Sumário

Search

  1. Prefácio
  2. Introdução
  3. Configurando o aplicativo Data Director
  4. Estabelecendo um nó raiz
  5. Definindo o modelo de entidade comercial
  6. Configurando propriedades da entidade comercial
  7. Configurando as propriedades da entidade de referência
  8. Transformando entidades comerciais e exibições
  9. Configurando relacionamentos de hierarquia e de rede
  10. Criando conjuntos de regras de correspondência
  11. Configurando a pesquisa
  12. Configurando tarefas
  13. Configurando segurança e filtros de dados para entidades comerciais
  14. Configurando a Política de Segurança de Conteúdo
  15. Integrando Dados como um Serviço
  16. Configurando chamadas externas
  17. Projetando a interface do usuário do Data Director
  18. Traduzindo o Data Director
  19. Apêndice A: Perguntas frequentes sobre a ferramenta de provisionamento

Padrões da Política de Segurança de Conteúdo

Padrões da Política de Segurança de Conteúdo

Quando você instala o Multidomain MDM, são aplicadas regras padrão que permitem que o conteúdo necessário para a execução do Multidomain MDM.
O Multidomain MDM tem as seguintes regras padrão:
default-src 'self'; script-src 'self', 'unsafe-eval'; style-src 'self', 'unsafe-inline', 'unsafe-eval', "use.fontawesome.com", "maxcdn.bootstrapcdn.com", "fonts.googleapis.com", "netdna.bootstrapcdn.com"; font-src 'self' data:, "fonts.gstatic.com", "use.fontawesome.com", "maxcdn.bootstrapcdn.com", "fonts.googleapis.com", "netdna.bootstrapcdn.com"; img-src 'self' data:; frame-src 'self' blob:;
As regras padrão aplicadas durante a instalação não podem ser alteradas ou excluídas. Quaisquer regras adicionais aplicadas durante a atualização ou após a instalação podem ser modificadas ou excluídas.
Quando você atualiza, o processo de atualização verifica os componentes personalizados da interface do usuário nos bancos de dados do Armazenamento de Referências Operacionais (ORS). As regras a seguir serão adicionadas se houver algum componente de interface do usuário personalizado:
script-src *; font-src *; style-src *; frame-src *; image-src *; default-src *;
Personalize essas regras após atualizar o Multidomain MDM para proteger seu sistema e evitar ataques de injeção de código.
Para otimizar a política de segurança de conteúdo para sua organização, configure regras para permitir apenas as origens aprovadas para o conteúdo necessário.