見出し画像

CSA対策!問題解説57

ServiceNow Certified System Administrator (CSA) 対策の模擬問題になります。
その他、CSA対策記事はこちらのマガジンにまとめています。

CSA対策の1問目は以下です。

問題

ガバナンスを強化するために、インシデント レポートを特定の役割に制限するというビジネス要件があります。開発チームは、新しいアクセス制御 (ACL) を追加して、それらの役割だけがインシデント テーブルのレポートの内容を表示できるようにすることを決定しました。

インシデント テーブルへのこのアクセスを許可するには、どのようなアクセス制御操作を使用する必要がありますか?

A.実行する
B.読む
C.レポートビュー
D.結果報告
E.リストに追加する

解答

C

解説

report_view 操作はレポートへのアクセスを制限するレコードタイプのアクセス制御リスト (ACL) です。
必要なロールのいずれかを持つユーザーのみが制限付きリソースを含むレポートを表示できます。

report_view のアクセス制御リスト (ACL) には、report_view テーブル ACL と report_view フィールド ACL の 2 種類があります。

report_view テーブル ACL
ユーザーは、ACL で指定されたテーブルに基づいてレポート内容を表示できないようになります。

report_view テーブル ACLの例。インシデント[incident]テーブルに関するレポートはitilロールを持つユーザーにしか表示しない

report_view フィールド ACL
ユーザーは、ACL で指定されたフィールドで使用するレポートをグループ、行、列、または集計別に表示できなくなります。
フィールドACLは<テーブル名>.<フィールド名>の形で、記載されます。

report_view フィールド ACLの例。インシデント[incident]テーブルの作業メモ[work_notes]フィールドはsn_incident_writeロールを持つユーザーにしか表示しない

参考
Report_viewのアクセス制御
レポート実行のセキュリティ

分野

データベース管理
アプリケーション/アクセス制御

この記事が気に入ったらサポートをしてみませんか?