添付ファイルへの非認証アクセスを制限する

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • システムプロパティを使用して、画像添付ファイルへの非認証アクセスを制限します。

    glide.image_provider.security_enabled プロパティを使用して、画像添付ファイルへの非認証アクセスを制限します。true に設定すると、画像はすべての認証ユーザーに表示されますが、非認証ユーザーは表示されません。false に設定すると、添付ファイルへの URL を持つすべてのユーザーに画像が表示されます。添付画像のサムネイルは、元の添付画像と同じポリシーを維持し、元の添付画像と同じユーザーセットがアクセスできます。このプロパティを有効にすると、セキュリティ許可/拒否リストエンティティ [sys_security_restricted_list] テーブルのエントリと、KB 記事に添付された画像の公開 KB 記事の宣言によって、非認証ユーザーに対するよりきめ細かいアクセス制御が取得されます。このプロパティが true の場合の非認証ユーザーに対するデフォルトポリシーのこれらの例外は、次の順序で適用されます。

    注:
    これらの例外では、「親テーブル」とは、サムネイルの生成元となる元の画像添付ファイルのテーブルを指します。
    1. 添付画像のテーブルまたはサムネイル画像の親テーブルがセキュリティ許可/拒否リストエンティティ [sys_security_restricted_list] テーブルで拒否リストに登録されている場合、画像/サムネイルへのアクセスは拒否されます。
    2. 添付画像のテーブルまたはサムネイル画像の親テーブルがセキュリティ許可/拒否リストエンティティ [sys_security_restricted_list] テーブルで許可リストに登録されている場合、画像/サムネイルへのアクセスが許可されます。
    3. 添付画像のテーブルまたはサムネイル画像の親テーブルが公開 KB 記事に含まれている場合、画像/サムネイルへのアクセス権が付与されます。

    プロパティ glide.image_provider.security_enabledtrue に設定されていることを確認します。システムプロパティ [sys_properties] テーブルにプロパティが存在しない場合、デフォルト値は false です。

    詳細情報

    属性 説明
    プロパティ名 glide.image_provider.security_enabled
    構成タイプ システムプロパティ (/sys_properties_list.do)
    カテゴリ アクセス制御
    推奨値 true
    デフォルト値 true
    フォールバック値 false
    機能への影響 プロパティが以前は false だった後に true に設定された場合、除外手順のいずれかを使用して明示的に許可されない限り、認証されていないユーザーは画像添付ファイルにアクセスできなくなります。
    セキュリティリスク
    • 重大度スコア:6.5
    • CVSS 評価:中
    • セキュリティリスクの詳細:

      このプロパティが false に設定されている場合、添付ファイルの URL を使用して認証済みまたは非認証者には、画像添付ファイルが表示されます。これにより、機密情報が漏洩する可能性があります。これらを回避するには、プロパティを true に設定し、プロパティが true の場合のデフォルトポリシーの例外が適切に構成されていることを確認します。

    参照 添付ファイルの管理

    利用可能なシステムプロパティ

    システムプロパティの追加または作成の詳細については、「Add a system property」を参照してください。