Mapeamento de usuários e grupos externos para Now Platform usuários

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 7 min. de leitura
  • Pesquisa com IA mapeamentos de usuário externo permitem que você configure aliases de usuário e grupo definidos externamente para Now Platform usuários. Pesquisa com IA usa esses princípios de segurança com alias para aplicar filtros de segurança de conteúdo que controlam o acesso do usuário aos resultados de pesquisa indexados de documentos externos.

    Você pode usar nomes de usuário e grupo externos mapeados ao definir permissões de acesso para documentos externos que você ingere para indexação por meio da API de ingestão de conteúdo externo.

    Visão geral

    Para configurar mapeamentos de usuário para segurança de conteúdo externo, você deve executar as seguintes etapas:
    1. Crie uma ou mais tabelas de mapeamento de usuário. Para obter instruções sobre este procedimento, consulte Criar uma tabela de mapeamento de usuário.
    2. Vincule uma ou mais tabelas de mapeamento de usuário a cada uma das origens indexadas de conteúdo externo. Para obter detalhes sobre esta tarefa, consulte Vincular tabelas de mapeamento de usuário a origens indexadas de conteúdo externo.
      Nota:
      Se não for encontrado nenhum mapeamento para o usuário Now Platform atual, Pesquisa com IA só permitirá que o usuário exiba os resultados da pesquisa de documentos externos que tenham a permissão everyone definida como verdadeira. Isso pode ocorrer se nenhuma tabela de mapeamento de usuário estiver vinculada à origem indexada de um resultado de pesquisa ou se não existir nenhum mapeamento para o usuário Now Platform atual nas tabelas de mapeamento de usuário vinculadas da origem indexada.
    3. Importe mapeamentos de usuário para suas tabelas de mapeamento de usuário com o Pesquisa com IA API Mapeamento de usuário externo.
    Usuários com a função ais_high_security_admin podem revisar registros de histórico para operações de importação para verificar se os mapeamentos de usuário foram importados corretamente. Para obter instruções sobre este procedimento, consulte Exibir registros de histórico para operações de importação de mapeamento de usuário.

    Tipos principais de segurança de mapeamento de usuário externo

    Pesquisa com IA Os aliases de mapeamento de usuário podem incluir entidades de segurança de grupo e usuário definidas externamente.

    Tipo principal de segurança mapeado Descrição
    Grupo definido externamente

    O usuário Now Platform especificado no mapeamento de usuário herda as permissões de acesso no nível de grupo para todos os grupos externos com alias.

    Por exemplo, se você definir o grupo externo report-users como um alias para o usuário beth.anglin@example.comNow Platform, Pesquisa com IA permitirá que beth.anglin@example.com exiba resultados de pesquisa indexados para documentos externos que incluem permissão de acesso de leitura para report-users.

    Usuário definido externamente

    O usuário Now Platform especificado no mapeamento de usuário herda as permissões de acesso no nível do usuário para todos os usuários externos com alias.

    Por exemplo, se você definir o usuário externo ad\abel-tuter como um alias para o Now Platform usuário abel.tuter@example.com, Pesquisa com IA permitirá que abel.tuter@example.com exiba resultados de pesquisa indexados para documentos externos que incluem permissão de acesso de leitura para ad\abel-tuter.

    Criar uma tabela de mapeamento de usuário

    Defina uma tabela para armazenar aliases de usuário e grupo definidos externamente para Now Platform usuários.

    Antes de Iniciar

    O Conteúdo externo para Pesquisa com IA plug-in (com.glide.ais.external_content) deve ser ativado em sua instância.

    Função necessária: ais_admin

    Por Que e Quando Desempenhar Esta Tarefa

    As tabelas de mapeamento de usuário armazenam mapeamentos de usuário para uso com documentos externos que têm permissões de acesso. Cada mapeamento especifica aliases de usuário e grupo definidos externamente para um usuário Now Platform individual. Pesquisa com IA usa os mapeamentos vinculados à origem indexada de um documento externo para determinar se um usuário Now Platform pode exibir o registro indexado do documento.

    Todas as tabelas de mapeamento de usuário estendem a tabela Pesquisa com IA Base de mapeamento de usuário de pesquisa externa [ais_external_search_user_mapping].

