Appliquer des règles de sécurité au partage de tableaux de bord [Nouveau dans Security Center 1.3]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez la glide.cms.dashboards.sharing_with_secure_search propriété pour contrôler si les utilisateurs peuvent partager des tableaux de bord.

    Lorsque la propriété n’est pas définie sur vrai, les glide.cms.dashboards.sharing_with_secure_search utilisateurs peuvent partager des groupes et des rôles de tableau de bord auxquels ils n’ont pas accès. L’activation de cette propriété applique des listes de contrôle d’accès (ACL) lors de la recherche des tables sys_user, sys_user_role et sys_user_group pendant le processus de partage du tableau de bord. Le partage excessif d’un tableau de bord peut amener des utilisateurs, des groupes ou des rôles à accéder à des données qu’ils ne devraient pas avoir l’autorisation de consulter, ce qui peut compromettre les informations sensibles. Par conséquent, il est recommandé de le définir glide.cms.dashboards.sharing_with_secure_search sur vrai afin que les tableaux de bord ne soient partagés qu’avec les personnes disposant des autorisations appropriées.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.cms.dashboards.sharing_with_secure_search
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut faux
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 3,5
    • Score CVSS : faible
    • Détails du risque de sécurité : Si vous ne définissez pas cette propriété sur la valeur recommandée vrai, les listes de contrôle d’accès ne sont pas appliquées lors de la recherche dans les tables sys_user, sys_user_role et sys_user_group. Cela pourrait conduire à ce que les tableaux de bord soient partagés avec des utilisateurs non autorisés, exposant ainsi des informations sensibles.
    Dépendances et prérequis Aucun
    Références Access control
    Impact fonctionnel Cette propriété applique des règles de sécurité à la liste d’utilisateurs, de groupes d’utilisateurs et de rôles qui sont visibles lors du partage de tableaux de bord.