メインコンテンツへスキップ

ロールと権限

DoiT プラットフォームはロールベースのアクセス制御(RBAC)をサポートしており、ロールと権限の組み合わせによってユーザーアクセスを管理できます。

必要な権限

  • Users Manager

事前定義ロール

事前定義ロールは、一連の権限を付与することで、ユーザーが一般的な業務機能を実行できるようにし、ユーザーアクセス管理を簡素化します。

Admin

Admin ロールは、すべての 機能 へのフルアクセス権を持ち、インテグレーションを含む組織アカウントのあらゆる側面を管理できます。

以下は Admin ロールにのみ付与される権限です。

権限説明
Cloud Analytics Admin組織内のすべての Cloud Analytics(クラウド分析)リソース、カスタム ダッシュボードラベル、および Commitment Manager のコミットメント を、それらが共有されているかどうかに関わらず表示および管理します。
CloudFlow Manager他のユーザーが作成した CloudFlow を作成・表示・管理・削除します。

IT Manager

権限説明
Assets Manager資産(ライセンス管理を含む)を表示および管理します。
Cloud Diagrams UserCloud Diagrams を作成・表示・管理します。
Issues Viewerクラウド インシデント にアクセスします。
PerfectScale Commitments Read OnlyPerfectScale for Commitments のページを読み取り専用で表示します。
Perks ViewerISV ソリューション にアクセスし、リクエストします。
Support Requester新規のエキスパートへの問い合わせを作成し、既存の問い合わせにアクセスします。

Partner Account Manager

権限説明
Cloud Analytics UserCloud Analytics(クラウド分析)リソース および Commitment Manager のコミットメント を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成・表示・管理します。

Standard User と Power User

Power User ロールには Standard User のすべての権限が含まれており、さらにアイデンティティとアクセス管理、Flexsave、DataHub などへのアクセスも付与されます。詳細は こちら を参照してください。

権限説明
Allocations Adminアロケーション を作成・削除・管理します。
Anomalies Viewerコストのアノマリー にアクセスします。
Budgets ManagerBudgets を作成・削除・管理します。
Cloud Analytics UserCloud Analytics(クラウド分析)リソース および Commitment Manager のコミットメント を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成・表示・管理します。
CloudFlow Editor(Power User)CloudFlow を作成・表示・管理します。
Contracts Viewer商用契約へのアクセスを提供します。
DataHub Admin(Power User)DataHub データ を作成・表示・管理します。
Flexsave Admin(Power User)Flexsave を有効化および管理します。
Insights ManagerInsights にアクセスし、実行します。
Issues Viewerクラウド インシデント にアクセスします。
Manage Settings(Power User)DoiT コンソールのアカウント設定を管理します。
Metrics Manager(Power User)Cloud Analytics 向けの カスタム メトリクス を作成・削除・管理します。
PerfectScale Commitments Admin(Power User)PerfectScale for Commitments の設定、オンボーディング、および購入を管理します。
PerfectScale for Spot Manager(Power User)AWS の auto-scaling グループを管理します。
Perks ViewerISV ソリューション にアクセスし、リクエストします。
Sandbox Admin廃止
Sandbox User廃止
Support Requesterエキスパートへの問い合わせ を作成および表示します。
Threads ManagerThreads を作成および管理します。
Users Manager(Power User)ユーザーとロールを管理し、Single Sign-On および 認証プロバイダ設定 を表示・管理します。

Support User

Support User ロールには、他の事前定義ロールにも含まれる最小限の権限が付与されます。

権限説明
Issues Viewerクラウド インシデント の情報にアクセスします。
PerfectScale Commitments Read OnlyPerfectScale for Commitments のページを読み取り専用で表示します。
Support Requesterエキスパートへの問い合わせ を作成および表示します。

Sales

Sales ロールは、リソースを作成または変更することなく、DoiT コンソール内の特定エリアに対する閲覧専用アクセス権を持ちます。

権限説明
Alerts Read OnlyBudget アラート への閲覧専用アクセス権を付与します。
Budgets Read OnlyBudgets への閲覧専用アクセス権を付与します。
Cloud Analytics Read OnlyCloud Analytics(クラウド分析)レポート およびリソースへの閲覧専用アクセス権を付与します。
Contracts Read Only商用契約への閲覧専用アクセス権を付与します。
Invoices Read Only請求書への閲覧専用アクセス権を付与します。
Settings No Accessこの権限により、コンソールのナビゲーションバーから通知ベルと設定の歯車アイコンが非表示になります。Sales のような閲覧専用ロール向けに設計されています。この権限を持つロールは、アカウント設定およびアプリ内通知にアクセスできません。

