添付ファイルへの非認証アクセスを制限する

  • リリースバージョン: Yokohama
  • 更新日 2025年05月30日
  • 所要時間:1分
  • glide.image_provider.security_enabled プロパティを使用して画像のセキュリティ設定を制御します。true に設定すると、認証および承認されたユーザーにのみ画像が表示されます。false に設定すると、添付ファイルへの URL を持つすべてのユーザーに画像が表示されます。

    機密情報の漏洩を防ぐためにインスタンス上の画像を保護するインスタンス上の画像にアクセスするには、末尾が .iix の URL を使用します。

    これらの URL で画像にアクセスできないようにするには、glide.image_provider.security_enabled システムプロパティを true に設定します。

    注:

    元のテーブルが次のいずれかである場合、添付ファイルテーブルの画像ではこのプロパティは適用されません。

    • ステーショナリー [sysevent_email_style]
    • ようこそページセクション [sys_home]
    • システムのプロパティ [sys_properties]

    一部の添付ファイルに機密情報が含まれている可能性があるため、非認証ユーザーには制限を適用する必要があります。

    詳細情報

    属性 説明
    プロパティ名 glide.image_provider.security_enabled
    構成タイプ システムプロパティ (/sys_properties_list.do)
    カテゴリ アクセス制御
    目的 .iix 形式を使用してレンダリングされた添付ファイルへの非認証アクセスを防止します。
    推奨値 true
    デフォルト値 false
    機能への影響 機能に大きな影響はありません。以前に .iix に直接アクセスしていたユーザーは認証を受ける必要があるため、ユーザーエクスペリエンスに多少影響する可能性があります。
    セキュリティリスク
    • 重大度スコア:6.5
    • セキュリティリスクの詳細:一部の添付ファイルに機密情報が含まれている可能性があるため、非認証ユーザーには制限を適用する必要があります。
    参照 添付ファイルの管理

    利用可能なシステムプロパティ

    システムプロパティの追加または作成の詳細については、「Add a system property」を参照してください。