---
sourceDocument: Xanadu プラットフォームアナリティクス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/now-intelligence

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu プラットフォームアナリティクス

ft:clusterId :

    - par

bundleId :

    - par

workflow :

    - Platform


---

# レポート ACL アセスメントの管理

# レポート ACL アセスメントの管理 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：6分

レポート ACL (アクセス制御リスト) アセスメントスキャンを実行すると、影響を受けるレポートのリストが結果として表示されます。アセスメントでは、レポート作成者を含め、レポートを表示したユーザーの詳細が示されます。アセスメントには、レポートが制限されるロールと、それらのロールを含むグループも含まれます。

## 始める前に

必要なロール:admin および security_admin

## このタスクについて

テーブルレベルの読み取り ACL によってブロックされたレポートの場合、アセスメントには、ブロック ACL を含むテーブルとブロックされているユーザーが表示されます。アセスメントアプリケーションでは、それ以上の管理ツールは提供されません。report_view ACL も読み取り ACL もないためにブロックされたレポートの場合、レポートは影響を受けるものとしてマークされますが、影響を受けるユーザーは表示されません。  
重要:  
ブロッキングテーブルのアクセス制御リスト (ACL) とブロッキング列の ACL に関連付けられたロールは、sys_security_acl_roleテーブルに由来します。このテーブルにロールレコードがない ACL は、レポートビュー ACL リストにも、影響を受けるテーブル、列、および読み取り ACL のリストにも表示されません。

## 手順

1. 移動先 すべてレポートレポートの ACL アセスメント影響を受けるレポートのリスト.
2. 対処するレポートの横にある情報ボタン ( ![情報ボタン]()) を選択し、\[ レコードを開く \] を選択して、レポートに関連付けられているオプションを表示します。  
   この結果には、次の情報が表示されます。
   1. レポートオーナーが属し、レポートを共有しているユーザー、ロール、およびグループ。\[ グローバル\] フィールドをオンにすると、レポートはすべてのユーザーと共有されます。それ以外の場合は、\[ ユーザーに共有\]、\[ ロールに共有\]、または \[グループに共有 \] が選択されます。
   2. ユーザーがレポートを表示した回数。 プロパティ run_scan_based_on_report_execution_only が false の場合、このフィールドは空です。

   3. レポートの基になっているテーブルに report_view ACL がないものの、読み取り ACL によってアクセスがブロックされる場合は、\[ 読み取り ACL によりブロック \] フィールドが選択されます。
   4. レポートに適用される読み取り ACL を含むテーブル。
   5. ACL 以外の理由でレポートがブロックされている場合は、\[ RVA なしでブロック\] または \[ACL の読み取り \] フィールドが選択されます。
   6. レポートに適用されるテーブル ACL (およびテーブルのすべての列に適用される列 ACL)
   7. ブロッキングテーブル ACL に関連付けられたロール
   8. 関連するブロッキングテーブル ACL へのリンク
   9. レポートに適用される列 ACL
   10. ブロッキング列 ACL に関連付けられたロール
   11. 関連するブロッキング列 ACL へのリンク
   12. レポートのリアルタイムレンディション

   {#view-report-acl-remediation__ol_ecr_gqs_4pb}

3. **オプション:** 今後のアセスメントからこのレポートを削除するには 、\[レポートを無視 \] を選択します。  
   これらのレポートを後で確認するには、「 [無視されたレポートの再評価](https://servicenow-prod.fluidtopics.net/4aPHQ42oCBauiYxeZINyJg "レポートの ACL アセスメントに対処する場合は、どのレポートも無視できます。これらのレポートを表示して、ステータスを再度検討してください。")」を参照してください。
4. \[ 影響を受けるユーザーを表示 \]、\[結果 の表示\]の順に選択します。  
   影響を受ける最初の数人のユーザーが、レポートアセスメントの下の関連リストに表示されます。影響を受けるユーザーは、レポート所有者がレポートを共有しているが、report_view ACL に基づいてレポートを表示できないユーザーです。

   影響を受けるユーザーのデフォルトの数は 5 人です。さらに表示するには、プロパティ sn_report_acl.com.par_report_acl_assessment.max_affected_usersを設定します。詳細については、「[レポートアセスメントスキャンをフィルターする](https://servicenow-prod.fluidtopics.net/7H6TWMPkgAP5eg8DsFH8VQ#filter-report-assessment-scans "特に大規模なインスタンスでは、レポートの ACL アセスメントに時間がかかることがあります。アセスメント時間を短縮するために、システムプロパティを使用して、アセスメントが適用されるレポートをフィルタリングできます。")」を参照してください。

