Berichtbewertung und Domänentrennung

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • In domänengetrennten Instanzen gelten für die ACL-Bewertung für Berichte bestimmte Einschränkungen.

    Eigenschaft für Domänentrennung

    Konfigurieren Sie die Wahr/Falsch-Eigenschaft sn_report_acl.run_scan_with_queryNoDomain, um anzugeben, ob die Bewertung für die gesamte Instanz oder für eine einzelne Domäne gilt.

    Diese Eigenschaft ist nur für domänengetrennte Instanzen gültig. Sie definiert, ob die App die Benutzerdomäne berücksichtigt, wenn Sie die Abfrage ausführen. Bei „false“ erhält security_admins nur Ergebnisse für die Domänen, in die er Einblick hat.

    Ein globaler security_admin kann die Eigenschaft auf „true“ festlegen und die Ergebnisse für alle Domänen in der Instanz anzeigen. Die einzelnen security_admins können dann die gesammelten Ergebnisse für ihre eigenen Domänen abrufen. Weitere Informationen finden Sie unter Filtern Sie Berichtbewertungsscans.

    Die Bewertung wird als normale Abfrage ausgeführt, wenn diese Eigenschaft für eine einzelne Domäneninstanz auf „true“ festgelegt ist. Die Anwendung behandelt die Bewertung so, als ob die Eigenschaft „falsch“ wäre, wenn die Eigenschaft gelöscht wird.

    Hinweis:
    Wenn Sie die Bewertung als globaler security_admin ausführen, müssen Sie die Eigenschaft auf „false“ zurücksetzen. Bei „wahr“ kann jeder security_admin die gesamte Instanz abfragen. Andere security_admins sehen keine Daten, zu deren Anzeige sie nicht berechtigt sind, aber die gesammelten Daten werden überschrieben.