---
sourceDocument: Yokohama Now Plattformverwaltung
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-administration

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Plattformverwaltung

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# Schreibgeschützte Rolle

# Schreibgeschützte Rolle {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Die schreibgeschützte Rolle (snc_read_only) schränkt einen Anwender oder eine Gruppe von Anwendern auf den schreibgeschützten Zugriff auf die Tabellen ein, auf die der Anwender bereits Zugriff hat.

Diese Rolle soll andere Rollen ergänzen, die ein Anwender besitzt. Sein Zweck besteht darin, Aktionen wie Einfüge-, Update- oder Löschvorgänge auf die Tabellen einzuschränken, auf die über ihre vorhandenen Rollen zugegriffen werden kann.

Nachdem Sie diese Rolle einem Anwender zugewiesen haben, kann er keine Datensätze mehr in Tabellen erstellen, aktualisieren oder löschen.  
Hinweis:  
Weisen Sie diese Rolle nur Anwendern zu. Weisen Sie diese Rolle nicht anderen Ressourcen im System zu, einschließlich Anwendungen, Zugriffssteuerungsebenen (Access Control Levels, ACLs) usw.

Die Rolle „snc_read_only" kann jedem Anwender zugewiesen werden, um den Zugriff auf Daten zu beschränken, ohne ACLs für Systemtabellen, anwenderdefinierte Tabellen und Felder erstellen zu müssen. Diese Praxis ist nützlich, um interne oder externe Audits durchzuführen, ohne dass ein Anwender Zugriff auf Daten einfügen oder aktualisieren kann.  
Anwender mit der Rolle „snc_read_only" haben die folgenden Einschränkungen, unabhängig von anderen Rollen und Berechtigungen, die sie haben.

* Datensätze können nicht in der Anwenderoberfläche oder bei Verwendung der GlideRecord-API eingefügt, aktualisiert oder gelöscht werden.
* Plugins können nicht aktiviert oder aktualisiert werden.
* SQL kann nicht direkt ausgeführt werden.
* XML-Dateien können nicht hochgeladen werden.
* Hintergrundskripts können nur in einer Instanz in der öffentlichen Sandbox-Umgebung ausgeführt werden.
{#c_ReadOnlyRole__ul_v1z_vdq_yq}  
Hinweis:  
Diese Rollenbeschränkungen gelten auch dann, wenn die Identität eines anderen Anwenders mit Schreibzugriff angenommen wird, z. B. eines Administrators.

## Aktivieren Sie die schreibgeschützte Rolle {#ariaid-title2}

Wenn sie noch nicht aktiv ist, kann ein Administrator das Plugin „schreibgeschützte Anwenderrolle" (com.snc.read_only.role) aktivieren.

### Vorbereitungen

Erforderliche Rolle: Administrator

### Prozedur

1. Navigieren zu AlleSystemanwendungenAlle verfügbaren AnwendungenAllean. {#t_ActivateTheReadOnlyRole__find-plugins-cmd}
2. Suchen Sie mithilfe der Filterkriterien und der Suchleiste nach dem Plugin „schreibgeschützte Anwenderrolle" (com.snc.read_only.role).  
   Sie können nach dem Plugin anhand seines Namens oder seiner ID suchen. Wenn Sie ein Plugin nicht finden können, müssen Sie es möglicherweise über anfordern ServiceNowPersonal.{#t_ActivateTheReadOnlyRole__p_cb1_nfg_h1c}
3. Wählen Sie Aus Installieren Um den Installationsprozess zu starten.  
   Hinweis:  
   Wenn Domänentrennung und delegierter Administrator in einer Instanz aktiviert sind, muss sich der administrative Anwender in befinden Global Domäne. Andernfalls wird der folgende Fehler angezeigt: Die Anwendungsinstallation ist nicht verfügbar, da ein anderer Vorgang ausgeführt wird: Plugin-Aktivierung für \<plugin name\>.
   Nach Abschluss der Installation wird eine Nachricht angezeigt. Informationen zu den mit einem Plugin installierten Komponenten finden Sie unter [Suchen Sie Komponenten, die mit einer Anwendung installiert sind](https://servicenow-prod.fluidtopics.net/jHDc0RqX5QsJ~cARKAA~8Q "Durch die Aktivierung eines Plugins wird eine Anwendung auf Ihrer Instanz installiert. Jede Anwendung besteht aus Komponenten wie Tabellen, Anwenderrollen und geplanten Aufgaben. Informationen zum Anzeigen aller Komponenten, die mit einer Anwendung installiert sind, finden Sie in der Tabelle „Anwendungsdateien“.").
{#t_ActivateTheReadOnlyRole__steps_nw4_22z_rmb}

## Schreibgeschützte Rolleneigenschaften {#ariaid-title3}

Diese Systemeigenschaften steuern die Rolle „snc_read_only". Die folgenden Standardwerte werden für die Eigenschaften verwendet.
{#r_ReadOnlyRoleProperties__simpletable_tqr_1hx_4zb__entry__2}

| Name | Beschreibung |
|-|-|
| glide.security.snc_read_only_role.tables.exempt_create | Gibt an, welche Tabellen von der schreibgeschützten Rollendurchsetzung ausgenommen sind und die Erstellung neuer Datensätze ermöglichen. * Typ: Zeichenfolge * Standardwert: sys_user_Session, sysevent, syslog, syslog_transaction, sys_user_preferences, sys_ui_list, sys_ui_list_element, sys_DB_Cache, user_multifactor_auth * Speicherort: Tabelle „Systemeigenschaften" \[sys_properties\] {#r_ReadOnlyRoleProperties__ul_b1l_dgq_yq} |
| glide.security.snc_read_only_role.tables.exempt_write | Gibt an, welche Tabellen von der schreibgeschützten Rollendurchsetzung ausgenommen sind und die Aktualisierung vorhandener Datensätze ermöglichen. * Typ: Zeichenfolge * Standardwert: sys_user_Session, sysevent, syslog, syslog_transaction, sys_user_preferences, sys_ui_list, sys_ui_list_element, sys_DB_Cache, user_multifactor_auth * Speicherort: Tabelle „Systemeigenschaften" \[sys_properties\] {#r_ReadOnlyRoleProperties__ul_l51_fgq_yq} |
| glide.security.snc_read_only_role.tables.exempt_delete | Gibt an, welche Tabellen von der schreibgeschützten Rollendurchsetzung ausgenommen sind und das Löschen vorhandener Datensätze aktivieren. * Typ: Zeichenfolge * Standardwert: sys_user_preferences, sys_ui_list, sys_ui_list_element, sys_DB_Cache, user_Multifactor_auth * Speicherort: Tabelle „Systemeigenschaften" \[sys_properties\] {#r_ReadOnlyRoleProperties__ul_fpd_fgq_yq} |
[Tabelle : 1.]

{#r_ReadOnlyRoleProperties__simpletable_tqr_1hx_4zb}

Nachdem Sie diese Eigenschaften konfiguriert haben, weisen Sie die schreibgeschützte Rolle nach Bedarf zu. Wenn Sie sich anmelden, können Sie keine Datensätze in Tabellen erstellen, aktualisieren oder löschen, es sei denn, Sie haben diese Eigenschaften geändert.  
Hinweis:  
Testen Sie die schreibgeschützte Rolle, indem Sie sie einem Anwender zuweisen und dann die Identität dieses Anwenders annehmen.

