Creator Studio Rôles et profils
Les rôles contrôlent ce que toutes les personnes avec lesquelles vous travaillez peuvent faire dans Creator Studio. Les administrateurs affectent des rôles pour autoriser les membres de l’équipe à configurer ou à utiliser Creator Studio.
Les deux rôles pour Creator Studio sont utilisés pour empêcher l’accès à la création de nouvelles applications, ce qui permet de s’assurer que votre instance n’est pas surchargée d’applications redondantes, non planifiées ou inutilisées.
Profils qui utilisent Creator Studio
Les profils ne font pas explicitement partie de , mais les administrateurs affectent des rôles pour autoriser les membres de Creator Studiol’équipe à configurer ou à utiliser Creator Studio.
- Développeur low-code/citoyen
- Les développeurs low-code/citoyens sont férus de technologie et intéressés par la création d’applications. Bien qu’ils n’aient pas de formation formelle en codage ou en développement d’applications, les créateurs no-code no-code peuvent soumettre des idées pour de nouvelles applications et, si elles sont approuvées, les créer à l’aide de Creator Studio.
Les développeurs low-code/citoyens ont le rôle sn_creatorstudio.user ou sn_creatorstudio.restricted_user.
- App Engine administrateur
- App Engine Les administrateurs gèrent tous les processus liés au développement d’applications dans Creator Studio. Ils examinent les nouvelles idées d’applications, gèrent le déploiement des applications et gèrent les collaborateurs, généralement dans le App Engine Management Center.
App Engine Les administrateurs ont le rôle app_engine_admin et doivent faire partie du groupe app_engine_admin.
- Administrateur de sécurité
- L’administrateur de sécurité crée et modifie les rôles et les listes de contrôle d’accès pour les applications. Ce rôle est défini au niveau de la plateforme et est requis pour effectuer des mises à jour des rôles dans Creator Studio.
- Administrateur système
- L’administrateur système a accès à l’ensemble des données, fonctions et fonctionnalités système, quelles que soient les contraintes de sécurité. Accordez ce privilège avec soin. Si vous disposez d’informations sensibles, telles que des enregistrements RH, que vous devez protéger, créez un rôle administrateur personnalisé pour cette zone et formez une personne autorisée à voir ces enregistrements pour agir en tant qu’administrateur.
Rôles et ce qu’ils peuvent faire dans Creator Studio
Outre les rôles indiqués dans le tableau suivant, les utilisateurs disposant des rôles admin et delegated_developer peuvent également accéder à Creator Studio.
Pour obtenir des informations complètes sur les rôles contenus dans chaque rôle, reportez-vous à la section Composants installés avec Creator Studio.
| Rôle | Nom | Description |
|---|---|---|
| Creator Studio Utilisateur | sn_creatorstudio.utilisateur |
Remarque :
Ce rôle se voit affecter le rôle delegated_developer lorsqu’il crée une application ou y accède. |
| Creator Studio Utilisateur restreint | sn_creatorstudio.restricted_user |
|
| App Engine Administrateur | app_engine_admin |
|
| Now Assist pour les créateurs | now.assist.créateur | Accorde aux utilisateurs l’accès aux Now Assist pour les créateurs compétences pour créer des formulaires dans Creator Studio. |
| Creator Studio Administrateur de configuration | sn_creatorstudio.configuration_admin | Rôle d’administrateur granulaire qui contient les rôles d’administrateur granulaires suivants Creator Studio :
|
| Administrateur de tâche | sn_creatorstudio.task_admin | Rôle administrateur granulaire qui accorde aux utilisateurs l’accès pour modifier plusieurs champs de la table Tâche de demande ou d’une table qui étend la tâche de demande. Ce rôle contient les éléments suivants :
|
| Configurateur d’applications | sn_creatorstudio.app_configurateur | Rôle d’administrateur granulaire qui accorde aux utilisateurs l’accès pour modifier la table associée d’une application intégrée dans Creator Studio. |
| Visionneuse de rapports | sn_creatorstudio.reports_viewer | Rôle d’administrateur granulaire qui accorde aux utilisateurs l’accès à l’exécution de rapports sur des tables. |
Pour s’assurer que les utilisateurs peuvent utiliser le workflow d’approbation de collaboration quelles que soient les versions de l’instance, les administrateurs doivent affecter le rôle de _builder_editor de catalogue aux Creator Studio groupes d’utilisateurs.
Les groupes d’utilisateurs et ce qu’ils peuvent faire dans Creator Studio
Les groupes sont une fonctionnalité standard qui vous aide à contrôler rapidement l’accès des personnes en Creator Studio les ajoutant à un groupe.
| Groupe | Description |
|---|---|
| Utilisateurs Creator Studio |
|
| Creator Studio Utilisateurs restreints |
|
Rôles de développeur et applications de test sur les instances
Si vous avez un Creator Studio rôle de sn_creatorstudio.user ou sn_creatorstudio.restricted_user, vous ne pourrez pas tester les applications que vous créez sur l’espace de travail de l’application de demande de l’instance de non-production. Vous devriez pouvoir tester l’application sur l’instance de non-production à l’aide Creator Studiodes aperçus d’applications de . Vous pourrez tester les applications en tant que prestataire dans l’espace de travail de l’application qui a été déployée en production.
Supposons qu’un utilisateur fait partie du Creator Studio groupe Utilisateurs, de sorte que lorsqu’il crée une application, il obtient des autorisations de développement déléguées pour cette application. Cet utilisateur peut ensuite publier un formulaire de demande et, si aucun rôle n’est requis pour le formulaire, il peut envoyer des demandes avec le formulaire.
Toutefois, cet utilisateur ne sera pas en mesure de répondre aux demandes ou d’accéder à l’espace de travail de l’application Demande, car il n’aura pas le rôle x_acme_user_app.agent et ne pourra pas se donner ce rôle à lui-même. Les administrateurs doivent affecter des rôles supplémentaires si nécessaire.
Rôles et instances de collaboration sur différentes versions
Lorsque les administrateurs implémentent Creator Studio, ils peuvent l’avoir installé sur une instance de non-production alors que leur instance de production se trouve sur une version précédente de la ServiceNow AI Platform qui n’a Creator Studiopas . Cette incompatibilité des versions d’instance affecte le workflow d’approbation de collaboration, qui spécifie l’instance de non-production comme source et l’instance de production comme contrôleur. Si le contrôleur ne dispose pas de la version du module d’extension Collaboration qui prend en charge Creator Studio, la collaboration n’est pas prise en charge.
Pour s’assurer que les utilisateurs peuvent utiliser le workflow d’approbation de collaboration quelles que soient les versions de l’instance, les administrateurs doivent affecter le rôle de _builder_editor de catalogue aux Creator Studio groupes d’utilisateurs.
Collaboration en matière de rôles et de développement d’application
Les rôles définissent l’accès utilisateur à Creator Studio. L’autorisation de travailler sur des applications individuelles est contrôlée application par application. En d’autres termes, vous devez gérer les collaborateurs de chaque application en invitant d’autres créateurs citoyens à travailler sur l’application avec vous ou en demandant à rejoindre l’application de quelqu’un d’autre. Pour plus d’informations, reportez-vous à .Collaborer avec d’autres personnes pour créer des applications dans Creator Studio