Usar recurso Avaliar acesso
Analise identidades na instância do ServiceNow®.
Antes de Iniciar
Função necessária: administrador
O procedimento a seguir contém a descrição das etapas para acessar a Análise de acessos e usar seus diversos recursos.
Nota:
A Análise de acessos é um produto de ServiceNow Store.
Procedimento
-
Navegar até Todos > Análise de acessos > Analisar permissões.
A página inicial de inicial de Analisar acesso e permissões será exibida.
- Selecione a guia Avaliar acesso.
-
Selecione seus critérios da seguinte forma:
Tabela 1. Selecione seus critérios para analisar acessos e permissões Campo Descrição Analisar por * Analisar o acesso de um usuário, uma função ou um grupo Selecionar usuário * Especifique um nome de usuário da lista. Tipo de regra * Analisar o acesso de uma tabela, uma página de IU, um REST Endpoint ou uma inclusão de script de cliente chamável. Selecionar tabela * Especifique um nome de tabela da lista para selecionar. Selecione o registro Especifique um nome de registro da lista para selecionar. Selecionar campo Especifique um nome de campo da lista para selecionar. - Especifique a descrição no campo Descrição.
-
Selecione “Analisar permissões”.
Os resultados de acesso do usuário serão exibidos. Da mesma forma, você pode analisar as permissões de um Grupo ou Função para os seguintes tipos de regra:
- Tabela (registro)
- Inclusão de script de cliente chamável
- Endpoints REST
Os resultados de acesso serão exibidos.
A tabela "Resultados de acesso" inclui os seguintes campos:
Tabela 2. Resultados de acesso Campos Descrição Operação O tipo de operação que o usuário, grupo ou função pode executar para a tabela, registro ou campo selecionado. Acesso geral Resultado do acesso geral. Os resultados são os seguintes: - [Passado] Acesso concedido
- [Bloqueado] Acesso negado
- [Ignorado] Não foi avaliado
- [Indefinido] Nenhuma regra encontrada
ACL Se foi definida uma ACL para a operação selecionada. IAccesshandler Trata-se de uma verificação interna do sistema que usa um código fonte oculto na plataforma. IAccessHandler pode conceder ou negar acesso a um recurso sem avaliar ACLs. Se IAccessHandler for ignorado, então as ACLs serão avaliadas. Filtragem de dados O filtro de dado é uma forma de controle de acesso projetada para funcionar com as ACLs (access control rules, regras de controle de acesso) existentes na instância. Tempo de execução A hora em que os resultados de acesso foram executados. Informações Mais informações sobre a operação selecionada. ID da execução ID exclusivo para cada execução de resultado de acesso. -
Selecione a "Operação" para obter mais informações sobre a ACL.
Por exemplo, se você selecionar leitura, o controle de acesso relacionado à leitura será exibido.
Tabela 3. Detalhes da ACL Campo Descrição Nome O nome da ACL. Tipo de decisão Tipo de decisão configurado para a ACL. Permitir acesso ou Negar acesso. Aplica-se à condição Indica se a ACL é aplicada ou não a uma condição. ACL se aplica a Detalhes sobre o recurso ao qual se aplica a ACL. Status Status da ACL ou do resultado do acesso. Funções de ACL necessárias Detalhes da função necessária para acessar o recurso. Função Status da função. Aprovada, Omitida ou Bloqueada.