メインコンテンツへスキップ

ロールと権限

このプラットフォームはロールベースのアクセス制御(RBAC)をサポートしており、ロールと権限を組み合わせることでユーザーアクセスを管理できます。

必要な権限

  • Users Manager

事前定義ロール

事前定義ロールは、ユーザーが一般的な業務機能を実行できる一連の権限を付与し、ユーザーアクセス管理を簡素化します。

Admin

Admin ロールは、すべての機能へのフルアクセス権を持ち、連携設定を含む組織アカウントのあらゆる側面を管理できます。

以下は Admin ロール専用の権限です。

PermissionDescription
Attribute AdminAttribute へのフル管理アクセス。
Cloud Analytics Admin組織内のすべての Cloud Analytics リソース、カスタムダッシュボードlabels、および Commitment Manager commitments を、共有設定に関係なく表示・管理。
CloudFlow Manager他ユーザーが作成した CloudFlows の作成、表示、管理、および削除。
Billing Transfer Adminbilling transfer の操作を管理。
Billing Utilities AdminBilling utilities ページへアクセスし、データの再計算を実行。この権限は DoiT PartnerOps サービスのリセラー テナントにのみ関連。
Contract Templates Admincontract templates の作成と適用。この権限は DoiT PartnerOps サービスのディストリビューター/リセラー テナントにのみ関連。

IT Manager

PermissionsDescription
Assets Managerassets(ライセンス管理を含む)の表示と管理。
Cloud Diagrams UserCloud Diagrams の作成、表示、および管理。
Issues ViewerCloud incidents へのアクセス。
PerfectScale Commitments Read OnlyPerfectScale for Commitments ページを読み取り専用で表示。
Perks ViewerISV solutions へのアクセスおよびリクエスト。
Support Requester新規のエキスパートへの問い合わせの作成と既存の問い合わせへのアクセス。

Partner Account Manager

PermissionDescription
Cloud Analytics UserCloud Analytics リソース および Commitment Manager commitments の作成とアクセス。
Cloud Diagrams UserCloud Diagrams の作成、表示、および管理。

Standard User と Power User

Power User ロールには Standard User のすべての権限が含まれており、さらに ID とアクセス管理、Flexsave、DataHub、およびその他へのアクセスが付与されます。

PermissionDescription
Allocations AdminAllocations の作成、削除、および管理。
Anomalies Managercost and usage anomalies の確認、解決、およびコメント。
Anomalies ViewerCost anomalies へのアクセス。
Budgets ManagerBudgets の作成、削除、および管理。
Cloud Analytics UserCloud Analytics リソース および Commitment Manager commitments の作成とアクセス。
Cloud Diagrams UserCloud Diagrams の作成、表示、および管理。
CloudFlow Editor(Power User) CloudFlows の作成、表示、および管理。
Contracts Viewer商用契約へのアクセスを提供。
DataHub Admin(Power User) DataHub data の作成、表示、および管理。
Flexsave Admin(Power User) Flexsave の有効化および管理。
Insights ManagerInsights へのアクセスおよび実行。
Issues ViewerCloud incidents へのアクセス。
Manage Settings(Power User) コンソール アカウント設定の管理。
Metrics Manager(Power User) Cloud Analytics 用のcustom metrics の作成、削除、および管理。
PerfectScale Commitments Admin(Power User) PerfectScale for Commitments の設定、オンボーディング、および購入の管理。
PerfectScale for Spot Manager(Power User) AWS auto-scaling groups の管理。
Perks ViewerISV solutions へのアクセスおよびリクエスト。
Sandbox Admin廃止
Sandbox User廃止
Support Requesterexpert inquiries の作成および閲覧。
Threads ManagerThreads の作成および管理。
Users Manager(Power User) ユーザーとロールの管理。Single Sign-On および auth provider settings の表示および管理。

Support User

Support User ロールは最小限の権限セットを持ち、これらは他の事前定義ロールにも含まれます。

PermissionDescription
Issues ViewerCloud incidents 情報へのアクセス。
PerfectScale Commitments Read OnlyPerfectScale for Commitments ページを読み取り専用で表示。
Support Requesterexpert inquiries の作成および閲覧。

