Sicherheit für vertrauliche Universal-Anforderung-Informationen

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 4 Minuten Lesedauer
  • Die Sicherheitsfunktionen von Universal-Anforderung bieten Flexibilität zum Schutz von Informationen durch Steuerung der Anzeige- und Bearbeitungsberechtigung.

    Hauptvorteile

    • Die anfordernde Person kann die Anforderung zum Zeitpunkt der Erstellung der Anforderung als vertraulich markieren.
    • Weiterleitungsmitarbeiter können die Anforderung beim Erstellen der Anforderung als beschränkt markieren.
    • Wenn die Anforderung nicht vertraulich ist, kann ein für die Weiterleitung vertraulicher Informationen zuständiger Mitarbeiter aus der aktuellen Zuweisungsgruppe oder der Service Desk-Mitarbeiter für primäre Tickets das Ticket während der Selektierung als nicht beschränkt markieren.
    • Wenn ein beschränktes Ticket erstellt oder übertragen wird, können nur für die Weiterleitung vertraulicher Informationen zuständige Mitarbeiter aus der aktuellen Zuweisungsgruppe oder Service Desk-Mitarbeiter für primäre Tickets die vollständigen Details des Tickets anzeigen.
    • Die Sicherheitskontrollen werden auch bei abteilungsübergreifenden Übertragungen übertragen, da die Zuweisungsgruppe in die der neuen Abteilung geändert wird.
    • Verwenden Sie die Lösung Predictive Intelligence, um die universelle Anforderung automatisch als vertraulich zu identifizieren und zu kennzeichnen.

    Rolle eines Service Desk-Mitarbeiters für vertrauliche Informationen

    Die Rolle sn_uni_req.sensitiveinfo_agent steuert, wer die universellen Anforderungen mit vertraulichen Informationen anzeigen und bearbeiten darf. Nur die UR-Weiterleitungsmitarbeiter aus der aktuellen Zuweisungsgruppe mit der Rolle sn_uni_req.sensitiveinfo_agent und der Service Desk-Mitarbeiter für primäre Tickets können die vollständigen Details des Tickets anzeigen.

    Wenn beispielsweise ein HR-Fall (primäres Ticket) für eine universelle Anforderung erstellt wird, kann nur der HR-Weiterleitungsmitarbeiter mit der Rolle sn_uni_req.sensitiveinfo_agent oder der HR-Fallmitarbeiter die vollständigen Details der Anforderung anzeigen, z. B. Kurzbeschreibung, Beschreibung, Anhänge und Kommentare.

    Ein Service Desk-Mitarbeiter ohne die für vertrauliche Informationen zuständige Rolle kann nur auf die primären Informationen der Anforderung zugreifen. Die gesicherten Felder (Kurzbeschreibung, Beschreibung), Anhänge und Kommentare im Aktivitätenstrom sind ausgeblendet.

    Durch Anwendungsverwaltung aktivierte bereichsbezogene Anwendung

    Universal-Anforderung ist eine durch Anwendungsverwaltung aktivierte Anwendung. Wenn Sie einen Service konfigurieren, bei dem es sich ebenfalls um eine durch Anwendungsverwaltung aktivierte Anwendung handelt oder der über ein eigenes Sicherheitsmodal verfügt, müssen Sie die Anwendung registrieren. Weitere Informationen finden Sie unter Durch Anwendungsverwaltung aktivierte bereichsbezogene Anwendung registrieren. Dadurch wird gewährleistet, dass die Sicherheit innerhalb der universellen Anforderung aufrechterhalten wird.

    Vertrauliche universelle Anforderungen über das Portal stellen

    Wenn anfordernde Personen eine Anforderung mithilfe der Option Hilfe anfordern im Serviceportal, Mitarbeiter-Center oder in der Mobile-App erstellen, können sie die bereitgestellten Informationen als vertraulich absichern.

    Mit dem Wissensartikel auf der Seite Hilfe anfordern können anfordernde Personen vertrauliche Informationen identifizieren. Nachdem sie festgestellt haben, ob die Anforderung vertraulich ist, können sie das Kontrollkästchen Problem enthält sensible oder vertrauliche Informationen aktivieren. Wenn das Kontrollkästchen aktiviert ist, kann die anfordernde Person die Abteilung auswählen, zu der das Problem gehören könnte, oder die Option Ich bin nicht sicher (allgemeine Übermittlung) auswählen.

    Wenn das Plugin Predictive Intelligence für Universal Request [com.snc.universal_request.ml] installiert wird, dann wird die Abteilung automatisch ausgewählt und die anfordernde Person wird über die Auswahl benachrichtigt. Weitere Informationen finden Sie unter Plugin „Predictive Intelligence for Universal-Anforderung“ aktivieren. Die anfordernde Person kann dann den Vorschlag überschreiben. Bei der Übermittlung wird durch diese Aktion eine universelle Anforderung erstellt, die als Beschränkt markiert ist.

