Restringir o acesso de leitura ao contexto de fluxo [Novo na Central de segurança 1.5]

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Use a propriedade com.snc.process_flow.reporting.require_flow_access para determinar se uma verificação de acesso adicional é necessária para que um usuário leia uma verificação de fluxo.

    Quando a propriedade com.snc.process_flow.reporting.require_flow_access é definida com o valor recomendado de verdadeiro, há uma verificação de acesso adicional para um usuário que tenta ler um contexto de fluxo. Se a propriedade for definida como falsa, informações secundárias podem ser divulgadas.

    Mais informações

    Atributo Descrição
    Nome da configuração com.snc.process_flow.reporting.require_flow_access
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados Booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 2,7
    • Pontuação de CVSS: baixa
    • Detalhes do risco à segurança: definir essa propriedade como falsa mantém o comportamento existente. Definir essa propriedade como verdadeira aplica a camada de segurança adicional de acesso de leitura.
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional Quando essa propriedade está habilitada, a segurança para os registros de contexto de fluxo de leitura é aumentada. A instância determina que um usuário que tente ler o contexto de fluxo também tenha acesso de leitura ao fluxo primário.