Universal-Anforderung Sicherheit vertraulicher Informationen
Universal-Anforderung Die Sicherheitsfunktion bietet Flexibilität zum Schutz von Informationen, indem die Autorisierung für Anzeigen und Bearbeiten gesteuert wird.
Wichtige Vorteile
- Die anfordernde Person kann die Anforderung zum Zeitpunkt der Erstellung der Anforderung als vertraulich markieren.
- Routing-Service Desk-Mitarbeiter können die Anforderung beim Erstellen einer Anforderung als eingeschränkt markieren.
- Wenn die Anforderung nicht vertraulich ist, kann ein Agent für die Weiterleitung sensibler Informationen aus der aktuellen Zuweisungsgruppe oder der primäre Ticket-Agent das Ticket während der Selektierung als uneingeschränkt markieren.
- Wenn ein eingeschränktes Ticket erstellt oder übertragen wird, kann nur ein Agent für die Weiterleitung sensibler Informationen aus der aktuellen Zuweisungsgruppe oder der primäre Ticket-Agent die vollständigen Details des Tickets anzeigen.
- Die Sicherheitskontrollen werden auch bei abteilungsübergreifenden Übertragungen übertragen, da die Zuweisungsgruppe in die der neuen Abteilung geändert wird.
- Verwenden Sie die Predictive Intelligence-Lösung, um die Universal-Anforderung automatisch als vertraulich zu identifizieren und zu markieren.
Agent-Rolle für sensible Informationen
Die sn_uni_req.sensitiveinfo_agentDie Rolle steuert, wer die Universal-Anforderungen mit vertraulichen Informationen anzeigt und bearbeitet. Nur die UR-Weiterleitungsagenten aus der aktuellen Zuweisungsgruppe mit sn_uni_req.sensitiveinfo_agentRolle und der primäre Ticket-Agent kann die vollständigen Details des Tickets anzeigen.
Wenn beispielsweise ein HR-Fall (primäres Ticket) für eine Universal-Anforderung erstellt wird, dann nur der HR-Weiterleitungsagent mit sn_uni_req.sensitiveinfo_agentDie Rolle oder der HR-Fallmitarbeiter kann die vollständigen Details der Anforderung anzeigen, z. B. Kurzbeschreibung, Beschreibung, Anhänge und Kommentare.
Ein Service Desk-Mitarbeiter ohne die Rolle „vertraulicher Service Desk-Mitarbeiter“ kann nur auf die primären Informationen der Anforderung zugreifen. Die gesicherten Felder (Kurzbeschreibung, Beschreibung), Anhänge und Kommentare im Aktivitätenstrom werden ausgeblendet.
Anwendungsverwaltung hat bereichsbezogene Anwendung aktiviert
Universal-Anforderung Ist eine Anwendung, die für die Anwendungsverwaltung aktiviert ist. Wenn Sie Ihren Service konfigurieren, der auch eine Anwendung mit aktivierter Anwendungsverwaltung ist oder über ein eigenes Sicherheitsmodal verfügt, müssen Sie Ihre Anwendung registrieren. Weitere Informationen finden Sie unter Durch Anwendungsverwaltung aktivierte bereichsbezogene Anwendung registrieren. Dadurch wird sichergestellt, dass die Sicherheit innerhalb der Universal-Anforderung aufrechterhalten wird.
Es wird eine sensible Universal-Anforderung aus dem Portal ausgelöst
Wenn anfordernde Personen eine Anforderung mit erstellen Hilfe Anfordern Option auf Serviceportal, Mitarbeiter-Center, Oder Mobile-App, dann können sie die bereitgestellten Informationen als vertraulich sichern.
Damit anfordernde Personen vertrauliche Informationen identifizieren können, wird ein wissensartikel auf bereitgestellt Hilfe Anfordern Seite. Nachdem festgestellt wurde, ob die Anforderung vertraulich ist, können sie auswählen Problem enthält vertrauliche oder vertrauliche Informationen Kontrollkästchen. Wenn das Kontrollkästchen aktiviert ist, kann die anfordernde Person die Abteilung auswählen, zu der das Problem gehören könnte, oder wählen Ich bin mir nicht sicher (allgemeine Übermittlung) .
