---
sourceDocument: Xanadu Now Platform の管理
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/platform-administration

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu Now Platform の管理

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# AI 検索 の外部コンテンツセキュリティ

# AI 検索 の外部コンテンツセキュリティ {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

AI 検索 は、外部ソースからインデックスを付けたドキュメントに指定されたユーザーおよびグループのセキュリティアクセス権限を保持します。外部で定義されたユーザーとグループを Now Platform ユーザーにマッピングすることで、外部コンテンツ検索結果へのアクセスを制御できます。
AI 検索 コンテンツセキュリティの概要については、「[AI 検索 のコンテンツセキュリティ](https://servicenow-prod.fluidtopics.net/vtkLf2m6Ifo01peha56BYA "AI 検索 は検索クエリ結果をフィルタリングし、現在ログインしているユーザーがアクセスできるレコードのみを表示します。")」を参照してください。

## 要件 {#external-content-security-ais__section_r3t_sdg_vpb}

外部コンテンツセキュリティを使用するには、外部ドキュメントの取り込みおよびインデックス作成プロセスに次の 2 つのステップを含めます。  
{#external-content-security-ais__table_zhf_1qn_wpb__entry__2}

| ステップ | 説明 |
|-|-|
| 取り込み用にフィードされた各外部ドキュメントのアクセス権限を指定 | 外部ドキュメントのアクセス権限は、グローバルに (すべてのユーザーに対して) ドキュメントへのアクセスを許可または拒否することも、ドキュメントへのアクセスを許可または拒否する特定の外部定義ユーザーおよびグループのリストを含めることもできます。AI 検索 は、インデックス作成中に外部ドキュメントのセキュリティアクセス権限を保持します。 追加情報： * 外部ドキュメントへのアクセス権限の指定の概要については、「[外部ドキュメントのアクセス権限の定義](https://servicenow-prod.fluidtopics.net/1MMl~Na51TehVucRjyY03g#defining-access-perms-ext-docs-ais "外部ドキュメントを取り込むときに、外部で定義されたユーザーおよびグループのアクセス権限を指定できます。AI 検索 は、ユーザーコンテンツセキュリティフィルターが検索時に運用できるように、インデックス作成中にこれらの権限を保持します。")」を参照してください。 * 外部コンテンツセキュリティでサポートされているアクセス権限のセットについては、「[外部コンテンツアクセス権限](https://servicenow-prod.fluidtopics.net/1MMl~Na51TehVucRjyY03g#ext-cont-security-perms-ais "外部コンテンツセキュリティには、外部ドキュメントに対するユーザーおよびグループのアクセス権を記述する権限が含まれています。外部ドキュメントのインデックスを作成する場合、AI 検索 にはこれらの権限が保存されるため、コンテンツセキュリティフィルターはインデックス付きの検索結果へのユーザーアクセスを制限できます。")」を参照してください。 * 特定のユーザーロールによって付与される特別なアクセス権限の詳細については、「[ロール別の特別外部コンテンツアクセス権限](https://servicenow-prod.fluidtopics.net/1MMl~Na51TehVucRjyY03g#ext-cont-security-role-perms-ais "特定のユーザーロールには、外部コンテンツインデックス付きレコードに対する特別なアクセス権限があります。")」を参照してください。 * 外部コンテンツのインデックス付きソースの users.read および groups.deny のアクセス許可のデフォルトの優先順位を元に戻す方法については、「[外部コンテンツのインデックス付きソースに対するユーザー読み取りおよびグループ拒否権限の優先順位の変更](https://servicenow-prod.fluidtopics.net/1MMl~Na51TehVucRjyY03g#change-perms-precedence-idxsrc-ais "外部グループ拒否アクセス権限を、インデックス付きソースから取り込まれたすべての外部ドキュメントで、外部ユーザーの読み取りアクセス権限に優先させます。")」を参照してください。 {#external-content-security-ais__ul_v5l_cqn_wpb} |
| 外部コンテンツのインデックス付きソースにリンクされたテーブルでユーザーマッピングを定義 | ユーザーマッピングでは、Now Platform ユーザーの外部定義ユーザーおよびグループのエイリアスを指定します。これらのユーザーマッピングを外部コンテンツのインデックス付きソースにリンクします。AI 検索 は、インデックス付きソースのユーザーマッピングをインデックス付きレコードのアクセス権限と組み合わせて使用し、インデックス付きソースからの検索結果に対する Now Platform ユーザーアクセスを決定します。 追加情報： * ユーザーマッピングの概要については、「[外部ユーザーおよびグループの Now Platform ユーザーへのマッピング](https://servicenow-prod.fluidtopics.net/VwnC881pRhymGMmPqhVAyg#user-mappings-ais "AI 検索 外部ユーザーマッピングを使用すると、Now Platform ユーザーの外部定義ユーザーおよびグループエイリアスを設定できます。AI 検索 は、これらのエイリアスされたセキュリティプリンシパルを使用して、外部ドキュメントからインデックスを付けられた検索結果へのユーザーアクセスを制御するコンテンツセキュリティフィルターを適用します。")」を参照してください。 * ユーザーマッピングでサポートされている外部定義のセキュリティプリンシパルタイプのセットについては、「[外部ユーザーマッピングのセキュリティプリンシパルタイプ](https://servicenow-prod.fluidtopics.net/VwnC881pRhymGMmPqhVAyg#ext-usr-map-principal-types-ais "AI 検索 ユーザーマッピングエイリアスには、外部で定義されたグループおよびユーザーセキュリティプリンシパルを含めることができます。")」を参照してください。 * ユーザーマッピングを保存するテーブルを作成する手順については、「[ユーザーマッピングテーブルの作成](https://servicenow-prod.fluidtopics.net/VwnC881pRhymGMmPqhVAyg#create-user-mapping-tables-ais "Now Platform ユーザーの外部定義ユーザーおよびグループのエイリアスを格納するテーブルを定義します。")」を参照してください。 * ユーザーマッピングテーブルを外部コンテンツのインデックス付きソースにリンクする手順については、「[ユーザーマッピングテーブルを外部コンテンツのインデックス付きソースにリンク](https://servicenow-prod.fluidtopics.net/VwnC881pRhymGMmPqhVAyg#link-usrmap-tables-idxsrcs-ais "インデックス付きソースから取り込む外部ドキュメントのために AI 検索 が使用するユーザーマッピングテーブルを指定します。")」を参照してください。 * を介したユーザーマッピングのインポートについて学習するには [AI 検索 外部ユーザーマッピング API](https://www.servicenow.com/docs/access?context=ext-user-mapping-api&version=xanadu&pubname=xanadu-api-reference&ft:locale=en-US)については、「 [ユーザーマッピングのインポート](https://servicenow-prod.fluidtopics.net/VwnC881pRhymGMmPqhVAyg#importing-user-mappings-ais "AI 検索 外部ユーザーマッピング API を使用して、Now Platform ユーザーと外部で定義されたユーザーおよびグループ間のマッピングをインポートできます。")」を参照してください。 * ユーザーマッピングのインポート履歴レコードを表示して、ユーザーマッピングが正しくインポートされたことを確認する手順については、「[ユーザーマッピングのインポート操作の履歴レコードの表示](https://servicenow-prod.fluidtopics.net/VwnC881pRhymGMmPqhVAyg#view-usr-map-import-history-ais "データ、ログメッセージ、エラーなど、ユーザーマッピングのインポート操作の結果を確認します。この手順を使用して、ユーザーマッピングが正しくインポートされていることを確認します。")」を参照してください。 {#external-content-security-ais__ul_mgk_gqn_wpb} |
[ ]

