メインコンテンツへスキップ

ロールと権限

DoiT プラットフォームはロールベースのアクセス制御 (RBAC) をサポートしており、ロールと権限を組み合わせてユーザーアクセスを管理できます。

必要な権限

  • Users Manager

事前定義ロール

事前定義ロールは、一連の権限を付与することで、ユーザーが一般的な業務機能を実行できるようにし、ユーザーアクセス管理を簡素化します。

Admin

Admin ロールは、すべての機能へのフルアクセス権を持ち、連携設定を含め、組織のアカウントのあらゆる側面を管理できます。

以下は、Admin ロール専用の権限です。

PermissionDescription
Cloud Analytics Admin組織内のすべての Cloud Analytics resources、カスタム dashboardslabels、および Commitment Manager commitments を、共有設定に関わらず閲覧および管理します。
CloudFlow Manager他のユーザーが作成した CloudFlows を作成・閲覧・管理・削除します。
Billing Utilities AdminBilling utilities ページへアクセスし、データの再計算を実行します。この権限は、DoiT PartnerOps サービスのリセラーテナントにのみ関連します。

IT Manager

PermissionsDescription
Assets Managerassets(ライセンス管理を含む)を閲覧および管理します。
Cloud Diagrams UserCloud Diagrams を作成・閲覧・管理します。
Issues ViewerCloud incidents にアクセスします。
PerfectScale Commitments Read Only読み取り専用で PerfectScale for Commitments ページを閲覧します。
Perks ViewerISV solutions にアクセスし、リクエストします。
Support Requester新規のエキスパートへ問い合わせを作成し、既存の問い合わせにアクセスします。

Partner Account Manager

PermissionDescription
Cloud Analytics UserCloud Analytics resources および Commitment Manager commitments を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成・閲覧・管理します。

Standard User と Power User

Power User ロールには Standard User のすべての権限が含まれ、さらに ID・アクセス管理、Flexsave、DataHub などへのアクセス権が付与されます。詳細は こちら を参照してください。

PermissionDescription
Allocations AdminAllocations を作成・削除・管理します。
Anomalies ViewerCost anomalies にアクセスします。
Budgets ManagerBudgets を作成・削除・管理します。
Cloud Analytics UserCloud Analytics resources および Commitment Manager commitments を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成・閲覧・管理します。
CloudFlow Editor(Power User) CloudFlows を作成・閲覧・管理します。
Contracts Viewer商用契約へのアクセスを提供します。
DataHub Admin(Power User) DataHub data を作成・閲覧・管理します。
Flexsave Admin(Power User) Flexsave を有効化および管理します。
Insights ManagerInsights へアクセスし、実行します。
Issues ViewerCloud incidents にアクセスします。
Manage Settings(Power User) DoiT コンソールのアカウント設定を管理します。
Metrics Manager(Power User) Cloud Analytics 用の custom metrics を作成・削除・管理します。
PerfectScale Commitments Admin(Power User) PerfectScale for Commitments の設定、オンボーディング、購入を管理します。
PerfectScale for Spot Manager(Power User) AWS auto-scaling groups を管理します。
Perks ViewerISV solutions にアクセスし、リクエストします。
Sandbox Admin廃止済み
Sandbox User廃止済み
Support Requesterexpert inquiries を作成および閲覧します。
Threads ManagerThreads を作成および管理します。
Users Manager(Power User) ユーザーとロールを管理し、Single Sign-On および auth provider settings を閲覧および管理します。

Support User

Support User ロールは最小限の権限セットを持ち、これらの権限は他の事前定義ロールにも含まれます。

PermissionDescription
Issues ViewerCloud incidents の情報にアクセスします。
PerfectScale Commitments Read Only読み取り専用で PerfectScale for Commitments ページを閲覧します。
Support Requesterexpert inquiries を作成および閲覧します。

Sales

Sales ロールは、リソースの作成や変更を行うことなく、DoiT コンソール内の特定の領域への「閲覧のみ」アクセス権を持ちます。

PermissionDescription
Alerts Read Onlybudget alerts への閲覧専用アクセス権を付与します。
Budgets Read Onlybudgets への閲覧専用アクセス権を付与します。
Cloud Analytics Read OnlyCloud Analytics reports およびリソースへの閲覧専用アクセス権を付与します。
Contracts Read Only商用契約への閲覧専用アクセス権を付与します。
Invoices Read Only請求書への閲覧専用アクセス権を付与します。
Settings No Accessこの権限は、コンソールのナビゲーションバーから通知ベルと設定ギアアイコンを非表示にします。Sales のような読み取り専用ロール向けに設計されています。この権限を持つロールは、アカウント設定やアプリ内通知へアクセスできません。

