---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Funções de privilégio elevado

# Funções de privilégio elevado {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Funções de privilégio elevado exigem que você aceite manualmente a responsabilidade de usar a função antes de acessar os recursos da função.

Por padrão, você não tem funções de privilégio elevado ao fazer login. Você deve elevar manualmente o privilégio da função. Uma função de privilégio elevado dura apenas o tempo de duração da sessão do usuário. O tempo limite ou logout da sessão remove a função.

Você pode designar qualquer função como uma função de privilégio elevado e atribuir essa função a um ou mais usuários. Faça isso quando quiser impedir que os usuários tenham acesso aos direitos que a função fornece imediatamente após o login. Você pode designar a função de privilégio no formulário Função. Consulte [Criar uma função](https://www.servicenow.com/docs/access?context=t_CreateARole&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US) para obter instruções.  
Para usar uma função elevada, você deve atender a estas condições:

* A função elevada deve ser atribuída a você.
* Você deve elevar manualmente para uma função elevada específica para obter seus privilégios, mesmo se você já estiver elevado a uma segunda função elevada que contém a primeira função elevada.Por exemplo, se a função elevada A contiver a função elevada B, mesmo se você elevar para a função A, ainda deverá elevar para a função B para obter seus privilégios.

{#c_ElevatedPrivilege__ul_uhx_3yz_k1b}

## Função de administrador {#c_ElevatedPrivilege__section_b1s_fw4_3gb}

Para conceder a função de administrador a um usuário, o usuário que fez a concessão também deve ter a função de administrador. Por exemplo, um usuário com apenas a função user_admin não pode conceder a função de administrador a outros usuários.

* Usuários não administradores não podem adicionar um usuário a um grupo que contém a função de administrador.
* Para conceder a função security_admin a um usuário, o usuário que concedeu também deve ter a função de administrador e deve ser elevado à função security_admin antes de conceder a função security_admin a outros usuários. Um usuário com apenas a função de administrador não pode conceder a função security_admin a outros usuários.
* Um usuário sem a função security_admin não pode adicionar um usuário a um grupo que contém a função security_admin.

{#c_ElevatedPrivilege__ul_tsk_gt4_3gb}  
Aviso:  
Não há compatibilidade com o uso de privilégios elevados em uma função de administrador. Em vez disso, os administradores precisam ser elevados manualmente. Consulte [Como forçar os administradores a elevar manualmente](https://servicenow-prod.fluidtopics.net/qPIWabWUmoDc4lmNx1v_4Q "Uma propriedade está disponível para forçar todos os usuários com a função de administrador a selecionar manualmente a função para a qual desejam elevar.").

## A função security_admin. {#c_ElevatedPrivilege__section_rlm_wtz_k1b}

No sistema de base, a função security_admin é a única função que tem privilégios elevados. Essa função é atribuída automaticamente ao usuário Administrador do sistema (admin) padrão. Ela fornece acesso a [ACLs](https://servicenow-prod.fluidtopics.net/8JNdNHwpwFqBBSsjutkj_g "As regras das listas de controle de acesso (ACLs) restringem o acesso aos dados exigindo que os usuários passem por um conjunto de requisitos antes de interagir com eles.") e [Configurações de alta segurança](https://servicenow-prod.fluidtopics.net/MtZ0sUOPuenzOu~5WRDJ0Q "As Configurações de alta segurança se referem a várias opções de segurança disponíveis em sua instância.").  
Figura 1. Funções atribuídas ao usuário Administrador do sistema (admin)  
Nota:  
Para ver essa função, você deve elevar para a função security_admin primeiro. Se você estiver conectado como usuário Administrador do sistema (admin), não poderá ver o registro security_admin na lista de funções.
* **[Função security_admin.](https://servicenow-prod.fluidtopics.net/NSQwutZpFFL4m80pFTX1Cw)**   
  A função security_admin é uma função de privilégio elevado fornecida com Configurações de Alta Segurança que permite aos usuários criar e alterar controles de acesso e mudar as Configurações de alta segurança.
* **[Elevação para uma função privilegiada](https://servicenow-prod.fluidtopics.net/ID3vF7WafSaInUy7wH9E3g)**   
  O administrador do sistema de base pode elevar a uma função privilegiada para ter acesso aos recursos das configurações de alta segurança.
* **[Como forçar os administradores a elevar manualmente](https://servicenow-prod.fluidtopics.net/qPIWabWUmoDc4lmNx1v_4Q)**   
  Uma propriedade está disponível para forçar todos os usuários com a função de administrador a selecionar manualmente a função para a qual desejam elevar.

