---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie den Skriptzugriff auf verschlüsselte Daten

# Konfigurieren Sie den Skriptzugriff auf verschlüsselte Daten {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Führen Sie ein Skript aus, um die kryptografische Modulrichtlinie für einen kryptografischen Zweck auszuführen. Spezifischer Lese- (Entschlüsseln/Entpacken) oder Schreibzugriff (Verschlüsseln, Umbrechen) kann basierend auf der Granularität des Modulzugriffsrichtlinienvorgangs definiert werden.

## Vorbereitungen

Erforderliche Rolle: sn_kmf.cryptographic_Manager

## Warum und wann dieser Vorgang ausgeführt wird

Anwendungsbeispiele sind für Business-Regeln und Skripteinbindungen. Dieses Verfahren verwendet ein Skript für Business-Regeln.

## Prozedur

1. Erstellen Sie ein kryptografisches Modul mit dem symmetrischen Algorithmus für Datenverschlüsselung/-Entschlüsselung.  
   Siehe [Erstellen Sie ein kryptografisches Modul](https://servicenow-prod.fluidtopics.net/BHCnYCgrWQuQ8ya~u8vW1w "Erstellen Sie ein kryptografisches Modul, um die für kryptografische Vorgänge verwendeten Mechanismen zu definieren. Nachdem Sie das Modul erstellt haben, erstellen Sie eine kryptografische Spezifikation, in der Sie einen Algorithmus für die Verschlüsselung definieren und einen Schlüssel generieren.")Für Details. Der spezifische Zugriff auf die Daten oder Anhänge wird mit einer Modulzugriffsrichtlinie mit den folgenden Merkmalen gesteuert:
   * Symmetrische Verschlüsselung: Das Skript kann Daten verschlüsseln, die Daten jedoch nicht entschlüsseln.
   * Symmetrische Entschlüsselung: Das Skript kann hochgeladene verschlüsselte Daten oder Anhänge entschlüsseln, aber Daten oder Anhänge können nicht verschlüsselt werden.
   * Symmetrische Verschlüsselung und Entschlüsselung: Das Skript kann Daten oder Anhänge sowohl verschlüsseln als auch entschlüsseln.
   {#configure-script-encryption__ul_qcy_rdx_dsb}
2. Navigieren zu SystemdefinitionBusiness-Regelnan.
3. Klicken Sie auf Neu.  
4. Füllen Sie das Formular auf aus Zeitpunkt der Ausführung Und geben Sie das Skript auf ein Erweitert Registerkarte:  
   {#configure-script-encryption__table_hvx_5lw_d4b__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Geben Sie einen Namen für die Business-Regel ein. |
   | Tabelle | Wählen Sie Aus Incident \[Incident\] Aus der Dropdown-Liste. |
   | Anwendung | Global Ist standardmäßig ausgewählt. |
   | Aktiv | Markieren Sie die Regel als Aktiv . |
   | Erweitert | Aktivieren Sie das Kontrollkästchen, um erweiterte Optionen anzuzeigen. |
   | Wann die Registerkarte ausgeführt werden soll | Auf Zeitpunkt der Ausführung Registerkarte, aktivieren Einfügen Und Aktualisieren Felder. |
   | Registerkarte „Erweitert" | Auf Erweitert Fügen Sie den folgenden Skripttext in Zeile 3 ein: // var gc = global.GlideCryptoModule.getModule('global.acme_mod'); var value = 'test'; var encrypted = gc.encryptData(value); gs.info('value: ' + value); gs.info('Encrypted: ' + encrypted); var decrypted = gc.decryptData(encrypted); gs.info('Decrypted: ' + decrypted); gs.info(decrypted == value); Hinweis: Weitere Informationen finden Sie im Bild „Registerkarte „Business-Regeln -- Erweitert". |
   [Tabelle : 1. Business-Regel-Felder]

   {#configure-script-encryption__table_hvx_5lw_d4b}

5. Klicken Sie auf Absenden.
6. Navigieren zu SchlüsselverwaltungModulzugriffsrichtlinien Alle .  
   Hinweis:  
   Weitere Informationen finden Sie unter [Erstellen Sie eine Modulzugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/YwEeq_FcC8zENeWx~qOy9g "Erstellen Sie Modulzugriffsrichtlinien, um zu entscheiden, welche Anwender und Skripts auf Daten zugreifen können, die von einem kryptografischen Modul verschlüsselt werden.").
7. Klicken Sie auf Neu.
8. Füllen Sie das Formular aus.  
   Felder für Modulzugriffsrichtlinien{#configure-script-encryption__simpletable_b1d_ytf_qnb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Richtlinienname | Geben Sie einen Namen für die Richtlinie ein. |
   | Krypto-Modul | Klicken Sie auf das Suchsymbol, um ein Modul mit dem symmetrischen Algorithmus für Datenverschlüsselung/-Entschlüsselung auszuwählen. |
   | Typ | Wählen Sie Aus Skript Dient zur Steuerung des Zugriffs nach Skript. |
   | Skripttabelle | Wählen Sie einen Wert aus der Dropdown-Liste der Skripttabelle aus. Wählen Sie für dieses Beispiel aus Business-Regel \[sys_script\] . |
   | Zielskript | Wählen Sie das Skriptdokument für die Richtlinie aus. Wählen Sie aus Tabellenname Und dann das zugehörige Dokument für die Richtlinie. Wählen Sie für dieses Beispiel die Business-Regel aus, die Sie in den vorherigen Schritten erstellt haben. |
   | Aktiv | Wählen Sie diese Option aus, um die Richtlinie zu aktivieren. |
   | Ergebnis | Wählen Sie aus, um dem Skript Zugriff auf das Modul zu gewähren Nachverfolgen In Ergebnis Feld. |
   [ ]

   {#configure-script-encryption__simpletable_b1d_ytf_qnb}
9. Klicken Sie auf Absenden.  
   Die Modulzugriffsrichtlinie für das Skript ist jetzt im System verfügbar.
{#configure-script-encryption__steps_bnb_pqq_znb}
* **[Zeigen Sie abgelehnte Anforderungen zur Nutzung kryptografischer Module an](https://servicenow-prod.fluidtopics.net/G5trNri5lGeyiDFT~XGjxg)**   
  Zeigen Sie kryptografische Module an, die Verschlüsselungsanforderungen von Skripts aufgrund nicht unterstützter Verschlüsselungsmechanismen abgelehnt haben.