IaaS Admin

IaaS Admin ロールは、View Only 権限に加えて以下の権限を持ちます。

PermissionDescription
Cloud Analytics UserCloud Analytics リソース および Commitment Manager commitments の作成とアクセス。
Support Requesterexpert inquiries の作成および閲覧。

View Only

View Only ロールは、特定のコンソール領域への 読み取り専用 アクセス権を持ち、リソースの作成や変更はできません。

PermissionDescription
Alerts Read Only共有されている alerts への読み取り専用アクセス。
Anomalies Viewercost anomalies への読み取り専用アクセス。
Budgets Read Onlybudgets への読み取り専用アクセス。
Cloud Analytics Read OnlyCloud Analytics reports およびリソースへの読み取り専用アクセス。
Contracts Read Only商用契約への読み取り専用アクセス。
Invoices Read Only請求書への読み取り専用アクセス。
Issues ViewerCloud incidents 情報へのアクセス。
Settings No Accessこの権限は、コンソールのナビゲーションバーから通知ベルと設定ギア アイコンを非表示にします。View Only などの読み取り専用ロール向けに設計されています。この権限を持つロールは、アカウント設定やアプリ内通知へのアクセス権を持ちません。

財務ユーザー

権限説明
Anomalies Managerコストと使用量のアノマリー を確認・解決し、コメントします。
Anomalies ViewerCost anomalies にアクセスします。
Billing Profile Admin支払い方法を含む 請求プロファイル を作成・表示・管理します。
Budgets ManagerBudgets を作成・削除・管理します。
Cloud Analytics UserCloud Analytics リソースCommitment Manager のコミットメント を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成・表示・管理します。
Contracts Viewer商用契約へのアクセスを提供します。
Flexsave AdminFlexsave を有効化および管理します。
Insights ManagerInsights にアクセスします。
Invoice Viewer請求書 を表示および支払います。
Issues ViewerCloud incidents 情報にアクセスします。
PerfectScale Commitments AdminPerfectScale for Commitments の設定、オンボーディング、購入を管理します。
Perks ViewerISV solutions にアクセスし、リクエストします。
Support Requesterエキスパートへ問い合わせ を作成および表示します。
Threads ManagerThreads を作成および管理します。

カスタムロール

カスタムロールを作成する

カスタムユーザーロールを作成するには、次の手順に従ってください。

  1. コンソールで、上部ナビゲーションバーから歯車アイコン () を選択し、ユーザーとアクセス を選択します。

  2. 左側のメニューから Roles を選択します。

    事前設定されたロールと、チームで作成されたカスタムロールの一覧が表示されます。

  3. 新しいロールを作成 を選択します。

    The Roles screen_

  4. ロール名を入力します。ファイルアイコンを使用して、そのロールに説明を追加することもできます。

  5. ロールに付与する権限を選択します。

カスタムロールを削除する

注意

ユーザーに割り当てられているカスタムロールは削除できません。

カスタムロールを削除するには、次の手順に従ってください。

  1. Roles ページで、対象ロールの横にあるチェックボックスを選択します。

  2. 削除 を選択します。

    削除を実行する前に確認が求められます。

デフォルトロール

デフォルトロールとは、管理者が明示的に別のロールを設定するまで、チームの新しいユーザーに自動的にプロビジョニングされるロールです。事前構成されたロールとカスタムロールの両方をデフォルトロールとして指定できます。

デフォルトロールは、管理者が明示的に別のロールを設定するまで、チームの新しいユーザーに自動的に割り当て(自動プロビジョニング)されます。デフォルトロールには、事前構成済みロールまたはカスタムロールのいずれかを指定できます。

