Evaluate Access の使用

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:2分
  • ServiceNow® インスタンスの ID を分析します。

    始める前に

    必要なロール:admin、access_analyzer_admin

    次の手順では、アクセスアナライザーの Evaluate Access にアクセスし、さまざまな機能を使用するステップについて説明します。

    注:
    アクセスアナライザーは ServiceNow Store 製品です。

    手順

    1. 移動先 すべて > アクセスアナライザー > 権限を分析.
      [アクセスと権限の分析 (Analyze access and permissions)] ホームページが表示されます。
    2. [Evaluate Access] タブを選択します。
    3. 次のように基準を選択します。
      表 : 1. アクセスと権限を分析するための基準を選択します
      フィールド 説明
      分析者 (Analyze by) * ユーザー、ロール、グループのアクセスを分析します。
      ユーザーを選択 * リストから選択するユーザー名を指定します。
      ルールタイプ * テーブル、UI ページ、REST エンドポイント、またはクライアント呼び出し可能スクリプトインクルードのアクセスを分析します。
      テーブルを選択 * リストから選択するテーブル名を指定します。
      レコードを選択 リストから選択するレコード名を指定します。
      フィールドを選択 リストから選択するフィールド名を指定します。
    4. [説明] フィールドに説明を指定します。
    5. [権限を分析 (Analyze Permissions)] を選択します。

      ユーザーのアクセス結果が表示されます。同様に、次のルールタイプについて、グループまたはロールの権限を分析できます。

      • テーブル (レコード)
      • クライアント呼び出し可能スクリプトインクルード
      • REST エンドポイント

      アクセス結果が表示されます。

      アクセス結果

      アクセス結果テーブルには、次のフィールドが含まれます。

      表 : 2. アクセス結果
      フィールド 説明
      操作 選択したテーブル、レコード、またはフィールドに対してユーザー、グループ、またはロールが実行できる操作のタイプ。
      全体的なアクセス (Overall Access) 全体的なアクセスの結果。結果は次のとおりです。
      • [合格] アクセスが許可されました
      • [ブロック済み] アクセスが拒否されました
      • [スキップ済み] 評価されませんでした
      • [未定義] ルールが見つかりません
      ACL 選択した操作に対して ACL が定義されているかどうか
      アクセスハンドラー プラットフォーム上の非表示のソースコードを使用する内部システムチェック。IAccessHandler は、ACL を評価せずにリソースへのアクセスを許可または拒否できます。IAccessHandler が無視されると、ACL が評価されます。
      データフィルタリング データフィルターは、インスタンスの既存のアクセス制御ルール (ACL) と連携して機能するように設計されたアクセス制御の形式です。
      実行時間 アクセス結果が実行された時刻
      インサイト 選択した操作に関する詳細情報
      実行 ID 各アクセス結果実行の一意の ID
    6. 操作を選択すると、ACL の詳細が表示されます。
      たとえば、 [read] を選択すると、読み取りに関連するアクセス制御が表示されます。
      表 : 3. ACL の詳細
      フィールド 説明
      名前 ACL の名前。
      意思決定タイプ ACL に構成された意思決定タイプ。[アクセスを許可 (Allow access)] または [アクセスを拒否 (Deny access)]
      条件に適用 ACL が条件に適用されるかどうか。
      ACL の適用先 ACL が適用されるリソースの詳細。
      ステータス ACL またはアクセス結果のステータス。
      必要な ACL ロール リソースにアクセスするために必要なロールの詳細。
      ロール ロールのステータス。合格、スキップ、またはブロック済み。
      ACL の詳細