ダッシュボードの作成/削除でのアクセスチェック

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • このプロパティは glide.processors.check_access_before_process 、ユーザーのログイン時にダッシュボードを作成または削除するためのアクセス制御リスト (ACL) の適用を有効にします。このプロパティは常に true に設定する必要があります。

    詳細情報

    属性 説明
    構成名 glide.processors.check_access_before_process
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 false
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:6.3
    • CVSS スコア:中
    • セキュリティリスクの詳細: このプロパティを false に設定して無効にすると、ダッシュボードで ACL バイパスが有効になります。これにより、低い権限を持つすべての認証済みユーザーがダッシュボードを削除および追加できます。
    依存関係と前提条件 なし
    機能への影響度 このプロパティは、ユーザーに必要なアクセス権がない場合に、新しい sys_dashboards を作成したり、既存のダッシュボードを削除したりする機能を制御します。値が false に設定されている場合、不適切なロールを持つユーザーは、sys_dashboardエントリを追加および削除できます (ただし、GlideRecord レイヤーは既存の ACL を再チェックする必要があります)。値 true を指定すると、必要なアクセス権を持たないユーザーの追加または削除操作が制限されます。