Daten von einem Datensatzersteller verschlüsseln

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Konfigurieren Sie Ihren Edge EncryptionProxy-Server, um Einfügungen von einem Datensatzersteller zuzulassen, indem Verschlüsselungsregeln aus dem Datensatzersteller-Datensatz erstellt werden.

    Vorbereitungen

    Erforderliche Rolle: security_admin

    Mit Datensatzerstellern können Endanwender aufgabenbasierte Datensätze, z. B. Incident-Datensätze, aus erstellen ServicekatalogUnd Serviceportal. Wenn ein Datensatzersteller versucht, Daten in ein für die Verschlüsselung markiertes Feld einzufügen, wird eine ungültige Einfügemeldung angezeigt, und die Daten werden nicht im Feld gespeichert.

    Das Verschlüsseln von Daten von einem Datensatzersteller erfordert eine Verschlüsselungskonfiguration, die für das Zielfeld definiert ist. Überprüfen Sie, ob Sie eine Verschlüsselungskonfiguration für das Zielfeld und die Tabelle erstellt haben, bevor Sie eine Verschlüsselungsregel von einem Datensatzersteller erstellen. Weitere Informationen finden Sie unter Erstellen Sie eine Feldverschlüsselungskonfiguration. So verschlüsseln Sie Anhänge von einem Datensatzersteller: Konfigurieren Sie die Anhangsverschlüsselung.

    Prozedur

    1. Melden Sie sich über bei Ihrer Instanz an Edge EncryptionProxy-Server.
    2. Navigieren zu Servicekatalog > Katalogdefinitionen > Datensatzerstelleran.
    3. Erstellen Sie einen Datensatzersteller Erfassen oder öffnen Sie einen vorhandenen Datensatzersteller-Datensatz.
    4. Unter Zugehörige Links , Auswählen Erstellen Sie Eine Edge-Verschlüsselungsregel .
      Zwei inaktive Verschlüsselungsregeln werden automatisch erstellt, um Daten zu verschlüsseln, die vom Datensatzersteller an das für die Verschlüsselung markierte Feld gesendet werden.
      Verschlüsselungsregel Beschreibung
      <RecordProducerName> Regel wurde erstellt, um POST-Parameter aus zu verarbeiten ServicekatalogUnd ordnen Sie Variablen Feldern in der Instanz zu.
      <RecordProducerName>JSON Regel, die erstellt wurde, um eine JSON-Nutzlast aus zu verarbeiten ServiceportalUnd ordnen Sie Variablen Feldern in der Instanz zu.
    5. Aktivieren Sie die erforderlichen Verschlüsselungsregeln, die vom Datensatzersteller erstellt wurden.
      1. Navigieren zu Konfiguration der Edge Encryption > Bedingungen > Allean.
      2. Je nachdem, wo der Datensatzersteller verwendet wird, öffnen Sie die zugehörige Verschlüsselungsregel, die vom Datensatzersteller erstellt wurde, und wählen Sie aus Aktiv Kennzeichnung.
        Wenn der Datensatzersteller in verwendet wird Servicekatalog, Aktivieren Sie die <RecordProducerName>-Verschlüsselungsregel. Wenn der Datensatzersteller in verwendet wird Serviceportal, Aktivieren Sie die <RecordProducerName>Json-Verschlüsselungsregel.
    6. Wahlweise: Überprüfen Sie die Verschlüsselungsregel Aktion Und fügen Sie alle erforderlichen Feldnamen oder Anweisungen hinzu.

      Wenn ein Datensatzersteller eine Variable direkt einem Feld in einer Tabelle zuordnet, ordnet die Verschlüsselungsregel die Variable automatisch dem richtigen Feld zu. Wenn eine Variable jedoch indirekt über verschiedene Skripts auf der Plattform zugeordnet wird, müssen Sie möglicherweise die Regeln aktualisieren, um jede Variable dem richtigen Feld zuzuordnen.

      Die folgende Verschlüsselungsregel wurde aus dem Datensatzersteller „Ausfall melden“ erstellt und verarbeitet POST-Parameter aus ServicekatalogDient zum Zuordnen von Variablen zu Feldern in der Instanz. Ersetzen „AUSFÜLLEN“ Mit dem Zielfeld.

      Edge-Verschlüsselungsregel: Ausfall Melden

      Die folgende Verschlüsselungsregel wurde aus dem Datensatzersteller „Ausfall melden“ erstellt und verarbeitet eine JSON-Nutzlast aus ServiceportalDient zum Zuordnen von Variablen zu Feldern in der Instanz. Fügen Sie zusätzliche Anweisungen hinzu, um geskriptete Variablen den Zielfeldern zuzuordnen.

      Edge-Verschlüsselungsregel: ReportOutageJson

      Wenn die Nutzlast des Datensatzerstellers untersucht wird, enthält das Element error_message den Wert für das Feld short_description. Durch Hinzufügen der folgenden Anweisung können Sie die geskriptete Variable error_message dem Feld short_description zuordnen.

      if (jsonElement.getName() == 'error_message')
              jsonElement.valueFor(tableName, 'short_description');

      Der Wert von Aktion Feld wird zu:

      function ReportOutageJsonAction(request) {
      	var tableName = 'incident';
      	// Some fields are set in script, additional parameter lines may need to be added
      	// current.comments is accessed via script from notes; // assignment to current.comments does NOT replace existing values
      	// current.short_description is accessed via script from short_description;
      	// current.description is accessed via script from current.short_description;
      	// current.caller_id is accessed via script from gs.getUserID();
      	var jsonContent = request.getAsJsonContent();
      	for (var jsonElementItr = jsonContent.getIterator('variables'); jsonElementItr.hasNext();) {
      		var jsonElement = jsonElementItr.next();
      		if (jsonElement.getName() == 'error_message')
      			jsonElement.valueFor(tableName, 'short_description');
                    } else {
      		        jsonElement.valueFor(tableName, jsonElement.getName());
      	}
      }

    Ergebnisse

    Die beiden Verschlüsselungsregeln ermöglichen es dem Datensatzersteller, Werte in Felder einzufügen, die für die Verschlüsselung von entweder markiert sind ServicekatalogOder Serviceportal.