ロールと権限
DoiT プラットフォームはロールベースのアクセス制御(RBAC)をサポートしており、ロールと権限の組み合わせによってユーザーアクセスを管理できます。
必要な権限
- Users Manager
事前定義ロール
事前定義ロールは、一連の権限を付与することで、ユーザーが一般的な業務機能を実行できるようにし、ユーザーアクセスの管理を簡素化します。
Admin
Admin ロールは、すべての機能へのフルアクセス権を持ち、インテグレーションを含む組織アカウントのあらゆる側面を管理できます。
以下は Admin ロール専用の権限です。
| Permission | Description |
|---|---|
| Cloud Analytics Admin | 組織内のすべての Cloud Analytics resources、カスタム dashboards、labels、および Commitment Manager commitments を、共有設定に関わらず表示および管理します。 |
| CloudFlow Manager | 他のユーザーが作成した CloudFlows を作成、表示、管理、および削除します。 |
| Billing Utilities Admin | Billing utilities ページへアクセスし、データの再計算を実行します。この権限は、DoiT PartnerOps サービスのリセラー テナントにのみ関連します。 |
| Contract Templates Admin | contract templates を作成および適用します。この権限は、DoiT PartnerOps サービスのリセラー テナントにのみ関連します。 |
IT Manager
| Permissions | Description |
|---|---|
| Assets Manager | assets(ライセンス管理を含む)を表示および管理します。 |
| Cloud Diagrams User | Cloud Diagrams を作成、表示、および管理します。 |
| Issues Viewer | Cloud incidents にアクセスします。 |
| PerfectScale Commitments Read Only | PerfectScale for Commitments ページを読み取り専用モードで表示します。 |
| Perks Viewer | ISV solutions にアクセスし、リクエストします。 |
| Support Requester | 新規のエキスパートへの問い合わせを作成し、既存の問い合わせにアクセスします。 |
Partner Account Manager
| Permission | Description |
|---|---|
| Cloud Analytics User | Cloud Analytics resources および Commitment Manager commitments を作成およびアクセスします。 |
| Cloud Diagrams User | Cloud Diagrams を作成、表示、および管理します。 |
Standard User と Power User
Power User ロールには Standard User のすべての権限が含まれており、さらにアイデンティティとアクセス管理、Flexsave、DataHub などおよびその他へのアクセスが付与されます。
| Permission | Description |
|---|---|
| Allocations Admin | Allocations を作成、削除、および管理します。 |
| Anomalies Viewer | Cost anomalies にアクセスします。 |
| Budgets Manager | Budgets を作成、削除、および管理します。 |
| Cloud Analytics User | Cloud Analytics resources および Commitment Manager commitments を作成およびアクセスします。 |
| Cloud Diagrams User | Cloud Diagrams を作成、表示、および管理します。 |
| CloudFlow Editor | (Power User)CloudFlows を作成、表示、および管理します。 |
| Contracts Viewer | 商用契約へのアクセスを提供します。 |
| DataHub Admin | (Power User)DataHub data を作成、表示、および管理します。 |
| Flexsave Admin | (Power User)Flexsave を有効化および管理します。 |
| Insights Manager | Insights にアクセスし、実行します。 |
| Issues Viewer | Cloud incidents にアクセスします。 |
| Manage Settings | (Power User)DoiT コンソール アカウントの設定を管理します。 |
| Metrics Manager | (Power User)Cloud Analytics 向けの custom metrics を作成、削除、および管理します。 |
| PerfectScale Commitments Admin | (Power User)PerfectScale for Commitments の設定、オンボーディング、および購入を管理します。 |
| PerfectScale for Spot Manager | (Power User)AWS auto-scaling groups を管理します。 |
| Perks Viewer | ISV solutions にアクセスし、リクエストします。 |
| Sandbox Admin | 廃止済み |
| Sandbox User | 廃止済み |
| Support Requester | expert inquiries を作成および表示します。 |
| Threads Manager | Threads を作成および管理します。 |
| Users Manager | (Power User)ユーザーとロールを管理し、Single Sign-On および auth provider settings を表示および管理します。 |
Support User
Support User ロールは、他の事前定義ロールにも含まれる最小限の権限セットを持ちます。
| Permission | Description |
|---|---|
| Issues Viewer | Cloud incidents の情報にアクセスします。 |
