---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Upgrade auf kontextbezogene Sicherheit: Rollenverwaltung V2

# Upgrade auf kontextbezogene Sicherheit: Rollenverwaltung V2 {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Kontextbezogene Sicherheit: Rollenverwaltung V2 wird automatisch auf neuen Instanzen installiert. Sie können ein Upgrade von kontextbezogener Sicherheit: Rollenverwaltung auf kontextbezogene Sicherheit: Rollenverwaltung V2 durchführen, um doppelte Rollen in der Tabelle „Anwenderrollen" zu beseitigen und zukünftige Duplikate zu verhindern.

## Vorbereitungen

Erforderliche Rolle: administrator, Security_admin

Sie müssen über die Administratorrolle und verfügen [Erhöhen Sie auf eine privilegierte Rolle](https://servicenow-prod.fluidtopics.net/_A2lczEfT5GGRGJqAfLrNw "Der Basissystemadministrator kann auf eine privilegierte Rolle aufsteigen, um Zugriff auf die Funktionen der Einstellungen für hohe Sicherheit zu haben.")Zum Abrufen der effektiven Rolle „Security_admin".  
Hinweis:  
Vor dem Upgrade auf kontextbezogene Sicherheit: Rolle: Verwaltung V2 müssen Sie die Tabelle „Audit-Rollen" aktivieren, um Audit-Datensätze im Zusammenhang mit Anwenderrollen zu erstellen. Weitere Informationen zum Festlegen der erforderlichen Systemeigenschaft finden Sie unter [Aktivieren Sie das Rollenaudit mit kontextbezogener Sicherheit: Rollenverwaltung V2](https://servicenow-prod.fluidtopics.net/Sey~Yv~JJLAvtR7S1dV73w "Legen Sie eine Systemeigenschaft fest, um die Tabelle „Audit-Rollen“ zu aktivieren, um Audit-Datensätze im Zusammenhang mit Anwenderrollen zu erstellen.").

## Warum und wann dieser Vorgang ausgeführt wird

In diesem Verfahren wird beschrieben, wie Sie Ihre Rolle „kontextbezogene Sicherheit" aktualisieren und die zugehörigen Plugins aktivieren, die in der folgenden Tabelle beschrieben werden.{#Role-Mgmt-V2-Upgrade__table_jpm_rh3_hy__entry__2}

| Plugin | Beschreibung |
|-|-|
| Kontextbezogene Sicherheit: Rollenverwaltung V2 \[com.glide.role_management.inh_count\] | Verhindert doppelte Einträge in der Tabelle „Anwenderrollen" \[sys_user_has_role\]. Die Rolle „Security_admin" oder ein Anwender mit erhöhten Berechtigungen ist erforderlich, um das Plugin oder den Kontakt zu aktivieren Kundenservice und Support. |
| Kontextbezogene Sicherheit: Rollenverwaltung V2 REST API \[com.glide.role_management.inh_count.rest_api\] | Aktiviert API-Funktionalität für die Rollenverwaltung. |
[Tabelle : 1. Plugins für kontextbezogene Sicherheit: Rollenverwaltung V2]

{#Role-Mgmt-V2-Upgrade__table_jpm_rh3_hy}

Testen Sie vor dem Upgrade von kontextbezogener Sicherheit: Rollenverwaltung auf kontextbezogene Sicherheit: Rollenverwaltung V2 die Ergebnisse eines Upgrades, indem Sie das Skript ausführen. Das Skript gibt eine Liste der Änderungen zurück, die ein Upgrade durchführt. Wenn die Änderungen akzeptabel sind, installieren Sie das Plugin „kontextbezogene Sicherheit: Rollenverwaltung V2". Wenn die Änderungen nicht akzeptabel sind, installieren Sie das Plugin „kontextbezogene Sicherheit: Rollenverwaltung V2" nicht. Alternativ können Sie das Upgrade durchführen und dann alle erforderlichen Änderungen manuell vornehmen.

## Prozedur

1. Testen Sie die Auswirkungen eines Upgrades vor dem Upgrade, indem Sie das folgende Skript ausführen.
   1. Navigieren zu SystemdefinitionSkripts -- Hintergrundan.
   2. Führen Sie das folgende Skript im globalen Bereich aus.  

          new RoleManagementVerify().verifyInheritedRoles();

      Bei großen sys_user_has_role-Tabellen kann die Ausführung mehrere Stunden dauern. Bearbeiten oder fügen Sie während dieser Zeit keine Anwenderrollen hinzu.  
      Beispielergebnis basierend auf Testdaten:

          *** Script: 2016-12-01 19:58:54 Starting checking of inherited roles for all users... 
          *** Script: User: itam, inherited roles to be ADDED: financial_mgmt_user 
          *** Script: User: bernard.laboy, inherited roles to be DELETED: api_analytics_read,pa_viewer,rest_api_explorer,a123 
          *** Script: User: bernard.laboy, inherited roles to be ADDED: dependency_views 
          *** Script: Number of inherited-role records in sys_user_has role, current: 260, after re-calculation: 258 
          *** Script: Number of users with discrepancies for inherited roles: 2 
          *** Script: 2016-12-01 19:58:55 Finished checking of inherited roles for all users!

   3. Bewerten Sie die Skriptergebnisse, um zu bestimmen, ob die vorgeschlagenen Änderungen zulässig sind.
   {#Role-Mgmt-V2-Upgrade__substeps_kgk_j23_hy}
2. Aktivieren Sie das Plugin „kontextbezogene Sicherheit: Rollenverwaltung V2".  
   Wichtig:  
   Die Rolle „Security_admin" oder ein Anwender mit erhöhten Berechtigungen ist erforderlich, um das Plugin oder den Kontakt zu aktivieren Kundenservice und Support.
   1. Navigieren zu SystemdefinitionPluginsan.
   2. Suchen und klicken Sie auf den Plugin-Namen.
   3. Überprüfen Sie im Formular System-Plugin die Plugin-Details, und klicken Sie dann auf Aktivieren/Upgrade Durchführen Zugehöriger Link.
   4. Klicken Sie auf Aktivieren.
   {#Role-Mgmt-V2-Upgrade__substeps_fdv_mg3_hy}

## Ergebnisse

Nach der Aktivierung der Rollenverwaltung V2 werden die im Skriptergebnis dargestellten Änderungen umgesetzt. Die Spalte „Anzahl der Vererbungen" (inh_count) in der Tabelle „Anwenderrollen" ist schreibgeschützt und gibt automatisch an, wie oft der Anwender eine Rolle erbt.

