ユーザーアクセスの比較
アクセスアナライザーを使用して、ユーザーのアクセス制御を比較します。
始める前に
必要なロール:admin、AA_admin
以下の手順では、アクセスアナライザーを使用してユーザー間でアクセス制御を比較する方法について説明します。
注:
アクセスアナライザーは ServiceNow® Store 製品です。
手順
-
次のように移動する。 All (すべて) > アクセスアナライザー > 権限を分析.
[アクセスと権限の分析 (Analyze access and permissions)] ホームページが表示されます。
- [ユーザーアクセスの比較 (Compare user access)] タブを選択します。
-
次のフィールドに入力します。
表 : 1. ユーザーアクセスの比較 フィールド 説明 ユーザー 1* を選択 リストから選択するユーザー名を指定して比較します。 ユーザー 2* を選択 リストから選択するユーザー名を指定してユーザー 1 と比較します。 ルールタイプ* テーブルのアクセス許可を分析します。 注:ユーザーアクセスの比較で使用できるのは、テーブルのアクセス権限のみです。テーブルを選択* リストから選択するテーブル名を指定します。 レコードを選択 リストから選択するレコード名を指定します。 フィールドを選択 リストから選択するフィールド名を指定します。 -
[ユーザーアクセスの比較 (Compare user access)] を選択します。
選択されたユーザーのユーザーアクセスの比較結果が表示されます。
ユーザーアクセスの比較結果には、ユーザーの操作とアクセス評価ステータスが表示されます。たとえば、Abel Tuter、ITIL User などです。
-
[操作] を選択して、権限の評価とユーザーに割り当てられているロールの詳細を確認します。
たとえば、読み取り操作です。
-
アクセスの詳細を確認するには、いずれかのアクセス制御を選択します。
ロール、セキュリティ属性、条件、スクリプト評価ステータスなどのアクセス制御の詳細が表示されます。
-
[ロール階層の表示 (Show role Hierarchy)] を選択して、ユーザーに割り当てられているロールとグループの詳細を確認し、両方のユーザーを比較します。
ロール階層に基づいて、リソース (テーブル) にアクセスするために必要なロールとグループのアサインをユーザーにアサインできます。
この例では、 Abel Tuter には itil がアサインされていません。ロール階層を調べることで、ユーザーに必要なロールとグループの割り当てを決定できます。
ノードを選択すると、ロール、ロールがアクセスできるリソース、またはグループの詳細を確認できます。