Mappage des utilisateurs externes et des groupes aux Now Platform utilisateurs
Recherche IA Les mappages d’utilisateurs externes vous permettent de configurer des alias d’utilisateurs et de groupes définis en externe pour Now Platform les utilisateurs. Recherche IA Elles utilisent ces principaux de sécurité alias pour appliquer des filtres de sécurité de contenu qui contrôlent l’accès des utilisateurs aux résultats de recherche indexés à partir de documents externes.
Vous pouvez utiliser des noms d’utilisateur et de groupe externes mappés lors de la définition des autorisations d’accès aux documents externes que vous ingérez à des fins d’indexation via l’API d’ingestion de contenu externe.
Vue d’ensemble du mappage utilisateur de la sécurité du contenu externe
- Créez une ou plusieurs tables de mappage d’utilisateur. Pour obtenir des instructions sur cette procédure, reportez-vous à la section Créer une table de mappage d’utilisateur.
- Liez une ou plusieurs de vos tables de mappage utilisateur à chacune de vos sources indexées de contenu externe. Pour en savoir plus sur cette tâche, reportez-vous à la section Lier les tables de mappage utilisateur à des sources indexées de contenu externe.Remarque :Si aucun mappage n’est trouvé pour l’utilisateur actuel Now Platform , Recherche IA cela permet uniquement à l’utilisateur d’afficher les résultats de la recherche pour les documents externes dont l’autorisation everyone est définie sur vrai. Cela peut se produire si aucune table de mappage utilisateur n’est liée à la source indexée d’un résultat de recherche ou si aucun mappage pour l’utilisateur actuel Now Platform n’existe dans les tables de mappage utilisateur liées à la source indexée.
- Importez les mappages d’utilisateurs dans vos tables de mappage d’utilisateurs avec le Recherche IA API de mappage de l’utilisateur externe.
Mappage utilisateur externe Types principaux de sécurité
Recherche IA Les alias de mappage d’utilisateurs peuvent inclure des principaux de sécurité de groupe et d’utilisateur définis en externe.
| Type principal de sécurité mappé | Description |
|---|---|
| Groupe défini en externe | L’utilisateur Now Platform® spécifié dans le mappage d’utilisateur hérite des autorisations d’accès au niveau du groupe pour tous les groupes externes aliasés. Par exemple, si vous définissez un groupe report-users externe comme un alias pour Now Platform l’utilisateur beth.anglin@example.com, Recherche IA permet beth.anglin@example.com d’afficher des résultats de recherche indexés pour les documents externes qui incluent une autorisation d’accès en lecture pour report-users. |
| Utilisateur défini de façon externe | L’utilisateur Now Platform spécifié dans le mappage d’utilisateur hérite des autorisations d’accès au niveau de l’utilisateur pour tous les utilisateurs externes dotés d’alias. Par exemple, si vous définissez un utilisateur ad\abel-tuter externe comme un alias pour Now Platform l’utilisateur abel.tuter@example.com, Recherche IA permet abel.tuter@example.com d’afficher des résultats de recherche indexés pour les documents externes qui incluent une autorisation d’accès en lecture pour ad\abel-tuter. |
Créer une table de mappage d’utilisateur
Définissez une table pour stocker les alias d’utilisateurs et de groupes définis en externe pour Now Platform® les utilisateurs.
Avant de commencer
Le Contenu externe pour Recherche IA le module d’extension (com.glide.ais.external_content) doit être activé dans votre instance.
Rôle requis : ais_admin
Pourquoi et quand exécuter cette tâche
Les tables de mappage d’utilisateur stockent les mappages d’utilisateurs à utiliser avec des documents externes disposant d’autorisations d’accès. Chaque mappage spécifie des alias d’utilisateur et de groupe définis en externe pour un utilisateur individuel Now Platform . Recherche IA utilise les mappages liés à la source indexée d’un document externe pour déterminer si un Now Platform utilisateur peut afficher l’enregistrement indexé pour le document.
Toutes les tables de mappage utilisateur étendent la table Base de mappage d’utilisateur pour la Recherche IA recherche externe [ais_external_search_user_mapping].
Procédure
Que faire ensuite
Importez les mappages d’utilisateurs dans votre nouvelle table de mappage d’utilisateurs. Pour une présentation de ce processus, reportez-vous à la section Importation de mappages d’utilisateurs. Pour plus d’informations sur le point de terminaison d’API pertinent, consultez Recherche IA API de mappage de l’utilisateur externe.
Lier les tables de mappage utilisateur à des sources indexées de contenu externe
Spécifiez les tables de mappage utilisateur que vous souhaitez Recherche IA utiliser pour les documents externes ingérés via une source indexée.
Avant de commencer
Le Contenu externe pour Recherche IA le module d’extension (com.glide.ais.external_content) doit être activé dans votre instance.
La table source de la source indexée doit être une table de schéma de contenu externe.
Rôle requis : ais_admin
Pourquoi et quand exécuter cette tâche
Les mappages d’utilisateurs liés à une source indexée définissent les alias d’utilisateurs externes et de groupes pour Now Platform® les utilisateurs. Recherche IA Utilise ces mappages pour déterminer les autorisations d’accès effectives d’un utilisateur lorsque sa recherche correspond à un enregistrement de la source indexée.
Procédure
- Accédez à la .
- Ouvrez l’enregistrement de la source indexée auquel vous souhaitez lier les mappages d’utilisateurs.
-
Dans la liste connexe Relations de la Recherche IA source de données de la table de mappage des utilisateurs de recherche externe, procédez comme suit pour chaque mappage d’utilisateurs que vous souhaitez lier à la source indexée :
Importation de mappages d’utilisateurs
Vous pouvez utiliser l’API de mappage d’utilisateurs Recherche IA externes pour importer des mappages entre Now Platform® les utilisateurs et des utilisateurs et groupes définis en externe.
- Adresse e-mail qui identifie de manière unique un Now Platform utilisateur dans la table Utilisateur [sys_user].
- La liste des groupes définis de façon externe que vous souhaitez associer à l’alias de l’utilisateur Now Platform . Cette liste peut être vide.
- La liste des utilisateurs définis de façon externe que vous souhaitez associer à l’utilisateur Now Platform . Cette liste peut être vide.
Pour plus d’informations sur l’importation de mappages d’utilisateurs, consultez Recherche IA API de mappage de l’utilisateur externe.
Afficher les enregistrements de l’historique des opérations d’importation de mappage utilisateur
Examinez les résultats de vos opérations d’importation de mappage utilisateur, y compris les données, les messages du journal et les erreurs. Utilisez cette procédure pour vérifier que vos mappages utilisateur sont importés correctement.
Avant de commencer
Rôle requis : ais_admin, ais_high_security_adminet import_transformer.
Pourquoi et quand exécuter cette tâche
Recherche IA crée un jeu d’importation pour chaque lot de mappages d’utilisateurs que vous importez via le Recherche IA API de mappage de l’utilisateur externe. Les historiques de transformation de ces ensembles de données à importer fournissent un aperçu des résultats de vos opérations d’importation de mappage utilisateur.
Procédure
-
Élevez-vous au ais_high_security_admin rôle en effectuant les étapes suivantes :
- Accédez à la .
-
Pour chaque enregistrement d’historique d’importation de mappage utilisateur que vous souhaitez examiner, procédez comme suit :