ダッシュボードの共有にセキュリティルールを強制する (セキュリティセンター 1.3 の新機能)

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:1分
  • glide.cms.dashboards.sharing_with_secure_search プロパティを使用して、ユーザーがダッシュボードを共有できるかどうかを制御します。

    glide.cms.dashboards.sharing_with_secure_search プロパティが true に設定されていない場合、ユーザーはアクセス権を持っていないダッシュボードグループとロールを共有できます。このプロパティを有効にした場合、ダッシュボード共有プロセス中に sys_user、sys_user_role、および sys_user_group テーブルを検索するときにアクセス制御リスト (ACL) が適用されます。ダッシュボードを過度に共有すると、ユーザー、グループ、またはロールが、表示する権限がないデータにアクセスし、機密情報が侵害される可能性があります。したがって、glide.cms.dashboards.sharing_with_secure_search を true に設定して、適切な権限を持つユーザーとのみダッシュボードが共有されるようにすることをお勧めします。

    詳細情報

    属性 説明
    構成名 glide.cms.dashboards.sharing_with_secure_search
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 false
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:3.5
    • CVSS スコア:低
    • セキュリティリスクの詳細:このプロパティを推奨値の true に設定しないと、sys_user、sys_user_role、および sys_user_group テーブルの検索時にアクセス制御リストは適用されません。これにより、権限のないユーザーとダッシュボードが共有され、機密情報が公開される可能性があります。
    依存関係と前提条件 なし
    参照 Access control
    機能への影響度 このプロパティは、ダッシュボードを共有すると表示されるユーザーのリスト、ユーザーグループ、およびロールにセキュリティルールを適用します。