| PerfectScale Commitments Read Only | PerfectScale for Commitments ページを読み取り専用モードで表示します。 |
| Support Requester | expert inquiries を作成および表示します。 |
Sales
Sales ロールは、DoiT コンソールの特定の領域に対する閲覧専用アクセス権を持ち、リソースの作成や変更はできません。
| Permission | Description |
|---|---|
| Alerts Read Only | 共有されている alerts への閲覧専用アクセス権を持ちます。 |
| Budgets Read Only | budgets への閲覧専用アクセス権を持ちます。 |
| Cloud Analytics Read Only | Cloud Analytics reports とリソースへの閲覧専用アクセス権を持ちます。 |
| Contracts Read Only | 商用契約への閲覧専用アクセス権を持ちます。 |
| Invoices Read Only | 請求書への閲覧専用アクセス権を持ちます。 |
| Settings No Access | この権限に より、コンソールのナビゲーションバーから通知ベルと設定の歯車アイコンが非表示になります。Sales のような閲覧専用ロール向けに設計されています。この権限を持つロールは、アカウント設定やアプリ内通知にアクセスできません。 |
Finance User
| Permission | Description |
|---|---|
| Anomalies Viewer | Cost anomalies にアクセスします。 |
| Billing Profile Admin | billing profiles(支払い方法を含む)および connections to third-party platforms を作成および管理します。 |
| Budgets Manager | Budgets を作成、削除、および管理します。 |
| Cloud Analytics User | Cloud Analytics resources および Commitment Manager commitments を作成およびアクセスします。 |
| Cloud Diagrams User | Cloud Diagrams を作成、表示、および管理します。 |
| Contracts Viewer | 商用契約へのアクセスを提供します。 |
| Flexsave Admin | Flexsave を有効化および管理します。 |
| Insights Manager | Insights にアクセスします。 |
| Invoice Viewer | invoices を表示および支払いを行います。 |
| Issues Viewer | Cloud incidents の情報にアクセスします。 |
| PerfectScale Commitments Admin | PerfectScale for Commitments の設定、オンボーディング、および購入を管理します。 |
| Perks Viewer | ISV solutions にアクセスし、リクエストします。 |
| Support Requester | expert inquiries を作成および表示します。 |
| Threads Manager | Threads を作成および管理します。 |
カスタムロール
カスタムロールの作成
カスタムユーザーロールを作成するには、次の手順に従ってください。
-
DoiT コンソールの上部ナビゲーションバーから歯車アイコン()を選択し、ユーザーとアクセス を選択します。
-
左側のメニューから Roles を選択します。
事前定義ロールと、チームによって作成されたカスタムロールの一覧が表示されます。
-
新しいロールを作成 を選択します。

-
ロール名を入力します。ファイルアイコンを使用して、ロールに説明を追加することもできます。
-
ロール に付与する権限を選択します。
カスタムロールを削除する
ユーザーに割り当てられているカスタムロールは削除できません。
カスタムロールを削除するには:
-
Roles ページで、対象のロールの横にあるチェックボックスを選択してください。
-
Delete を選択してください。
ロールが削除される前に、削除の確認が求められます。
デフォルトロール
デフォルトロールは、 管理者が明示的にロールを設定するまで、チームの新規ユーザーに自動的にプロビジョニングされるロールです。あらかじめ用意されたロールとカスタムロールの両方をデフォルトロールとして指定できます。
デフォルトロールは、管理者が別のロールを明示的に設定するまで、チームの新規ユーザーに自動的に割り当て(自動プロビジョニング)されます。あらかじめ用意されたロールまたはカスタムロールのどちらでも指定できます。
自動プロビジョニング が有効な場合、組織のドメインのメールアドレスを持つユーザーは、招待を受けなくても サインアップできます。
ロールをデフォルトロールとして設定するには:
-
Roles ページで対象のロールを見つけてください。
-
ロール名を選択して、その設定ページを開いてください。
-
ページ右上の MAKE DEFAULT を選択してください。
Role ID
DoiT コンソールで Role ID を確認するには:
-
画面上部のナビゲーションバーから歯車アイコン()を選択し、Users and access を選択してください。
-
Roles サブセクションに移動し、目的のロールを選択してください。
-
ロール詳細画面の右上にある Copy Role ID ボタンを選択して、Role ID をシステムのクリップボードにコピーしてください。
サービスアカウントと API トークンの権限
サービスアカウント と personal API tokens には、3 つの独立した権限レイヤーがあります。
Personal API tokens
自身の personal API tokens を管理するために、特別な権限は必要ありません。認証済みユーザーであれば、誰でも自分のトークンを作成・表示・無効化・有効化・削除できます。
トークンを作成するとき、permission scope(読み取り専用・フルアクセス・カスタム)を選択します。スコープには、すでに自身のユーザーロールによって付与されている権限のみを含めることができます。作成後にロールが変更された場合、トークンの実際の権限は、当初選択したスコープよりも狭くなる可能性があります。
サービスアカウント
コンソールで サービスアカウント とその API トークンを管理できるユーザーを制御する権限が 3 つあります。
| Permission | 説明 |
|---|---|
