위임된 개발자용 접근 차단

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 이 구성은 스크립트를 통해 사용자 역할을 업데이트하는 위임된 개발자의 액세스에 영향을 미칩니다. 구성이 규정을 준수하면 개발자는 user_admin 역할 없이 테이블 sys_user_has_role 에 기록을 업데이트하거나 삽입할 수 없습니다.

    이 속성 값은 위임된 개발자가 인스턴스의 기능에 대해 예기치 않은 액세스 권한을 부여하거나 받을 수 있는지 여부에 영향을 줍니다. 속성에 역할이 포함되어 있으면 해당 역할만 스크립트 모듈을 실행할 수 있습니다.

    추가 정보

    속성 설명
    속성 이름 com.glide.sys.security.delegateddev.block_grant_roles
    구성 유형 시스템 속성(/sys_properties_list.do)
    인스턴스 보안 센터에서 구성
    목적 이 속성 값은 위임된 개발자가 인스턴스의 기능에 대해 예기치 않은 액세스 권한을 부여하거나 받을 수 있는지 여부에 영향을 줍니다.
    유형 토글 스위치
    권장 값
    보안 의존성

    없음

    기능적 영향 (높음) delegated_developer 역할을 가진 사용자가 sys_user_has_role에서 기록을 수정하려고 할 때 이 속성을 사용하면 작업에 대한 추가 보안 검사를 수행할 수 있습니다. 추가 보안 검사는 사용자가 sys_user_has_role 만들거나 업데이트하려는 경우 user_admin 역할이 부여되었는지 확인합니다. user_admin 역할이 없는 경우 액세스가 거부됩니다. 속성이 false이면 이러한 추가 검사의 유효성이 검사되지 않습니다.
    보안 위험 (높음) 적절한 권한 부여가 없으면 권한 없는 사용자가 인스턴스의 중요한 컨텐츠/데이터에 액세스할 수 있습니다.
    참조 접근 제어

    시스템 속성 추가 또는 생성에 대한 자세한 내용은 을 참조하십시오 Add a system property.