問題
- 偽装は Liferay の強力な機能です。 この記事は、そのセキュリティに関する次の質問に答えるのに役立ちます。
-
偽装リクエストをトリガーするのは誰ですか?
-
その種のアクセスはどのくらいの期間使用されますか?
-
この機能を使用するために、どのような監査管理が実施されていますか?
- どのように制御し、許可された人だけが機能を使用することを保証しますか?
Environment
- DXP 7.2+
解決策
-
両方の質問に対する答えは似ているので、一緒に答えます。偽装リクエストをトリガーできるのは誰ですか?
機能が許可された人によって許可された目的のためにのみ使用されることをどのように制御および保証しますか?
この機能は、適切な権限を持つユーザーのみが利用できます。コントロール パネル -> ユーザーと組織 -> 役割 -> 確認する役割を選択 -> 権限を定義
カテゴリから選択コントロール パネル -> ユーザーと組織 -> ユーザー以下のリソース権限偽装が存在するはずです。 偽装を許可するロールを使用するユーザーは、この機能を使用できます。 -
この機能を使用するために、どのような監査制御が実施されていますか?
コントロール パネル -> 構成 -> 監査で、IMPERSONATIONリクエストが送信されたかどうかを確認できます。 このイベントをクリックすると、偽装リクエストを開始したユーザーと、偽装されたユーザーのユーザー名と ID が追加情報フィールドに表示されます。 -
このアクセスを使用できる期間に時間制限はありません。 要求を開始した人が偽装が不要になったと判断すると、偽装は終了します。その種のアクセスはどのくらいの期間使用されますか?