フェデレーション ID の探索
ユーザー名とメールに基づいて複数のインスタンス間でユーザーを特定し、インスタンス全体でユーザーに一意の ID (フェデレーション ID) を提供します。
フェデレーション ID は、複数の ServiceNow® インスタンス間でユーザーを識別するために使用されます。フェデレーション ID に基づいてユーザーを識別し、複数のインスタンス間で正確なユーザー数を判断できます。詳細については、フェデレーション ID を参照してください。
注:
ユーザー名はフェデレーション ID を生成するために必要です。
フェデレーション ID は、ServiceNow® インスタンス全体でハッシュ関数を使用する ID の一意の識別子です。
ユーザーのフェデレーション ID
インスタンス全体でユーザーの ユーザー ID と メール を使用することで、フェデレーション ID が作成され、 sys_user テーブルに表示されます。
Yokohama リリースにアップグレードすると、Federated ID Generation (com.glide.identity.globalid) プラグインがすべてのインスタンスに自動インストールされます。
注:
- ユーザー名はフェデレーション ID を生成するために必要です。
- ユーザー名とメールはフェデレーション ID を生成するためにデフォルトで使用されます。要件に基づいてフェデレーション ID を生成するためのフィールドを更新するには、「ID フィールドの更新」を参照してください。
- 構成を更新するには、iamsync_adminロールが必要です。
- ユーザー名とメールが重複しているユーザーがいる場合、フェデレーション ID は 1 人のユーザーに対してのみ生成されます。ユーザー名が null または空の場合、フェデレーション ID は null です。
プラグインをインストールした後のスキーマの変更は次のとおりです。
- sys_user テーブルに新しい列フェデレーション ID が作成されます。
- 新しいテーブル iamsync_type には、sys_user テーブルのデフォルト構成が自動的に入力されます。
フェデレーション ID は sys_user テーブルと sys_user テーブルを拡張するすべてのテーブルでのみサポートされています。
Yokohama リリースにアップグレードすると、Federated ID Generation (com.glide.identity.globalid) プラグインがすべてのインスタンスに自動インストールされます。
ロールのフェデレーション ID
インスタンス
全体でユーザーのロールを使用することで、フェデレーション ID が作成され、sys_user_roleテーブルに表示されます。
注:
- sys_user_roleテーブルでフェデレーション ID を生成するには、ロールが必要です。
- sys_user_roleテーブルのフェデレーション ID を使用して、ロールの過剰使用に使用できます。
- ID フィールドの更新とフェデレーション ID の再生成オプションは、ロールタイプでは使用できません。ロールの ID が空の場合に生成するために定期的に実行されるスケジュール済みジョブがあります。