Como impor regras de segurança para compartilhar painéis [Novo na Central de segurança 1.3]

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Use a propriedade glide.cms.dashboards.sharing_with_secure_search para controlar se os usuários podem compartilhar painéis.

    Quando a propriedade glide.cms.dashboards.sharing_with_secure_search não está definida como verdadeira, ela permite que os usuários compartilhem grupos de painéis e funções aos quais eles não têm acesso. Ativar esta propriedade impõe as ACLs (access control lists, listas de controle de acesso) ao pesquisar as tabelas sys_user, sys_user_role e sys_user_group durante o processo de compartilhamento do painel. O compartilhamento excessivo de um painel pode fazer com que usuários, grupos ou funções acessem dados que não deveriam ter permissão para visualizar, comprometendo potencialmente as informações confidenciais. Portanto, é recomendável definir glide.cms.dashboards.sharing_with_secure_search como verdadeiro para que os painéis sejam compartilhados somente com aqueles que têm as permissões apropriadas.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.cms.dashboards.sharing_with_secure_search
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão falso
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 3,5
    • Pontuação de CVSS: baixa
    • Detalhes do risco à segurança: não definir esta propriedade com o valor recomendado de “verdadeiro” impede que as listas de controle de acesso sejam aplicadas ao pesquisar as tabelas sys_user, sys_user_role e sys_user_group. Isso pode fazer com que os painéis sejam compartilhados com usuários não autorizados, expondo informações confidenciais.
    Dependências e pré-requisitos Nenhum
    Referências Access control
    Impacto funcional Esta propriedade aplica regras de segurança a lista de usuários, grupos de usuários e funções que ficam visíveis durante o compartilhamento de painéis.