非アクティブなユーザーのログインを防ぐ (Security Center 1.5 の新機能)

  • リリースバージョン: Yokohama
  • 更新日 2025年10月03日
  • 所要時間:1分
  • このプロパティを構成して、非アクティブなユーザーがインスタンスで認証できるかどうかを制御します。

    システムプロパティ glide.authenticate.only.allow.active.user.login の値が true に設定されていない場合でも、非アクティブとマークされたユーザー [sys_user] テーブルのユーザーは引き続きインスタンスにログインできます。ユーザーがログイン権限を失った場合 (会社からの解雇など) は、非アクティブとマークされることがあります。プロパティが true に設定されていない場合、これらのユーザーはインスタンスと以前にアクセスできたデータに引き続きアクセスできます。

    非アクティブとマークされたユーザー [sys_user] テーブルのユーザーがインスタンスにログインできず、ロックアウトされるようにするには、 glide.authenticate.only.allow.active.user.login プロパティ値を推奨値の true (推奨) に設定します。

    詳細情報

    属性 説明
    構成名 glide.authenticate.only.allow.active.user.login
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブール
    推奨値 true
    デフォルト値 true
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:7.5
    • CVSS スコア:高
    • セキュリティリスクの詳細:このプロパティを推奨値である true に設定しないと、解雇された従業員などの非アクティブなユーザーが引き続きインスタンスやデータにアクセスできる可能性があります。
    依存関係と前提条件 なし