メインコンテンツへスキップ

ロールと権限

DoiT プラットフォームはロールベースのアクセス制御(RBAC)をサポートしており、ロールと権限の組み合わせによってユーザーアクセスを管理できます。

必要な権限

  • Users Manager

事前定義ロール

事前定義ロールは、一連の権限を付与することで、ユーザーが一般的な業務機能を実行できるようにし、ユーザーアクセスの管理を簡素化します。

Admin

Admin ロールは、すべての機能へのフルアクセス権を持ち、インテグレーションを含む組織アカウントのあらゆる側面を管理できます。

以下は Admin ロール専用の権限です。

PermissionDescription
Cloud Analytics Admin組織内のすべての Cloud Analytics resources、カスタム dashboardslabels、および Commitment Manager commitments を、共有設定に関わらず表示および管理します。
CloudFlow Manager他のユーザーが作成した CloudFlows を作成、表示、管理、および削除します。
Billing Utilities AdminBilling utilities ページへアクセスし、データの再計算を実行します。この権限は、DoiT PartnerOps サービスのリセラー テナントにのみ関連します。
Contract Templates Admincontract templates を作成および適用します。この権限は、DoiT PartnerOps サービスのリセラー テナントにのみ関連します。

IT Manager

PermissionsDescription
Assets Managerassets(ライセンス管理を含む)を表示および管理します。
Cloud Diagrams UserCloud Diagrams を作成、表示、および管理します。
Issues ViewerCloud incidents にアクセスします。
PerfectScale Commitments Read OnlyPerfectScale for Commitments ページを読み取り専用モードで表示します。
Perks ViewerISV solutions にアクセスし、リクエストします。
Support Requester新規のエキスパートへの問い合わせを作成し、既存の問い合わせにアクセスします。

Partner Account Manager

PermissionDescription
Cloud Analytics UserCloud Analytics resources および Commitment Manager commitments を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成、表示、および管理します。

Standard User と Power User

Power User ロールには Standard User のすべての権限が含まれており、さらにアイデンティティとアクセス管理、Flexsave、DataHub などおよびその他へのアクセスが付与されます。

PermissionDescription
Allocations AdminAllocations を作成、削除、および管理します。
Anomalies ViewerCost anomalies にアクセスします。
Budgets ManagerBudgets を作成、削除、および管理します。
Cloud Analytics UserCloud Analytics resources および Commitment Manager commitments を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成、表示、および管理します。
CloudFlow Editor(Power User)CloudFlows を作成、表示、および管理します。
Contracts Viewer商用契約へのアクセスを提供します。
DataHub Admin(Power User)DataHub data を作成、表示、および管理します。
Flexsave Admin(Power User)Flexsave を有効化および管理します。
Insights ManagerInsights にアクセスし、実行します。
Issues ViewerCloud incidents にアクセスします。
Manage Settings(Power User)DoiT コンソール アカウントの設定を管理します。
Metrics Manager(Power User)Cloud Analytics 向けの custom metrics を作成、削除、および管理します。
PerfectScale Commitments Admin(Power User)PerfectScale for Commitments の設定、オンボーディング、および購入を管理します。
PerfectScale for Spot Manager(Power User)AWS auto-scaling groups を管理します。
Perks ViewerISV solutions にアクセスし、リクエストします。
Sandbox Admin廃止済み
Sandbox User廃止済み
Support Requesterexpert inquiries を作成および表示します。
Threads ManagerThreads を作成および管理します。
Users Manager(Power User)ユーザーとロールを管理し、Single Sign-On および auth provider settings を表示および管理します。

Support User

Support User ロールは、他の事前定義ロールにも含まれる最小限の権限セットを持ちます。

PermissionDescription
Issues ViewerCloud incidents の情報にアクセスします。
PerfectScale Commitments Read OnlyPerfectScale for Commitments ページを読み取り専用モードで表示します。
Support Requesterexpert inquiries を作成および表示します。

Sales

Sales ロールは、DoiT コンソールの特定の領域に対する閲覧専用アクセス権を持ち、リソースの作成や変更はできません。

PermissionDescription
Alerts Read Only共有されている alerts への閲覧専用アクセス権を持ちます。
Budgets Read Onlybudgets への閲覧専用アクセス権を持ちます。
Cloud Analytics Read OnlyCloud Analytics reports とリソースへの閲覧専用アクセス権を持ちます。
Contracts Read Only商用契約への閲覧専用アクセス権を持ちます。
Invoices Read Only請求書への閲覧専用アクセス権を持ちます。
Settings No Accessこの権限により、コンソールのナビゲーションバーから通知ベルと設定の歯車アイコンが非表示になります。Sales のような閲覧専用ロール向けに設計されています。この権限を持つロールは、アカウント設定やアプリ内通知にアクセスできません。

