Habilitação de regras de consulta de gestão de pedidos de serviço para organizações de serviço [Novo na Central de segurança 1.5 e atualizado na Central de segurança 2.0]
Use a propriedade sn_fsm.use_query_rules para aplicar regras e filtros às tabelas da Gestão de serviços de campo.
Quando definida como True, os filtros/regras da tabela sn_query_rule serão usados para determinar o acesso de leitura às tabelas relacionadas à Gestão de serviços de campo (Ordem de serviço ou Tarefa de ordem de serviço) para o usuário conectado, por meio das regras de negócio da consulta e das ACLs de leitura. Quando definida como False, os registros não serão filtrados com base nas regras de consulta. As regras de negócio de consulta adicionam mais validações de segurança. De modo especial, essa propriedade filtra os agentes, qualificadores e expedidores dos registros, com base no território que lhes tenha sido atribuído ou nos membros dos territórios. Seguir o princípio de privilégio mínimo para a leitura de registros é uma prática recomendada. Quando esta propriedade não está definida como True, pode haver um risco maior de exposição de dados das tabelas da Gestão de serviços de campo.
Mais informações
| Atributo | Descrição |
|---|---|
| Nome da configuração | sn_fsm.use_query_rules |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | falso |
| Valor-padrão | falso |
| Categoria | Controle de acesso |
| Risco à segurança |
|
| Dependências e pré-requisitos | Nenhum(a) |
| Impacto funcional | Quando for definida como verdadeira, as regras e os filtros da tabela sn_query_rule serão usados para determinar o acesso de leitura às tabelas relacionadas de Gestão de serviços de campo. Por exemplo, ordem de serviço (WO) e tabela de ordem de serviço (WOT) para o usuário conectado por regras de negócio de consulta e ACLs de leitura. Quando definida como False, os registros não serão filtrados com base nas regras de consulta. Habilitar essa propriedade protege os dados, e nenhum dado (wm_task e wm_order) ficará visível para os usuários. |
| Referências |