---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Erstellen Sie eine geheime Gruppe mit Kriterien

# Erstellen Sie eine geheime Gruppe mit Kriterien {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Erstellen Sie eine geheime Gruppe mit Kriterien, um in Passwort2-Felder eingegebene Geheimnisse automatisch zu organisieren, wenn sie gemeinsame Kriterien wie Tabelle, Umfang oder Anwendung verwenden.

## Vorbereitungen

Erforderliche Rolle: administrator, KMF_admin, sn_secrets.secret_manager und sn_kmf.cryptographic_Manager

Geheimnisse innerhalb dieses Typs von Geheimnisgruppe müssen alle allgemeine Kriterien aufweisen. Erwägen Sie für Gruppen ohne diese Einschränkung die Erstellung einer grundlegenden geheimen Gruppe. Erfahren Sie mehr über das Erstellen einer grundlegenden geheimen Gruppe in [Erstellen Sie eine grundlegende geheime Gruppe](https://servicenow-prod.fluidtopics.net/2KmsZ6Etq2KRov35kBm_tg "Erstellen Sie eine grundlegende Geheimnisgruppe, um alle Geheimnisse unabhängig von ihren Kriterien zu gruppieren.").

## Prozedur

1. Navigieren zu AlleGeheimnisverwaltungGeheimnisgruppenan.
2. Wählen Sie Neu.
3. Bei Welche Art von Geheimnisgruppe möchten Sie erstellen? Prompr, wählen Sie aus Geheime Gruppe mit Kriterien .
4. In Geheime Gruppe Füllen Sie die Felder aus.  
   {#sm-create-criteria-group__table_tgr_xp5_4tb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Gruppenname | Name für die Gruppe Hinweis: Geheime Gruppennamen dürfen nur Kleinbuchstaben, Zahlen und Unterstriche ( _ ) enthalten. |
   | Geheimnistyp | Gibt an, ob die Gruppe ist Instanz zugänglich Oder Client zugänglich. |
   | Autogen-Modul | Generiert ein neues kryptografisches Modul für diese geheime Gruppe. Dieses Modul verschlüsselt und entschlüsselt Ihre Daten. Dieses Feld ist standardmäßig aktiviert. |
   | Anwendung | Die bereichsbezogene Anwendung für diesen Datensatz. Dieses schreibgeschützte Feld wird automatisch mit dem aktuellen Umfang ausgefüllt. |
   | Kurzbeschreibung | Beschreibung der Gruppe |
   | Kriteriumstyp | Die Kriterien, die die Geheimnisse in dieser Gruppe teilen. * Umfang * Paket * Zieltabelle * Geheime Spalte * Filterdatensatz {#sm-create-criteria-group__ul_wx1_1r5_4tb} |
   | Krypto-Modul | Wählen Sie das kryptografische Modul aus, das mit dieser Gruppe verwendet werden soll. Dieses Modul verschlüsselt und entschlüsselt Ihre Daten. Dieses Feld ist nur sichtbar, wenn Autogen-Modul Ist nicht ausgewählt. Details zu Modulzugriffsrichtlinien finden Sie unter [Übersicht über Modulzugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/zHlEFO1_QQQiNsz~YqyUSQ "Modulzugriffsrichtlinien (Maps) sind Zugriffssteuerungen, die Sie auf Ihre kryptografischen Module anwenden. Verwenden Sie diese Zugriffsrichtlinien, um zu entscheiden, welche Anwender und Skripts auf Daten zugreifen können, die von einem kryptografischen Modul verschlüsselt werden.") Hinweis: Sie können die Modulzugriffsrichtlinien im Zusammenhang mit Ihrer geheimen Gruppe mit überprüfen Verwalten Sie den Instanzzugriff Schaltfläche. |
   [Tabelle : 1. Geheime Gruppenfelder]

   {#sm-create-criteria-group__table_tgr_xp5_4tb}  
   Hinweis:  
   Abhängig von Ihrer Konfiguration wird Krypto-Modul Verwendet möglicherweise einen automatisch ausgewählten Wert.

   |-|-|
   | Wenn Kriteriumstyp Feld ist auf festgelegt <kbd class="ph userinput">Paket </kbd>, Und Autogen-Modul Feld ist ausgewählt: | Die Krypto-Modul Feld ist leer und schreibgeschützt. Ein vorhandenes Passwort2-Submodul wird verwendet. Wenn kein Passwort2-Submodul gefunden wird, wird das Glide-Verschlüsselungsmodul auf Instanzebene verwendet. |
   | Wenn Kriteriumstyp Feld ist auf festgelegt <kbd class="ph userinput">Paket </kbd>, Und Autogen-Modul Feld ist deaktiviert: (Die Autogen-Modul Die Auswahl des Felds kann nur von Enterprise-Anwendern aufgehoben werden.) | Die Krypto-Modul Das Feld kann bearbeitet werden, und Administratoren können ein zu verwendendes Krypto-Modul auswählen. |
   [ ]

