Habilitar regras de consulta de gestão de ordens de serviço para organizações de serviço [Novo na Central de segurança 1.5 e atualizado na 2.0]

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Use a propriedade sn_fsm.use_query_rules para aplicar regras e filtros às tabelas de Gestão de serviços de campo.

    Quando definido como verdadeiro, as regras/filtros da tabela sn_query_rule serão usadas para determinar o acesso de leitura às tabelas relacionadas à Gestão de serviços de campo (ordem de serviço e tarefa de ordem de serviço) para o usuário conectado por meio de regras de negócio de consulta e ACLs de leitura. Quando for definida como falsa, os registros não serão filtrados com base nas regras de consulta. As regras de negócio de consulta adicionam validações de segurança adicionais. Especificamente, esta propriedade filtrará registros de agentes, qualificadores e expedidores com base no território atribuído ou na associação de territórios. É prática recomendada seguir o princípio de privilégio mínimo ao ler registros. Quando esta propriedade não está definida como verdadeira, pode haver um risco maior de exposição de dados das tabelas da Gestão de serviços de campo.

    Mais informações

    Atributo Descrição
    Nome da configuração sn_fsm.use_query_rules
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado falso
    Valor-padrão falso
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 4,3
    • Pontuação do CVSS: média
    • Detalhes de risco à segurança: quando essa propriedade for definida como verdadeira, as regras e os filtros da tabela sn_query_rule serão usados para determinar o acesso de leitura às tabelas de Gestão de serviços de campo com implementação do princípio de menor privilégio. Quando definida como falsa, os registros não serão filtrados com base nas regras de negócio de consulta e podem ter um risco maior de exposição de dados pelas tabelas de Gestão de serviços de campo.
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional

    Quando for definida como verdadeira, as regras e os filtros da tabela sn_query_rule serão usados para determinar o acesso de leitura às tabelas relacionadas de Gestão de serviços de campo. Por exemplo, ordem de serviço (WO) e tabela de ordem de serviço (WOT) para o usuário conectado por regras de negócio de consulta e ACLs de leitura. Quando for definida como falsa, os registros não serão filtrados com base nas regras de consulta.

    Habilitar essa propriedade protege os dados, e nenhum dado (wm_task e wm_order) ficará visível para os usuários.

    Referências Field Service Management reference