Datensatz für bereichsübergreifende Berechtigungen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Die Laufzeitzugriffsverfolgung verwendet bereichsübergreifende Berechtigungsdatensätze, um zu bestimmen, die Ausführung welcher Skriptoperationen und Ziele das System zulässt.

    Das System erstellt bereichsübergreifende Berechtigungsdatensätze, wenn:
    • Die Laufzeitzugriffsverfolgung auf Verfolgung oder Erzwingung festgelegt ist.
    • Ein Skript versucht, auf eine andere Anwendung zuzugreifen.

    Jeder Datensatz für bereichsübergreifende Berechtigungen in der Tabelle „bereichsübergreifende Berechtigungen“ [sys_scope_Privilege] enthält die folgenden Informationen.

    Tabelle : 1. Felder der bereichsübergreifenden Berechtigung
    Feld Beschreibung
    Quellbereich Die Anwendung, die Laufzeitzugriff auf die Ressourcen einer anderen Anwendung anfordert.
    Zielbereich Die Anwendung, deren Ressourcen angefordert werden.
    Zielname Der Name der Tabelle, der Skripteinbindung oder des Skriptobjekts, die bzw. das angefordert wird.
    Zieltyp Der Typ der Anforderung: Tabelle, Skripteinbindung oder Skriptobjekts.
    Vorgang Der Vorgang, den das Skript auf dem Ziel ausführt. Der Zieltyp bestimmt die verfügbaren Vorgänge. Tabellen unterstützen das Lesen, Schreiben, Erstellen und Löschen. Skripteinbindungen und Skriptobjekte unterstützen nur die API-Ausführung.
    Status Die Berechtigung für diesen Datensatz: angefordert, zugelassen oder abgelehnt

    Administratoren können im Vorfeld manuell Datensätze für bereichsübergreifende Berechtigungen für Anwendungsentwickler erstellen, um zu kommunizieren, auf welche bereichsübergreifenden Ressourcen Entwickler zugreifen sollen. Administratoren könnten beispielsweise diese Datensätze für bereichsübergreifende Berechtigungen erstellen, um Anwendungsentwicklern den Zugriff auf Ressourcen aus Incident Management zu ermöglichen.

    Tabelle : 2. Beispieldatensätze für bereichsübergreifende Berechtigungen
    Quellbereich Zielbereich Zielname Vorgang Status
    Meine App Global Incident Lesen Zugelassen
    Meine App Global Incident Schreiben Zugelassen
    Meine App Global ScopedGlideRecord API ausführen Zugelassen
    Während des Testens sollten Anwendungsentwickler ihre gesamte Logik für die Anwendungsskripterstellung ausführen, um sicherzustellen, dass das System alle erforderlichen Datensätze für bereichsübergreifende Berechtigungen erstellt. Nach der Anwendungsveröffentlichung ermöglicht das System nur die Ausführung von Laufzeitanforderungen, die über einen gültigen Datensatz für bereichsübergreifende Berechtigungen verfügen.
    Hinweis:
    Das Erteilen von Tabellenberechtigungen ist höchstens auf die für den Datensatz „Tabellenobjekt“ (sys_db_object) festgelegten Berechtigungen beschränkt. Das Erteilen einer Bereichsberechtigung zum Löschen für einen Tabellen-Incident wäre beispielsweise nicht zulässig, wenn das Tabellenobjekt für Incident keine Berechtigung „Kann Bereiche löschen“ hat.