Impor regras de segurança para compartilhar painéis

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Use a propriedade glide.cms.dashboards.sharing_with_secure_search para controlar se os usuários podem compartilhar painéis.

    Quando a propriedade glide.cms.dashboards.sharing_with_secure_search não está definida como verdadeira, os usuários podem compartilhar grupos de painéis e funções aos quais eles não têm acesso. Habilitar esta propriedade impõe listas de controle de acesso (ACLs) ao pesquisar as tabelas sys_user, sys_user_role e sys_user_group durante o processo de compartilhamento do painel. Compartilhar um painel excessivamente pode fazer com que usuários, grupos ou funções acessem dados que eles não devem ter permissão para exibir, potencialmente comprometendo informações confidenciais. Portanto, é recomendável definir glide.cms.dashboards.sharing_with_secure_search como verdadeiro para que os painéis sejam compartilhados somente com aqueles que têm as permissões apropriadas.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.cms.dashboards.sharing_with_secure_search
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão falso
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 3,5
    • Pontuação de CVSS: baixa
    • Detalhes do risco à segurança: não definir esta propriedade com o valor recomendado de “verdadeiro” impede que as listas de controle de acesso sejam aplicadas ao pesquisar as tabelas sys_user, sys_user_role e sys_user_group. Isso pode fazer com que os painéis sejam compartilhados com usuários não autorizados, expondo informações confidenciais.
    Dependências e pré-requisitos Nenhum
    Referências Access control
    Impacto funcional Esta propriedade aplica regras de segurança a lista de usuários, grupos de usuários e funções que ficam visíveis durante o compartilhamento de painéis.