Creator Studio Rôles et profils

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 6 minutes de lecture
  • Les rôles contrôlent ce que toutes les personnes avec lesquelles vous travaillez peuvent faire dans Creator Studio. Les administrateurs affectent des rôles pour autoriser les membres de l’équipe à configurer ou à utiliser Creator Studio.

    Les deux rôles pour Creator Studio sont utilisés pour empêcher l’accès à la création de nouvelles applications, ce qui permet de s’assurer que votre instance n’est pas surchargée d’applications redondantes, non planifiées ou inutilisées.

    Profils qui utilisent Creator Studio

    Les profils ne font pas explicitement partie de , mais les administrateurs affectent des rôles pour autoriser les membres de Creator Studiol’équipe à configurer ou à utiliser Creator Studio.

    Développeur low-code/citoyen
    Les développeurs low-code/citoyens sont férus de technologie et intéressés par la création d’applications. Bien qu’ils n’aient pas de formation formelle en codage ou en développement d’applications, les créateurs no-code no-code peuvent soumettre des idées pour de nouvelles applications et, si elles sont approuvées, les créer à l’aide de Creator Studio.

    Les développeurs low-code/citoyens ont le rôle sn_creatorstudio.user ou sn_creatorstudio.restricted_user.

    App Engine administrateur
    App Engine Les administrateurs gèrent tous les processus liés au développement d’applications dans Creator Studio. Ils examinent les nouvelles idées d’applications, gèrent le déploiement des applications et gèrent les collaborateurs, généralement dans le App Engine Management Center.

    App Engine Les administrateurs ont le rôle app_engine_admin et doivent faire partie du groupe app_engine_admin.

    Administrateur de sécurité
    L’administrateur de sécurité crée et modifie les rôles et les listes de contrôle d’accès pour les applications. Ce rôle est défini au niveau de la plateforme et est requis pour effectuer des mises à jour des rôles dans Creator Studio.
    Administrateur système
    L’administrateur système a accès à l’ensemble des données, fonctions et fonctionnalités système, quelles que soient les contraintes de sécurité. Accordez ce privilège avec soin. Si vous disposez d’informations sensibles, telles que des enregistrements RH, que vous devez protéger, créez un rôle administrateur personnalisé pour cette zone et formez une personne autorisée à voir ces enregistrements pour agir en tant qu’administrateur.

    Rôles et ce qu’ils peuvent faire dans Creator Studio

    Outre les rôles indiqués dans le tableau suivant, les utilisateurs disposant des rôles admin et delegated_developer peuvent également accéder à Creator Studio.

    Pour obtenir des informations complètes sur les rôles contenus dans chaque rôle, reportez-vous à la section Composants installés avec Creator Studio.

    Tableau 1. Creator Studio rôles
    Rôle Nom Description
    Creator Studio Utilisateur sn_creatorstudio.utilisateur
    • Les utilisateurs peuvent créer des applications dans Creator Studio.
    • L’utilisateur est automatiquement délégué en tant que propriétaire de l’application. Pour plus d'informations, consultez Explorer Développement délégué.
    • Contient sn_g_app_creator.app_creator.
    Remarque :
    Ce rôle se voit affecter le rôle delegated_developer lorsqu’il crée une application ou y accède.
    Creator Studio Utilisateur restreint sn_creatorstudio.restricted_user
    • Les utilisateurs ne peuvent pas créer d’applications dans Creator Studio.
    • Les utilisateurs peuvent demander que des applications soient créées pour eux et qu’ils travaillent dessus.
    • Les utilisateurs peuvent travailler sur les applications pour lesquelles ils ont été désignés comme développeurs.
    • Lorsqu’il est affecté à une application, cet utilisateur obtient le rôle delegated_developer pour cette application.
    App Engine Administrateur app_engine_admin
    • Approuvez les demandes de création d’une application provenant d’utilisateurs restreints.
    • Approuver les demandes de collaboration.
    • Sélectionnez d’autres environnements de développement à partir du commutateur d’expérience.
    • Contient sn_creator_studio.admin_write et sn_creator_studio.basic_write pour permettre aux administrateurs de voir les applications qu’ils doivent approuver.
    Now Assist pour les créateurs now.assist.créateur Accorde aux utilisateurs l’accès aux Now Assist pour les créateurs compétences pour créer des formulaires dans Creator Studio.
    Creator Studio Administrateur de configuration sn_creatorstudio.configuration_admin Rôle d’administrateur granulaire qui contient les rôles d’administrateur granulaires suivants Creator Studio :
    • sn_creatorstudio.task_admin
    • sn_creatorstudio.app_configurateur
    • sn_creatorstudio.reports_viewer
    Pour plus d’informations sur l’utilisation des rôles granulaires, reportez-vous à la section Granular admin roles required to secure your instance.
    Administrateur de tâche sn_creatorstudio.task_admin Rôle administrateur granulaire qui accorde aux utilisateurs l’accès pour modifier plusieurs champs de la table Tâche de demande ou d’une table qui étend la tâche de demande.
    Ce rôle contient les éléments suivants :
    • Accès au niveau de la table pour sn_creatorstudio_task : Créer, Écrire, Supprimer
    • Accès au niveau du champ pour :
      • sn_creatorstudio_task.request_type, qui vous permet de modifier le formulaire associé
      • sn_creatorstudio_child_task.parent, qui vous permet de modifier la table parente pour toutes les tables de sous-tâches créées à partir d’une activité de tâche ajoutée au playbook d’une application.
    Configurateur d’applications sn_creatorstudio.app_configurateur Rôle d’administrateur granulaire qui accorde aux utilisateurs l’accès pour modifier la table associée d’une application intégrée dans Creator Studio.
    Visionneuse de rapports sn_creatorstudio.reports_viewer Rôle d’administrateur granulaire qui accorde aux utilisateurs l’accès à l’exécution de rapports sur des tables.
    Remarque :