Finance User

権限説明
Anomalies Viewerコストのアノマリー にアクセスします。
Billing Profile Admin請求プロファイル(支払い方法を含む)および サードパーティ プラットフォームへの接続 を作成および管理します。
Budgets ManagerBudgets を作成・削除・管理します。
Cloud Analytics UserCloud Analytics(クラウド分析)リソース および Commitment Manager のコミットメント を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成・表示・管理します。
Contracts Viewer商用契約へのアクセスを提供します。
Flexsave AdminFlexsave を有効化および管理します。
Insights ManagerInsights にアクセスします。
Invoice Viewer請求書 を表示および支払います。
Issues Viewerクラウド インシデント の情報にアクセスします。
PerfectScale Commitments AdminPerfectScale for Commitments の設定、オンボーディング、および購入を管理します。
Perks ViewerISV ソリューション にアクセスし、リクエストします。
Support Requesterエキスパートへの問い合わせ を作成および表示します。
Threads ManagerThreads を作成および管理します。

カスタムロール

カスタムロールを作成する

カスタムユーザーロールを作成するには、次の手順に従ってください。

  1. DoiT コンソールで、上部ナビゲーションバーから歯車アイコン()を選択し、ユーザーとアクセス を選択します。

  2. 左側のメニューから Roles を選択します。

    事前定義ロールと、チームで作成したカスタムロールの一覧が表示されます。

  3. 新しいロールを作成 を選択します。

    The Roles screen_

  4. ロール名を入力します。ファイルアイコンを使用して、ロールに説明を追加することもできます。

  5. ロールに付与する権限を選択します。

カスタムロールを削除する

注意

ユーザーに割り当てられているカスタムロールは削除できません。

カスタムロールを削除するには、次の手順に従ってください。

  1. Roles ページで、対象のロールの横にあるチェックボックスを選択します。

  2. 削除 を選択します。

    ロールが削除される前に、削除の確認を求められます。

デフォルトロール

デフォルトロールとは、管理者によって明示的に別のロールが設定されるまで、チーム内の新しいユーザーに自動的にプロビジョニングされるロールです。あらかじめ用意されたロールとカスタムロールのどちらもデフォルトロールとして指定できます。

デフォルトロールは、管理者が明示的に別のロールを設定するまで、チーム内の新しいユーザーに自動的に割り当て(自動プロビジョニング)されます。事前定義されたロールまたはカスタムロールのいずれかをデフォルトロールにできます。

注意

自動プロビジョニング が有効になっている場合、組織のドメインのメールアドレスを持つユーザーは、招待されることなく 自分で新規登録できます。

ロールをデフォルトロールとして設定するには、次の手順に従ってください。

  1. Roles ページで対象のロールを探します。
  2. ロール名を選択して、そのロールの設定ページを開きます。
  3. ページ右上の デフォルトにする(MAKE DEFAULT) を選択します。

ロール ID

DoiT コンソールでロール ID を確認するには、次の手順に従ってください。

  1. 画面上部のナビゲーションバーから歯車アイコン()を選択し、ユーザーとアクセス を選択します。

  2. Roles サブセクションに移動し、目的のロールを選択します。

  3. ロール詳細画面の右上にある ロール ID をコピー(Copy Role ID) ボタンを選択し、ロール ID をシステムのクリップボードにコピーします。

    Copy role Id

まとめ:事前定義ロールと権限

権限AdminFinance UserIT ManagerPartner Account ManagerPower UserStandard UserSalesSupport User
Alerts Read Only
Allocations Admin
Anomalies Viewer
Assets Manager
Billing Profile Admin
Budgets Manager
Budgets Read Only
Cloud Analytics Admin
Cloud Analytics Read Only
Cloud Analytics User
Cloud Diagrams User
CloudFlow Manager
CloudFlow Editor
Contracts Read Only
Contracts Viewer
DataHub Admin
Flexsave Admin
Insights Manager
Invoice Viewer
Invoices Read Only
Issues Viewer
Manage Settings
Metrics Manager
PerfectScale Commitments Admin
PerfectScale Commitments Read Only
PerfectScale for Spot Manager
Perks Viewer
Settings No Access
Support Requester
Threads Manager
Users Manager