---
sourceDocument: Yokohama Administração da Now Platform
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-administration

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Yokohama Administração da Now Platform

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# Definindo permissões de acesso para documentos externos

# Definindo permissões de acesso para documentos externos {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 7 min. de leitura

Você pode especificar permissões de acesso para usuários e grupos definidos externamente ao ingerir documentos externos. Pesquisa com IApreserva essas permissões durante a indexação para que os filtros de segurança de conteúdo do usuário possam operar nelas no momento da pesquisa.
Para obter detalhes sobre como incluir permissões de acesso para usuários e grupos definidos externamente em documentos externos ingeridos, consulte POSTAR /ais/external_content/ingestDocument/(schema_table_name) endpoint do [API de ingestão de conteúdo externo](https://www.servicenow.com/docs/access?context=external-content-ingestion-api&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US).

## Permissões de acesso ao conteúdo externo {#ariaid-title2}

A segurança de conteúdo externo inclui permissões que descrevem o acesso de usuário e grupo a um documento externo. Ao indexar um documento externo, Pesquisa com IAarmazena essas permissões para que os filtros de segurança de conteúdo possam limitar o acesso do usuário ao resultado da pesquisa indexada.

### Permissões de acesso {#ext-cont-security-perms-ais__section_br5_bwf_vpb}

Pesquisa com IA o oferece suporte às seguintes permissões de acesso em documentos externos ingeridos.  
{#ext-cont-security-perms-ais__table_pwv_q5f_vpb__entry__2}

| Principal de segurança | Descrição |
|-|-|
| todos | Opção booliana que indica se o acesso ao documento externo é permitido para todos os usuários. Pesquisa com IAaplica esta permissão de acesso global ao registro indexado criado a partir do documento. Defina esta permissão para um documento ingerido por meio de \[matriz\].principals.everyone parâmetro do corpo da solicitação em uma solicitação para POSTAR /ais/external_content/ingestDocument/(schema_table_name) endpoint do [API de ingestão de conteúdo externo](https://www.servicenow.com/docs/access?context=external-content-ingestion-api&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US). Quando definido como verdadeiro , esta permissão substitui tudo grupos e. usuários permissões. Esta permissão é mutuamente exclusiva com nenhum . Apenas uma dessas duas permissões pode ser definida como verdadeiro para qualquer documento externo. |
| groups.deny | Lista de grupos definidos externamente que têm acesso negado ao documento externo. Now Platform®os usuários mapeados para qualquer um desses grupos externos não podem exibir o registro de resultado de pesquisa indexada criado a partir do documento. Defina esta permissão para um documento ingerido por meio de \[matriz\].principals.groups.deny parâmetro do corpo da solicitação em uma solicitação para POSTAR /ais/external_content/ingestDocument/(schema_table_name) endpoint do [API de ingestão de conteúdo externo](https://www.servicenow.com/docs/access?context=external-content-ingestion-api&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US). Esta permissão tem precedência sobre grupos.leitura . Se o mesmo grupo tiver permissões de acesso de leitura e negação para um documento, Pesquisa com IAnega aos membros do grupo acesso ao registro indexado. Por padrão, usuários.leitura tem precedência sobre esta permissão. Para reverter esta ordem de precedência de uma origem indexada, consulte [Altere a precedência das permissões de leitura do usuário e negação de grupo para uma origem indexada de conteúdo externa](https://servicenow-prod.fluidtopics.net/ZDNqqD3Y1KMzdZfDAQy6MQ#change-perms-precedence-idxsrc-ais "Fazer com que as permissões de negação de acesso de grupo externo tenham precedência sobre as permissões de acesso de leitura de usuário externo para todos os documentos externos ingeridos por meio de uma origem indexada."). |
| grupos.leitura | Lista de grupos definidos externamente que têm permissão de acesso ao documento externo. Now Platformos usuários mapeados para qualquer um desses grupos externos podem exibir o registro de resultado de pesquisa indexada criado a partir do documento. Defina esta permissão para um documento ingerido por meio de \[matriz\].principals.groups.read parâmetro do corpo da solicitação em uma solicitação para POSTAR /ais/external_content/ingestDocument/(schema_table_name) endpoint do [API de ingestão de conteúdo externo](https://www.servicenow.com/docs/access?context=external-content-ingestion-api&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US). groups.deny a permissão tem precedência sobre esta permissão. Se o mesmo grupo tiver permissões de acesso de leitura e negação para um documento, Pesquisa com IAnega aos membros do grupo acesso ao registro indexado. |
| nenhum | Opção booliana que indica se o acesso ao documento externo é negado para todos os usuários. Pesquisa com IAaplica esta permissão de negação global ao registro indexado criado a partir do documento. Defina esta permissão para um documento ingerido por meio de \[matriz\].principals.none parâmetro do corpo da solicitação em uma solicitação para POSTAR /ais/external_content/ingestDocument/(schema_table_name) endpoint do [API de ingestão de conteúdo externo](https://www.servicenow.com/docs/access?context=external-content-ingestion-api&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US). Quando definido como verdadeiro , esta permissão substitui tudo grupos e. usuários permissões. Esta permissão é mutuamente exclusiva com nenhum . Apenas uma dessas duas permissões pode ser definida como verdadeiro para qualquer documento externo. |
| users.deny | Lista de usuários definidos externamente que têm acesso negado ao documento externo. Now Platformos usuários mapeados para qualquer um desses usuários externos não podem exibir o registro de resultado de pesquisa indexada criado a partir do documento. Defina esta permissão para um documento ingerido por meio de \[matriz\].principals.users.deny parâmetro do corpo da solicitação em uma solicitação para POSTAR /ais/external_content/ingestDocument/(schema_table_name) endpoint do [API de ingestão de conteúdo externo](https://www.servicenow.com/docs/access?context=external-content-ingestion-api&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US). Esta permissão tem precedência sobre usuários.leitura . Se o mesmo usuário tiver permissões de acesso de leitura e negação para um documento, Pesquisa com IAnega esse acesso do usuário ao registro indexado. |
| usuários.leitura | Lista de usuários definidos externamente que têm permissão de acesso ao documento externo. Now Platformos usuários mapeados para qualquer um desses usuários externos podem exibir o registro de resultado de pesquisa indexada criado a partir do documento. Defina esta permissão para um documento ingerido por meio de \[matriz\].principals.users.read parâmetro do corpo da solicitação em uma solicitação para POSTAR /ais/external_content/ingestDocument/(schema_table_name) endpoint do [API de ingestão de conteúdo externo](https://www.servicenow.com/docs/access?context=external-content-ingestion-api&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US). users.deny tem precedência sobre esta permissão. Se o mesmo usuário tiver permissões de acesso de leitura e negação para um documento, Pesquisa com IAnega esse acesso do usuário ao registro indexado. Por padrão, esta permissão tem precedência sobre groups.deny . Para reverter esta ordem de precedência de uma origem indexada, consulte [Altere a precedência das permissões de leitura do usuário e negação de grupo para uma origem indexada de conteúdo externa](https://servicenow-prod.fluidtopics.net/ZDNqqD3Y1KMzdZfDAQy6MQ#change-perms-precedence-idxsrc-ais "Fazer com que as permissões de negação de acesso de grupo externo tenham precedência sobre as permissões de acesso de leitura de usuário externo para todos os documentos externos ingeridos por meio de uma origem indexada."). |
[ ]