{#external-content-security-ais__table_zhf_1qn_wpb}

## 検索クエリのセキュリティ実装 {#external-content-security-ais__section_nvy_jnn_wpb}

ユーザーの検索クエリが外部ドキュメントから作成されたインデックス付きレコードと一致すると、AI 検索 は次の手順を実行します。

1. レコードのインデックス付きソースにリンクされているユーザーマッピングを調べ、現在の Now Platform ユーザーのアカウントにエイリアスされた、外部で定義されたすべてのユーザーとグループのセットを取得します。
2. 外部で定義されたユーザーおよびグループのエイリアスのマップされたセットを、インデックス付き検索結果レコードのアクセス権限と比較して、Now Platform ユーザーに検索結果の表示を許可するかどうかを確認します。
{#external-content-security-ais__ol_ldb_vnn_wpb}
* **[外部ドキュメントのアクセス権限の定義](https://servicenow-prod.fluidtopics.net/1MMl~Na51TehVucRjyY03g#defining-access-perms-ext-docs-ais)**   
  外部ドキュメントを取り込むときに、外部で定義されたユーザーおよびグループのアクセス権限を指定できます。AI 検索 は、ユーザーコンテンツセキュリティフィルターが検索時に運用できるように、インデックス作成中にこれらの権限を保持します。
* **[外部ユーザーおよびグループの Now Platform ユーザーへのマッピング](https://servicenow-prod.fluidtopics.net/VwnC881pRhymGMmPqhVAyg#user-mappings-ais)**   
  AI 検索 外部ユーザーマッピングを使用すると、Now Platform ユーザーの外部定義ユーザーおよびグループエイリアスを設定できます。AI 検索 は、これらのエイリアスされたセキュリティプリンシパルを使用して、外部ドキュメントからインデックスを付けられた検索結果へのユーザーアクセスを制御するコンテンツセキュリティフィルターを適用します。

