Slide 1

Slide 1 text

1 Time-Limited Role SNUG Meet up 2024/04/24

Slide 2

Slide 2 text

3 時間制限付きユーザーロール (Time-Limited Roles) ユーザーに対して事前に決められた期間 ロールを付与することができる機能 Docsに飛べるよ→

Slide 3

Slide 3 text

4 ロールの委任 (role delegation) [role_delegator]ロールを持つユーザー(ロール委任者)が自分 が持つロールを自分のグループのユーザーに付与できる。 似たような機能があったような・・・ Docsに飛べるよ→

Slide 4

Slide 4 text

5 [ロール委任者]が自分のグループメン バーに自分のロールを付与する。 ロール委任者がグループのロールをユー ザー主導で管理することができる。 ロールの委任(role delegation) 用途 前提として[role_delegation]ロールを ユーザーに付与している必要がある。

Slide 5

Slide 5 text

6 ロール委任者が自分の権限を指定の時間だけ委任できる。 休暇などの不在時に、事前に[承認]、[アサイン]、 [通 知]、 [会議の招待]の権限を委任することができる。 用途 ロールの委任(role delegation)

Slide 6

Slide 6 text

7 エンドユーザー主体で委任者が持つロールを 一時的に付与できていました。 これまで

Slide 7

Slide 7 text

8 ロール、ユーザー、時間を指定するだけ。 限定的に特定のタスクを実行することや、 特権の付与をするための柔軟性と制御を 提供している。 何が違うのか…? 用途 時間制限制限付きユーザーロール (Time-Limited Roles)

Slide 8

Slide 8 text

9 ユーザーに限らず、柔軟性をもって ロールを一時的に付与できる。 新たに

Slide 9

Slide 9 text

10 試してみよう メニュー > [ユーザー管理] > [時間制限付きユーザー] (sys_user_has_role_time_limited) フィールド名 説明 ロール 一時的に付与したいロールの指定。 ユーザー ロールを付与したいユーザー。 開始時間 ロール適用を開始する時間。 終了時間 ロール適用を終了する時間。 コメント 任意記述。付与する理由やコメントを記載するために使用できそう。

Slide 10

Slide 10 text

11 一連のプロセスをServiceNowの機能で作成してみる User Admin User カタログで 申請 Flowで 処理 承認 通知 Catalog builder Workflow Studio for Flow Designer

Slide 11

Slide 11 text

12 Process flow

Slide 12

Slide 12 text

13 カタログに移動する

Slide 13

Slide 13 text

14 カタログを入力して送信

Slide 14

Slide 14 text

15 送信内容の確認

Slide 15

Slide 15 text

16 リクエストレコードの確認

Slide 16

Slide 16 text

17 Approvalを承認する

Slide 17

Slide 17 text

18 承認されたことによりステータスが変更された

Slide 18

Slide 18 text

19 時間制限付きユーザーロールにレコードが作成される

Slide 19

Slide 19 text

20 付与したロールのメッセージ Abel TuterにImpersonateする

Slide 20

Slide 20 text

21 時間制限制限付きユーザーロールの注意点 1. 付与したロールはライセンス消費に影響する。 2. 1レコードにつき1ユーザー、1ロールで付与する。 3. グループに付与できない。 4. 期間は2週間以上付与できない。

Slide 21

Slide 21 text

22 https://.service-now.com/nav_to.do?uri=sys_script.do?sys_id=0f0ce1574f51311092d53c11b1ce0b50