Permissions & License Requirements
Complete the following Tenant Management (TM), role-level, and user-level permission and license checks before starting the installation.
CXOne Onboarding Permissions Matrix for NiCE Unified Agent
This document consolidates the TM-level, role-level, and user-level permissions required across the ServiceNow NICE CXone onboarding and scoped application configuration guides.
Please refer Applies To column while enabling the license and permission. If you are not going to use Digital features then don't enable digital related license and permissions.
TM-Level Permissions
After you enable TM-level features, allow time for changes to sync to UserHub before you proceed with role-level configuration.
Enable these items in Tenant Management before configuring the related ServiceNow integration feature.
| Permission / Feature | Where to Enable | Required For | Applies To |
|---|---|---|---|
| Mpower SNOW Agent | Tenant Management → Applications & Features → ACD Configure | ServiceNow Onboarding / SNOW Agent configuration | Voice & Digital |
|
Contact Handling → Chat |
Tenant Management → Applications & Features → ACD Configure |
SNOW Agent — Channel Mapping Configuration | Digital |
| Continuous Stream Transcription | Tenant Management → Applications & Features → ACD Configure | Call Transcript Configuration Guide (ServiceNow) | Voice |
| Connections Hub | Tenant Management → Applications & Features | ServiceNow NICE CXone Connector Creation | Voice & Digital |
| Connections Hub → CXone Studio → Connect Auth | Tenant Management → Applications & Features → CXone Studio → Connect Auth | ServiceNow NICE CXone Connector Creation | Voice & Digital |
| Connections Hub → CXone Studio → Connect Request | Tenant Management → Applications & Features → Connections Hub → CXone Studio → Connect Request | ServiceNow NICE CXone Connector Creation | Voice & Digital |
| Connections Hub → UCAAS Integrations → Presence Connect | Tenant Management → Applications & Features → Connections Hub → UCAAS Integrations → Presence Connect | SNOW Agent — Presence Sync Configuration | Voice & Digital |
Role-Level Permissions
Access Key Permissions
Path: UserHub → Admin → Roles & Permissions → such as Administrator, Manager, or Agent → Permissions tab
| Permission Section | Permissions to Enable | Required For | Applies To |
|---|---|---|---|
| Access Key | View, Create, Edit, Delete | Connector Creation; External Routing and NICE Credential Store Configuration | Voice & Digital |
|
My Access Key |
View, Create, Edit, Delete |
Connector Creation; External Routing and NICE Credential Store Configuration | Voice & Digital |
| ACD → Agent → Integrated Softphone | Enable | ServiceNow Onboarding / SNOW Agent configuration | Voice |
| ACD → Contact Settings → Dispositions | View, Edit, Create | ServiceNow Onboarding / SNOW Agent configuration | Voice & Digital |
Presence Sync Permissions
Path: UserHub → Applications → Roles & Permissions
| Permission Section | Source | Applies To |
|---|---|---|
| ImpersonateAgent: View | ACD | Voice & Digital |
|
User: View |
Admin |
Voice & Digital |
| Teams: View | Admin | Voice & Digital |
| Role Management: Search | Admin | Voice & Digital |
| Impersonation Management: View | Admin | Voice & Digital |
| Agent Session Control Via API | ACD | Voice & Digital |
| Presence Connect Permissions | Connections Hub tab | Voice & Digital |
BYOC / Digital Channel Permissions
Path: UserHub → ACD → Roles → select role (Administrator, Manager, or Agent) → Channels section.
| Permission | Required For | Applies To |
|---|---|---|
| Reply | SNOW Agent — Channel Mapping Configuration | Digital |
|
Can send draft for approval |
SNOW Agent — Channel Mapping Configuration |
Digital |
| Deleting from original platform | SNOW Agent — Channel Mapping Configuration | Digital |
| Hide from original platform | SNOW Agent — Channel Mapping Configuration | Digital |
| Can approve | SNOW Agent — Channel Mapping Configuration | Digital |
| Ability to assign / re-assign | SNOW Agent — Channel Mapping Configuration | Digital |
| Ability to unassign | SNOW Agent — Channel Mapping Configuration | Digital |
Voice Transcript Permission
Path: UserHub → Applications → Admin → Roles & Permissions → select role → Permissions tab → ACD
| Permission | Required For | Applies To |
|---|---|---|
| Voice Transcript | Call Transcript Configuration Guide (ServiceNow) | Voice |
User-Level Settings
These are user-specific settings, not role-based permissions. You must configure them individually for each applicable user account.
These settings are not role-level permissions, but they must be enabled for the relevant users.
| Setting | Path | Required For | Applies To |
|---|---|---|---|
| Digital Engagement attribute | UserHub → Applications → Employees → General section | SNOW Agent — Channel Mapping Configuration | Digital |
|
Contact Handling → Chat |
UserHub → ACD → ACD Users → Contact Settings |
SNOW Agent — Channel Mapping Configuration | Digital |
Cross-Reference Summary
Use the following table to quickly identify which TM-level and role-level permissions are required for each configuration area.
| Configuration Area | TM-Level Requirement | Role-Level / User-Level Requirement | Applies To |
|---|---|---|---|
| Connector Creation | Connections Hub; Connections Hub → CXone Studio → Connect Auth; Connections Hub → CXone Studio → Connect Request | Access Key and My Access Key permissions | Voice & Digital |
|
Presence Sync |
Presence Connect License |
Presence Sync permissions including impersonation, user, team, role search, and Agent Session Control Via API |
Voice & Digital |
| External Routing and NICE Credential Store | User-Hub App | Access Key and My Access Key permissions | Voice & Digital |
| Channel Mapping | ACD Contact Handling Chat | BYOC / Digital Channel permissions; Digital Engagement user attribute; ACD user Chat setting | Digital |
| Call Transcript | Continuous Stream Transcription | Voice Transcript permission | Voice |
Validation Checklist
If any permissions are missing or incorrectly configured, the corresponding ServiceNow integration feature will not function as expected. Complete this checklist in full before you begin the onboarding configuration steps.
-
Confirm all required TM-level features are enabled.
-
Wait for TM changes to sync to UserHub, if recently enabled.
-
Validate Administrator role has Access Key and My Access Key permissions.
-
Validate Presence Sync permissions are assigned to the correct role.
-
Validate BYOC / Digital Channel permissions are assigned to the required roles.
-
Confirm Digital Engagement and Chat are enabled for applicable users.
-
Confirm Voice Transcript permission is enabled for roles that require transcript access.