Gewähren des Tabellenzugriffs für einen Benutzer in ServiceNow
In diesem Artikel wird erläutert, wie Sie tabellenzugriff auf ein Dienstkonto in ServiceNow gewähren. Der Prozess umfasst das Erstellen einer Rolle, das Zuweisen dieser Rolle zu einem Benutzer und das Konfigurieren von Zugriffssteuerungen auf Zeilen- und Feldebene.
Voraussetzungen
- Administratorrolle: Stellen Sie sicher, dass Sie über Administratorzugriff in ServiceNow verfügen.
-
Sicherheits- Admin-Rolle: Erhöhen Sie die
security_admin
Rolle, um Änderungen an Access Control Listen (ACLs) vorzunehmen.
Schritt 1: Erstellen eines Benutzers
- Navigieren Sie zu Benutzerverwaltung > Benutzer.
- Klicken Sie auf Neu , um einen neuen Benutzer zu erstellen.
- Geben Sie die Benutzerdetails ein, z
microsoft.copilot
. B. für die Benutzer-ID bzwMicrosoft
Copilot
. für Vorname bzw. Nachname. - Klicken Sie auf Senden , um den Benutzer zu speichern.
Schritt 2: Erstellen einer Rolle
- Navigieren Sie zu Benutzerverwaltungsrollen>.
- Klicken Sie auf Neu.
- Geben Sie einen eindeutigen Namen für die Rolle ein (z.
Microsoft Graph Connector Account
B. ). - Klicken Sie auf Senden , um die Rolle zu speichern.
Schritt 3: Zuweisen der Rolle zu einem Benutzer
- Navigieren Sie zu Benutzerverwaltung > Benutzer.
- Öffnen Sie den Benutzerdatensatz für den vorgesehenen
Microsoft Copilot
Benutzer (z. B. ). - Klicken Sie in der Liste Rollenverkn.
- Fügen Sie die neu erstellte Rolle hinzu (
Microsoft Graph Connector Account
). - Klicken Sie auf Speichern , um die Zuweisung abzuschließen.
- Klicken Sie auf Aktualisieren , um den Benutzerdatensatz zu aktualisieren.
Schritt 4: Gewähren Row-Level Zugriffs
Führen Sie die folgenden Schritte aus, um Zugriff auf Zeilen innerhalb einer bestimmten Tabelle zu gewähren:
- Erhöhen Sie die Rechte auf die
security_admin
Rolle. - Navigieren Sie zu System Security > Access Control (ACL).
- Klicken Sie auf Neu , um einen neuen ACL-Eintrag zu erstellen.
- Füllen Sie die folgenden Felder auf:
- Typ: Wählen Sie Datensatz aus.
- Vorgang: Wählen Sie den Vorgang "Lesen" aus.
-
Name: Geben Sie den Tabellennamen ein (z.
sys_dictionary
B. ).
- Fügen Sie im Abschnitt Rollen die zuvor erstellte Rolle (
Microsoft Graph Connector Account
) hinzu. - Klicken Sie auf Senden , um die ACL zu speichern.
Verifizierung
- Annehmen der Identität des Benutzers (z.
Microsoft Copilot
B. ). - Greifen Sie auf die Zieltabelle zu (z. B. ), und vergewissern Sie sich,
sys_dictionary
dass Zeilen sichtbar sind. Sie werden feststellen, dass die Feldwerte nicht sichtbar sind, obwohl der Benutzer die Zeilen anzeigen kann. Um Zugriff auf Feldebene zu gewähren, fahren Sie mit dem nächsten Schritt fort.
Schritt 5: Gewähren Field-Level Zugriffs
Wenn der Benutzer Zeilen, aber keine Feldwerte anzeigen kann, muss der Zugriff auf Feldebene konfiguriert werden.
- Navigieren Sie zu System Security > Access Control (ACL).
- Klicken Sie auf Neu , um einen neuen ACL-Eintrag zu erstellen.
- Füllen Sie die folgenden Felder aus:
- Typ: Wählen Sie Datensatz aus.
- Vorgang: Wählen Sie den Vorgang "Lesen" aus.
-
Name: Geben Sie den Tabellennamen (z. B. ) ein,
sys_dictionary
und verwenden Sie*
im Feldnamen, um auf alle Felder anzuwenden.
- Fügen Sie im Abschnitt Rollen die zuvor erstellte Rolle (
Microsoft Graph Connector Account
) hinzu. - Klicken Sie auf Senden , um die ACL zu speichern.
Abschließende Überprüfung
- Annehmen der Identität des Benutzers (z.
Microsoft Copilot
B. ). - Vergewissern Sie sich, dass sowohl Zeilen- als auch Feldwerte innerhalb der Zieltabelle jetzt sichtbar sind.
Mit diesen Schritten haben Sie erfolgreich Tabellenzugriff auf ein Dienstkonto in ServiceNow gewährt.