서비스 조직에 대한 작업 주문 관리 쿼리 규칙 사용[Security Center 1.5의 새로운 기능]

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 14일
  • 읽기1분
  • sn_fsm.use_query_rules 이 속성을 사용하여 Field Service Management 테이블에 규칙과 필터를 적용합니다.

    sn_fsm.use_query_rules 속성이 예로 설정되면 sn_query_rule 테이블의 규칙과 필터가 인증된 사용자의 현장 서비스 관리 테이블에 대한 읽기 권한을 결정하는 데 사용됩니다. 이는 쿼리 비즈니스 규칙과 읽기 ACL을 통해 수행됩니다. 이 속성을 false로 설정하면 쿼리 규칙에 따라 기록이 필터링되지 않습니다. 쿼리 비즈니스 규칙은 이 속성에서 활성화된 경우 추가 보안 확인을 추가하고 할당된 영역 또는 영역 구성원 자격을 기반으로 에이전트, 한정자 및 디스패처에 대한 기록을 필터링합니다. 이는 레코드를 읽을 때 최소 권한 원칙을 구현합니다.

    추가 정보

    속성 설명
    구성 이름 sn_fsm.use_query_rules
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 부울
    권장 값 false
    기본값 false
    범주 접근 통제
    보안 위험
    • 심각도 점수: 4.3
    • CVSS 점수: 중간
    • 보안 위험 세부 정보: 이 속성을 예로 설정하면 sn_query_rule의 규칙 및 필터가 최소 권한 원칙을 구현하는 현장 서비스 관리 테이블에 대한 읽기 권한을 결정하는 데 사용됩니다. false로 설정하면 쿼리 비즈니스 규칙에 따라 기록이 필터링되지 않으며 현장 서비스 관리 테이블에서 데이터가 노출될 위험이 증가할 수 있습니다.
    종속성 및 필수 구성요소 없음
    기능적 영향

    예로 설정되면 테이블의 규칙/필터sn_query_rule 현장 서비스 관리 관련 테이블에 대한 읽기 권한을 결정하는 데 사용됩니다. 예를 들어, 쿼리 비즈니스 규칙 및 읽기 ACL을 통해 로그인한 사용자에게 작업 주문(WO) 및 작업 주문 테이블(WOT)을 제공합니다. false이면 쿼리 규칙에 따라 기록이 필터링되지 않습니다.

    이 속성을 사용하도록 설정하면 데이터가 보호되며 모든 데이터(wm_task 및 wm_order)가 사용자에게 표시되지 않습니다.

    참조