Avaliação de relatório e Separação de domínios

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Em instâncias separadas por domínio, a avaliação de ACL para relatórios tem determinadas limitações.

    Propriedade do Domain Separation

    Configure a propriedade verdadeiro/falso sn_report_acl.run_scan_with_queryNoDomain para especificar se a avaliação se aplica à instância inteira ou a um domínio individual.

    Esta propriedade só é válida em instâncias separadas por domínio. Ele define se o app considera o domínio do usuário quando você executa a consulta. Se falso, security_admins obterá resultados somente para os domínios para os quais eles têm visibilidade.

    Um security_admin global pode definir a propriedade como verdadeira e exibir os resultados de todos os domínios na instância. Os security_admins individuais podem recuperar os resultados coletados para seus próprios domínios. Para obter mais informações, consulte Filtrar verificações de avaliação de relatório.

    A avaliação é executada como uma consulta normal quando esta propriedade está definida como verdadeira em uma única instância de domínio. A aplicação trata a avaliação como se a propriedade fosse falsa se a propriedade for excluída.

    Nota:
    Ao executar a avaliação como um security_admin global, certifique-se de definir a propriedade novamente como falsa. Se verdadeiro, qualquer security_admin poderá consultar a instância inteira. Outros security_admins não veem os dados que não têm o direito de exibir, mas os dados coletados são substituídos.