---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Debugger für Modulzugriffsrichtlinie

# Debugger für Modulzugriffsrichtlinie {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Verwenden Sie den Debugger für Modulzugriffsrichtlinien, um Protokollierungsinformationen zu überprüfen und zu verstehen, warum Ihren Anwendern Zugriff auf einen Verschlüsselungskontext gewährt wird oder nicht.
Modulzugriffsrichtlinien (Maps) definieren Steuerungen auf Instanzebene für den Zugriff auf kryptografische Module. Anrufer (z. B. ein Anwender oder Skript) benötigen expliziten Zugriff, um ein kryptografisches Modul für die Verschlüsselung und Entschlüsselung zu verwenden. Verwenden Sie den Debugger, um zu sehen, welche Richtlinien ausgewertet werden, wenn ein Anrufer versucht, auf ein kryptografisches Modul zuzugreifen. Sie können auch den Debugger verwenden und erfahren, warum Zugriff gewährt wird oder nicht.

Dieses Flussdiagramm zeigt, wie Ihre Instanz Anforderungen für den Zugriff auf ein kryptografisches Modul auswertet.

## Steuern Sie den Zugriff auf die Debug-Protokolle {#map-debugger__section_vxd_1cp_qxb}

Der Zugriff auf die Debug-Protokolle des Modulzugriffs wird durch die Rolle bestimmt. Anwender mit sn_kmf.adminUnd sn_kmf.cryptographic_managerRollen haben Zugriff auf den Debugger. Gewähren Sie mithilfe von Zugriff auf andere Rollen glide.kmf.module_access_policies.debugger.authorized.rolesSystemeigenschaft. Der Wert dieser Eigenschaft ist eine kommagetrennte Liste von Rollen, die auf die Debug-Protokolle zugreifen.

## Aktivieren oder deaktivieren Sie den Debugger {#map-debugger__section_r2w_bcp_qxb}

Um Debug-Protokollierungsnachrichten für Modulzugriffsrichtlinien zu aktivieren, navigieren Sie zu AlleDiagnosenSitzung debuggenModulzugriffsrichtlinien debuggenan.

Wenn Sie das Debugging abgeschlossen haben, können Sie die Protokollierungsnachrichten deaktivieren, indem Sie zu navigieren AlleDiagnosenSitzung debuggenAlle deaktivierenan.

## Greifen Sie auf die Protokolle zu {#map-debugger__section_mts_ccp_qxb}

Nachdem Sie das Debugging aktiviert haben, navigieren Sie zu einer Seite, die eine KARTENAUSWERTUNG auslöst, um die KARTEN-Debug-Protokolle anzuzeigen. Debug-Nachrichten werden unten auf der Seite angezeigt.  
Tipp:  
Sie können Identitätswechsel verwenden, um Probleme beim Zugriff anderer Anwender zu beheben. Details zum Identitätswechsel finden Sie unter [Impersonating users](https://www.servicenow.com/docs/access?context=c_ImpersonateAUser&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US). Um die Debug-Protokolle aus der Perspektive eines anderen Anwenders anzuzeigen, stellen Sie sicher, dass Ihre Modulzugriffsrichtlinien mit sind roleTyp hat Identitätswechsel Feld festgelegt als Wahr .

In diesem Beispiel ruft ein Anrufer zwei Zugriffsanforderungen auf `Global.fuji `Kryptografisches Modul. Eine symmetrische Verschlüsselung, die gewährt wird, und eine symmetrische Entschlüsselung, die abgelehnt wurde.

## Protokolleinträge verstehen {#map-debugger__section_tvd_2cp_qxb}

Debugging-Informationen werden in diesem Format strukturiert.

1. Diese erste Zeile zeigt das kryptografische Modul an, das die Zugriffsanforderung empfängt.
2. Die Zeilen zwischen der ersten und der letzten Zeile zeigen die ausgewerteten Karten in der Reihenfolge an, in der sie ausgewertet wurden, und enthalten Namen, Typ, Ziel, granularen Vorgang und Ergebnis.
3. Die letzte Zeile zeigt die Richtlinienentscheidung (falls zutreffend) und das Nettozugriffsergebnis für den Anrufer an (ob dem Anrufer Zugriff gewährt wird).

{#map-debugger__ol_h44_zmp_qxb}

Jede Zeile beginnt mit einem Symbol, das den Nachrichtentyp angibt.
{#map-debugger__table_ixp_fd5_qxb__entry__2}

| Symbol | Nachrichtentyp |
|-|-|
| ![Informationssymbol]() | Informationsmeldung |
| ![Symbol für KARTENGEWÄHRUNG]() | Die Modulzugriffsrichtlinie gewährt Zugriff |
| ![Symbol „Zugriff verweigern“ zuordnen]() | Die Modulzugriffsrichtlinie verweigert den Zugriff |
| ![Symbol für Anrufergewährung]() | Anrufer erhält Zugriff |
| ![Symbol für „Zugriff verweigert Anrufer“]() | Anrufer wird Zugriff verweigert |
| ![Kein KARTENSYMBOL]() | Keine Modulzugriffsrichtlinie zum Auswerten vorhanden |
[Tabelle : 1. Nachrichtensymbole]

{#map-debugger__table_ixp_fd5_qxb}

## Debug-Protokollbeispiele {#map-debugger__section_kz1_bj5_qxb}

Nachricht „Zugriff gewährt"
:

Nachricht „Zugriff verweigert"
:

Zugriff verweigert (keine Modulzugriffsrichtlinien zum Auswerten vorhanden
:

Zugriff verweigert (unzureichende Berechtigungen)
:
**Zugehörige Konzepte**   

* [Visualisierung der Modulzugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/HOBKZ7Zgn7pAdN3uOpkMnQ "Verwenden Sie die Visualisierung der Modulzugriffsrichtlinie, um alle relevanten kryptografischen Modulinformationen auf einer einzelnen UI-Seite anzuzeigen.")
* [Abonnementpaket für Verschlüsselung und Schlüsselverwaltung](https://servicenow-prod.fluidtopics.net/w7dX8KdJ~TE6a7Ln_xbuLQ "Mit Schlüsselverwaltung, FeldverschlüsselungWird ohne zusätzliche Gebühr aktualisiert, um hoch konfigurierbare Verschlüsselungsmodule einzubeziehen. Sie können auch optional ein Upgrade auf die Lizenz für unbegrenzte Nutzung durchführen. Abonnieren Sie das neue Verschlüsselungsberechtigungspaket Plattformverschlüsselung, das enthält Feldverschlüsselung EnterpriseUnd Cloud-Verschlüsselung.")  
**Zugehörige Verweise**   

* [schlüssellebenszyklusstatus des Schlüsselverwaltungs-Frameworks](https://servicenow-prod.fluidtopics.net/sayLp0ilgr4yNHwGGvoQnw "KMF unterstützt mehrere lebenszyklusstatus kryptografischer Schlüssel durch die Durchsetzung bestimmter zulässiger Aktionen. Beispielsweise können nur Schlüssel, die sich im Status „aktiv“ befinden, vollständig für ihren beabsichtigten kryptografischen Zweck verwendet werden. Die folgende Tabelle enthält weitere Details zu den unterschiedlichen status der wichtigsten Lebenszyklen.")
* [Rollen, die mit dem Schlüsselverwaltungs-Framework installiert sind](https://servicenow-prod.fluidtopics.net/VlufRFfUpB1ghTgz465Wbw#kmf-roles "Die Key Management Framework( KMF) Führt bestimmte Rollen für kryptografische Module und Schlüsselverwaltungsbezogene Konfigurationen ein.")

