Zuordnung externer Benutzer und Gruppen zu Now Platform -Benutzern
Mit externenKI-Suche -Benutzerzuordnungen können Sie extern definierte Benutzer- und Gruppenaliase für Now Platform -Benutzer konfigurieren. KI-Suche verwendet diese Alias-Sicherheitsprinzipale, um Inhaltssicherheitsfilter anzuwenden, die den Benutzerzugriff auf Suchergebnisse steuern, die aus externen Dokumenten indiziert sind.
Sie können zugeordnete externe Anwender- und Gruppennamen verwenden, wenn Sie Zugriffsberechtigungen für externe Dokumente definieren, die Sie für die Indizierung über die API zur Erfassung externer Inhalte erfassen.
Übersicht
- Erstellen Sie eine oder mehrere Anwenderzuordnungstabellen. Anweisungen zu diesem Verfahren finden Sie unter Erstellen Sie eine Anwenderzuordnungstabelle.
- Verknüpfen Sie eine oder mehrere Ihrer Anwenderzuordnungstabellen mit jeder Ihrer indizierten externen Inhaltsquellen. Einzelheiten zu dieser Aufgabe finden Sie unter Verknüpfen Sie Anwenderzuordnungstabellen mit indizierten externen Inhaltsquellen.Hinweis:Wenn für den aktuellen Benutzer KI-SucheNow Platform keine Zuordnung gefunden wird, ermöglicht [] dem Benutzer nur das Anzeigen von Suchergebnissen für externe Dokumente, für die die Berechtigung everyone auf „true“ festgelegt ist. Dies kann auftreten, wenn keine Anwenderzuordnungstabellen mit der indizierten Quelle eines Suchergebnisses verknüpft sind oder wenn in den verknüpften Anwenderzuordnungstabellen der indizierten Quelle keine Zuordnung für den aktuellen Anwender Now Platform vorhanden ist.
- Importieren Sie Anwenderzuordnungen mit in Ihre Anwenderzuordnungstabellen KI-Suche Zuordnungs-API für externe Anwenderan.
Sicherheitsprinzipaltypen für externe Benutzerzuordnung
KI-Suche -Benutzerzuordnungsaliase können extern definierte Gruppen- und Benutzersicherheitsprinzipale enthalten.
| Zugeordneter Sicherheitsprinzipaltyp | Beschreibung |
|---|---|
| Extern definierte Gruppe | Der in der Anwenderzuordnung angegebene Anwender Now Platform erbt Zugriffsberechtigungen auf Gruppenebene für alle externen Gruppen mit Alias. Wenn Sie beispielsweise die externe Gruppe report-users als Alias für den Now Platform -Benutzer beth.anglin@example.comdefinieren, ermöglicht [ KI-Suchebeth.anglin@example.com das Anzeigen von indizierten Suchergebnissen für externe Dokumente, die eine Lesezugriffsberechtigung für report-usersenthalten. |
| Extern definierter Benutzer | Der in der Anwenderzuordnung angegebene Anwender Now Platform erbt Zugriffsberechtigungen auf Anwenderebene für alle externen Anwender mit Alias. Wenn Sie beispielsweise den externen Anwender ad\abel-tuter als Alias für den Now Platform -Anwender abel.tuter@example.comdefinieren, ermöglicht [ KI-Sucheabel.tuter@example.com das Anzeigen von indizierten Suchergebnissen für externe Dokumente, die eine Lesezugriffsberechtigung für ad\abel-tuterenthalten. |
Erstellen Sie eine Anwenderzuordnungstabelle
Definieren Sie eine Tabelle zum Speichern von extern definierten Anwender- und Gruppenaliassen für Now Platform -Anwender.
Vorbereitungen
Externer Inhalt für KI-Suche Plugin (com.glide.ais.external_content) muss in Ihrer -Instanz aktiviert sein.
Erforderliche Rolle: ais_admin
Warum und wann dieser Vorgang ausgeführt wird
Anwenderzuordnungstabellen speichern Anwenderzuordnungen für die Verwendung mit externen Dokumenten, die über Zugriffsberechtigungen verfügen. Jede Zuordnung gibt extern definierte Benutzer- und Gruppenaliasse für einen einzelnen Benutzer Now Platform an. KI-Suche verwendet die Zuordnungen, die mit der indizierten Quelle eines externen Dokuments verknüpft sind, um zu bestimmen, ob der Benutzer Now Platform den indizierten Datensatz für das Dokument anzeigen kann.
