スキル ACL へのデフォルトロールの追加を無効にする

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • システムプロパティを使用して、生成 AI スキル ACL に自動的に追加されるロールを制御します。

    com.glide.one_extend.include_default_roles_for_skill_aclシステムプロパティを使用して、ロールがグローバルを介して作成または更新されたときに、生成 AI スキル ACL にロールを自動的に追加するかどうかを制御します。GenAiSkilSecurityUtils API。このプロパティは、すべての AI スキルに一貫したセキュリティポリシーを適用するために Now Assist スキルキット (NASK) によって使用されます。

    スキル ACL が挿入または更新されると、 com.glide.one_extend.default_roles_for_skill_acl システムプロパティで定義されているデフォルトのロールが自動的に含まれます。この追加により、特定の特権ロールが常にスキルにアクセスできるようになります。com.glide.one_extend.default_roles_for_skill_aclプロパティには、ロールのカンマ区切りリストを含めることができます。

    com.glide.one_extend.include_default_roles_for_skill_aclfalse に設定されているか、システムプロパティ [sys_properties] テーブルにプロパティが存在しないことを確認します。

    詳細情報

    属性 説明
    構成名 com.glide.one_extend.include_default_roles_for_skill_acl
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 false
    デフォルト値 false
    フォールバック値 false
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:4.2
    • CVSS スコア:中
    • セキュリティリスクの詳細:この機能を有効にすると、生成 AI スキル ACL にロールが自動的に追加されます。ロールによっては、これにより特定のスキルへの過度のアクセスが許可され、意図した ACL 動作が上書きされる場合があります。
    機能への影響 既存のアクセス制御を満たしていない場合、特定のロールでスキルを使用できない場合があります。これら 2 つのプロパティ構成により、特定のロールがすべてのスキルに対する基本レベルのアクセス権を保持できるようになります。
    依存関係と前提条件 なし