Évaluation de rapport et séparation de domaine

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Dans les instances séparées par domaine, l’évaluation ACL pour les rapports présente certaines limites.

    Propriété de séparation de domaine

    Configurez la propriété sn_report_acl.run_scan_with_queryNoDomain vrai/faux pour spécifier si l’évaluation s’applique à l’ensemble de l’instance ou à un domaine individuel.

    Cette propriété n’est valide que sur les instances séparées en domaines. Il définit si l’application prend en compte le domaine de l’utilisateur lorsque vous exécutez la requête. Si elle est fausse, security_admins obtient des résultats uniquement pour les domaines sur lesquels elle a une visibilité.

    Un security_admin global peut définir la propriété sur vrai et afficher les résultats pour tous les domaines sur l’instance. Les security_admins individuels peuvent ensuite récupérer les résultats collectés pour leurs propres domaines. Pour plus d'informations, consultez Filtrer les analyses d’évaluation de rapport.

    L’évaluation s’exécute comme une requête normale lorsque cette propriété est définie sur vrai sur une seule instance de domaine. L’application traite l’évaluation comme si la propriété était fausse si la propriété était supprimée.

    Remarque :
    Lorsque vous exécutez l’évaluation en tant qu’security_admin globale, assurez-vous de redéfinir la propriété sur faux. Si vrai, n’importe quel security_admin peut interroger l’intégralité de l’instance. D’autres security_admins ne voient pas les données qu’ils n’ont pas le droit de voir, mais les données collectées sont écrasées.