    Manchmal können Service Desk-Mitarbeiter auch eine Anforderung aus einer Interaktion, einem Anruf oder aus dem Selfservicemodul erstellen. In solchen Fällen kann der Service Desk-Mitarbeiter die Anforderung als Beschränkt markieren.

    Für Service Desk-Mitarbeiter verfügbar gemachte Experience in Bezug auf UR-Sicherheit

    Jeder Service Desk-Mitarbeiter kann die Liste der universellen Anforderungen anzeigen, die als eingeschränkt gekennzeichnet sind. Die detaillierten Informationen können jedoch nur von Service Desk-Mitarbeitern der servicespezifischen Zuweisungsgruppe oder von Service Desk-Mitarbeitern angezeigt werden, die Zugriff auf vertrauliche Anforderungen haben. Während der Selektierung kann jeder Service Desk-Mitarbeiter, der eine Anforderung anzeigt und erkennt, dass sie über vertrauliche Informationen verfügt, die betreffende Anforderung als beschränkt markieren.

    Wenn das Plugin „Predictive Intelligence for Universal Request“ [com.snc.universal_request.ml] installiert ist, werden universelle Anforderungen mit vertraulichen Informationen automatisch identifiziert und als eingeschränkt markiert und nur Mitarbeiter mit der Rolle sn_uni_req.sensitiveinfo_agent können auf die Anforderung zugreifen und sie bearbeiten.

    Aber nur ein Service Desk-Mitarbeiter der servicespezifischen Zuweisungsgruppe oder ein Service Desk-Mitarbeiter mit der Rolle für den Zugriff auf eine vertrauliche Anforderung kann sie als nicht beschränkt markieren. Weitere Informationen finden Sie unter Zugriff auf universelle Anforderungen beschränken oder Universelle Anforderung als nicht beschränkt markieren. Sie können eine Anforderung direkt in der universellen Anforderung oder im primären Ticket als beschränkt oder nicht beschränkt markieren.

    Beschränkte Anforderungen übertragen

    Eine beschränkte Anforderung bedeutet, dass die übergeordnete universelle Anforderung als beschränkt markiert ist. Wenn ein primäres Ticket der vertraulichen universellen Anforderung an eine andere Abteilung übertragen wird, werden auch die Sicherheitskontrollen übertragen, da sich die Zuweisungsgruppe der universellen Anforderung ändert.

    Sicherheit des Kompetenzzentrums

    Sicherheitsrichtlinien des Kompetenzzentrums sind eine Möglichkeit, den Zugriff auf verschiedene Kompetenzzentren über die Konfiguration einfach einzuschränken. Die zugrunde liegenden Implementierungen der Sicherheitsrichtlinie des Kompetenzzentrums sind ServiceNow-ACLs.

    Zugriff auf universelle Anforderungen beschränken

    Markieren Sie eine universelle Anforderung als beschränkt, wenn Sie feststellen, dass die Anforderung vertrauliche Informationen enthält.

    Vorbereitungen

    Erforderliche Rolle: Mitarbeiter, Weiterleitungsmitarbeiter, sn_uni_req.sensitiveinfo_agent oder Mitglieder servicespezifischer Zuweisungsgruppen

    Prozedur

    1. Navigieren Sie zu der universellen Anforderung, die Sie als beschränkt markieren möchten.
    2. Klicken Sie im Formular auf die Schaltfläche Beschränken.
      Universelle Anforderung mit vertraulichen Daten beschränken
      Die eingeschränkten Felder sind ausgeblendet und das Formular ist schreibgeschützt.
      Hinweis:
      Es können nur Service Desk-Mitarbeiter mit Zugriffsrolle Änderungen vornehmen und die Anforderung als uneingeschränkt kennzeichnen.

    Universelle Anforderung als nicht beschränkt markieren

    Sie können eine beschränkte universelle Anforderung als nicht beschränkt kennzeichnen, wenn Sie feststellen, dass die Anforderung keine vertraulichen Informationen enthält.

    Vorbereitungen

    Erforderliche Rolle: sn_uni_req.sensitiveinfo_agent, Service Desk-Mitarbeiter für primäre Tickets oder Mitglieder der Zuweisungsgruppe der betreffenden universellen Anforderung

    Prozedur

    1. Navigieren Sie zu der universellen Anforderung, die Sie als nicht beschränkt markieren möchten oder zum primären Ticket, das Sie lösen.
    2. Klicken Sie im Formular auf die Schaltfläche Zugriffsbeschränkung aufheben.
      Zugriffsbeschränkung für universelle Anforderung aufheben
      Die ausgeblendeten beschränkten Felder sind jetzt sichtbar und jeder Service Desk-Mitarbeiter kann den Inhalt anzeigen.
      Hinweis:
      Um die Anforderung als nicht beschränkt zu kennzeichnen, können nur Service Desk-Mitarbeiter, die Teil der Zuweisungsgruppe für das primäre Ticket sind oder die über die Rolle mit der entsprechenden Zugriffsberechtigung verfügen, die Änderung zur Aufhebung der Zugriffsbeschränkung vornehmen.