Vorgänge wie report_on und personalize_choices sind von dieser Einstellung nicht betroffen.
- Zugriff zulassen: Die ACL-Regeln der Platzhaltertabelle ermöglichen das Lesen, Schreiben, Erstellen und Löschen von Vorgängen in allen Tabellen, es sei denn, es sind bestimmte Tabellen-ACL-Regeln vorhanden, um solche Vorgänge einzuschränken.
Sie können glide.sm.default_mode nicht auf Zugriff zulassen zurücksetzen, nachdem es auf Zugriff verweigernfestgelegt wurde.
glide.sm.default_mode überprüfen. Wenn Sie andere Vorgänge mit dieser Einstellung steuern möchten, erstellen Sie eigene ACL-Regeln, um nach diesem Eigenschaftswert zu suchen.Weitere Informationen zu dieser Eigenschaft finden Sie unter Standardmäßig verweigern in Härtungseinstellungen für Instanzsicherheit.