Demande universelle Sécurité des informations sensibles
Demande universelle La fonctionnalité de sécurité offre la flexibilité nécessaire pour protéger les informations en contrôlant l’autorisation d’affichage et de modification.
Principaux avantages
- Le demandeur peut marquer la demande comme sensible au moment de sa création.
- Les agents d’acheminement peuvent marquer la demande comme restreinte lors de la création d’une demande.
- Si la demande n’est pas sensible, un agent d’acheminement d’informations sensibles du groupe d’affectation actuel ou l’agent de tickets principal peut marquer le ticket comme non restreint pendant le triage.
- Lorsqu’un ticket restreint est créé ou transféré, seul un agent d’acheminement d’informations sensibles du groupe d’affectation actuel ou l’agent de ticket primaire peut voir les détails complets du ticket.
- Les contrôles de sécurité sont également transférés lors des transferts inter-départements, lorsque le groupe d’affectation est modifié pour celui du nouveau département.
- Utilisez la solution Intelligence prédictive pour identifier automatiquement et marquer la demande universelle comme sensible.
Rôle d’agent d’informations sensibles
Le sn_uni_req.sensitiveinfo_agent rôle contrôle qui consulte les demandes universelles contenant des informations sensibles et y donne suite. Seuls les agents d’acheminement UR du groupe d’affectation actuel ayant le sn_uni_req.sensitiveinfo_agent rôle et l’agent de ticket principal peuvent voir les détails complets du ticket.
Par exemple, si un ticket RH (ticket principal) est créé pour une demande universelle, seul l’agent d’acheminement RH ayant le sn_uni_req.sensitiveinfo_agent rôle ou l’agent de ticket RH peut afficher les détails complets de la demande, tels que la brève description, la description, les pièces jointes et les commentaires.
Un agent sans rôle d’agent sensible ne peut accéder qu’aux informations primaires de la demande. Les champs sécurisés (brève description, description), les pièces jointes et les commentaires dans le flux d’activité sont masqués.
Administration d’application activée Application incluse dans le périmètre
Demande universelle est une application activée pour l’administration d’application. Si vous configurez votre service qui est également une application activée pour l’administration d’application ou qui possède son propre modal de sécurité, vous devez enregistrer votre application. Pour plus d'informations, consultez Enregistrer l’application incluse dans le périmètre activée d’administration d’application. Cela garantit que la sécurité est maintenue au sein de la demande universelle.
Émettre une demande universelle sensible à partir du portail
Lorsque les demandeurs créent une demande à l’aide de l’option Demander de l’aide sur l’application ou Centre des employés l’application Portail de services mobile, ils peuvent sécuriser les informations fournies comme sensibles.
Pour aider les demandeurs à identifier les informations sensibles, un article de la base de connaissances est disponible sur la page Demander de l’aide . Après avoir déterminé si la demande est sensible, ils peuvent cocher la case Le problème contient des informations sensibles ou confidentielles . Si la case est cochée, le demandeur peut sélectionner le département auquel le problème pourrait appartenir, ou choisir Je ne suis pas sûr (soumission générale).
Si le module d’extension Intelligence prédictive pour Demande universelle [com.snc.universal_request.ml] est installé, le département est sélectionné automatiquement et le demandeur est informé de la sélection. Pour plus d'informations, consultez Activer Intelligence prédictive pour Demande universelle. Le demandeur peut alors choisir de remplacer la suggestion. Lors de la soumission, cette action crée une demande universelle marquée comme restreinte.
Parfois, les agents peuvent également créer une demande à partir d’une interaction, d’un appel ou à partir du module Self-Service. Dans ce cas, l’agent peut marquer la demande comme restreinte.
Expérience de l’agent en matière de sécurité UR
Tout agent peut afficher la liste des demandes universelles marquées comme restreintes. Toutefois, seul l’agent du groupe d’affectation spécifique au service ou l’agent qui a accès aux demandes sensibles peut afficher les informations détaillées. Lors du triage, tout agent qui consulte la demande et identifie qu’elle contient des informations sensibles peut la marquer comme restreinte.
Si le module d’extension Intelligence prédictive pour Demande universelle [com.snc.universal_request.ml] est installé, la demande universelle comportant des informations sensibles est automatiquement identifiée et marquée comme restreinte. Seuls les agents disposant du sn_uni_req.sensitiveinfo_agent rôle peuvent accéder à la demande et y travailler.
Toutefois, seul l’agent du groupe d’affectation spécifique au service ou l’agent ayant le rôle d’accès à une demande sensible peut la marquer comme non restreinte. Pour plus d'informations, voir Restreindre l’accès aux demandes universelles ou Marquer la demande universelle comme non restreinte. Vous pouvez marquer une demande comme restreinte ou sans restriction directement sur la demande universelle ou à partir du ticket principal.
Transfert d’une demande restreinte
Une demande restreinte signifie que la demande universelle parente est marquée comme restreinte. Lorsqu’un ticket principal de la demande universelle sensible est transféré à un autre département, les contrôles de sécurité sont également transférés, car le groupe d’affectation de l’UR change.
Sécurité CoE
Les politiques de sécurité CoE sont un moyen de restreindre facilement l’accès à différents CoE via la configuration. Les implémentations de la politique de sécurité CoE sous-jacentes sont les ACL ServiceNow.
Restreindre l’accès aux demandes universelles
Marquez une demande universelle comme restreinte lorsque vous déterminez que la demande contient des informations sensibles.
Avant de commencer
Rôle requis : employés, agents d’acheminement, sn_uni_req.sensitiveinfo_agent ou membres du groupe d’affectation spécifique du service
Procédure
Marquer la demande universelle comme non restreinte
Vous pouvez annuler la restriction d’une demande universelle restreinte si vous déterminez que la demande ne contient pas d’informations sensibles.
Avant de commencer
Rôle requis : sn_uni_req.sensitiveinfo_agent, agent de tickets primaire, ou membres du groupe d’affectation de cette UR