---
sourceDocument: Xanadu Platform セキュリティ
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/xanadu/platform-security

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu Platform セキュリティ

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# 「次の場合を除き却下 (Deny-Unless)」ACL

# 「次の場合を除き却下 (Deny-Unless)」ACL {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

「次の場合を除き却下 (Deny-Unless)」ACL の詳細について説明します。
「次の場合を除き却下 (Deny-Unless)」ACL は「deny-unless」アプローチで評価されます。ACL は却下されないユーザーを定義します。別の言い方をすると、ロール、条件、およびスクリプト要件が満たされない限り、ユーザーはアクセスを拒否されます。  
重要:  
「次の場合を除き却下 (Deny-Unless)」ACL は、ACL 評価で「次の場合に許可 (Allow-If)」ACL より優先されます。  
「次の場合を除き却下 (Deny-Unless)」ACL の結果は 2 つあります。{#acl-denial-behavior__table_jnn_5pl_zbc__entry__2}

| 評価結果 | 結果 |
|-|-|
| 合格 | 定義されたロール、データ条件、セキュリティ属性、およびスクリプト要件が満たされています。ACL はさらに評価を進めます。 重要: 「次の場合に許可 (Allow-If)」ACL は、対象がリソースにアクセスできるようにするために、アクセス権を付与する必要があります。 |
| 失敗 | 「次の場合を除き却下 (Deny-Unless)」ACL は失敗としてマークされ、アクセスは拒否されます。 |
[ ]

{#acl-denial-behavior__table_jnn_5pl_zbc}  
次に「次の場合を除き却下 (Deny-Unless)」ACL の例を示します。

* ACL にはロール sn_hr_core.manager と itil があります。
* 条件はアクティブ = true です。
* スクリプトには解答 = gs.isLoggedIn(); があります。

{#acl-denial-behavior__ul_t3l_tql_zbc}この ACL の 3 つの要件がすべて満たされない限り、ユーザーはアクセスを拒否されます。この「次の場合を除き却下 (Deny-Unless)」ACL に合格するには、ユーザーは sn_hr_core.manager または itil ロールを持ち、アクティブフィールド = true のレコードにアクセスしていて、ログインしている必要があります。3 つの要件のいずれかが満たされていない場合、「次の場合を除き却下 (Deny-Unless)」ACL は失敗します。