注意

自動プロビジョニング が有効な場合、組織のドメインのメールアドレスを持つユーザーは、招待を受ける ことなく新規登録できます。

ロールをデフォルトロールとして設定するには、次の手順に従ってください。

  1. Roles ページで対象のロールを探します。

  2. ロール名を選択して、そのロールの設定ページを開きます。

  3. ページ右上の MAKE DEFAULT を選択します。

ロール ID

コンソールでロール ID を確認するには、次の手順に従ってください。

  1. コンソールで、上部ナビゲーションバーから歯車アイコン () を選択し、ユーザーとアクセス を選択します。

  2. Roles サブセクションに移動し、目的のロールを選択します。

  3. ロール詳細画面の右上にある ロール ID をコピー ボタンを選択して、ロール ID をシステムのクリップボードにコピーします。

    Copy role Id

サービスアカウントと API トークンの権限

サービスアカウント個人用 API トークン には、3 つの独立した権限レイヤーがあります。

個人用 API トークン

自分自身の 個人用 API トークン を管理するために、特別な権限は必要ありません。認証済みユーザーであれば誰でも、自分のトークンを作成、表示、無効化、有効化、および削除できます。

トークンを作成する際に、権限スコープ(読み取り専用・フルアクセス・カスタム)を選択します。スコープには、自分のユーザーロールによってすでに付与されている権限のみを含めることができます。作成後に自分のロールが変更された場合、トークンの有効な権限は、元々選択したスコープよりも狭くなる可能性があります。

サービスアカウント

コンソールで サービスアカウント とその API トークンを誰が管理できるかは、3 つの権限によって制御されます。

権限説明
Service Account Viewerサービスアカウントとその API トークンを表示および一覧表示します。
Service Account Creatorサービスアカウントを作成し、サービスアカウントの API トークンを作成します。
Service Account Managerサービスアカウントおよびその API トークンを編集、削除、無効化、有効化します。

Service Account CreatorService Account Manager には、いずれも Service Account Viewer のアクセス権が含まれます。そのため、サービスアカウントを作成または管理できるユーザーは、別途 Viewer 権限を割り当てなくても、それらを表示できます。

Creator 権限と Manager 権限は、それ以外の点では互いに独立しています。例えば、Service Account Creator のみを持つユーザーは、サービスアカウントを作成し、その最初のトークンを作成できますが、そのサービスアカウントを編集したり、トークンを無効化・削除してローテーションしたり、サービスアカウント自体を削除したりすることはできません。これらの権限は、カスタムロール またはそれらを含む事前構成ロールを通じて割り当ててください。

タスク必要な権限
サービスアカウントとトークンを一覧表示または表示するService Account Viewer
サービスアカウントを作成する、またはサービスアカウントに API トークンを作成するService Account Creator
サービスアカウントを編集する、トークンを無効化または有効化する、サービスアカウントまたはトークンを削除するService Account Manager

サービスアカウントに割り当てられる権限

各サービスアカウントには Permissions scope が設定されています。Permissions scope とは、そのトークンが API を呼び出す際に使用する権限(例:Cloud Analytics UserBudgets Manager)です。トークン自体には独自のスコープはありません。トークンはサービスアカウントとして認証され、各リクエストでその時点のサービスアカウントの権限を使用します。

サービスアカウントを作成または編集する際に割り当てられるのは、自分自身のユーザーアカウントがすでに持っている権限のみです。自分が保持していない権限は Permissions scope に表示されず、サービスアカウントに付与することはできません。具体例については、サービスアカウントページの Required permissions を参照してください。

概要:事前定義ロールと権限

権限管理者財務ユーザーIT マネージャーパートナーアカウントマネージャーパワーユーザー標準ユーザービューのみIaaS 管理者サポートユーザー
アラート読み取り専用
アロケーション管理者
アノマリー管理者
アノマリー閲覧者
アセット管理者
Attribute 管理者
請求プロファイル管理者
請求転送管理者
請求ユーティリティ管理者
予算管理者
予算読み取り専用
Cloud Analytics 管理者
Cloud Analytics 読み取り専用
Cloud Analytics ユーザー
Cloud Diagrams ユーザー
CloudFlow 管理者
CloudFlow 編集者
契約読み取り専用
契約テンプレート管理者
契約閲覧者
DataHub 管理者
Flexsave 管理者
Insights 管理者
請求書閲覧者
請求書読み取り専用
イシュー閲覧者
設定の管理
メトリクス管理者
PerfectScale Commitments 管理者
PerfectScale Commitments 読み取り専用
PerfectScale for Spot 管理者
特典閲覧者
サービスアカウント作成者
サービスアカウント管理者
サービスアカウント閲覧者
設定 アクセスなし
サポート依頼者
Threads マネージャー
ユーザー管理者