Mappage des utilisateurs externes et des groupes aux ServiceNow AI Platform utilisateurs
Recherche IA Les mappages d’utilisateurs externes vous permettent de configurer des alias d’utilisateurs et de groupes définis en externe pour ServiceNow AI Platform les utilisateurs. Recherche IA Utilise ces principes de sécurité avec alias pour appliquer des filtres de sécurité de contenu qui contrôlent l’accès de l’utilisateur aux résultats de recherche indexés à partir de documents externes.
Vous pouvez utiliser des noms d’utilisateurs et de groupes externes mappés lors de la définition des autorisations d’accès aux documents externes que vous ingérez à des fins d’indexation via l’API d’ingestion de contenu externe.
Vue d’ensemble du mappage des utilisateurs de la sécurité de contenu externe
- Créez une ou plusieurs tables de mappage de l’utilisateur. Pour obtenir des instructions sur cette procédure, reportez-vous à la section Créer une table de mappage d’utilisateurs.
- Liez une table de mappage d’utilisateur à chacune de vos sources indexées de contenu externe. Pour en savoir plus sur cette tâche, reportez-vous à la section Lier une table de mappage d’utilisateur à une source indexée de contenu externe.Remarque :Si aucun mappage n’est trouvé pour l’utilisateur actuel ServiceNow AI Platform , Recherche IA permet uniquement à l’utilisateur d’afficher les résultats de la recherche pour les documents externes dont l’autorisation everyone est définie sur vrai. Cela peut se produire si aucune table de mappage de l’utilisateur n’est liée à la source indexée d’un résultat de recherche, ou si aucun mappage pour l’utilisateur actuel ServiceNow AI Platform n’existe dans la table de mappage de l’utilisateur lié de la source indexée.
- Importez les mappages d’utilisateurs dans vos tables de mappage d’utilisateurs avec le Recherche IA API de mappage d’utilisateurs externes.
Mappage des utilisateurs externes Types de principaux de sécurité
Recherche IA Les alias de mappage d’utilisateur peuvent inclure des principaux de sécurité de groupe et d’utilisateur définis en externe.
| Type principal de sécurité mappé | Description |
|---|---|
| Groupe défini en externe | L’utilisateur ServiceNow AI Platform® spécifié dans le mappage d’utilisateur hérite des autorisations d’accès au niveau du groupe pour tous les groupes externes avec alias. Par exemple, si vous définissez un groupe report-users externe comme alias pour ServiceNow AI Platform l’utilisateur beth.anglin@example.com, Recherche IA permet beth.anglin@example.com d’afficher les résultats de recherche indexés pour les documents externes qui incluent une autorisation d’accès en lecture pour report-users. |
| Utilisateur défini en externe | L’utilisateur ServiceNow AI Platform spécifié dans le mappage d’utilisateur hérite des autorisations d’accès au niveau de l’utilisateur pour tous les utilisateurs externes avec alias. Par exemple, si vous définissez un utilisateur ad\abel-tuter externe comme un alias pour ServiceNow AI Platform l’utilisateur abel.tuter@example.com, Recherche IA permet abel.tuter@example.com d’afficher les résultats de recherche indexés pour les documents externes qui incluent une autorisation d’accès en lecture pour ad\abel-tuter. |
Créer une table de mappage d’utilisateurs
Définissez une table pour stocker les alias d’utilisateurs et de groupes définis en externe pour ServiceNow AI Platform® les utilisateurs.
Avant de commencer
Cette Contenu externe pour Recherche IA le module d’extension (com.glide.ais.external_content) option doit être activée dans votre instance.
Rôle requis : ais_admin
Pourquoi et quand exécuter cette tâche
Les tables de mappage de l’utilisateur stockent les mappages d’utilisateurs à utiliser avec des documents externes disposant d’autorisations d’accès. Chaque mappage spécifie les alias d’utilisateur et de groupe définis en externe pour un utilisateur individuel ServiceNow AI Platform . Recherche IA Utilise les mappages liés à la source indexée d’un document externe pour déterminer si un ServiceNow AI Platform utilisateur peut afficher l’enregistrement indexé pour le document.
Toutes les tables de mappage utilisateur étendent la Recherche IA table Base de mappage utilisateur de recherche externe [ais_external_search_user_mapping].
Procédure
Que faire ensuite
Importez les mappages d’utilisateurs dans votre nouvelle table de mappage d’utilisateurs. Pour obtenir une vue d’ensemble de ce processus, reportez-vous à la section Importation des mappages d’utilisateurs. Pour plus d’informations sur le point de terminaison d’API pertinent, consultez Recherche IA API de mappage d’utilisateurs externes.
Lier une table de mappage d’utilisateur à une source indexée de contenu externe
Spécifiez la table de mappage utilisateur que vous souhaitez Recherche IA utiliser pour les documents externes ingérés via une source indexée.
Avant de commencer
Cette Contenu externe pour Recherche IA le module d’extension (com.glide.ais.external_content) option doit être activée dans votre instance.
La table source de la source indexée doit être une table de schéma de contenu externe.
Rôle requis : ais_admin
Pourquoi et quand exécuter cette tâche
Une table de mappage d’utilisateur liée à une source indexée définit les alias d’utilisateurs externes et de groupes pour ServiceNow AI Platform® les utilisateurs. Recherche IA utilise ces alias pour déterminer les autorisations d’accès effectives d’un utilisateur lorsque sa recherche correspond à un enregistrement de la source indexée.
Procédure
- Accédez à la .
- Ouvrez l’enregistrement de la source indexée auquel vous souhaitez lier un mappage d’utilisateur.
-
Dans la Recherche IA liste connexe Relations de la source de données de la table de mappage des utilisateurs de recherche externe, créez un nouvel enregistrement de relation pour la table de mappage de l’utilisateur que vous souhaitez lier à la source indexée :
Importation des mappages d’utilisateurs
Vous pouvez utiliser l’API de mappage d’utilisateur Recherche IA externe pour importer des mappages entre ServiceNow AI Platform® des utilisateurs et des utilisateurs et groupes définis en externe.
- Adresse e-mail qui identifie de manière unique un ServiceNow AI Platform utilisateur dans la table Utilisateur [sys_user].
- La liste des groupes définis en externe que vous souhaitez associer à l’utilisateur ServiceNow AI Platform . Cette liste peut être vide.
- La liste des utilisateurs définis en externe que vous souhaitez associer à l’utilisateur ServiceNow AI Platform . Cette liste peut être vide.
Pour plus d’informations sur l’importation de mappages d’utilisateurs, consultez Recherche IA API de mappage d’utilisateurs externes.
Afficher les enregistrements d’historique pour les opérations d’importation de mappage utilisateur
Passez en revue les résultats de vos opérations d’importation de mappage utilisateur, y compris les données, les messages du journal et les éventuelles erreurs. Utilisez cette procédure pour vérifier que vos mappages utilisateur sont importés correctement.
Avant de commencer
Rôle requis : ais_admin, ais_high_security_admin et import_transformer.
Pourquoi et quand exécuter cette tâche
Recherche IA Crée un jeu d’importation pour chaque lot de mappages d’utilisateurs que vous importez via le Recherche IA API de mappage d’utilisateurs externes. Les historiques de transformation de ces ensembles de données à importer fournissent un aperçu des résultats de vos opérations d’importation de mappage utilisateur.
Procédure
-
Accéder au ais_high_security_admin rôle :
- Accédez à la .
-
Passez en revue chaque enregistrement d’historique d’importation de mappage utilisateur qui vous intéresse.