    Procedimento

    1. Navegar até Todos > Pesquisa com IA > Conteúdo externo > Criar mapeamento de usuário.
    2. Insira um nome para a tabela de mapeamento de usuário.
    3. Selecione Enviar.
      O formulário de dicionário para a nova tabela de mapeamento de usuário é exibido.

    O que Fazer Depois

    Importe mapeamentos de usuário para sua nova tabela de mapeamento de usuário. Para obter uma visão geral desse processo, consulte Importação de mapeamentos de usuário. Para obter detalhes sobre o endpoint de API relevante, consulte Pesquisa com IA API Mapeamento de usuário externo.

    Importação de mapeamentos de usuário

    Você pode usar a API Pesquisa com IA External User Mapping para importar mapeamentos entre usuários Now Platform e usuários e grupos definidos externamente.

    Para definir um mapeamento de usuário para importação, você precisa das seguintes informações:
    • O endereço de e-mail que identifica exclusivamente um usuário Now Platform ] na tabela Usuário [sys_user].
    • A lista de grupos definidos externamente que você deseja alias para o usuário Now Platform. Esta lista pode estar vazia.
    • A lista de usuários definidos externamente que você deseja alias para o usuário Now Platform. Esta lista pode estar vazia.

    Para obter mais informações sobre como importar mapeamentos de usuário, consulte Pesquisa com IA API Mapeamento de usuário externo.

    Exibir registros de histórico para operações de importação de mapeamento de usuário

    Revise os resultados das operações de importação de mapeamento de usuário, incluindo dados, mensagens de log e quaisquer erros. Use este procedimento para verificar se os mapeamentos de usuário foram importados corretamente.

    Antes de Iniciar

    Função necessária: ais_admin, ais_high_security_admine import_transformer.

    Por Que e Quando Desempenhar Esta Tarefa

    Pesquisa com IA cria um conjunto de importação para cada lote de mapeamentos de usuário importados por meio do Pesquisa com IA API Mapeamento de usuário externo. Os históricos de transformação desses conjuntos para importação fornecem informações sobre os resultados das operações de importação de mapeamento de usuário.

    Procedimento

    1. Eleve para a função ais_high_security_admin executando as seguintes etapas:
      1. Executa uma ação apropriada para sua versão de UI:
        Versão da IU Ação

        IU Next Experience

        Na faixa superior, selecione o ícone da sua conta para abrir o menu do usuário e selecione Elevar função.
        Menu do usuário com a ação Elevar função realçada na IU Next Experience.
        IU principal Na faixa superior, selecione seu nome para abrir o menu do usuário e selecione Elevar funções.
        Menu do usuário com a ação Elevar funções realçada em IU principal.
        Uma caixa de diálogo é exibida, exibindo uma check-list das funções privilegiadas disponíveis.
        Caixa de diálogo exibindo funções privilegiadas na IU Next Experience.
      2. Na caixa de diálogo, selecione a opção ais_high_security_admin e selecione Atualizar (na IU Next Experience ) ou OK.
        A página é recarregada e um indicador de função elevada aparece ao lado do seu nome de usuário no menu do usuário. Na IU Next Experience, este indicador exibe os nomes das funções privilegiadas ativas. Em IU principal, o indicador exibe o ícone de função elevada (ícone de função elevada).
        Menu do usuário mostrando o indicador de função elevada na IU Next Experience.
        Nota:
        Quando a página é recarregada, todas as edições não salvas são perdidas.
    2. Navegar até Todos > Pesquisa com IA > Conteúdo externo > Histórico de importação de mapeamento de usuário.
    3. Para cada registro de histórico de importação de mapeamento de usuário que você deseja revisar, execute as seguintes etapas:
      1. Abra o registro do histórico de importação de mapeamento de usuário.
      2. No formulário Pesquisa com IA Registro de histórico de mapeamento de usuário de conteúdo externo, selecione o link relacionado Mostrar histórico de transformação.
        A tabela Histórico de transformação [sys_import_set_run] é aberta, com um filtro aplicado ao conjunto de importação do registro do histórico de importação de mapeamento de usuário selecionado.
      3. Abra o registro do histórico de transformações.
      4. Revise os resultados do conjunto de importação no formulário, os erros na lista relacionada Erros de linha do conjunto de importação e as mensagens de log na lista relacionada Log de importação.