   {#sm-create-criteria-group__table_fcy_p5g_2bc}
5. Drücken und halten Sie den Formularheader (oder klicken Sie mit der rechten Maustaste darauf), und wählen Sie Speichern.  
   Hinweis:  
   Bei der Erstellung ist eine geheime Gruppe standardmäßig inaktiv.
6. Nach dem Speichern des Datensatzes werden möglicherweise zusätzliche Felder angezeigt, je nachdem, wie Sie Ihre Gruppe konfiguriert haben.  
   {#sm-create-criteria-group__table_lvc_4r5_4tb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Zielbereich | Bereich, der von den Geheimnissen geteilt wird, die dieser Gruppe zugewiesen werden sollen. Dieses Feld ist nur verfügbar, wenn Sie auswählen <kbd class="ph userinput">Umfang </kbd>In Kriterientyp Feld. |
   | Zielpaket | Paket, das von den Geheimnissen geteilt wird, die dieser Gruppe zugewiesen werden sollen. Dieses Feld ist nur verfügbar, wenn Sie auswählen <kbd class="ph userinput">Paket </kbd>In Kriterientyp Feld. |
   | Zieltabelle | Tabelle, die von den Geheimnissen geteilt wird, die dieser Gruppe zugewiesen werden sollen. Dieses Feld ist nur verfügbar, wenn Sie auswählen <kbd class="ph userinput">Tabelle </kbd>Oder <kbd class="ph userinput">Geheime Spalte </kbd>In Kriterientyp Feld. |
   | Zielbereich | Anwendungsbereich der in ausgewählten Tabelle Zieltabelle Feld. Dieses Feld ist nur sichtbar, wenn Sie auswählen <kbd class="ph userinput">Tabelle </kbd>, <kbd class="ph userinput">Filterspalte </kbd>, Oder <kbd class="ph userinput">Geheime Spalte </kbd>In Kriterientyp Feld. |
   | Geheime Spalte | Tabellenspalte, die die Passwort2-Geheimnisse enthält, die Sie in diese Gruppe aufnehmen. Die in dieser Liste verfügbaren Felder werden durch die in ausgewählte Tabelle bestimmt Zieltabelle Feld. Hinweis: Wenn in der Auswahltabelle keine Spalten vorhanden sind, die Geheimnisse enthalten, wird dieses Feld nur angezeigt <kbd class="ph userinput">– Keine -- </kbd>Als Auswahl. |
   | Spalte filtern | Die Spalte in der in ausgewählten Tabelle Zieltabelle Sie möchten als Filter verwenden. Dieses Feld darf kein Passwort2-Feld sein. |
   | Filterwert | Der Wert, den Sie als Filter verwenden möchten. Dieser Filter gilt für das Feld, das in ausgewählt wurde Filterspalte Feld. |
   [Tabelle : 2. Zusätzliche geheime Gruppenfelder]

   {#sm-create-criteria-group__table_lvc_4r5_4tb}
{#sm-create-criteria-group__steps_ok5_vq5_4tb}

## Eine instanzzugängliche Gruppe, die alle E-Mail-Account-Passwörter für einen E-Mail-Server enthält {#sm-create-criteria-group__example_qz4_mt5_4tb}

## Nächste Maßnahme

Nach dem Erstellen Ihrer Gruppe werden alle neuen Datensätze, die den Kriterien entsprechen, verschlüsselt. Um vorhandene Datensätze mit dem kryptografischen Modul dieser Gruppe zu verschlüsseln, müssen Sie einen Sicherheitsauftrag ausführen. Details finden Sie unter [Führen Sie Sicherheitsaufträge zur Geheimnisverwaltung aus](https://servicenow-prod.fluidtopics.net/44IMIx3nZOWq57vVr0MAOA "Planen Sie einen Geheimnisverwaltungsauftrag, um Verschlüsselungsaufgaben für Geheimnisfelder in Ihrer Instanz auszuführen.").

Vom Client zugängliche Gruppen benötigen einen vom Kunden bereitgestellten öffentlichen Schlüssel, um Ihre Geheimnisse zu verschlüsseln. Schritte zum Hochladen dieses Schlüssels finden Sie unter [Laden Sie einen öffentlichen Schlüssel für die Geheimnisverwaltung hoch](https://servicenow-prod.fluidtopics.net/Cb5lRC2QXoqMP2JhWIAkJw "Laden Sie einen öffentlichen Schlüssel für hoch, um Ihre Geheimnisse zu verschlüsseln.").