{#ext-cont-security-perms-ais__table_pwv_q5f_vpb}

### Ordem de precedência para permissões principais {#ext-cont-security-perms-ais__principal-precedence-section}

A ordem de precedência para \[array\].principalsas permissões em um documento externo ingerido dependem do valor de user_read_takes_precedence_over_group_denyatributo da origem indexada do documento.  
{#ext-cont-security-perms-ais__table_vlm_d2t_vpb__entry__2}

| Valor de atributo | Ordem de precedência para permissões principais |
|-|-|
| Verdadeiro(a) | Da precedência mais alta para a mais baixa: 1. everyone e none 2. users.deny 3. users.read 4. groups.deny 5. groups.read {#ext-cont-security-perms-ais__ol_y41_h2t_vpb} Nota: Este é o valor de atributo padrão para origens indexadas de conteúdo externo. |
| falso | Da precedência mais alta para a mais baixa: 1. everyone e none 2. users.deny e groups.deny 3. users.read e groups.read {#ext-cont-security-perms-ais__ol_d5s_h2t_vpb} Nota: Para obter instruções sobre como definir este valor de atributo, consulte [Altere a precedência das permissões de leitura do usuário e negação de grupo para uma origem indexada de conteúdo externa](https://servicenow-prod.fluidtopics.net/ZDNqqD3Y1KMzdZfDAQy6MQ#change-perms-precedence-idxsrc-ais "Fazer com que as permissões de negação de acesso de grupo externo tenham precedência sobre as permissões de acesso de leitura de usuário externo para todos os documentos externos ingeridos por meio de uma origem indexada."). |
[ ]

{#ext-cont-security-perms-ais__table_vlm_d2t_vpb} Para obter detalhes sobre como as permissões de segurança de conteúdo de determinadas funções de usuário interagem com esses principais de segurança de conteúdo externo, consulte [Permissões de acesso a conteúdo externo especial por função](https://servicenow-prod.fluidtopics.net/ZDNqqD3Y1KMzdZfDAQy6MQ#ext-cont-security-role-perms-ais "Determinadas funções de usuário fornecem permissões de acesso especiais para registros indexados de conteúdo externo.").

