| Typ |
Wählen Sie aus, welche Art von Objekt diese ACL-Regel sichert. Der Objekttyp bestimmt, wie das Objekt benannt wird und welche Vorgänge verfügbar sind. Dieses Feld wird schreibgeschützt, nachdem die ACL-Regel erstellt wurde. Wenn Sie den Typ ändern möchten, müssen Sie die ACL löschen und eine neue mit dem richtigen Typ erstellen. |
| Vorgang |
Wählen Sie den Vorgang aus, den diese ACL-Regel sichert. Jeder Objekttyp verfügt über eine eigene Liste von Vorgängen. Eine ACL-Regel kann nur einen Vorgang sichern. Um mehrere Vorgänge zu sichern, erstellen Sie für jeden eine separate ACL-Regel. |
| Admin-Aufhebungen |
Aktivieren Sie dieses Kontrollkästchen, damit Anwender mit der Administratorrolle automatisch die Berechtigungsprüfung für diese ACL-Regel bestehen. Administratorbenutzer bestehen unabhängig davon, welche Skript- oder Rollenbeschränkungen gelten. Die Rolle niemand, die nur von ServiceNow -Mitarbeitern zugewiesen werden kann, hat jedoch Vorrang vor der Option zum Überschreiben des Administrators. Wenn einer ACL die Rolle niemand zugewiesen ist, können Administratoren nicht auf die Ressource zugreifen, auch wenn Administratorüberschreibungen ausgewählt sind. Siehe Basissystemrollen.
Deaktivieren Sie dieses Kontrollkästchen, wenn Administratoren die in dieser ACL-Regel definierten Berechtigungen erfüllen müssen, um Zugriff auf das gesicherte Objekt zu erhalten. Da Administratoren Rollenprüfungen immer übergeben (siehe Beschreibung des Felds Erfordert Rolle ), verwenden Sie den Bedingungsgenerator oder das Feld Skript, um eine Berechtigungsprüfung zu erstellen, die Administratoren übergeben müssen. |
| Aktiv |
Aktivieren Sie dieses Kontrollkästchen, um diese ACL-Regel zu erzwingen. |
| Erweitert |
Aktivieren Sie dieses Kontrollkästchen, um das Feld Skript anzuzeigen. Wichtig: Ob im Feld Skript ein Skript vorhanden ist. Dieses Skript wird ausgeführt, auch wenn das Feld nicht im Formular angezeigt wird. |
| Name |
Geben Sie den Namen des gesicherten Objekts ein, entweder den Datensatznamen oder die Tabellen- und Feldnamen. Je spezifischer der Name, desto spezifischer die ACL-Regel. Sie können das Platzhalterzeichen Sternchen (*) anstelle eines Datensatzes, einer Tabelle oder eines Feldnamens verwenden, um alle Objekte auszuwählen, die einem Datensatztyp, allen Tabellen oder allen Feldern entsprechen. Sie können ein Platzhalterzeichen und eine Textsuche nicht kombinieren. Beispiel: Incident* ist kein gültiger ACL-Regelname, Incident.* und *.number sind jedoch gültige ACL-Regelnamen.Hinweis: Klicken Sie auf das blaue Dreieck, um den Datensatznamen oder die Tabellen- und Feldnamen des gesicherten Objekts manuell einzugeben. Verwenden Sie diese Option, um ein Objekt zu sichern, das nicht in der Dropdownliste angezeigt wird. |
| Beschreibung |
Geben Sie eine Beschreibung des Objekts oder der Berechtigungen ein, die diese ACL-Regel sichert. |
| Erfordert Rolle |
Verwenden Sie diese Liste, um die Rollen anzugeben, die ein Anwender für den Zugriff auf das Objekt haben muss. Wenn Sie mehrere Rollen auflisten, kann ein Benutzer mit einer der aufgeführten Rollen auf das Objekt zugreifen. Die Liste „ Erfordert Rolle “ wird als zugehörige Liste angezeigt.Hinweis: Benutzer mit der Administratorrolle bestehen diese Berechtigungsprüfung immer, da die Administratorrolle Benutzern automatisch alle anderen Rollen gewährt. |
| Bedingung |
Verwenden Sie diesen Bedingungsgenerator, um die Felder und Werte auszuwählen, die „wahr“ sein müssen, damit Anwender auf das Objekt zugreifen können. |
| Skript |
Geben Sie ein anwenderdefiniertes Skript ein, das die für den Zugriff auf das Objekt erforderlichen Berechtigungen beschreibt. Das Skript kann die Werte der aktuellen und vorherigen globalen Variablen in Geschäftsregeln sowie Systemeigenschaften verwenden. Das Skript muss auf eine von zwei Arten eine Wahr- oder Falsch-Antwort generieren:
- geben Sie eine Antwortvariable zurück, die auf den Wert „true“ oder „false“ festgelegt ist
- als „true“ oder „false“ auswerten
In beiden Fällen erhalten Benutzer nur dann Zugriff auf das Objekt, wenn das Skript als „true“ ausgewertet wird und der Benutzer die Bedingungen der ACL-Regel erfüllt. Sowohl die Bedingungen als auch das Skript müssen zu „true“ ausgewertet werden, damit ein Benutzer auf das Objekt zugreifen kann.
Hinweis: Wenn sich das ausgewertete Element in einer zugehörigen Liste befindet, verweist current auf das Element, auf dem sich die zugehörige Liste befindet, und nicht auf das aktuelle Element, für das die ACL gilt. Wenn sich das Element jedoch, für das Sie die ACL auswerten, nicht in einer zugehörigen Liste befindet, verweist current auf das tatsächliche Element. |