---
sourceDocument: IT Operations Management Zürich
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/zurich/it-operations-management

 Release :

    - zurich

ft:locale :

    - de-DE

ft:publication_title :

    - IT Operations Management Zürich

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Benutzerzugriff auf Anwendungsservices steuern

# Benutzerzugriff auf Anwendungsservices steuern {#ariaid-title1}

* Freigeben Version: Zurich
* 
* Aktualisiert 31. Juli 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Weisen Sie Servicegruppen Benutzerrollen zu, um Benutzern Zugriff auf Anwendungsservices in Ihrer Organisation zu gewähren. Ihre Organisation kann aus Sicherheits- oder Geheimhaltungsgründen den Zugriff auf bestimmte Services einschränken.

## Vorbereitungen

Stellen Sie sicher, dass Sie die Benutzerbereitstellungsaufgaben für die Benutzer ausgeführt haben, denen Sie Zugriff gewähren möchten:

1. [Fügen Sie Anwendern zu Anwendergruppen hinzu](https://www.servicenow.com/docs/access?context=t_CreateAGroup&version=zurich&pubname=zurich-platform-administration&ft:locale=en-US).
2. [Erstellen Sie neue Rollen](https://www.servicenow.com/docs/access?context=t_CreateARole&version=zurich&pubname=zurich-platform-administration&ft:locale=en-US).
3. [Weisen Sie Anwendern oder Anwendergruppen Rollen zu](https://www.servicenow.com/docs/access?context=t_AssignRoleToGroup&version=zurich&pubname=zurich-platform-administration&ft:locale=en-US).
{#control-user-access-to-business-services__ol_ind_24r_dcb}

Stellen Sie außerdem sicher, dass Sie Servicegruppen erstellt haben, wie in [Gruppen-Anwendungsservices](https://www.servicenow.com/docs/385xGfzrf2ryMieu0OXFVw "Organisieren Sie Anwendungsservices nach Gruppen, um Aktionen für mehrere Services gleichzeitig auszuführen und den Benutzerzugriff auf Services zu steuern. Sie können Ereignismanagement verwenden, um die Serviceintegrität nach Servicegruppen nachzuverfolgen.") beschrieben.

Erforderliche Rolle: App_Service_admin oder Service_Mapping_admin

## Warum und wann dieser Vorgang ausgeführt wird

Im Basissystem bieten die folgenden Rollen Zugriff auf Anwendungsservices:

app_service_admin

:   Erstellt und ändert Serviceinstanzen, erstellt Servicegruppen, zeigt Serviceinstanzzuordnungen an und bearbeitet sie.

app_service_user

:   Zeigt Zuordnungen für operative Serviceinstanzen an und ruft Serviceinhalte mithilfe der getContent -- GET REST API ab. Die ITIL-Rolle, die als die grundlegende Help Desk-Technikerrolle dient, enthält die Rolle „app_service_user".

Service-Mapping bietet diese vorkonfigurierten Rollen:

service_mapping_admin

:   Richtet die Service-Mapping-Anwendung ein. Ordnet Serviceinstanzen zu, korrigiert und verwaltet sie. Führt auch eine erweiterte Konfiguration und Anpassung des Produkts durch. Weisen Sie diese Rolle Anwendungsadministratoren zu.

service_mapping_user

:   Zeigt Zuordnungen für operative Serviceinstanzen an, um Change oder Migration zu planen und die Kontinuität und Verfügbarkeit von Services zu analysieren. Weisen Sie diese Rolle Anwendungsbenutzern zu.

sm_app_owner

:   Stellt Informationen bereit, die für die erfolgreiche Zuordnung einer Serviceinstanz erforderlich sind. Wenn ein Dienst zugeordnet ist, überprüft dieser Benutzer die Ergebnisse und genehmigt sie entweder oder schlägt Änderungen vor. Weisen Sie die Rolle sm_App_owner Anwendern zu, die Serviceinstanzen besitzen und mit der Infrastruktur und den Anwendungen vertraut sind, aus denen die Services bestehen.

Hinweis:  
Nur Benutzer mit der Rolle itil können alle Serviceinstanzen anzeigen.

Ereignismanagement bietet diese vorkonfigurierten Rollen:

evt_mgmt_admin
:   Hat Lese- und Schreibzugriff auf alle Ereignismanagement-Funktionen zum Konfigurieren von Ereignismanagement.

evt_mgmt_operator
:   Neben den evt_mgmt_user-Berechtigungen können auch Vorgänge für Warnungen wie Bestätigen, Schließen, Öffnen von Vorfällen und Ausführen von Korrekturen aktiviert werden.

evt_mgmt_user
:   Hat Lesezugriff auf alle Ereignismanagement-Funktionen. Hat Schreibzugriff auf Alarme, um die Alarmlebensdauer zu verwalten. Hat die Rolle, um Vorfälle verwalten zu können, die aus Alerts erstellt werden.

evt_mgmt_integration
:   Hat Zugriff auf die Tabellen Event \[em_event\] und Registered Nodes \[em_registered_nodes\], um sie mit externen Ereignisquellen zu integrieren.

