13、ServiceNow 用户管理与安全指南

ServiceNow 用户管理与安全指南

1. 组与角色

在 ServiceNow 中,最佳实践通常是将角色分配给组,然后将用户添加到这些组中,而不是直接将角色分配给用户。这样做可以使角色管理更加简单和易于操作。

角色对应着特定的权限集合,它们授予对平台内模块的访问权限、执行特定操作的权利等。例如, admin 角色具有特殊权限,如修改系统记录、策略和脚本的能力。在启用了“高安全设置”插件的高安全实例中,还有一个更高权限的角色 security_admin ,该角色可以修改安全规则(ACLs)并执行其他与安全相关的任务。

角色存储在 Role [sys_user_role] 表中,可以在应用程序导航器的“用户管理 | 角色”下找到。角色与用户、角色与组之间的关联分别存储在 User Role [sys_user_has_role] Group Role [sys_group_has_role] 表中。

角色本身是相对简单的记录,主要由名称和描述组成。有些角色需要提升权限,如果其“提升权限”复选框被选中。例如前面提到的 security_admin 角色。在 ServiceNow 界面右上角左键单击个人资料,然后点击“提升角色”即可提升实例内的权限。

角色可以根据需要创建,并且在 ServiceNow 中本身没有对任何内容的访问权限。不过,ServiceNow 中的一些记录会有“需要角色”字段,允许你选择查看或访问特定模块、应用程序或对象所需的角色。你还可以使用

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值