Concessione dell'accesso tabella a un utente in ServiceNow
Questo articolo illustra come concedere l'accesso alle tabelle a un account del servizio in ServiceNow. Il processo prevede la creazione di un ruolo, l'assegnazione a un utente e la configurazione dei controlli di accesso a livello di riga e a livello di campo.
Prerequisiti
- Ruolo amministratore: assicurarsi di avere accesso amministratore in ServiceNow.
-
Ruolo Amministrazione di sicurezza: elevare al
security_admin
ruolo per apportare modifiche ai Controllo di accesso Elenchi (ACL).
Passaggio 1: Creare un utente
- Passare a Utenti di Amministrazione > utente.
- Fare clic su Nuovo per creare un nuovo utente.
- Immettere i dettagli dell'utente, ad
microsoft.copilot
esempio per l'ID utente eMicrosoft
eCopilot
per il nome e il cognome rispettivamente. - Fare clic su Invia per salvare l'utente.
Passaggio 2: Creare un ruolo
- Passare a Ruoli di amministrazione > utente.
- Fare clic su Nuova regola.
- Immettere un nome univoco per il ruolo , ad esempio
Microsoft Graph Connector Account
. - Fare clic su Invia per salvare il ruolo.
Passaggio 3: Assegnare il ruolo a un utente
- Passare a Utenti di Amministrazione > utente.
- Aprire il record utente per l'utente previsto ,ad esempio
Microsoft Copilot
. - Nell'elenco Ruoli correlati fare clic su Modifica.
- Aggiungere il ruolo appena creato (
Microsoft Graph Connector Account
). - Fare clic su Salva per finalizzare l'assegnazione.
- Fare clic su Aggiorna per aggiornare il record utente.
Passaggio 4: Concedere l'accesso Row-Level
Per concedere l'accesso alle righe all'interno di una tabella specifica, seguire questa procedura:
- Elevare al
security_admin
ruolo. - Passare a System Security > Controllo di accesso (ACL).
- Fare clic su Nuovo per creare un nuovo record ACL.
- Completare i campi seguenti:
- Tipo: selezionare il record.
- Operazione: scegliere l'operazione "read".
-
Nome: immettere il nome della tabella , ad esempio
sys_dictionary
.
- Nella sezione Ruoli aggiungere il ruolo creato in precedenza (
Microsoft Graph Connector Account
). - Fare clic su Invia per salvare l'ACL.
Verifica
- Rappresentare l'utente (ad esempio,
Microsoft Copilot
). - Accedere alla tabella di destinazione , ad esempio ,
sys_dictionary
e verificare che le righe siano visibili. Si noterà che anche se l'utente può visualizzare le righe, i valori dei campi non sono visibili. Per concedere l'accesso a livello di campo, procedere con il passaggio successivo.
Passaggio 5: Concedere l'accesso Field-Level
Se l'utente può visualizzare righe ma non valori di campo, è necessario configurare l'accesso a livello di campo.
- Passare a System Security > Controllo di accesso (ACL).
- Fare clic su Nuovo per creare un nuovo record ACL.
- Compilare questi campi:
- Tipo: selezionare il record.
- Operazione: scegliere l'operazione "read".
-
Nome: immettere il nome della tabella ,ad esempio ,
sys_dictionary
e utilizzare*
nel nome del campo per applicare a tutti i campi.
- Nella sezione Ruoli aggiungere il ruolo creato in precedenza (
Microsoft Graph Connector Account
). - Fare clic su Invia per salvare l'ACL.
Verifica finale
- Rappresentare l'utente (ad esempio,
Microsoft Copilot
). - Verificare che sia le righe che i valori dei campi all'interno della tabella di destinazione siano ora visibili.
Seguendo questa procedura, è stato concesso l'accesso alla tabella a un account del servizio in ServiceNow.