メインコンテンツへスキップ

ロールと権限

DoiT プラットフォームはロールベースのアクセス制御(RBAC)をサポートしており、ロールと権限を組み合わせてユーザーアクセスを管理できます。

必要な権限

  • Users Manager

事前構成ロール

事前構成ロールは、ユーザーが一般的なビジネス機能を実行できる一連の権限を付与し、ユーザーアクセス管理を簡素化します。

Admin

Admin ロールは、すべての機能にフルアクセスでき、連携設定を含む組織アカウントのあらゆる側面を管理できます。

以下は Admin ロールにのみ付与される権限です。

PermissionDescription
Cloud Analytics Admin組織内のすべての Cloud Analytics リソース、カスタムダッシュボードラベル、および Commitment Manager のコミットメントを、共有されているかどうかに関わらず表示および管理できます。
CloudFlow Manager他のユーザーが作成した CloudFlow を作成、表示、管理、および削除できます。
Billing Utilities AdminBilling utilities ページにアクセスし、データの再計算を実行できます。この権限は、DoiT PartnerOps サービスのリセラー テナントにのみ関連します。
Contract Templates Admin契約テンプレートを作成および適用できます。この権限は、DoiT PartnerOps サービスのリセラー テナントにのみ関連します。

IT Manager

PermissionsDescription
Assets Manager資産(ライセンス管理を含む)を表示および管理できます。
Cloud Diagrams UserCloud Diagrams を作成、表示、および管理できます。
Issues Viewerクラウド インシデント にアクセスできます。
PerfectScale Commitments Read OnlyPerfectScale for Commitments のページを読み取り専用モードで表示できます。
Perks ViewerISV ソリューション にアクセスし、リクエストできます。
Support Requester新規のエキスパートへの問い合わせを作成し、既存の問い合わせにアクセスできます。

Partner Account Manager

PermissionDescription
Cloud Analytics UserCloud Analytics リソースおよび Commitment Manager のコミットメントを作成およびアクセスできます。
Cloud Diagrams UserCloud Diagrams を作成、表示、および管理できます。

Standard User と Power User

Power User ロールには、すべての Standard User 権限に加えて、ID およびアクセス管理、Flexsave、DataHub などへのアクセス権が付与されます。詳細はこちらを参照してください。

PermissionDescription
Allocations AdminAllocations を作成、削除、および管理できます。
Anomalies Viewerコストのアノマリー にアクセスできます。
Budgets ManagerBudgets を作成、削除、および管理できます。
Cloud Analytics UserCloud Analytics リソースおよび Commitment Manager のコミットメントを作成およびアクセスできます。
Cloud Diagrams UserCloud Diagrams を作成、表示、および管理できます。
CloudFlow Editor(Power User)CloudFlow を作成、表示、および管理できます。
Contracts Viewer商用契約へのアクセスを提供します。
DataHub Admin(Power User)DataHub データ を作成、表示、および管理できます。
Flexsave Admin(Power User)Flexsave を有効化および管理できます。
Insights ManagerInsights にアクセスし、実行できます。
Issues Viewerクラウド インシデント にアクセスできます。
Manage Settings(Power User)DoiT コンソールのアカウント設定を管理できます。
Metrics Manager(Power User)Cloud Analytics 用のカスタム メトリクスを作成、削除、および管理できます。
PerfectScale Commitments Admin(Power User)PerfectScale for Commitments の設定、オンボーディング、購入を管理できます。
PerfectScale for Spot Manager(Power User)AWS の Auto Scaling グループを管理できます。
Perks ViewerISV ソリューション にアクセスし、リクエストできます。
Sandbox Admin廃止済み
Sandbox User廃止済み
Support Requesterエキスパートへの問い合わせを作成および表示できます。
Threads ManagerThreads を作成および管理できます。
Users Manager(Power User)ユーザーとロールを管理し、Single Sign-On および 認証プロバイダ設定を表示および管理できます。

Support User

Support User ロールには、他の事前構成ロールにも含まれる最小限の権限が付与されます。

PermissionDescription
Issues Viewerクラウド インシデント の情報にアクセスできます。
PerfectScale Commitments Read OnlyPerfectScale for Commitments のページを読み取り専用モードで表示できます。
Support Requesterエキスパートへの問い合わせを作成および表示できます。

