システムアカウント安全性強化に関する説明

  • 作成者:ayuan0625
  • 編集回数:3次
  • 最終更新:ayuan0625 于 2022-08-11
  • 一.概要

    1. データ情報に関する様々な問題の中、データ情報セキュリティは企業のコンテンツ管理ポリシーの一丁目一番地と言われています。そんな中、FanRuanはよりで信頼できる製品を提供するため、FineReportのセキュリティ機能をより一層強化しました。

    2. かつてのFineReportは「二重ログイン防止」をサポートしています。即ち、FineReport帳票システム内の二人のユーザーが同じアカウントを同時にログインすることができます。システムログイン二重ログイン防止を無効にすると、ユーザー情報漏洩といったセキュリティ問題を引き起こす可能性があります。

    3. また、FineReportは帳票のパブリックリンクを提供しています。外部通信が制限されていない場合、テンプレート管理テンプレート権限を無効にすると、デザイナーのリモート設計機能を通して、帳票システムにアクセス、デザイナー側で帳票システム内の帳票のURLを獲得することが可能です。例えば、http://localhost:8075/webroot/decision/view/report?viewlet=WorkBook1.cpt これはローカルFineReportのWorkBook1.cptのアクセスURLです。このURLを持つ人は誰でもログインなしにこの帳票をアクセスすることが可能です。

    二.詳細説明

    1.二重ログイン防止

    1.より安全性の高い製品を提供するため、FineReport10.0.19及びそれ以降のバージョンでは、二重ログイン防止機能は常に有効になりました。

    2.この機能を無効にすると、「現在のライセンスは二重ログインをサポートしていません」というヒントが表示されます。

    二重ログインがどうしても必要な場合は、弊社にお問い合わせください。

    https://www.value-ict.co.jp/jp/contact/


    2.テンプレート管理

    1.より安全性の高い製品を提供するため、FineReport10.0.19及びそれ以降のバージョンでは、テンプレート認証は常に有効になりました。設定の変更はできません。本来のテンプレート認証に関しては「テンプレート管理紹介」を参照してください。

    2.この場合、URLを通してテンプレートにアクセスすると、以下のようなシステムログイン画面が表示されます。ログインしてから、テンプレートを正常にプレビュー、操作することができます。管理ポータル側に影響しません。

    3.注意事項

    1.二重ログイン防止機能はWebSocketが必要です。もし、WebSocketが接続していない場合、二重ログイン防止機能は作動しません、以下のエラー画面が表示されます。

    2.セキュリティ問題の発生を防止するため、WebSocketの接続を確認してください。詳細情報はWebSocket紹介を参照してください。

    Attachment List


    Theme: 重要通知
    • いいね
    • 良くない
    • 閲覧しただけ