Regras de controle de acesso em aplicações de administração de aplicações

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Por padrão, quando a administração de aplicações está habilitada para uma aplicação com escopo, as regras de ACL para a aplicação com escopo são aplicadas. Se nenhuma regra de ACL for encontrada para a aplicação com escopo, as regras de ACL globais poderão ser aplicadas.

    Este comportamento se aplica somente a registros de configuração criados em tabelas que estendem a tabela Arquivo de aplicações [sys_metadata]. Você também pode mudar o comportamento padrão.

    Quando nenhuma regra de controle de acesso (ACL) para um app de administração de aplicações é definida, as regras de ACL globais podem ser aplicadas aos registros de configuração dos apps de administração de aplicações. Consulte Arquivos de aplicações para obter mais informações.

    Nota:
    Nem todas as aplicações utilizam regras de ACL globais. Se você não conseguir executar uma ação conforme o esperado, verifique se a aplicação permite regras de ACL globais. Caso contrário, talvez seja necessário criar regras de ACL específicas para algumas aplicações.
    Para permitir que uma tabela em um app de administração de aplicação herde regras de ACL globais, verifique se a propriedade do sistema é verdadeira e siga as instruções detalhadas em Configurar uma tabela em uma aplicação de administração de aplicações para herdar regras de ACL globais.
    • Propriedade do sistemaglide.security.scoped_administration.honor_global_acl : se nenhuma regra de ACL com escopo for definida, os apps de administração de aplicações poderão herdar regras de ACL globais. Por padrão, esta propriedade está habilitada para instâncias novas e atualizadas.
    • Tabela Heranças de ACL de administração da aplicação [sys_scoped_admin_acl_inheritance]: se nenhuma regra de ACL para a aplicação de administração de aplicação for encontrada, as tabelas adicionadas a essa lista herdarão as regras de ACL globais. Somente o administrador da aplicação de administração da aplicação pode adicionar, remover e ler os registros de propriedade da aplicação de administração da aplicação nesta tabela de configuração.