Hardware Asset Workspace にアクセスできる標準 (out of the box) ロールSummary<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 以下は、「Hardware Asset Workspace」 にアクセスできる標準 (out of the box) ロールです。 inventory_adminProcurement_userinventory_usermodel_mangercontract_manageritilsam_admin資産catalog_managerham_adminsam_usercatalog_adminsam inventory_admin: このロールを持つユーザーは、Stockroom の作成、編集、管理、および削除にアクセスできます。 Procurement_user: このロールを持つユーザーは、Purchase Order の作成、Transfer Order の表示などにアクセスできます。 inventory_user: このロールを持つユーザーは、在庫情報にアクセスできます。 model_manger: このロールを持つユーザーは、ベースモデル [cmdb_model] レコードの作成、変更、および削除にアクセスできます。 contract_manager: このロールを持つユーザーは、Contract Management アプリケーションを通じて契約の作成、編集、および削除にアクセスできます。 ITIL: このロールを持つユーザーは、インシデント、問題、変更、および構成管理アイテムのオープン、更新、およびクローズにアクセスできます。 sam_admin: これは、SAM が提供するすべての機能を操作するための完全なロールです。 asset: このロールでは、ハードウェアおよび消耗品の作成、編集、管理、および削除が可能です。 catalog_manager: このロールを持つユーザーは、自身のカテゴリに対するカタログエディターの表示および割り当てができます。また、自身のカテゴリ内でアイテムの作成、変更、および公開もできます。 ham_admin: このロールは、環境に HAM アプリケーションがインストールされている場合にのみ機能し、または表示されます。すべての HAM 機能にアクセスするためのロールです。 sam_user: このロールは、環境に HAM アプリケーションがインストールされている場合にのみ機能し、または表示されます。 catalog_admin: このロールでは、サービスカタログの作成、編集、および管理が可能です。 sam: このロールは、Asset Management に含まれる Software Asset Management 機能へのアクセス権をユーザーに付与します。Software Asset Management アプリケーションを使用するには、異なるロール (sam_admin、sam_user、および sam_developer) が必要です。 Hardware Asset Workspace には、ホームページを除いて 8 つのセクションがあります。 Asset AnalyticsInventoryAsset estateModel ManagementProcurementContract ManagementSuccess PortalAsset operations アクセスに関する注記 1. Asset Analytics: 必要なロール: asset 2. Success Portal : 必要なロール: asset 3. Inventory Management: 以下は Inventory セクションの下に表示されるタブです。 以下に、各セクションに関連付けられたテーブルと、それに対応するアクセス制御の詳細 (ACL) を示します。 All Stockrooms テーブル: alm_stockroom 読み取りロール: すべてのユーザー書き込みロール: inventory_admin作成ロール: inventory_admin削除ロール: inventory_admin Asset Audits テーブル: sn_hamp_asset_audit 読み取りロール: asset、inventory_user、sn_eam.enterprise_asset_technician書き込みロール: asset、inventory_user作成ロール: asset、inventory_user削除ロール: inventory_admin Disposal Orders テーブル: sn_hamp_hardware_disposal 読み取りロール: asset書き込みロール: asset作成ロール: asset削除ロール: asset Loaner Asset Orders テーブル: sn_hamp_loaner_asset_order 読み取りロール: itil (かつ貸出注文がそのユーザーに割り当てられている場合)、inventory_user書き込みロール: itil (かつ貸出注文がそのユーザーに割り当てられている場合)、inventory_user作成ロール: nobody削除ロール: admin RMA Orders テーブル: sn_hamp_rma_request 読み取りロール: asset、inventory_user書き込みロール: asset、inventory_user作成ロール: asset、inventory_user削除ロール: nobody RMA Line Items テーブル: sn_hamp_rma_request_line 読み取りロール: asset、itil、inventory_user書き込みロール: asset、itil、inventory_user作成ロール: asset、itil、inventory_user削除ロール: nobody Transfer Orders テーブル: alm_transfer_order 読み取りロール: procurement_user、asset、inventory_user書き込みロール: inventory_user作成ロール: inventory_user削除ロール: inventory_user (Transfer Order がドラフト状態の場合)、inventory_admin Donation Orders テーブル: sn_itam_common_donation_order (CRUD 操作の実行には HAM が必要) 読み取りロール: asset書き込みロール: asset作成ロール: asset削除ロール: nobody Repair Orders テーブル: sn_itam_common_repair_order 読み取りロール: inventory_user書き込みロール: asset作成ロール: asset削除ロール: admin Asset Attestation テーブル: sn_itam_common_asset_attestation 読み取りロール: asset、inventory_admin書き込みロール: asset、inventory_admin作成ロール: asset、inventory_admin削除ロール: asset 4. Asset estate 以下は Asset estate セクションの下に表示されるタブです。 以下に、各セクションに関連付けられたテーブルと、それに対応するアクセス制御の詳細 (ACL) を示します。 