共有ダッシュボードへのセキュリティルールの適用

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • glide.cms.dashboards.sharing_with_secure_searchこのプロパティを使用して、ユーザーがダッシュボードを共有できるかどうかを制御します。

    プロパティが glide.cms.dashboards.sharing_with_secure_searchtrue に設定されていない場合、ユーザーはアクセス権のないダッシュボード グループとロールを共有できます。このプロパティを有効にすると、ダッシュボード共有プロセス中にsys_user、sys_user_role、およびsys_user_groupテーブルを検索するときにアクセス制御リスト (ACL) が適用されます。ダッシュボードを過度に共有すると、ユーザー、グループ、またはロールが、表示する権限を持たないデータにアクセスし、機密情報が侵害される可能性があります。したがって、glide.cms.dashboards.sharing_with_secure_search を true に設定して、適切な権限を持つユーザーとのみダッシュボードが共有されるようにすることをお勧めします。

    詳細情報

    属性 説明
    構成名 glide.cms.dashboards.sharing_with_secure_search
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 false
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:3.5
    • CVSS スコア:低
    • セキュリティリスクの詳細:このプロパティを推奨値の true に設定しないと、sys_user、sys_user_role、および sys_user_group テーブルの検索時にアクセス制御リストは適用されません。これにより、ダッシュボードが許可されていないユーザーと共有され、機密情報が公開される可能性があります。
    依存関係と前提条件 なし
    参照 Access control
    機能への影響度 このプロパティは、ダッシュボードを共有すると表示されるユーザーのリスト、ユーザーグループ、およびロールにセキュリティルールを適用します。