   <br />

5. **オプション:** 影響を受ける 1 人以上のユーザーを選択し、 選択した行のアクション無視 をクリックして、レポートへのユーザーのアクセス権を変更せずに残します。  
   選択したユーザーは引き続きレポートを表示できませんが、次回アセスメントスキャンを実行したときに名前は表示されません。
6. グループにユーザーを追加します。
   1. 影響を受ける 1 人以上のユーザーを選択します。
   2. \[選択した行のアクション\] リストから \[<kbd class="ph userinput">グループに割り当て</kbd>\] を選択します。  

      <br />

   3. 選択したユーザーを追加するグループとロール (利用可能な場合) を選択し、\[ 送信\] を選択します。  
      同じグループに追加しないユーザーを \[利用可能 \] 列に移動します。  

   4. 少なくとも 1 つのブロッキング ロールを持つグループがない場合、適切なグループを選択し、ブロッキング ロールの 1 つを追加します。  
      ユーザーに適したグループがない場合は、グループを作成し、アプリケーションの外部で必要なロールの 1 つをそのグループにアサインします。次に、アプリケーション内で、選択したブロックされたユーザーにアクセス権を付与します。グループの作成の詳細については、「[ユーザーグループの作成](https://www.servicenow.com/docs/access?context=t_CreateAGroup&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)」を参照してください。
   5. \[送信\] を選択します。
   {#view-report-acl-remediation__substeps_ubq_k4r_zsb}

## タスクの結果

\[影響を受けるユーザー\] リストで、割り当てられたユーザーのステータスが \[処理済み\] に変わります。次回このリストを表示すると、これらのアサインされたユーザーはリストに表示されなくなります。
**関連情報**   

* [グループへのロールのアサイン](https://www.servicenow.com/docs/access?context=t_AssignRoleToGroup&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)

## 拡張フィールドの ACL を使用してレポートを管理する {#ariaid-title2}

システムプロパティを追加して、ドット連結フィールドのreport_view ACL の影響を受けるレポートを特定します。

### 始める前に

必要なロール:admin および security_admin

### 手順

1. システムプロパティ sn_report_acl.com.par_report_acl_assessment.collect_dotwalk を作成し、 <kbd class="ph userinput">true</kbd> に設定します。  
   システムのプロパティの作成については、「[システムのプロパティを追加する](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=xanadu&pubname=xanadu-platform-administration&section=t_AddAPropertyUsingSysPropsList&ft:locale=en-US)」を参照してください。
2. [レポートビューアセスメントスキャンを実行する](https://servicenow-prod.fluidtopics.net/uqB~jBRVbzEOrqYTMCKhLw "インスタンスをスキャンして、既存のアクセス制御リスト (ACL) に基づいてユーザーが表示できないレポートを探します。").

### タスクの結果

\[Impacted Reports\] リストに、\[ Dot walk fields\] という新しい列が追加されました。この列は、影響を受けるレポートが拡張テーブルのフィールドの ACL に基づいて識別された場合にのみ表示されます。
**関連タスク**   

* [拡張テーブルに関するレポート](https://servicenow-prod.fluidtopics.net/Kr2wR1X5GNSii1Vu3YZhmQ#t_AccessFieldExtendedTable "単一のレポートでタスク テーブルを拡張するテーブルからのフィールドを含める方法を学びます。たとえば、インシデントと問題の両方を単一のレポートに含めることができます。")

## その他のレポート修復タスク {#ariaid-title3}

レポートアセスメントを実行した後、影響を受けるユーザーに対処できます。アクセス制御リスト (ACL) のロールを変更したり、レポートの共有オプションを変更したり、レポート ユーザーをグループに追加してブロッキング ロールを付与したりできます。

### ACL ロールの編集 {#report-remediation-tasks__section_kjt_5yj_sqb}

ロールを security_admin に昇格し、ブロッキング ACL に 1 つ以上のロールを追加します。\[影響を受けるレポート\] フォームで \[ テーブル ACL\] リンク、\[ 列 ACL\] リンク、または \[ACL の読み取り\] リンク を選択して、関連する ACL ロールリストを開きます。  

### レポート共有オプションを編集する {#report-remediation-tasks__section_bvr_4zj_sqb}

* クラシック環境で作成されたレポートの場合は、レポート デザイナーでレポートを開き、レポートの共有先を変更します。詳細については、「[レポートの共有](https://servicenow-prod.fluidtopics.net/_i00zpIO8rO5SNQScBODOA "[レポート] リストでレポートを表示できるユーザーとグループを制御します。")」を参照してください。
* 構成可能なワークスペースで作成されたレポートの場合は、Visualization Designer (可視化デザイナー) でレポートを開き、レポートの共有先を変更します。詳細については、「[での可視化の共有 可視化デザイナー](https://servicenow-prod.fluidtopics.net/JLlo6774gk3Xyb3wvsi70w#share-dv-ac "可視化を共有して、ユーザー、グループ、またはロールに表示または編集の権限を付与します。ユーザーは、元のインスタンスの任意のワークスペースで共有されている可視化にアクセスできます。")」を参照してください。
{#report-remediation-tasks__ul_amb_ps1_dwb}