    Pour s’assurer que les utilisateurs peuvent utiliser le workflow d’approbation de collaboration quelles que soient les versions de l’instance, les administrateurs doivent affecter le rôle de _builder_editor de catalogue aux Creator Studio groupes d’utilisateurs.

    Les groupes d’utilisateurs et ce qu’ils peuvent faire dans Creator Studio

    Les groupes sont une fonctionnalité standard qui vous aide à contrôler rapidement l’accès des personnes en Creator Studio les ajoutant à un groupe.

    Tableau 2. Groupes d’utilisateurs de Studio de création
    Groupe Description
    Utilisateurs Creator Studio
    • Les utilisateurs sont automatiquement approuvés pour créer des applications dans Creator Studio.
    • Contient sn_creatorstudio.user.
    Creator Studio Utilisateurs restreints
    • Les utilisateurs de ce groupe doivent demander la création d’applications en Creator Studio leur nom.
    • Contient sn_creatorstudio.restricted_user.

    Rôles de développeur et applications de test sur les instances

    Si vous avez un Creator Studio rôle de sn_creatorstudio.user ou sn_creatorstudio.restricted_user, vous ne pourrez pas tester les applications que vous créez sur l’espace de travail de l’application de demande de l’instance de non-production. Vous devriez pouvoir tester l’application sur l’instance de non-production à l’aide Creator Studiodes aperçus d’applications de . Vous pourrez tester les applications en tant que prestataire dans l’espace de travail de l’application qui a été déployée en production.

    Cas d'utilisation :

    Supposons qu’un utilisateur fait partie du Creator Studio groupe Utilisateurs, de sorte que lorsqu’il crée une application, il obtient des autorisations de développement déléguées pour cette application. Cet utilisateur peut ensuite publier un formulaire de demande et, si aucun rôle n’est requis pour le formulaire, il peut envoyer des demandes avec le formulaire.

    Toutefois, cet utilisateur ne sera pas en mesure de répondre aux demandes ou d’accéder à l’espace de travail de l’application Demande, car il n’aura pas le rôle x_acme_user_app.agent et ne pourra pas se donner ce rôle à lui-même. Les administrateurs doivent affecter des rôles supplémentaires si nécessaire.

    Rôles et instances de collaboration sur différentes versions

    Lorsque les administrateurs implémentent Creator Studio, ils peuvent l’avoir installé sur une instance de non-production alors que leur instance de production se trouve sur une version précédente de la ServiceNow AI Platform qui n’a Creator Studiopas . Cette incompatibilité des versions d’instance affecte le workflow d’approbation de collaboration, qui spécifie l’instance de non-production comme source et l’instance de production comme contrôleur. Si le contrôleur ne dispose pas de la version du module d’extension Collaboration qui prend en charge Creator Studio, la collaboration n’est pas prise en charge.

    Pour s’assurer que les utilisateurs peuvent utiliser le workflow d’approbation de collaboration quelles que soient les versions de l’instance, les administrateurs doivent affecter le rôle de _builder_editor de catalogue aux Creator Studio groupes d’utilisateurs.

    Collaboration en matière de rôles et de développement d’application

    Les rôles définissent l’accès utilisateur à Creator Studio. L’autorisation de travailler sur des applications individuelles est contrôlée application par application. En d’autres termes, vous devez gérer les collaborateurs de chaque application en invitant d’autres créateurs citoyens à travailler sur l’application avec vous ou en demandant à rejoindre l’application de quelqu’un d’autre. Pour plus d’informations, reportez-vous à .Collaborer avec d’autres personnes pour créer des applications dans Creator Studio