Alle Anwenderzuordnungstabellen erweitern die Tabelle KI-Suche Anwenderzuordnungsbasis für externe Suche [ais_external_search_user_mapping].
Prozedur
Nächste Maßnahme
Importieren Sie Anwenderzuordnungen in die neue Anwenderzuordnungstabelle. Eine Übersicht über diesen Prozess finden Sie unter Anwenderzuordnungen werden importiert. Weitere Informationen zum entsprechenden API-Endpunkt finden Sie unter KI-Suche Zuordnungs-API für externe Anwenderan.
Verknüpfen Sie Anwenderzuordnungstabellen mit indizierten externen Inhaltsquellen
Geben Sie die Anwenderzuordnungstabellen an, die KI-Suche für externe Dokumente verwenden soll, die über eine indizierte Quelle erfasst werden.
Vorbereitungen
Externer Inhalt für KI-Suche Plugin (com.glide.ais.external_content) muss in Ihrer -Instanz aktiviert sein.
Die Quelltabelle für die indizierte Quelle muss eine externe Inhaltsschematabelle sein.
Erforderliche Rolle: ais_admin
Warum und wann dieser Vorgang ausgeführt wird
Anwenderzuordnungen, die mit einer indizierten Quelle verknüpft sind, definieren externe Anwender- und Gruppenaliasse für Now Platform -Anwender. KI-Suche verwendet diese Zuordnungen, um die effektiven Zugriffsberechtigungen eines Benutzers zu bestimmen, wenn seine Suche mit einem Datensatz aus der indizierten Quelle übereinstimmt.
Prozedur
- Navigieren zu an.
- Öffnen Sie den indizierten Quelldatensatz, mit dem Sie Anwenderzuordnungen verknüpfen möchten.
-
Führen Sie in der zugehörigen Liste KI-Suche Externe Suche Anwenderzuordnungstabellen-Datenquellenbeziehungen für jede Anwenderzuordnung, die Sie mit der indizierten Quelle verknüpfen möchten, die folgenden Schritte aus:
Anwenderzuordnungen werden importiert
Sie können die KI-Suche Externe Anwenderzuordnungs-API verwenden, um Zuordnungen zwischen Now Platform -Anwendern und extern definierten Anwendern und Gruppen zu importieren.
- Die E-Mail-Adresse, die den Benutzer [ Now Platform in der Tabelle „Benutzer“ [sys_user] eindeutig identifiziert.
- Liste der extern definierten Gruppen, für die Sie einen Alias für den Benutzer Now Platform erstellen möchten. Diese Liste kann leer sein.
- Liste der extern definierten Benutzer, für die Sie einen Alias für den Benutzer Now Platform festlegen möchten. Diese Liste kann leer sein.
Weitere Informationen zum Importieren von Benutzerzuordnungen finden Sie unter KI-Suche Zuordnungs-API für externe Anwenderan.
Zeigen Sie Verlaufsdatensätze für Importvorgänge von Anwenderzuordnungen an
Überprüfen Sie die Ergebnisse für Ihre Importvorgänge für Anwenderzuordnungen, einschließlich Daten, Protokollnachrichten und etwaige Fehler. Verwenden Sie dieses Verfahren, um sicherzustellen, dass Ihre Anwenderzuordnungen ordnungsgemäß importiert werden.
Vorbereitungen
Erforderliche Rolle: ais_admin, ais_high_security_adminund import_transformer.
Warum und wann dieser Vorgang ausgeführt wird
KI-Suche erstellt einen Importsatz für jeden Stapel von Benutzerzuordnungen, die Sie über importieren KI-Suche Zuordnungs-API für externe Anwenderan. Die Transformationsverläufe für diese Importsätze bieten Einblicke in die Ergebnisse der Importvorgänge für Ihre Anwenderzuordnungen.
Prozedur
-
Führen Sie die folgenden Schritte aus, um auf die Rolle ais_high_security_admin hochzustufen:
- Navigieren zu an.
-
Führen Sie für jeden Datensatz des Importverlaufs von Anwenderzuordnungen, den Sie überprüfen möchten, die folgenden Schritte aus: