インスタンスをスキャンして、特定の期間内にスクリプトを作成したユーザーを見つけます。スキャンは監査ログを照会し、スクリプトフィールドを持つテーブルに対して書き込みまたは更新を実行したユーザーを特定します。
始める前に
必要なロール:security_admin
重要: ロール
security_adminを昇格する必要があります。「
特権ロールへの昇格」を参照してください。
手順
-
移動先 .
-
[ スクリプティングユーザーのスキャン] を選択します。
-
ドロップダウンリストから期間を選択します。
- 7 日
- 15 日
- 30 日間
- 90 日
- 120 日間
- 180 日

デフォルト値は 180 日です。
-
スキャンの実行方法を選択します。
- このスキャンを今すぐ実行:スキャンをすぐに開始します。
- このスキャンをスケジュール:指定した時間にスキャンを実行します。
-
[ 完了] を選択してスキャンします。
-
[ スキャンを表示 ] セクションからスキャンレコードを選択します。
[
スキャンを表示 ] セクションでは、次の詳細を確認できます。
表 : 1. スクリプティングスキャンテーブルのフィールド
| ラベル |
説明 |
| スキャン番号 |
スキャンの一意の識別子 ( SGTSCAN0000001 など)。 |
| ステータス |
スキャンのステータス |
| 完了 |
スキャンの完了ステータス |
| 予約済み |
スキャンの予定実行時間 |
| 作成者 |
スキャンを開始したユーザー |
| アクション |
スキャンが実行したアクション |

-
スキャンレコードを選択してスキャン結果ページを開きます。
スキャン結果ページが開き、次の情報が表示されます。
- スキャンレコード番号:スキャンの一意の識別子 (
SGTSCAN0000001 など)。
- 日付範囲:スキャンされた期間の開始タイムスタンプと終了タイムスタンプ。
- スクリプトを作成したユーザー — スキャン期間内に少なくとも 1 つのスクリプトフィールドを変更した、 条件付きスクリプトライター グループ内のユーザーの合計数<>ロール。
- スクリプトを作成していないユーザー — スキャン期間内にスクリプトの変更を行わなかったグループ内のユーザーの合計数。これらのユーザーは、アクセスのレビューと削除の候補となります。
- スクリプト化されたテーブルを持つユーザー - アクティブなスクリプターの詳細なリスト。各ユーザーの名前、前回のスクリプト作成日、役職、および部門が表示されます。
注: [ スクリプトを作成したユーザー数 ] が 0 で、テーブルに [ 表示するデータがありません] と表示されている場合、選択した期間内にスクリプトを作成したユーザーは ServiceNow AI Platform にいません。

-
結果を確認し、アクションが必要なユーザーを特定します。
-
結果を処理するには、スキャン結果ページで [ 条件付きスクリプトライターの管理 ] を選択します。
[
条件付きスクリプトライターのユーザーを管理] グループ が開きます。ここで、グループメンバーシップを確認し、[
スケジュールの削除 ] オプションを使用してスクリプティングアクセスが不要になったユーザーを削除できます。削除をスケジュールする方法の詳細については、「
条件付きスクリプトライターグループからユーザーを削除」を参照してください。
タスクの結果
スキャンにより、 ServiceNow AI Platform上のアクティブなスクリプターと非アクティブなスクリプターが明確に把握されます。
次のタスク
スキャン結果を確認した後、スクリプティングアクセスが不要になったユーザーを条件 付きスクリプトライター グループから削除します。グループからユーザーを削除しても、そのユーザーが ServiceNow AI Platformで保持している他の権限には影響しません。