Accès restreint de l’appelant aux Studio de workflow flux
Suivez les flux et les actions qui nécessitent l’accès à des ressources entre champs d’application. Autorisez ou refusez aux flux et aux actions l’accès aux ressources entre périmètres.
La table Privilèges d’accès restreint pour l’appelant comporte des types de source dédiés pour identifier les Studio de workflow sources d’appel.
- Flux
Le système utilise le type de source de flux pour suivre les opérations exécutées par ServiceNow les actions principales. Les enregistrements avec privilèges d’accès restreint pour l’appelant permettent à un flux d’effectuer une opération spécifique sur une ressource entre champs d’application spécifique. L’approbation d’un flux pour exécuter une opération permet à toute autre action de cœur dans le même flux d’effectuer la même opération sur la même ressource entre périmètres.
Par exemple, supposons que vous ayez un flux qui exécute l’action Rechercher des enregistrements sur une table entre périmètres. Lorsque la restriction de l’appelant est activée pour la table entre périmètres, l’action Rechercher des enregistrements génère une demande pour effectuer une opération de lecture. Lorsque vous autorisez le flux à effectuer des opérations de lecture sur la table entre périmètres, toutes les autres opérations de lecture effectuées par les actions principales peuvent également s’exécuter. Par exemple, votre flux peut exécuter les actions Rechercher un enregistrement et Rechercher des pièces jointes sur la même table entre périmètres. Supposons que vous ajoutiez l’action Rechercher des enregistrements pour la même table entre champs d’application à un autre flux ou flux secondaire. Étant donné que cette opération de lecture provient d’un autre flux, l’action principale génère une demande de privilège d’accès distincte pour approbation. Si vous configurez l’action Rechercher des enregistrements pour accéder à une autre table entre périmètres, cela génère également une demande de privilège d’accès distincte pour approbation.
- Action de flux
Le système utilise le type de source d’action de flux pour suivre les opérations exécutées par des actions personnalisées sur une ressource entre champs d’application spécifique. Les enregistrements avec privilèges d’accès restreints pour l’appelant permettent à une action personnalisée d’effectuer une opération spécifique sur une ressource entre champs d’application spécifique. L’approbation d’une action pour exécuter une opération permet à l’action personnalisée d’effectuer l’opération sur la ressource entre périmètres dans n’importe quel contexte.
Par exemple, supposons que vous créiez une action personnalisée qui exécute l’étape Rechercher des enregistrements sur une table entre périmètres. Lorsque la restriction de l’appelant est activée pour la table entre périmètres, l’étape Rechercher des enregistrements génère une demande pour effectuer une opération de lecture. Lorsque vous autorisez l’action personnalisée à effectuer des opérations de lecture sur la table entre périmètres, vous pouvez exécuter l’action personnalisée à partir de n’importe quel contexte. Par exemple, vous pouvez ajouter l’action personnalisée à plusieurs flux ou appeler l’action personnalisée à partir d’un script. Tant que l’action personnalisée effectue l’opération sur la ressource inter-périmètres cible autorisée, le système autorise l’exécution de l’action personnalisée. Si vous configurez l’action personnalisée pour accéder à une autre table entre périmètres, l’action personnalisée génère une demande de privilège d’accès distincte pour approbation.
Mettre à niveau les privilèges d’accès restreint pour l’appelant pour les flux et les actions
Autoriser les instances mises à niveau à partir de versions antérieures à générer des demandes de privilège d’accès San Diego restreint pour l’appelant pour les flux et les actions.
Avant de commencer
Si vous activez l’administration d’application pour l’application cible, seuls les administrateurs d’application de l’application cible peuvent définir l’accès à une application. Si l’administration d’application n’est pas activée, un utilisateur administrateur peut définir l’accès à une application.
Pourquoi et quand exécuter cette tâche
Procédure
Résultats
Les flux et les actions qui tentent d’accéder à vos ressources d’application restreintes génèrent une demande de privilège d’accès.
Que faire ensuite
Examinez et approuvez les demandes de privilèges d’accès à partir de votre dossier d’application.