メインコンテンツまでスキップ

ロールと権限

DoiT プラットフォームはロールベースのアクセス制御(RBAC)に対応しており、ロールと権限の組み合わせによってユーザーアクセスを管理できます。

必要な権限

  • Users Manager

事前構築ロール

事前構築ロールは、一般的な業務機能を実行できる一連の権限を付与し、ユーザーアクセス管理を簡素化します。

Support User

Support User ロールは最小限の権限セットを持ち、他の事前構築ロールにも含まれます。

PermissionDescription
Issues ViewerCloud incidents 情報へアクセス。
Support Requesterエキスパートへの問い合わせ の作成と閲覧。

Standard User と Power User

Power User ロールには Standard User のすべての権限が含まれ、さらにアイデンティティとアクセス管理、Flexsave、DataHub など その他 へのアクセスが付与されます。

PermissionDescription
Anomalies ViewerCost anomalies へのアクセス。
Allocations AdminAllocations の作成・削除・管理。
Budgets ManagerBudgets の作成・削除・管理。
Cloud Analytics UserCloud Analytics(クラウド分析)リソース および Commitment Manager のコミットメント の作成とアクセス。
Cloud Diagrams UserCloud Diagrams の作成・閲覧・管理。
CloudFlow Editor(Power User)CloudFlows の作成・閲覧・管理。
Contracts Viewer商用契約へのアクセスを提供。
DataHub Admin(Power User)DataHub のデータセット の作成・閲覧・管理。
Flexsave Admin(Power User)Flexsave の有効化と管理。
Insights ManagerInsights へのアクセス。
Issues ViewerCloud incidents 情報へアクセス。
Manage Settings(Power User)DoiT コンソールのアカウント設定を管理。
Metrics Manager(Power User)Cloud Analytics 用の カスタムメトリクス の作成・削除・管理。
Perks ViewerISV ソリューション へのアクセスとリクエスト。
Sandbox Admin廃止
Sandbox User廃止
Support Requesterエキスパートへの問い合わせ の作成と閲覧。
Threads ManagerThreads の作成と管理。
Users Manager(Power User)ユーザーとロールの管理、Single Sign-On および 認証プロバイダ設定 の閲覧と管理。

Finance User

PermissionDescription
Anomalies ViewerCost anomalies へのアクセス。
Billing Profiles Admin請求プロファイル(支払い方法を含む)および サードパーティプラットフォームへの接続 の作成と管理。
Budgets ManagerBudgets の作成・削除・管理。
Cloud Analytics UserCloud Analytics(クラウド分析)リソース および Commitment Manager のコミットメント の作成とアクセス。
Cloud Diagrams UserCloud Diagrams の作成・閲覧・管理。
Contracts Viewer商用契約へのアクセスを提供。
Flexsave AdminFlexsave の有効化と管理。
Insights ManagerInsights へのアクセス。
Invoice Viewer請求書 の閲覧と支払い。
Issues ViewerCloud incidents 情報へアクセス。
Perks ViewerISV ソリューション へのアクセスとリクエスト。
Support Requesterエキスパートへの問い合わせ の作成と閲覧。
Threads ManagerThreads の作成と管理。

IT Manager

PermissionsCapabilities
Assets Manager資産 の閲覧と管理(ライセンス管理を含む)。
Cloud Diagrams UserCloud Diagrams の作成・閲覧・管理。
Issues ViewerCloud incidents へのアクセス。
Perks ViewerISV ソリューション へのアクセスとリクエスト。
Support Requester新規および既存のエキスパートへの問い合わせへのアクセスと作成。

Admin

Admin ロールはすべての 機能 へフルアクセスでき、インテグレーションを含む組織アカウントのあらゆる側面を管理できます。

Admin ロール専用の権限

以下は Admin ロール専用の権限です。

PermissionDescription
Cloud Analytics Admin組織内のすべての Cloud Analytics(クラウド分析)リソース、カスタム ダッシュボードラベル、および Commitment Manager のコミットメント を、共有状態に関係なく閲覧・管理。
CloudFlow Manager他のユーザーが作成した CloudFlows の作成・閲覧・管理・削除。

Billing Profile Admin 権限

上記の権限は専用ですが、Admin ロールには Billing Profiles Admin 権限も含まれます。Billing Profiles Admin 権限により、請求プロファイル(支払い方法を含む)および サードパーティプラットフォームへの接続 を作成・管理できます。

注意

Finance ロールにも Billing Profile Admin 権限へのアクセスがあります。

カスタムロール

カスタムロールを作成する

カスタムユーザーロールを作成するには:

  1. DoiT コンソールで、上部ナビゲーションバーから歯車アイコン()を選択し、Users and access を選択します。

  2. 左側のメニューから Roles を選択します。

    事前設定済みロールと、チームで作成されたカスタムロールの一覧が表示されます。

  3. Create new role を選択します。

    The Roles screen_

  4. ロール名を入力します。ファイルアイコンを使用してロールに説明を追加することもできます。

  5. ロールの権限を選択します。

カスタムロールを削除する

注意

ユーザーに割り当てられているカスタムロールは削除できません。

カスタムロールを削除するには:

  1. Roles ページで、対象のロールの横にあるチェックボックスを選択します。

  2. Delete を選択します。

    ロールが削除される前に、削除の確認が求められます。

既定のロール

既定のロールは、管理者が明示的にロールを設定するまで、あなたのチームの新しいユーザーに自動プロビジョニングされるロールです。事前定義ロールとカスタムロールのどちらも、既定のロールとして指定できます。

既定のロールは、管理者が別のロールを明示的に設定するまで、あなたのチームの新しいユーザーに自動的に割り当て(自動プロビジョニング)られます。事前定義ロールまたはカスタムロールのいずれかを指定できます。

注意

自動プロビジョニング が有効な場合、組織のドメインのメールアドレスを持つユーザーは、招待される ことなく新規登録できます。

ロールを既定のロールとして設定するには:

  1. Roles ページで対象のロールを見つけます。

  2. ロール名を選択して、その設定ページを開きます。

  3. ページ右上の MAKE DEFAULT を選択します。

ロール ID

DoiT コンソールでロール ID を見つけるには:

  1. 画面上部のナビゲーションバーから歯車アイコン()を選択し、Identity & access を選択します。

  2. Roles サブセクションに移動し、目的のロールを選択します。

  3. ロール詳細画面の右上にある Copy Role ID ボタンを選択して、ロール ID をシステムのクリップボードにコピーします。

    Copy role Id

まとめ:事前定義ロールと権限

権限AdminFinance UserIT ManagerPower UserStandard UserSupport User
Anomalies Viewer
Assets Manager
Allocations Admin
Billing Profile Admin
Budgets Manager
Cloud Analytics Admin
Cloud Analytics User
Cloud Diagrams User
CloudFlow Manager
CloudFlow Editor
Commitment Manager
Contracts Viewer
DataHub Admin
Flexsave Admin
Insights Manager
Invoice Viewer
Issues Viewer
Manage Settings
Metrics Manager
Perks Viewer
Sandbox Admin
Sandbox User
PerfectScale for Spot Manager
Support Requester
Threads Manager
Users Manager