Mapper des utilisateurs et des groupes externes aux Now Platform utilisateurs
Recherche IA Les mappages d’utilisateurs externes vous permettent de configurer des alias d’utilisateur et de groupe définis en externe pour Now Platform les utilisateurs. Recherche IA utilise ces principaux de sécurité aliasés pour appliquer des filtres de sécurité de contenu qui contrôlent l’accès des utilisateurs aux résultats de recherche indexés à partir de documents externes.
Vous pouvez utiliser des noms d’utilisateur et de groupe externes mappés lors de la définition des autorisations d’accès pour les documents externes que vous ingérez pour l’indexation via l’API d’ingestion de contenu externe.
Vue d'ensemble
- Créez une ou plusieurs tables de mappage utilisateur. Pour obtenir des instructions sur cette procédure, reportez-vous à la section Créer une table de mappage d’utilisateurs.
- Liez une ou plusieurs de vos tables de mappage d’utilisateurs à chacune de vos sources indexées de contenu externe. Pour obtenir des détails sur cette tâche, reportez-vous à Lier les tables de mappage utilisateur aux sources indexées de contenu externe.Remarque :Si aucun mappage n’est trouvé pour l’utilisateur actuel Now Platform , Recherche IA seul l’utilisateur peut afficher les résultats de recherche pour les documents externes dont l’autorisation everyone est définie sur vrai. Cela peut se produire si aucune table de mappage d’utilisateur n’est liée à la source indexée d’un résultat de recherche, ou si aucun mappage pour l’utilisateur actuel Now Platform n’existe dans les tables de mappage d’utilisateur lié de la source indexée.
- Importez les mappages utilisateur dans vos tables de mappage utilisateur avec l’icône Recherche IA API de mappage des utilisateurs externes.
Mappage d’utilisateur externe Types principaux de sécurité
Recherche IA Les alias de mappage utilisateur peuvent inclure des principaux de sécurité d’utilisateur et de groupe définis en externe.
| Type principal de sécurité mappé | Description |
|---|---|
| Groupe défini de façon externe | L’utilisateur Now Platform spécifié dans le mappage d’utilisateur hérite des autorisations d’accès au niveau du groupe pour tous les groupes externes avec alias. Par exemple, si vous définissez le groupe report-users externe comme alias pour Now Platform l’utilisateur beth.anglin@example.com, Recherche IA permet beth.anglin@example.com d’afficher les résultats de recherche indexés pour les documents externes qui incluent une autorisation d’accès en lecture pour report-users. |
| Utilisateur défini de façon externe | L’utilisateur Now Platform spécifié dans le mappage d’utilisateurs hérite des autorisations d’accès au niveau de l’utilisateur pour tous les utilisateurs externes avec alias. Par exemple, si vous définissez un utilisateur ad\abel-tuter externe comme alias d’utilisateur Now Platformabel.tuter@example.com, Recherche IA permet abel.tuter@example.com d’afficher les résultats de recherche indexés pour les documents externes qui incluent une autorisation d’accès en lecture pour ad\abel-tuter. |
Créer une table de mappage d’utilisateurs
Définissez une table pour stocker les alias d’utilisateur et de groupe définis en externe pour Now Platform les utilisateurs.
Avant de commencer
Il Contenu externe pour Recherche IA module d’extension (com.glide.ais.external_content) doit être activé dans votre instance.
Rôle requis : ais_admin
Pourquoi et quand exécuter cette tâche
Les tables de mappage utilisateur stockent les mappages utilisateur à utiliser avec des documents externes disposant d’autorisations d’accès. Chaque mappage spécifie des alias d’utilisateur et de groupe définis en externe pour un utilisateur individuel Now Platform . Recherche IA utilise les mappages liés à la source indexée d’un document externe pour déterminer si un Now Platform utilisateur peut afficher l’enregistrement indexé du document.
Toutes les tables de mappage des utilisateurs étendent la Recherche IA table Base de mappage des utilisateurs pour la recherche externe [ais_external_search_user_mapping].
Procédure
Que faire ensuite
Importez les mappages des utilisateurs dans votre nouvelle table de mappage des utilisateurs. Pour obtenir une vue d’ensemble de ce processus, reportez-vous à la section Importation de mappages d’utilisateurs. Pour plus d’informations sur le point de terminaison d’API pertinent, consultez Recherche IA API de mappage des utilisateurs externes.
Lier les tables de mappage utilisateur aux sources indexées de contenu externe
Spécifiez les tables de mappage utilisateur que vous souhaitez Recherche IA utiliser pour les documents externes ingérés via une source indexée.
Avant de commencer
Il Contenu externe pour Recherche IA module d’extension (com.glide.ais.external_content) doit être activé dans votre instance.
La table source de la source indexée doit être une table de schéma de contenu externe.
Rôle requis : ais_admin
Pourquoi et quand exécuter cette tâche
Les mappages d’utilisateurs liés à une source indexée définissent les alias d’utilisateur et de groupe externes pour Now Platform les utilisateurs. Recherche IA utilise ces mappages pour déterminer les autorisations d’accès effectives d’un utilisateur lorsque sa recherche correspond à un enregistrement de la source indexée.
Procédure
- Accédez à la .
- Ouvrez l’enregistrement de source indexée auquel vous souhaitez lier les mappages d’utilisateurs.
-
Dans la liste connexe Relations de la source de données de la Recherche IA table de mappage des utilisateurs pour la recherche externe, effectuez les étapes suivantes pour chaque mappage d’utilisateur que vous souhaitez lier à la source indexée :
Importation de mappages d’utilisateurs
Vous pouvez utiliser l’API Recherche IA de mappage des utilisateurs externes pour importer des mappages entre Now Platform les utilisateurs et les utilisateurs et groupes définis en externe.
- Adresse e-mail qui identifie de manière unique un Now Platform utilisateur dans la table Utilisateur [sys_user].
- La liste des groupes définis en externe que vous souhaitez utiliser comme alias pour l’utilisateur Now Platform . Cette liste peut être vide.
- La liste des utilisateurs définis en externe que vous souhaitez utiliser comme alias pour l’utilisateur Now Platform . Cette liste peut être vide.
Pour plus d’informations sur l’importation de mappages d’utilisateurs, consultez Recherche IA API de mappage des utilisateurs externes.
Afficher les enregistrements d’historique pour les opérations d’importation de mappage des utilisateurs
Passez en revue les résultats de vos opérations d’importation de mappage des utilisateurs, y compris les données, les messages de journal et toutes les erreurs. Procédez comme suit pour vérifier que vos mappages d’utilisateurs sont importés correctement.
Avant de commencer
Rôle requis : ais_admin, ais_high_security_adminet import_transformer.
Pourquoi et quand exécuter cette tâche
Recherche IA crée un jeu d’importation pour chaque lot de mappages d’utilisateurs que vous importez via Recherche IA API de mappage des utilisateurs externes. Les historiques de transformation de ces jeux d’importation fournissent un aperçu des résultats de vos opérations d’importation de mappage des utilisateurs.
Procédure
-
Élevez-le ais_high_security_admin au rôle en effectuant les étapes suivantes :
- Accédez à la .
-
Pour chaque enregistrement d’historique d’importation de mappage d’utilisateur que vous souhaitez examiner, procédez comme suit :