Segurança de RH

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Prestação de serviços de RH Fornece acesso restrito do solicitante, suporte a criptografia e recursos de segurança de criptografia de borda.

    Acesso do solicitante restrito para RH

    O acesso de solicitante restrito (RCA) define o acesso entre escopos a. Prestação de serviços de RHaplicações.

    A RCA está disponível para ajudar a proteger informações confidenciais em tabelas com escopo de RH e APIs de inclusão de script. Sem RCA, as tabelas que não são privadas para um escopo são suscetíveis a consultas por qualquer script do lado do servidor.

    . Acesso do solicitante restrito à aplicação com escopo [com.glide.scope.access.restricted_caller] O plug-in é ativado durante a instalação ou upgrade da aplicação de RH.
    Acompanhamento do solicitante
    Esta configuração é recomendada para a fase de desenvolvimento. O acesso é permitido a tabelas e inclusões de script, mas rastreado na tabela Acesso restrito do solicitante. As informações de acesso podem ser visualizadas em Acesso do solicitante restrito à aplicação .
    Restrição do solicitante
    Esta configuração é recomendada para a fase de produção após a conclusão do desenvolvimento.

    Para definir o acesso entre escopos a um recurso da aplicação, consulte Defina o acesso entre escopos a um recurso da aplicação .

    Criptografia para RH e Gestão de documentos do funcionário

    Prestação de serviços de RH E a Gestão de documentos do funcionário fornece criptografia para proteger informações confidenciais.

    A criptografia impede que usuários não autorizados baixem e exibam documentos do funcionário ou exibam campos específicos. Para criptografar documentos ou campos do funcionário no RH, Criptografia de campoé ativado por padrão e fornece funções de criptografia baseadas em função.

    Um gerenciador criptográfico configura os campos ou aplicações que serão criptografados usando módulos de criptografia e políticas de acesso ao módulo:
    • Nota:
      Certifique-se de Aplicação O campo tem Gestão de documentos do funcionário selecionada.
    • Na política de acesso ao módulo, defina a função para acesso de criptografia. Especifique a função para o usuário que está adicionando documentos do funcionário. Os usuários com esta função podem acessar documentos criptografados. Consulte Crie uma política de acesso ao módulo .
    • Os funcionários podem exibir seus próprios documentos quando Prestação de serviços de RHestá licenciado, ativado e o tipo de documento permite o acesso do funcionário. A função especificada no módulo de criptografia não é necessária para que os funcionários exibam seus próprios documentos criptografados. Defina políticas para um tipo de documentoPara configurar o campo ou anexo para criptografia, consulte Campos e anexos de criptografia .
    Nota:
    Os documentos que foram criptografados anteriormente usando contextos de criptografia têm o mesmo acesso usando módulos de criptografia em Yokohama.

    Para obter detalhes sobre Criptografia de campoconsulte, Field Encryption.

    Criptografia de borda para RH e Gestão de documentos de funcionários

    Prestação de serviços de RH E a Gestão de documentos do funcionário fornece criptografia de borda para proteger informações confidenciais.

    O Edge Encryption fornece controle direto sobre a segurança dos dados. A criptografia e a gestão de chaves são executados na intranet entre o navegador e a instância da ServiceNow.

    Consulte Noções básicas do Edge Encryption.

    Como o Edge Encryption está habilitado em um servidor proxy no seu lado da rede, é necessário um planejamento significativo, administraçãoe e gestão de rede, além de configuração.

    Consulte Planejamento do Edge Encryption.

    Para instalar o Edge Encryption, consulte Instalação do Edge Encryption.

    Para configurar o Edge Encryption, consulte Configuração do Edge Encryption.

    Criptografia de borda para RH

    Você pode criptografar colunas (campos) ou anexos associados a uma tabela de RH. Consulte Criptografe campos usando configurações de criptografia .
    Nota:
    há limitações ao usar o Edge Encryption. Consulte Limitações do Edge Encryption.