## Permissões de acesso a conteúdo externo especial por função {#ariaid-title3}

Determinadas funções de usuário fornecem permissões de acesso especiais para registros indexados de conteúdo externo.
{#ext-cont-security-role-perms-ais__table_kp5_cnd_vpb__entry__2}{#ext-cont-security-role-perms-ais__ais-admin-role-id-ph}

| Função | Permissões |
|-|-|
| Pesquisa com IA administrador \[ais_admin\] | Um Pesquisa com IA administradorpode acessar todos os registros indexados de conteúdo externo em uma aplicação de pesquisa. Nota: Para ignorar toda a fonte de pesquisa e a filtragem de segurança de conteúdo na IU de visualização de pesquisa, você também precisa do imitador e. Pesquisa com IA administrador de alta segurança \[ais_high_security_admin\]funções. Para obter detalhes sobre este procedimento, consulte [Diagnostique problemas de acesso ao resultado da pesquisa usando a IU de visualização da pesquisa](https://servicenow-prod.fluidtopics.net/ZWUbBmxAzsqAP543hmI4GQ "Use a ferramenta de representação da IU de visualização de pesquisa e o. Pesquisa com IAFunção de privilégio elevado do administrador de alta segurança para determinar se os filtros impedem que um usuário de pesquisa exiba um resultado de pesquisa específico no Pesquisa com IAíndice."). |
| Usuário convidado \[público\] | Usuários convidados não autenticados só podem acessar registros indexados de conteúdo externo que tenham everyonepermissão definida como true. |
| Usuário externo autorregistrado \[snc_external\] | Usuários externos autorregistrados que pertencem a grupos podem acessar registros indexados de conteúdo externo com base em suas associações de grupo. Os usuários externos que não pertencem a nenhum grupo só podem acessar registros indexados de conteúdo externo que tenham everyonepermissão definida como true. Para obter mais detalhes sobre usuários externos registrados automaticamente, consulte [Registrar automaticamente em ServiceNow Instância](https://www.servicenow.com/docs/access?context=external-user-self-registration&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US). |
[ ]

{#ext-cont-security-role-perms-ais__table_kp5_cnd_vpb}

## Altere a precedência das permissões de leitura do usuário e negação de grupo para uma origem indexada de conteúdo externa {#ariaid-title4}

Fazer com que as permissões de negação de acesso de grupo externo tenham precedência sobre as permissões de acesso de leitura de usuário externo para todos os documentos externos ingeridos por meio de uma origem indexada.

### Antes de Iniciar

. Conteúdo externo para Pesquisa com IA plug-in (com.glide.ais.external_content)deve ser ativado em sua instância.{#change-perms-precedence-idxsrc-ais__ais-external-content-plugin-id-ph}

A tabela de origem da origem indexada deve ser uma tabela de esquema de conteúdo externo.

Função necessária: ais_admin

### Por Que e Quando Desempenhar Esta Tarefa

Por padrão, as permissões de acesso de leitura do usuário externo ( users.readem um documento externo têm precedência sobre permissões de negação de acesso de grupo externo ( groups.deny) no mesmo documento.

Por exemplo, suponha que você ingira conteúdo externo por meio de uma fonte indexada com um mapeamento de usuário mapeado Now Platform®usuário beth.anglin@example.compara usuário externo ad\\beth-angline grupo externo report-users. Se um documento externo conceder acesso de leitura a. ad\\beth-angline nega acesso a. report-users, Pesquisa com IApermite beth.anglin@example.compara exibir o registro de resultado de pesquisa indexado do documento externo.

Para reverter esse comportamento padrão para uma origem indexada, fazendo com que as permissões de negação de grupo externo tenham precedência sobre as permissões de leitura de usuário externo para todos os registros indexados, altere o valor da origem indexada user_read_takes_precedence_over_group_denyatributo. No exemplo anterior, fazer essa mudança impediria beth.anglin@example.comda exibição do registro de resultado de pesquisa indexado do documento externo.

### Procedimento

1. Navegar até TudoPesquisa com IAPesquisa com IA ÍndiceOrigens indexadas.
2. Se a lista relacionada Configuração avançada não aparecer no formulário, siga as etapas em [Adicione uma lista relacionada a um formulário](https://servicenow-prod.fluidtopics.net/CEYx244fj4~FYw6vyEXZJA#t_AddARelatedList "Você pode configurar listas relacionadas para aparecer em formulários e em listas hierárquicas."), selecionando Atributo de origem indexada da Pesquisa com IA-\>Origem indexada lista no slushbucket.
3. Na lista relacionada Configuração avançada, selecione Novo .
4. No formulário Atributo de origem indexado, insira os seguintes valores de campo.  
   {#change-perms-precedence-idxsrc-ais__table_k1h_zsx_5pb__entry__2}

   | Campo | Valor |
   |-|-|
   | Atributo | user_read_takes_precedence_over_group_deny |
   | Valor | falso |
   [ ]

   {#change-perms-precedence-idxsrc-ais__table_k1h_zsx_5pb}

   Para obter uma descrição dos valores dos campos, consulte [Atributo de origem indexado](https://servicenow-prod.fluidtopics.net/NcYu_W6zmFNIYxmJSCDEjA "O formulário Atributo de origem indexado contém detalhes de atributos que afetam o comportamento de indexação de conteúdo para todos os campos de um Pesquisa com IAorigem indexada. Use este formulário ao criar ou modificar um atributo de origem indexado.").
5. Selecione Enviar.  
   O atributo e o valor aparecem na lista relacionada Configuração avançada.

### Resultado

A mudança na preferência de permissão entra em vigor para os resultados de pesquisa da origem indexada de conteúdo externo.

