---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Berechtigungsverwaltung für Cloud-GovernanceRollen

# Berechtigungsverwaltung für Cloud-GovernanceRollen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Berechtigungen sind Zugriffsrechte auf Anwendergruppenebene auf Funktionen in Cloud Provisioning and GovernanceAnwendung und auf bestimmte Datensätze in der Instanz, z. B. BlueprintsOder Cloud-Accounts. {#cloud-permissions__shortdesc-permission-governance}
Sie können die Aktionen einschränken, die für Anwender basierend auf der Anwendergruppe zulässig oder verboten sind. Standardmäßig enthält jede Rolle Zugriffsrechte, aber nicht alle Anwender mit derselben Rolle können sich gegenseitig Datensätze anzeigen oder bearbeiten. Beispielsweise haben Anwender mit der Rolle „Cloud_Designer" standardmäßig vollständigen Lese- und Schreibzugriff auf ihre eigenen Blueprints, Aber sie haben keinen Lese- oder Schreibzugriff auf BlueprintsVon anderen Cloud-Designern erstellt. Wenn Sie möchten, dass sie Zugriff haben, müssen Sie die Anwender einer Gruppe mit der Rolle „Cloud_Designer" zuordnen und dieser Gruppe dann Lese- und Schreibzugriff auf bestimmte geben Blueprints.

## Berechtigungstypen {#cloud-permissions__default-permission}

Zugriff \[Lesen\]
:   Anwender können den Datensatz sehen, aber nicht bearbeiten oder löschen.

Verwalten \[Erstellen und aktualisieren\]
:   Anwender können den Datensatz anzeigen und neue Datensätze in derselben Tabelle erstellen und aktualisieren, aber keine Datensätze löschen.

Löschen
:   Anwender können angegebene Datensätze oder alle Datensätze in der Tabelle löschen.

Ausführen
:   Anwender können eine Aktion für Datensätze in der Tabelle ausführen.

Alle
:   Anwender haben Berechtigungen für alle Datensätze in der Tabelle.

## Berechtigungsvorschläge

Erwägen Sie, diese Berechtigungen in Ihrer Organisation zu gewähren:{#cloud-permissions__table_kjf_bqr_1z__entry__4}

| Vorgeschlagene Gruppe und Rolle | Typ der Anwender in der Gruppe | Berechtigungen vorschlagen | Beschreibung |
|-|-|-|-|
| Kataloganwendergruppe Cloud-Anwender `[sn_cmp.cloud_service_user] ` | Anwender, die ähnliche Elemente aus dem Katalog in bestellen Cloud-Anwenderportal. | Zugriff \[Lesen\] oder Ausführen | Katalogelemente können auch nach ihrer Veröffentlichung von Anwendern in nicht angezeigt werden Cloud-AnwenderportalBis Sie einer Anwendergruppe, der dieser Anwender angehört, Lesezugriff auf die Elemente gewähren. Gewähren Sie Cloud-Anwendern Zugriff und Ausführungsberechtigungen in der Tabelle „Blueprint-Katalogelement" und der Tabelle „Cloud-Account". |
| Blueprint-Designer Servicedesigner \[sn.CMP.Cloud_Service_Designer\] | Anwender, die entwerfen Blueprints. | Verwalten \[Erstellen und aktualisieren\] | Blueprint-Designer können keine anderen anzeigen oder bearbeiten BlueprintsOder Katalogelemente standardmäßig. Zum Zusammenarbeiten oder Wiederverwenden vorhandener BlueprintsUnd Katalogelemente, BlueprintDesigner benötigen über die Berechtigung „Verwalten" Zugriff auf die Blueprints der anderen. |
| Cloud-Administratoren Cloud-Administrator `[sn_CMP.Cloud_admin] ` | Anwender, die erstellen und verwalten Cloud-Accounts. | Verwalten \[Erstellen und aktualisieren\] | Cloud-Administratoren müssen Vorlagen entsprechend zuordnen Ressourcenprofile. Zum Zusammenarbeiten oder Wiederverwenden vorhandener RessourcenprofileUnd Vorlagen. |
[ ]

{#cloud-permissions__table_kjf_bqr_1z}

## Weisen Sie eine Cloud-Berechtigung zu {#ariaid-title2}

Weisen Sie eine Berechtigung zu, um die Aktionen zu verfeinern, die für Anwender basierend auf der Anwendergruppe zulässig oder verboten sind, zu der sie gehören.

### Vorbereitungen

* Erforderliche Rolle: sn_CMP.Cloud_Governor
* Die Anwendergruppe Auf die Sie die Berechtigung anwenden möchten.
{#create-permissions__ul_gk3_d1c_cz}

### Prozedur

1. Navigieren zu AlleCloud-AdminportalGovernanceBerechtigungan.
2. Füllen Sie die Formularfelder aus (siehe Tabelle).  
   Abbildung : 1. Leseberechtigungen für Cloud-Accounts  
   {#create-permissions__table_p3l_yzb_cz__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Zieltyp | Wählen Sie die Cloud-Tabelle aus, zu der der Zieldatensatz gehört. |
   | Alle Entitäten | Wählen Sie diese Option aus, um die Berechtigung auf alle Datensätze in der Tabelle anzuwenden. |
   | Berechtigung | Wählen Sie aus [Berechtigungstyp](https://servicenow-prod.fluidtopics.net/RACAJoqLEn0sc35sVn3TCQ#cloud-permissions__default-permission). |
   | Zielentität | Wählen Sie den Datensatz aus, auf dem die Berechtigung basiert. |
   | Gruppe | Wählen Sie die Anwendergruppe aus. |
   [ ]

   {#create-permissions__table_p3l_yzb_cz}
3. Klicken Sie auf Absenden.

