---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Controle da ACL de campos de função

# Controle da ACL de campos de função {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Ao avaliar o acesso a um campo de função, além de verificar o acesso ao campo de função em si, o sistema também verifica o acesso aos campos de contribuição da função. Campos de contribuição são aqueles usados como argumentos em uma determinada definição de função.

Para obter mais informações sobre campos de função, consulte [Campo de função](https://www.servicenow.com/docs/access?context=platform-support-functions&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

Em Rome e anteriores, o sistema simplesmente verifica o acesso ao campo de função em si (assim como em qualquer outro campo). Se as ACLs nesse campo permitirem o acesso, o usuário receberá o valor resultante, independentemente de ter acesso aos campos de contribuição.

No Yokohama e em versões posteriores, o sistema também requer acesso a todos os campos de contribuição para permitir acesso ao campo da função. Se uma ou mais das ACLs de campo de contribuição recusarem o acesso, o campo de função também recusará o acesso.

As únicas operações afetadas pelo novo requisito são leitura e report_view. Report_view tem seus próprios requisitos adicionais.  
{#acl-function-fields__table_ush_tqq_nnb__entry__2}

| Operação | Descrição |
|-|-|
| operação de leitura | Um usuário tem acesso de leitura a um campo de função somente se as seguintes condições forem verdadeiras: * O usuário tem acesso de leitura ao campo da função. * O usuário tem acesso de leitura a todos os campos de contribuição usados na função. {#acl-function-fields__ul_jms_xqq_nnb} |
| operação report_view | Um usuário tem acesso report_view a um campo de função somente se todas seguintes condições forem verdadeiras: * O usuário tem acesso report_view ao campo da função. * O usuário tem acesso report_view a cada um dos campos de contribuição. * Há uma ACL de leitura habilitada somente por função, sem condições e sem um script, e o usuário tem essa função. * O usuário tem acesso de leitura somente de função aos campos de contribuição, de forma que somente ACLs sem condição ou script podem permitir. {#acl-function-fields__ul_l45_drq_nnb} |
[ ]

{#acl-function-fields__table_ush_tqq_nnb}

## Exemplos {#acl-function-fields__section_vqm_5w4_3nb}

Considerando:

* Tabela: salário
* Colunas: base, bônus, total (todos são números inteiros neste exemplo)
* Campo de função: a coluna total é marcada como um campo de função, com a definição de função `glidefunction:add(base, bonus)`.
* Campos de contribuição: base e bônus, uma vez que já são usados na definição da função
* Funções: salary_admin, bonus_admin
{#acl-function-fields__ul_yyy_bx4_3nb}  
{#acl-function-fields__table_tmf_15q_nnb__entry__2}

| ACLs | Resultado |
|-|-|
| total, base, bônus: leitura e report_view para a função salary_admin, sem condições ou scripts | Um usuário com a função salary_admin recebe acesso de leitura e report_view ao total porque eles possuem a função necessária. |
[Tabela 1. Exemplo 1: todos os campos permitem acesso]

{#acl-function-fields__table_tmf_15q_nnb}  
{#acl-function-fields__table_hbj_4vq_nnb__entry__2}

| ACLs | Resultado |
|-|-|
| * total, base: leitura e report_view para a função salary_admin, sem condições ou scripts * bônus: report_view para função salary_admin , sem condições ou scripts * bônus: leitura para função bonus_admin, sem condições ou scripts {#acl-function-fields__ul_ocn_cbp_3nb} | Foi recusado a um usuário com a função salary_admin o acesso de leitura e report_view para total, porque bônus recusa acesso de leitura a suas funções. |
[Tabela 2. Exemplo 2: o campo de contribuição recusa o acesso de leitura]

{#acl-function-fields__table_hbj_4vq_nnb}  
{#acl-function-fields__table_abn_xvq_nnb__entry__2}

| ACLs | Resultado |
|-|-|
| * total, base: leitura e report_view para a função salary_admin, sem condições ou scripts * bônus: report_view para a função bonus_admin, sem condições ou scripts * bônus: leitura para a função salary_admin, com um script (observe que não importa o que está no script, apenas que ele está lá) {#acl-function-fields__ul_o2c_kbp_3nb} | Um usuário com a função salary_admin recebe acesso de leitura para total, porque eles possuem a função necessária para todos os campos. Mas o mesmo usuário com salary_admin não recebe acesso ao report_view, porque a ACL de leitura com o script recusa o acesso por padrão para este caso, mesmo que ele tenha a função necessária. |
[Tabela 3. Exemplo 3: ACL de campo de contribuição possui script]

{#acl-function-fields__table_abn_xvq_nnb}

