評価アクセスの使用
ServiceNow® インスタンスの ID を分析します。
始める前に
必要なロール:admin
次の手順では、アクセスアナライザーでアクセスの評価にアクセスし、そのさまざまな機能を使用するための手順について説明します。
注:
Access Analyzer は製品です ServiceNow Store 。
手順
-
移動先 すべて > アクセスアナライザー > 分析権限.
[アクセスと権限の分析 (Analyze access and permissions)] ホームページが表示されます。
- [ アクセスの評価] タブを選択します。
-
次のように基準を選択します。
表 : 1. アクセスと権限を分析するための基準を選択します フィールド 説明 分析者 (Analyze by) * ユーザー、ロール、グループのアクセスを分析します。 ユーザーを選択 * リストから選択するユーザー名を指定します。 ルールタイプ * テーブル、UI ページ、REST エンドポイント、またはクライアントコール可能スクリプトインクルードのアクセスを分析します。 テーブルを選択 * リストから選択するテーブル名を指定します。 レコードを選択 リストから選択するレコード名を指定します。 フィールドを選択 リストから選択するフィールド名を指定します。 - [説明] フィールドに説明を指定します。
-
[権限を分析 (Analyze Permissions)] を選択します。
ユーザーのアクセス結果が表示されます。同様に、次のルールの種類について、グループまたはロールのアクセス許可を分析できます。
- テーブル (レコード)
- クライアントコール可能スクリプトには以下が含まれます。
- REST エンドポイント
アクセス結果が表示されます。
アクセス結果テーブルには、次のフィールドが含まれています。
表 : 2. アクセス結果 フィールド 説明 操作 選択したテーブル、レコード、またはフィールドに対してユーザー、グループ、またはロールが実行できる操作のタイプ。 全体的なアクセス (Overall Access) 全体的なアクセスの結果。結果は次のとおりです。 - [合格] アクセスが許可されました
- [ブロック済み] アクセスが拒否されました
- [スキップ済み] 評価されませんでした
- [未定義] ルールが見つかりません
ACL 選択した操作に ACL が定義されているかどうか。 IAccesshandler プラットフォーム上の非表示のソースコードを使用する内部システムチェック。IAccessHandler は、ACL を評価せずにリソースへのアクセスを許可または拒否できます。IAccessHandler が無視されると、ACL が評価されます。 データフィルタリング データフィルターは、インスタンスの既存のアクセス制御ルール (ACL) と連携して機能するように設計されたアクセス制御の一種です。 実行時間 アクセス結果が実行された時刻。 インサイト 選択した操作に関する詳細情報 実行 ID アクセス結果実行ごとの一意のID。