All/Other Assets テーブル: alm_asset 読み取りロール: すべてのユーザー書き込みロール: asset作成ロール: asset削除ロール: asset Hardware Assets テーブル: alm_hardware 読み取りロール: すべてのユーザー書き込みロール: asset作成ロール: asset削除ロール: asset Consumable Assets テーブル: alm_consumable 読み取りロール: すべてのユーザー書き込みロール: asset作成ロール: asset削除ロール: asset Software Licenses テーブル: alm_license 読み取りロール: すべてのユーザー書き込みロール: sam作成ロール: sam削除ロール: sam Bundle Assets テーブル: alm_bundle 読み取りロール: すべてのユーザー書き込みロール: asset作成ロール: asset削除ロール: asset Pallets (HAM が必要) テーブル: alm_pallet 読み取りロール: すべてのユーザー書き込みロール: asset作成ロール: asset削除ロール: asset Asset Tasks テーブル: asset_task 読み取りロール: procurement_user、itil、inventory_user、asset、sn_request_write書き込みロール: asset、itil、inventory_user作成ロール: admin削除ロール: ham_admin、admin 5. Model Management 以下は Model Management セクションの下に表示されるタブです。 以下に、各セクションに関連付けられたテーブルと、それに対応するアクセス制御の詳細 (ACL) を示します。 All/Contract Models テーブル: cmdb_model 読み取りロール: すべてのユーザー書き込みロール: model_manager作成ロール: model_manager削除ロール: model_manager Hardware Models テーブル: cmdb_hardware_product_model 読み取りロール: すべてのユーザー書き込みロール: model_manager作成ロール: model_manager削除ロール: model_manager Consumable Models テーブル: cmdb_consumable_product_model 読み取りロール: すべてのユーザー書き込みロール: model_manager作成ロール: model_manager削除ロール: model_manager Contract Models テーブル: cmdb_contract_product_model 読み取りロール: contract_manager、model_manager書き込みロール: model_manager作成ロール: model_manager削除ロール: model_manager Software Models テーブル: cmdb_software_product_model 読み取りロール: すべてのユーザー書き込みロール: model_manager作成ロール: model_manager削除ロール: model_manager 6. Procurement 以下は Procurement セクションの下に表示されるタブです。 以下に、各セクションに関連付けられたテーブルと、それに対応するアクセス制御の詳細 (ACL) を示します。 Requests テーブル: sc_request 読み取りロール: sn_request_read、catalog、itil、asset、sn_request_write、procurement_user、sn_request_approver_read (承認者の場合)書き込みロール: sn_request_write、catalog_admin、itil、catalog作成ロール: catalog_admin削除ロール: catalog_admin Items テーブル: sc_req_item 読み取りロール: sn_request_approver_read (承認者の場合)、sn_request_read、atf_test_admin、atf_test_designer、itil、sn_request_write、procurement_user、asset書き込みロール: sn_request_write、itil、sn_request_comments_write作成ロール: catalog_admin削除ロール: itil_admin Tasks テーブル: sc_task 読み取りロール: procurement_user、sn_request_read、sn_request_write、itil、catalog、asset書き込みロール: sn_request_write、procurement_user、itil、asset作成ロール: catalog_admin削除ロール: itil_admin Purchase Orders テーブル: proc_po 読み取りロール: procurement_user、inventory_admin、contract_manager、asset書き込みロール: procurement_user、asset作成ロール: procurement_user、asset削除ロール: procurement_user、asset Receiving Slips テーブル: proc_rec_slip 読み取りロール: asset、procurement_user書き込みロール: procurement_user、asset作成ロール: asset、procurement_user削除ロール: procurement_user、asset 7. Contract Management 以下は Contract Management セクションの下に表示されるタブです。 以下に、各セクションに関連付けられたテーブルと、それに対応するアクセス制御の詳細 (ACL) を示します。 All Contracts / My Contracts テーブル: ast_contract 読み取りロール: procurement_user、contract_manager書き込みロール: contract_manager作成ロール: contract_manager削除ロール: contract_manager My Approvals テーブル: sysapproval_approver 読み取りロール: approval_admin、catalog、itil書き込みロール: approval_admin、catalog、itil作成ロール: approval_admin、catalog、itil削除ロール: approval_admin、catalog、itil Terms and Conditions テーブル: clm_terms_and_conditions 読み取りロール: contract_manager書き込みロール: contract_manager作成ロール: contract_manager削除ロール: contract_manager 注記: 記載されているすべてのロールはテーブルレベルの ACL を反映しています。フィールドレベルの ACL が別途適用される場合もあることにご注意ください。 8. Purchase Orders: Workspace と Classic UI のアクセス動作 ユーザーは Classic UI では proc_po レコードを表示できる場合がありますが、Workspace では空白ページまたは読み込み中ページになることがあります。これは不具合ではなく、想定された動作です。 根本原因: Classic UI は表示可能なセキュリティ制約エラーを表示します。一方、Workspace はレコードコンテンツを静かに非表示にします。どちらも同じ ACL を適用していますが、失敗時の表示方法のみが異なります。 Workspace が proc_po アクセスを制御する方法: タブデータ: データブローカーを実行するために procurement_user が必要です。リストビュー: 読み取り ACL によってフィルタリングされます。ロールがない場合は空のリストになります。レコード詳細: GlideRecord.canRead() が失敗すると空白ページになります。 Related Links<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } https://www.servicenow.com/docs/bundle/yokohama-it-asset-management/page/product/hardware-asset-management/reference/installed-with-ham.html