アサインされたロールで昇格された権限 (Elevated Privilege) が有効になっている場合、カスタム AI エージェントまたはエージェント型ワークフローが 'You don't have the required access' で失敗するIssue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } カスタム AI エージェントまたはエージェント型ワークフローが、[昇格した権限 チェックボックスが有効になっているロール (itil など) で構成されている場合、そのロールを持つユーザーに次の現象が発生します。 Now Assist パネルからエージェントを呼び出すと、次のように返されます。 「この要求を完了するために必要なアクセス権がありません。別の要求を試してください。(Try another request)」というエラーメッセージが表示されます。ターゲットレコードで UI アクション (<whichTriggersAgenticWorkflow>など) をクリックしても、エージェントはトリガーされません。AI ワークフローサイドバーに [アクティブなワークフローがありません (No active workflows)] と表示されます。エージェントスタジオのテストページからのエージェント型ワークフローのテストも、同じアクセスエラーで失敗します。 Symptoms<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 次の症状が観察されます。 エージェントおよびエージェント型ワークフローアクセスロール構成でアサインされた必要なロールを持つユーザーが、エージェントを実行しようとすると、アクセス拒否エラーが表示されます。UI アクションをクリックすると、ターゲットレコードフォームの AI ワークフローサイドバーに「アクティブなワークフローがありません」と表示されます。エージェントスタジオのエージェント型ワークフローテストページでも、アクセスエラーが返されます。昇格されていないロール ( snc_internal など) をアクセスロール構成に追加すると、問題がすぐに解決されます。 Facts<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } ロール (sys_user_role テーブル) の [昇格した権限チェックボックスは、ロールが ACL 評価で認識される前にアクティブな昇格が必要かどうかを決定します。エージェントアクセスロール構成 (sys_agent_access_role_configuration) およびエージェント型ワークフローアクセスロール構成 は、エージェントとワークフローの実行を許可するロールを制御します。これらの構成で昇格された権限を持つロールがアサインされている場合、ユーザーは実行する前に昇格する必要があります。単にロールを保持するだけでは不十分です。 Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 製品: Now Assist/AI エージェント/エージェント型ワークフロー 影響を受けるリリース: Zurich パッチ 7a 以降 (エージェントスタジオとエージェント型ワークフローが利用可能な場合) Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } エージェントアクセスロール構成およびエージェント型ワークフローアクセスロール構成で構成されたロールでは、「昇格した権限」フラグ が有効になっています ( sys_user_role レコードのチェックボックスがオンになっています)。ロールが昇格された権限ロールとしてマークされている場合、そのロールを保有するユーザーは、アクセス評価 (AI エージェントやエージェント型ワークフローでの ACL の実行など) 中にシステムが認識する前に 積極的に権限を昇格 する必要があります。 ユーザーは権限を昇格していなかったため、ACL チェック中にプラットフォームがロールを認識せず、アクセス拒否エラーが発生しました。 Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } セキュリティ要件に基づいて、次のいずれかのアプローチを選択します。 オプション 1: AI エージェントまたはエージェント型ワークフローをトリガーする前に、ユーザーに 権限を昇格 するように指示します。これにより、既存のセキュリティ体制が維持されます。オプション 2: エージェントおよびエージェント型ワークフローアクセスロール構成で、昇格されたロールの代わりに 別の、昇格されていないロール をアサインします (たとえば、昇格された権限フラグのないカスタムロールを使用します)。オプション 3: ロールの [昇格した権限 (Elevated Privilege)] フラグをオフにします。注意:これは、そのロールのインスタンス全体のすべての ACL 評価に影響する広範なセキュリティ変更です。本番環境に適用する前に、その影響を慎重に評価してください。 Related Links<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 調査された主要レコード: エージェントアクセスロール構成: sys_agent_access_role_configurationエージェント型ワークフロー ACL (操作の実行)AI エージェント ACL (操作の実行)