Impor ACLs específicas da aplicação somente para dados da aplicação
Evite o possível acesso não autorizado ou indesejado aos dados da aplicação, impondo listas de controle de acesso (ACLs) específicas da aplicação somente para dados da aplicação.
Controle o comportamento dos dados da aplicação que residem em tabelas principais fora da aplicação. Quando essas propriedades têm um valor verdadeiro, somente as ACLs específicas da aplicação são avaliadas para acesso aos dados da aplicação que residem nessas tabelas. Nem todas as aplicações foram projetadas para funcionar nesta configuração ou usam um registro de propriedade do sistema [sys_properties] para essa finalidade.
Essas propriedades do sistema usam glide.enforce_security_scope. <scope> formato de nomenclatura. Por exemplo, use a propriedade glide.enforce_security_scope.sn_hr_sp para o escopo da Central do funcionário (sn_hr_sp). Os seguintes escopos de aplicação contêm esta propriedade:
|
|
|
|
Mais informações
| Atributo | Descrição |
|---|---|
| Nome da configuração técnica | glide.enforce_security_scope.<scope> |
| Aplicabilidade do plug-in | Nenhum(a) |
| Risco à segurança | Quando essas propriedades não têm um valor verdadeiro, as ACLs na tabela principal ainda são avaliadas quanto ao acesso, permitindo potencialmente o acesso não autorizado ou indesejado aos dados da aplicação. |
| Pontuação do Sistema de pontuação de vulnerabilidade comum (CVSS) | 5,5 |
| Classificação do Sistema de pontuação de vulnerabilidade comum (CVSS) | Médio(a) |
| Impacto funcional | Usuários, como aqueles que não usam a aplicação no momento, podem não ter acesso aos dados da aplicação que residem nas tabelas mestres do escopo. |
| Dependências e pré-requisitos | Nenhum(a) |
| Tipo de dados | Booliano |
| Valor do sistema base | verdadeiro |
| Valor de fallback | falso |
| Valor recomendado | verdadeiro |
Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.