Habilitar regras de consulta de gestão de pedidos de serviço para organizações de serviço [Novo na Central de segurança 1.5]

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Use a propriedade sn_fsm.use_query_rules para aplicar regras e filtros às tabelas de Gestão de serviços de campo.

    Quando a propriedade sn_fsm.use_query_rules for definida como verdadeira, as regras e os filtros da tabela sn_query_rule serão usados para determinar o acesso de leitura às tabelas de Gestão de serviços de campo de usuários autenticados. Isso é feito por regras de negócio de consulta e ACLs de leitura. Quando essa propriedade for definida como falsa, os registros não serão filtrados com base nas regras de consulta. As regras de negócio de consulta adicionam outras validações de segurança quando habilitadas nessa propriedade e filtram registros para agentes, qualificadores e expedidores com base no território atribuído ou na associação de territórios. Isso implementa o princípio do menor privilégio na leitura de registros.

    Mais informações

    Atributo Descrição
    Nome da configuração sn_fsm.use_query_rules
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado falso
    Valor-padrão falso
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 4,3
    • Pontuação do CVSS: média
    • Detalhes de risco à segurança: quando essa propriedade for definida como verdadeira, as regras e os filtros da tabela sn_query_rule serão usados para determinar o acesso de leitura às tabelas de Gestão de serviços de campo com implementação do princípio de menor privilégio. Quando definida como falsa, os registros não serão filtrados com base nas regras de negócio de consulta e podem ter um risco maior de exposição de dados pelas tabelas de Gestão de serviços de campo.
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional

    Quando for definida como verdadeira, as regras e os filtros da tabela sn_query_rule serão usados para determinar o acesso de leitura às tabelas relacionadas de Gestão de serviços de campo. Por exemplo, ordem de serviço (WO) e tabela de ordem de serviço (WOT) para o usuário conectado por regras de negócio de consulta e ACLs de leitura. Quando for definida como falsa, os registros não serão filtrados com base nas regras de consulta.

    Habilitar essa propriedade protege os dados, e nenhum dado (wm_task e wm_order) ficará visível para os usuários.

    Referências Field Service Management reference