Sales

Sales ロールは、リソースの作成や変更を行うことなく、DoiT コンソール内の特定の領域に対する閲覧専用アクセス権を持ちます。

PermissionDescription
Alerts Read Only予算アラート への閲覧専用アクセス。
Budgets Read OnlyBudgets への閲覧専用アクセス。
Cloud Analytics Read OnlyCloud Analytics レポートおよびリソースへの閲覧専用アクセス。
Contracts Read Only商用契約への閲覧専用アクセス。
Invoices Read Only請求書への閲覧専用アクセス。
Settings No Accessこの権限により、コンソールのナビゲーションバーから通知ベルと設定ギア アイコンが非表示になります。Sales のような閲覧専用ロールを想定しています。この権限を持つロールは、アカウント設定やアプリ内通知にアクセスできません。

Finance User

PermissionDescription
Anomalies Viewerコストのアノマリー にアクセスできます。
Billing Profile Admin請求プロファイル(支払い方法を含む)およびサードパーティ プラットフォームへの接続を作成および管理できます。
Budgets ManagerBudgets を作成、削除、および管理できます。
Cloud Analytics UserCloud Analytics リソースおよび Commitment Manager のコミットメントを作成およびアクセスできます。
Cloud Diagrams UserCloud Diagrams を作成、表示、および管理できます。
Contracts Viewer商用契約へのアクセスを提供します。
Flexsave AdminFlexsave を有効化および管理できます。
Insights ManagerInsights にアクセスできます。
Invoice Viewer請求書を表示および支払うことができます。
Issues Viewerクラウド インシデント の情報にアクセスできます。
PerfectScale Commitments AdminPerfectScale for Commitments の設定、オンボーディング、購入を管理できます。
Perks ViewerISV ソリューション にアクセスし、リクエストできます。
Support Requesterエキスパートへの問い合わせを作成および表示できます。
Threads ManagerThreads を作成および管理できます。

カスタム ロール

カスタム ロールを作成する

カスタム ユーザー ロールを作成するには、次の手順に従ってください。

  1. DoiT コンソールの上部ナビゲーションバーからギア アイコン()を選択し、Users and access を選択します。

  2. 左側のメニューから Roles を選択します。

    事前設定されたロールと、チームによって作成されたカスタム ロールの一覧が表示されます。

  3. Create new role を選択します。

    The Roles screen_

  4. ロール名を入力します。ファイル アイコンを使用して、ロールに説明を追加することもできます。

  5. ロールに付与する権限を選択します。

カスタムロールを削除する

注意

ユーザーに割り当てられているカスタムロールは削除できません。

カスタムロールを削除するには:

  1. Roles ページで、対象となるロールの横にあるチェックボックスを選択してください。

  2. Delete を選択してください。

    ロールが削除される前に、削除の確認が求められます。

デフォルトロール

デフォルトロールは、管理者が明示的にロールを設定するまで、チーム内の新規ユーザーに自動的にプロビジョニングされるロールです。あらかじめ用意されたロールとカスタムロールの両方をデフォルトロールとして指定できます。

デフォルトロールは、管理者が別のロールを明示的に設定するまで、チーム内の新規ユーザーに自動的に割り当て(自動プロビジョニング)されます。デフォルトロールには、あらかじめ用意されたロールまたはカスタムロールを指定できます。

注意

自動プロビジョニング が有効になっている場合、組織のドメインのメールアドレスを持つユーザーは、招待されることなく 新規登録できます。

ロールをデフォルトロールとして設定するには:

  1. Roles ページで対象となるロールを見つけてください。

  2. ロール名を選択して、その設定ページを開いてください。

  3. ページ右上の MAKE DEFAULT を選択してください。

ロール ID

DoiT コンソールでロール ID を確認するには:

  1. 上部ナビゲーションバーからギアアイコン()を選択し、Users and access を選択してください。

  2. Roles サブセクションに移動し、目的のロールを選択してください。

  3. ロール詳細画面の右上にある Copy Role ID ボタンを選択して、ロール ID をシステムのクリップボードにコピーしてください。

    Copy role Id

まとめ:事前定義ロールと権限

権限AdminFinance UserIT ManagerPartner Account ManagerPower UserStandard UserSalesSupport User
Alerts Read Only
Allocations Admin
Anomalies Viewer
Assets Manager
Billing Profile Admin
Billing Utilities Admin
Budgets Manager
Budgets Read Only
Cloud Analytics Admin
Cloud Analytics Read Only
Cloud Analytics User
Cloud Diagrams User
CloudFlow Manager
CloudFlow Editor
Contracts Read Only
Contract Templates Admin
Contracts Viewer
DataHub Admin
Flexsave Admin
Insights Manager
Invoice Viewer
Invoices Read Only
Issues Viewer
Manage Settings
Metrics Manager
PerfectScale Commitments Admin
PerfectScale Commitments Read Only
PerfectScale for Spot Manager
Perks Viewer
Settings No Access
Support Requester
Threads Manager
Users Manager