Erzwingen Sie ACLs auf Feldebene in GlideRecordSandbox

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwalten Sie ACLs auf Feldebene in GlideRecordSandbox in Ihrer -Instanz.

    Verwenden Sie die Eigenschaft bisund glide.sandbox.fields.check_acl , um ACLs auf Feldebene in GlideRecordSandbox zu erzwingen. Ein Beispiel für die Anwendung dieser Eigenschaft ist, wenn ein Benutzer ein Skript bereitstellen kann, wie in sysparm_query. Wenn diese Eigenschaft nicht auf den empfohlenen Wert truefestgelegt ist, können ACL-Einschränkungen umgangen werden, wodurch vertrauliche Daten gefährdet werden können, z. B. sys_user.user_password von einem nicht autorisierten Anwender.

    Warnung:
    Der Wert für diese Eigenschaft ist eine Überschreibung ohne DB. Sie kann nicht geändert oder überschrieben werden.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.sandbox.fields.check_acl
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 7,5
    • CVSS-Punktzahl: Hoch
    • Details zum Sicherheitsrisiko: Wenn Sie diese Eigenschaft auf „falsch“ setzen, können Sie ACL-Einschränkungen umgehen, wodurch vertrauliche Daten verfügbar gemacht werden könnten.
    Abhängigkeiten und Voraussetzungen Keine