Finance User

PermissionDescription
Anomalies ViewerCost anomalies にアクセスします。
Billing Profile Adminbilling profiles(支払い方法を含む)および connections to third-party platforms を作成および管理します。
Budgets ManagerBudgets を作成・削除・管理します。
Cloud Analytics UserCloud Analytics resources および Commitment Manager commitments を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成・閲覧・管理します。
Contracts Viewer商用契約へのアクセスを提供します。
Flexsave AdminFlexsave を有効化および管理します。
Insights ManagerInsights にアクセスします。
Invoice Viewerinvoices を閲覧および支払います。
Issues ViewerCloud incidents の情報にアクセスします。
PerfectScale Commitments AdminPerfectScale for Commitments の設定、オンボーディング、購入を管理します。
Perks ViewerISV solutions にアクセスし、リクエストします。
Support Requesterexpert inquiries を作成および閲覧します。
Threads ManagerThreads を作成および管理します。

カスタムロール

カスタムロールの作成

カスタムユーザーロールを作成するには、次の手順に従ってください。

  1. DoiT コンソールの上部ナビゲーションバーからギアアイコン () を選択し、Users and access を選択します。

  2. 左側のメニューから Roles を選択します。

    事前定義ロールの一覧と、チームで作成されたカスタムロールが表示されます。

  3. Create new role を選択します。

    The Roles screen_

  4. ロール名を入力します。ファイルアイコンを使用して、ロールの説明を追加することもできます。

  5. ロールに付与する権限を選択します。

カスタムロールを削除する

注意

ユーザーに割り当てられているカスタムロールは削除できません。

カスタムロールを削除するには、次の手順に従ってください。

  1. Roles ページで、対象のロールの横にあるチェックボックスを選択してください。

  2. Delete を選択してください。

    ロールが削除される前に、削除の確認が求められます。

デフォルトロール

デフォルトロールは、新しいユーザーに対して管理者が明示的に別のロールを設定するまで、自動的にプロビジョニングされるロールです。標準ロールとカスタムロールのどちらも、デフォルトロールとして指定できます。

デフォルトロールは、管理者が明示的に別のロールを設定するまで、チーム内の新しいユーザーに自動的に割り当て(自動プロビジョニング)されます。標準ロールまたはカスタムロールのいずれかをデフォルトロールにできます。

注意

Auto provisioning が有効になっている場合、組織のドメインのメールアドレスを持つユーザーは、招待される ことなく新規登録できます。

ロールをデフォルトロールとして設定するには、次の手順に従ってください。

  1. Roles ページで、対象のロールを見つけてください。

  2. ロール名を選択して、その設定ページを開いてください。

  3. ページ右上の MAKE DEFAULT を選択してください。

ロール ID

DoiT コンソールでロール ID を確認するには、次の手順に従ってください。

  1. 上部ナビゲーションバーから歯車アイコン()を選択し、Users and access を選択してください。

  2. Roles サブセクションに移動し、対象のロールを選択してください。

  3. ロール詳細画面の右上にある Copy Role ID ボタンを選択して、ロール ID をシステムのクリップボードにコピーしてください。

    Copy role Id

まとめ:標準ロールと権限

PermissionsAdminFinance UserIT ManagerPartner Account ManagerPower UserStandard UserSalesSupport User
Alerts Read Only
Allocations Admin
Anomalies Viewer
Assets Manager
Billing Profile Admin
Billing Utilities Admin
Budgets Manager
Budgets Read Only
Cloud Analytics Admin
Cloud Analytics Read Only
Cloud Analytics User
Cloud Diagrams User
CloudFlow Manager
CloudFlow Editor
Contracts Read Only
Contracts Viewer
DataHub Admin
Flexsave Admin
Insights Manager
Invoice Viewer
Invoices Read Only
Issues Viewer
Manage Settings
Metrics Manager
PerfectScale Commitments Admin
PerfectScale Commitments Read Only
PerfectScale for Spot Manager
Perks Viewer
Settings No Access
Support Requester
Threads Manager
Users Manager