| Service Account Viewer | サービスアカウントとその API トークンを表示・一覧表示します。 |
| Service Account Creator | サービスアカウントと、そのサービスアカウント用の API トークンを作成します。 |
| Service Account Manager | サービスアカウントとその API トークンを編集・削除・無効化・有効化します。 |
Service Account Creator と Service Account Manager には、それぞれ Service Account Viewer のアクセス権が含まれます。そのため、サービスアカウントを作成または管理できるユーザーは、別途 Viewer 権限を割り当てなくても、それらを表示できます。
Creator 権限と Manager 権限は、それ以外の点では互いに独立しています。たとえば、Service Account Creator のみを持つユーザーは、サービスアカウントを作成し、その最初のトークンを作成できますが、サービスアカウントの編集、トークンの無効化や削除によるローテーション、またはサービスアカウント自体の削除はできません。これらの権限は、カスタムロール か、それらを含むあらかじめ用意されたロールを通じて割り当ててください。
| Task | 必要な権限 |
|---|---|
| サービスアカウントとトークンを一覧表示または表示する | Service Account Viewer |
| サービスアカウントを作成する、またはサービスアカウント上で API トークンを作成する | Service Account Creator |
| サービスアカウントを編集する、トークンを無効化または有効化する、サービスアカウントまたはトークンを削除する | Service Account Manager |
サービスアカウントに割り当てられる権限
各サービスアカウントには Permissions scope があります。Permissions scope は、そのサービスアカウントのトークンが DoiT API を呼び出す際に使用する権限です(例:Cloud Analytics User や Budgets Manager)。トークン自体には独自のスコープはありません。トークンはサービスアカウントとして認証され、各リクエストでその時点のサービスアカウントの権限を使用します。
サービスアカウントを作成または編集する際、自身のユーザーアカウントがすでに持っている権限のみを割り当てることができます。保持していない権限は Permissions scope に表示されず、サービスアカウントに付与する こともできません。具体例については、サービスアカウントのページにある Required permissions を参照してください。
まとめ:あらかじめ用意されたロールと権限
| Permissions | Admin | Finance User | IT Manager | Partner Account Manager | Power User | Standard User | Sales | Support User |
|---|---|---|---|---|---|---|---|---|
| Alerts Read Only | ✓ | ✓ | ||||||
| Allocations Admin | ✓ | ✓ | ✓ | |||||
| Anomalies Viewer | ✓ | ✓ | ✓ | ✓ | ||||
| Assets Manager | ✓ | ✓ | ||||||
| Billing Profile Admin | ✓ | ✓ | ||||||
| Billing Utilities Admin | ✓ | |||||||
| Budgets Manager | ✓ | ✓ | ✓ | ✓ | ||||
| Budgets Read Only | ✓ | ✓ | ||||||
| Cloud Analytics Admin | ✓ | |||||||
| Cloud Analytics Read Only | ✓ | ✓ | ||||||
| Cloud Analytics User | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| Cloud Diagrams User | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| CloudFlow Manager | ✓ | |||||||
| CloudFlow Editor | ✓ | ✓ | ||||||
| Contracts Read Only | ✓ | ✓ | ||||||
| Contract Templates Admin | ✓ | |||||||
| Contracts Viewer | ✓ | ✓ | ✓ | ✓ | ||||
| DataHub Admin | ✓ | ✓ | ||||||
| Flexsave Admin | ✓ | ✓ | ✓ | |||||
| Insights Manager | ✓ | ✓ | ✓ | ✓ | ||||
| Invoice Viewer | ✓ | ✓ | ||||||
| Invoices Read Only | ✓ | ✓ | ||||||
| Issues Viewer | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| Manage Settings | ✓ | ✓ | ||||||
| Metrics Manager | ✓ | ✓ | ||||||
| PerfectScale Commitments Admin | ✓ | ✓ | ✓ | |||||
| PerfectScale Commitments Read Only | ✓ | ✓ | ✓ | |||||
| PerfectScale for Spot Manager | ✓ | ✓ | ||||||
| Perks Viewer | ✓ | ✓ | ✓ | ✓ | ✓ | |||
| Service Account Creator | ✓ | |||||||
| Service Account Manager | ✓ | |||||||
| Service Account Viewer | ✓ | |||||||
| Settings No Access | ✓ | |||||||
| Support Requester | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| Threads Manager | ✓ | ✓ | ✓ | ✓ | ||||
| Users Manager | ✓ | ✓ |