ServiceNow 用户管理与安全指南
1. 组与角色
在 ServiceNow 中,最佳实践通常是将角色分配给组,然后将用户添加到这些组中,而不是直接将角色分配给用户。这样做可以使角色管理更加简单和易于操作。
角色对应着特定的权限集合,它们授予对平台内模块的访问权限、执行特定操作的权利等。例如, admin
角色具有特殊权限,如修改系统记录、策略和脚本的能力。在启用了“高安全设置”插件的高安全实例中,还有一个更高权限的角色 security_admin
,该角色可以修改安全规则(ACLs)并执行其他与安全相关的任务。
角色存储在 Role [sys_user_role]
表中,可以在应用程序导航器的“用户管理 | 角色”下找到。角色与用户、角色与组之间的关联分别存储在 User Role [sys_user_has_role]
和 Group Role [sys_group_has_role]
表中。
角色本身是相对简单的记录,主要由名称和描述组成。有些角色需要提升权限,如果其“提升权限”复选框被选中。例如前面提到的 security_admin
角色。在 ServiceNow 界面右上角左键单击个人资料,然后点击“提升角色”即可提升实例内的权限。
角色可以根据需要创建,并且在 ServiceNow 中本身没有对任何内容的访问权限。不过,ServiceNow 中的一些记录会有“需要角色”字段,允许你选择查看或访问特定模块、应用程序或对象所需的角色。你还可以使用