厳格な特権昇格の適用

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • glide.security.strict_elevate_privilegeこのプロパティを使用して、ユーザーにロールの機能を付与するために、特権としてマークされたロールを手動で昇格する必要があるかどうかを制御します。

    特権ユーザーがロールを昇格させたときにセキュリティ検証のレイヤーを追加するには、このプロパティを true に設定します。

    詳細情報

    属性 説明
    構成名 glide.security.strict_elevate_privilege
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 true
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:6.7
    • CVSS スコア:中
    • セキュリティリスクの詳細: glide.security.strict_elevate_privilege false に設定すると、特権としてマークされたロールは、管理者ユーザーの新しいセッション時に自動的に昇格され、手動で昇格する必要はありません (security_adminを除く)。
    依存関係と前提条件 なし
    機能への影響度 このプロパティでは、必要に応じて権限を昇格するには、必ず「admin」ロールユーザーである必要があります。