---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Depurador de política de acesso ao módulo

# Depurador de política de acesso ao módulo {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Use o depurador de política de acesso ao módulo para revisar as informações de registro em log e entender por que seus usuários têm ou não acesso a um contexto criptografado.
As MAPs (políticas de acesso ao módulo) definem controles no nível da instância para acesso a módulos criptográficos. Os solicitantes (por exemplo, um usuário ou script) necessitam de acesso explícito para poderem usar um módulo criptográfico para fins de criptografia e descriptografia. Use o depurador para saber quais políticas são avaliadas quando um solicitante tenta acessar um módulo criptográfico. Você também pode usar o depurador para saber por que o acesso está ou não sendo concedido.

Este fluxograma mostra como sua instância avalia as solicitações de acesso a um módulo criptográfico.

## Como controlar o acesso aos logs de depuração {#map-debugger__section_vxd_1cp_qxb}

O acesso aos logs de depuração de acesso ao módulo é determinado pela sua função. Usuários com as funções sn_kmf.admin e sn_kmf.cryptographic_manager têm acesso ao depurador. Conceda acesso a outras funções usando a propriedade glide.kmf.module_access_policies.debugger.authorized.roles do sistema. O valor desta propriedade é uma lista com funções, separadas por vírgulas, que acessam os logs de depuração.

## Como habilitar ou desabilitar o depurador {#map-debugger__section_r2w_bcp_qxb}

Para habilitar mensagens de log de depuração para políticas de acesso ao módulo, navegue até TudoDiagnósticosDepuração de sessãoPolíticas de acesso ao módulo de depuração.

Ao terminar a depuração, você pode desabilitar as mensagens de registro navegando até TudoDiagnósticosDepuração de sessãoDesabilitar Tudo.

## Como acessar of logs {#map-debugger__section_mts_ccp_qxb}

Depois de habilitar a depuração, navegue até uma página que aciona uma avaliação de MAP para exibir os logs de depuração de MAP. As mensagens de depuração aparecem na parte inferior da página.  
Dica:  
Você pode usar a representação para solucionar problemas de acesso de outros usuários. Para obter mais detalhes sobre a representação, consulte [Impersonating users](https://www.servicenow.com/docs/access?context=c_ImpersonateAUser&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US). Para exibir os logs de depuração a partir da perspectiva de outro usuário, certifique-se de que suas políticas de acesso ao módulo com o tipo role tenham o campo Representação definido como true (verdadeiro).

Neste exemplo, um solicitante faz duas solicitações de acesso ao módulo criptográfico `global.fuji`. Uma criptografia simétrica que é concedida, e uma descriptografia simétrica que foi negada.

## Noções básicas sobre entradas no log {#map-debugger__section_tvd_2cp_qxb}

As informações de depuração são estruturadas da seguinte forma.

1. Esta primeira linha exibe o módulo criptográfico que está recebendo a solicitação de acesso.
2. As linhas entre a primeira e a última linha exibem os MAPs na ordem em que foram avaliados e incluem nome, tipo, meta, operação granular e resultado.
3. A última linha exibe a Policy Decision (decisão de diretrizes) (se aplicável) e o resultado do acesso à rede para o solicitante (se o solicitante foi concedido acesso).

{#map-debugger__ol_h44_zmp_qxb}

Cada linha começa com um ícone que indica seu tipo de mensagem.
{#map-debugger__table_ixp_fd5_qxb__entry__2}

| Ícone | Tipo de mensagem |
|-|-|
| ![Ícone informativo]() | Mensagem informativa |
| ![Ícone MAP de acesso concedido]() | A política de acesso ao módulo concede acesso |
| ![Ícone MAP de acesso negado]() | A política de acesso ao módulo nega acesso |
| ![Ícone de acesso concedido a solicitante]() | O solicitante tem acesso concedido |
| ![Ícone de acesso negado a solicitante]() | O solicitante tem acesso negado |
| ![Nenhum ícone de MAP]() | Sem política de acesso ao módulo para avaliação |
[Tabela 1. Ícones de mensagens]

{#map-debugger__table_ixp_fd5_qxb}

## Exemplos de logs de depuração {#map-debugger__section_kz1_bj5_qxb}

Mensagem de acesso concedido
:

Mensagem de acesso negado
:

Acesso negado (Sem política de acesso ao módulo para avaliação
:

Acesso negado (falta de permissão)
:
**Conceitos relacionados**   

* [Visualização da política de acesso ao módulo](https://servicenow-prod.fluidtopics.net/te0d6Fky3WGZnGes7i6hPA "Use a visualização da política de acesso ao módulo para exibir todas as informações relevantes do módulo criptográfico em uma única página de IU.")
* [Pacote de assinatura do Gerenciamento de criptografia e chaves](https://servicenow-prod.fluidtopics.net/NK5zB~5PgNYz532i60sQ3A "Com o gerenciamento de chaves, a Criptografia de campo é atualizada sem custo adicional para incluir módulos de criptografia altamente configuráveis. Você também tem a opção de fazer upgrade para a licença de uso ilimitado. Assine o novo pacote de direitos de criptografia, Criptografia da plataforma, que inclui Criptografia da nuvem e Criptografia de campo Enterprise.")  
**Referência relacionada**   

* [Estados do ciclo de vida da chave da estrutura de gestão de chaves (KMF)](https://servicenow-prod.fluidtopics.net/hintxEsnSesGtP77bP52Bw "A KMF oferece suporte a vários estados de ciclo de vida da chave criptográfica ao fazer com que ações permitidas específicas sejam cumpridas. Por exemplo, somente as chaves em estado ativo podem ser usadas integralmente para a finalidade criptográfica pretendida. A tabela a seguir fornece mais detalhes sobre os diferentes estados do ciclo de vida da chave.")
* [Funções instaladas com o Key Management Framework](https://servicenow-prod.fluidtopics.net/RUZ~P58ty7PVZ3AJRktJ6A#kmf-roles "O Estrutura de gestão principal (KMF) apresenta funções específicas para o módulo criptográfico e configurações relacionadas ao gerenciamento de chaves.")

