---
sourceDocument: Yokohama Administração da Now Platform
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-administration

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Yokohama Administração da Now Platform

ft:clusterId :

    - platadm

bundleId :

    - platadm

workflow :

    - Platform


---

# Função somente leitura

# Função somente leitura {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

A função somente leitura (snc_read_only) restringe um usuário ou um grupo de usuários ao acesso somente leitura nas tabelas às quais o usuário já tem acesso.

Esta função foi projetada para complementar outras funções que um usuário possui. Sua finalidade é restringir ações como inserir, atualizar ou excluir operações nas tabelas acessíveis por meio de suas funções existentes.

Depois de atribuir esta função a um usuário, ele não poderá mais criar, atualizar ou excluir registros em NENHUMA tabela.  
Nota:  
Atribua esta função somente aos usuários. Não atribua esta função a outros recursos no sistema, incluindo aplicações, níveis de controle de acesso (ACLs) e assim por diante.

A função snc_read_only pode ser atribuída a qualquer usuário para limitar o acesso aos dados sem precisar criar ACLs para tabelas do sistema, tabelas personalizadas e campos. Esta prática é útil para executar auditorias internas ou externas sem permitir que um usuário tenha acesso de inserção ou atualização aos dados.  
Os usuários com a função snc_read_only têm as seguintes restrições, independentemente de outras funções e privilégios que eles tenham.

* Não é possível inserir, atualizar ou excluir registros da IU ou ao usar a API GlideRecord.
* Não é possível ativar ou fazer upgrade de plug-ins.
* Não é possível executar o SQL diretamente.
* Não é possível carregar arquivos XML.
* Só é possível executar scripts em segundo plano quando estiver em uma instância no ambiente de área restrita pública.
{#c_ReadOnlyRole__ul_v1z_vdq_yq}  
Nota:  
Essas restrições de função estão em vigor mesmo se estiver representando outro usuário com acesso de gravação, como um administrador.

## Ative a função somente leitura {#ariaid-title2}

Se ainda não estiver ativo, um administrador poderá ativar o plug-in Função de usuário somente leitura (com.snc.read_only.role).

### Antes de Iniciar

Função necessária: administrador

### Procedimento

1. Navegar até TudoAplicações do sistemaTodas as aplicações disponíveisTudo. {#t_ActivateTheReadOnlyRole__find-plugins-cmd}
2. Encontre o plug-in Função de usuário somente leitura (com.snc.read_only.role) usando os critérios de filtro e a barra de pesquisa.  
   Pesquise o plug-in pelo nome ou ID. Se não conseguir encontrar um plug-in, talvez seja necessário solicitá-lo ao pessoal ServiceNow.{#t_ActivateTheReadOnlyRole__p_cb1_nfg_h1c}
3. Selecione Instalar para iniciar o processo de instalação.  
   Nota:  
   Quando a separação de domínio e o administrador delegado estão habilitados em uma instância, o usuário administrativo deve estar no domínio global. Caso contrário, será exibido o seguinte erro: A instalação da aplicação não está disponível porque há outra operação em execução: ativação de plug-in para \<plugin name\>.
   Você verá uma mensagem após a conclusão da instalação. Para obter informações sobre os componentes instalados com um plug-in, consulte [Encontrar componentes instalados com uma aplicação](https://servicenow-prod.fluidtopics.net/vOnDDRwyA7VxzMHNs1G1og "A ativação de um plug-in instala uma aplicação em sua instância. Cada aplicação consiste em componentes como tabelas, funções de usuário e trabalhos agendados. Para exibir todos os componentes instalados com uma aplicação, consulte a tabela Arquivos de aplicações.").
{#t_ActivateTheReadOnlyRole__steps_nw4_22z_rmb}

## Propriedades da função somente leitura {#ariaid-title3}

Essas propriedades do sistema controlam a função snc_read_only. Os seguintes valores padrão são usados para as propriedades.
{#r_ReadOnlyRoleProperties__simpletable_tqr_1hx_4zb__entry__2}

| Nome | Descrição |
|-|-|
| glide.security.snc_read_only_role.tables.exempt_create | Especifica quais tabelas estão isentas da imposição de função somente leitura e habilita a criação de novos registros. * Tipo: cadeia de caracteres * Valor padrão: Sys_user_session, sysevent, syslog, syslog_transaction, sys_user_preference, sys_ui_list, sys_ui_list_element, sys_db_cache, user_multifactor_auth * Local: Tabela \[sys_properties\] propriedades do sistema {#r_ReadOnlyRoleProperties__ul_b1l_dgq_yq} |
| glide.security.snc_read_only_role.tables.exempt_write | Especifica quais tabelas estão isentas da imposição de função somente leitura e habilita a atualização de registros existentes. * Tipo: cadeia de caracteres * Valor padrão: Sys_user_session, sysevent, syslog, syslog_transaction, sys_user_preference, sys_ui_list, sys_ui_list_element, sys_db_cache, user_multifactor_auth * Local: Tabela \[sys_properties\] propriedades do sistema {#r_ReadOnlyRoleProperties__ul_l51_fgq_yq} |
| glide.security.snc_read_only_role.tables.exempt_delete | Especifica quais tabelas estão isentas da imposição de função somente leitura e habilita a exclusão de registros existentes. * Tipo: cadeia de caracteres * Valor padrão: Sys_user_preference, sys_ui_list, sys_ui_list_element, sys_db_cache, user_multifactor_auth * Local: Tabela \[sys_properties\] propriedades do sistema {#r_ReadOnlyRoleProperties__ul_fpd_fgq_yq} |
[Tabela 1.]

{#r_ReadOnlyRoleProperties__simpletable_tqr_1hx_4zb}

Depois de configurar essas propriedades, atribua a função somente leitura conforme necessário. Ao fazer login, você está impedido de criar, atualizar ou excluir registros em QUALQUER tabela, a menos que você tenha modificado essas propriedades.  
Nota:  
Teste a função somente leitura atribuindo-a a um usuário e representando esse usuário.