Wenn das Plugin „Predictive Intelligence für Universal-Anforderung“ [com.snc.Universal_Request.ml] installiert ist, wird die Abteilung automatisch ausgewählt, und die anfordernde Person wird über die Auswahl benachrichtigt. Weitere Informationen finden Sie unter Plugin „Predictive Intelligence for Universal-Anforderung“ aktivieren. Die anfordernde Person kann dann den Vorschlag überschreiben. Bei der Übermittlung erstellt diese Aktion eine Universal-Anforderung, die als markiert ist Eingeschränkt .
Manchmal können Service Desk-Mitarbeiter eine Anforderung auch aus einer Interaktion, einem Anruf oder aus dem Selfservice-Modul erstellen. In solchen Fällen kann der Service Desk-Mitarbeiter die Anforderung als markieren Eingeschränkt .
Service Desk-Mitarbeiter-Experience in UR-Sicherheit
Jeder Service Desk-Mitarbeiter kann die Liste der Universal-Anforderungen anzeigen, die als eingeschränkt markiert sind. Die detaillierten Informationen können jedoch nur der Service-spezifische Zuweisungsgruppenagent oder der Service Desk-Mitarbeiter, der Zugriff auf vertrauliche Anforderungen hat, anzeigen. Während der Selektierung kann jeder Service Desk-Mitarbeiter, der die Anforderung anzeigt und feststellt, dass sie vertrauliche Informationen enthält, sie als eingeschränkt markieren.
Wenn das Plugin „Predictive Intelligence für Universal-Anforderung“ [com.snc.Universal_Request.ml] installiert ist, wird UR mit vertraulichen Informationen automatisch identifiziert und als eingeschränkt und nur für Agenten mit markiert sn_uni_req.sensitiveinfo_agentDie Rolle kann auf die Anforderung zugreifen und daran arbeiten.
Jedoch kann nur der Service-spezifische Zuweisungsgruppen-Agent oder der Agent mit der Rolle für den Zugriff auf eine vertrauliche Anforderung als uneingeschränkt markiert werden. Weitere Informationen finden Sie unter Beschränken Sie den Zugriff auf Universal-Anforderungen oder Markieren Sie die Universal-Anforderung als uneingeschränkt. Sie können eine Anforderung direkt in der Universal-Anforderung oder über das primäre Ticket als eingeschränkt oder uneingeschränkt markieren.
Eingeschränkte Anforderung wird übertragen
Eine eingeschränkte Anforderung bedeutet, dass die übergeordnete Universal-Anforderung als eingeschränkt markiert ist. Wenn ein primäres Ticket der sensiblen Universal-Anforderung an eine andere Abteilung übertragen wird, werden auch die Sicherheitskontrollen übertragen, da sich die Zuweisungsgruppe der UR ändert.
Sicherheit DES KOMPETENZZENTRUMS
Sicherheitsrichtlinien DES KOMPETENZZENTRUMS sind eine Möglichkeit, den Zugriff über die Konfiguration einfach auf verschiedene Kompetenzzentren zu beschränken. Die Implementierungen der Sicherheitsrichtlinie für das Kompetenzzentrum sind ServiceNow-ACLs .
Beschränken Sie den Zugriff auf Universal-Anforderungen
Markieren Sie eine Universal-Anforderung als eingeschränkt, wenn Sie identifizieren, dass die Anforderung vertrauliche Informationen enthält.
Vorbereitungen
Erforderliche Rolle: Mitarbeiter, Weiterleitungs-Service Desk-Mitarbeiter, sn_uni_req.sensitiveinfo_agent- oder servicespezifische Zuweisungsgruppenmitglieder
Prozedur
Markieren Sie die Universal-Anforderung als uneingeschränkt
Sie können die Einschränkung einer eingeschränkten Universal-Anforderung aufheben, wenn Sie feststellen, dass die Anforderung keine vertraulichen Informationen enthält.
Vorbereitungen
Erforderliche Rolle: sn_uni_req.sensitiveinfo_agent, Service Desk-Mitarbeiter für das primäre Ticket oder Mitglieder der Zuweisungsgruppe dieser UR