In der Regel verfügen Unternehmen über Hunderte von Services, sodass es nicht praktikabel ist, sie einzeln zu verwalten. Servicegruppen können Servicelisten wesentlich kürzer machen und einfacher verwalten, insbesondere in großen Organisationen oder Diensteanbietern. In einer Hierarchie von Servicegruppen gewährt der Zugriff auf eine übergeordnete Servicegruppe automatisch Zugriff auf alle untergeordneten Servicegruppen.  
Benutzer erben Berechtigungen von Rollen, die ihnen zugewiesen sind. Sie können einige Rollen direkt Servicegruppen zuweisen, damit alle Benutzer mit dieser Rolle auf alle Anwendungsservices zugreifen können, die zu dieser Gruppe gehören. Die meisten Unternehmen entscheiden sich jedoch dafür, ihre Rollen als Hierarchie zu organisieren. Es ist hilfreich, Rollen über mehrere ServiceNow Anwendungen zu verwalten. Zum Beispiel die Service-Mapping Der Administrator \[Service_Mapping_admin\] kann Teil einer breiteren Administratorrolle wie Administrator \[admin\] sein. Sie können Benutzer zu Benutzergruppen hinzufügen und dann den Benutzergruppen Rollen zuweisen, um allen Gruppenbenutzern gleichzeitig Berechtigungen dieser Rolle zu erteilen.Abbildung : 1. Zuweisen einer Rolle zu einer Anwendungsservicegruppe   

Standardmäßig werden alle neuen Services dem zugewiesen Alle Servicegruppe, mit der alle Anwender Serviceinstanzen anzeigen und verwalten können. Wenn Sie einer Servicegruppe eine Rolle zuweisen, können die Anwender mit dieser Rolle auf Serviceinstanzen in dieser Servicegruppe und in zugreifen Alle Servicegruppe. Um Benutzern mit dieser Rolle den Zugriff auf andere Services zu ermöglichen, weisen Sie diese Rolle der jeweiligen Servicegruppe zu. Weisen Sie der Servicegruppe Alle keine Anwenderrollen direkt zu.

## Prozedur

1. Navigieren Sie zu einem der folgenden Elemente:  
   * KonfigurationApplikationsservicesZuständigkeiten der Servicegruppean.
   * Wenn Service-Mapping Ist aktiviert: Service-MappingServicesZuständigkeiten der Servicegruppean.
   * Wenn Ereignismanagement Ist aktiviert: EreignismanagementServicesZuständigkeiten der Servicegruppean.
   {#control-user-access-to-business-services__ul_pzk_jr3_ndb}
2. Klicken Sie auf Neu, und füllen Sie das Formular „Zuständigkeiten der Anwendungsservicegruppe" aus.  
   {#control-user-access-to-business-services__table_kgf_xpc_12b__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Anwendungsservice-Gruppe | Servicegruppe, der Sie eine Rolle zuweisen möchten. |
   | Rolle | Rolle, die Sie der ausgewählten Servicegruppe zuweisen möchten. Zum Beispiel financial_services_admin. |
   [ ]

   {#control-user-access-to-business-services__table_kgf_xpc_12b}
3. Klicken Sie auf Absenden.

## Beispiel

So verwalten Sie den Zugriff auf Services, die vertrauliche Finanzinformationen in Ihrer Organisation enthalten:

1. Organisieren Sie die Services in der Gruppe „Finanzservices".
2. Erstellen Sie eine neue Benutzerrolle, die Rolle des Finanzservice-Administrators \[financial_services_admin\], die die Rolle \[app_service_admin\] enthält.
3. Weisen Sie die Administratorrolle „Finanzservices" der Gruppe „Finanzservices" zu.
{#control-user-access-to-business-services__ol_u5r_lmg_5db}Damit können nur Benutzer mit der Administratorrolle „Finanzservices" auf Anwendungsservices zugreifen, die zu der Gruppe „Finanzservices" gehören.
**Zugehörige Konzepte**   

* [Servicedefinition von einer Instanz zur anderen übertragen](https://www.servicenow.com/docs/yQEiaxfM~c4simBSBmRqbA#transfer-service-definitions "Sparen Sie Zeit und Aufwand, indem Sie Definitionen von Serviceinstanzen aus der Quellinstanz exportieren und diese Definitionen in die Zielinstanz importieren. Sie können diese Methode verwenden, um Definitionen von Serviceinstanzen nur des erkannten Typs zu kopieren.")  
**Zugehörige Tasks**   

* [Wichtigkeit für Anwendungsservices definieren](https://www.servicenow.com/docs/BfNReaW~Uh_y6h6tsMXJag "Wählen Sie für jede Serviceinstanz eine Relevanzstufe aus, die widerspiegelt, wie wichtig sie für den Betrieb Ihrer Organisation ist.")
* [Gruppen-Anwendungsservices](https://www.servicenow.com/docs/385xGfzrf2ryMieu0OXFVw "Organisieren Sie Anwendungsservices nach Gruppen, um Aktionen für mehrere Services gleichzeitig auszuführen und den Benutzerzugriff auf Services zu steuern. Sie können Ereignismanagement verwenden, um die Serviceintegrität nach Servicegruppen nachzuverfolgen.")
* [Erkennung von oben nach unten mithilfe von Service-Mapping planen](https://www.servicenow.com/docs/p3SjWmKyoAoVBSON9BFfDA "Nach Service-Mapping Erkennt zum ersten Mal Konfigurationselemente (Configuration Items, CIs), die zu Ihrer Serviceinstanz gehören, und erkennt dann CIs erneut, um Änderungen und Updates zu finden. Erstellen oder ändern Sie Discovery-Zeitpläne, um zu steuern, wie oft Service-Mapping-Services oder CIs neu erkannt werden. Sie können beispielsweise anwenderdefinierte Discovery-Zeitpläne erstellen, um redundante Belastungen für die Infrastruktur zu vermeiden.")