Finance User

PermissionDescription
Anomalies ViewerCost anomalies にアクセスします。
Billing Profile Adminbilling profiles(支払い方法を含む)および connections to third-party platforms を作成および管理します。
Budgets ManagerBudgets を作成、削除、および管理します。
Cloud Analytics UserCloud Analytics resources および Commitment Manager commitments を作成およびアクセスします。
Cloud Diagrams UserCloud Diagrams を作成、表示、および管理します。
Contracts Viewer商用契約へのアクセスを提供します。
Flexsave AdminFlexsave を有効化および管理します。
Insights ManagerInsights にアクセスします。
Invoice Viewerinvoices を表示および支払いを行います。
Issues ViewerCloud incidents の情報にアクセスします。
PerfectScale Commitments AdminPerfectScale for Commitments の設定、オンボーディング、および購入を管理します。
Perks ViewerISV solutions にアクセスし、リクエストします。
Support Requesterexpert inquiries を作成および表示します。
Threads ManagerThreads を作成および管理します。

カスタムロール

カスタムロールの作成

カスタムユーザーロールを作成するには、次の手順に従ってください。

  1. DoiT コンソールの上部ナビゲーションバーから歯車アイコン()を選択し、ユーザーとアクセス を選択します。

  2. 左側のメニューから Roles を選択します。

    事前定義ロールと、チームによって作成されたカスタムロールの一覧が表示されます。

  3. 新しいロールを作成 を選択します。

    The Roles screen_

  4. ロール名を入力します。ファイルアイコンを使用して、ロールに説明を追加することもできます。

  5. ロールに付与する権限を選択します。

カスタムロールを削除する

注意

ユーザーに割り当てられているカスタムロールは削除できません。

カスタムロールを削除するには:

  1. Roles ページで、対象のロールの横にあるチェックボックスを選択してください。

  2. Delete を選択してください。

    ロールが削除される前に、削除の確認が求められます。

デフォルトロール

デフォルトロールは、管理者が明示的にロールを設定するまで、チームの新規ユーザーに自動的にプロビジョニングされるロールです。あらかじめ用意されたロールとカスタムロールの両方をデフォルトロールとして指定できます。

デフォルトロールは、管理者が別のロールを明示的に設定するまで、チームの新規ユーザーに自動的に割り当て(自動プロビジョニング)されます。あらかじめ用意されたロールまたはカスタムロールのどちらでも指定できます。

注意

自動プロビジョニング が有効な場合、組織のドメインのメールアドレスを持つユーザーは、招待を受けなくても サインアップできます。

ロールをデフォルトロールとして設定するには:

  1. Roles ページで対象のロールを見つけてください。

  2. ロール名を選択して、その設定ページを開いてください。

  3. ページ右上の MAKE DEFAULT を選択してください。

Role ID

DoiT コンソールで Role ID を確認するには:

  1. 画面上部のナビゲーションバーから歯車アイコン()を選択し、Users and access を選択してください。

  2. Roles サブセクションに移動し、目的のロールを選択してください。

  3. ロール詳細画面の右上にある Copy Role ID ボタンを選択して、Role ID をシステムのクリップボードにコピーしてください。

    Copy role Id

サービスアカウントと API トークンの権限

サービスアカウントpersonal API tokens には、3 つの独立した権限レイヤーがあります。

Personal API tokens

自身の personal API tokens を管理するために、特別な権限は必要ありません。認証済みユーザーであれば、誰でも自分のトークンを作成・表示・無効化・有効化・削除できます。

トークンを作成するとき、permission scope(読み取り専用・フルアクセス・カスタム)を選択します。スコープには、すでに自身のユーザーロールによって付与されている権限のみを含めることができます。作成後にロールが変更された場合、トークンの実際の権限は、当初選択したスコープよりも狭くなる可能性があります。

サービスアカウント

コンソールで サービスアカウント とその API トークンを管理できるユーザーを制御する権限が 3 つあります。

Permission説明
Service Account Viewerサービスアカウントとその API トークンを表示・一覧表示します。
Service Account Creatorサービスアカウントと、そのサービスアカウント用の API トークンを作成します。
Service Account Managerサービスアカウントとその API トークンを編集・削除・無効化・有効化します。

Service Account CreatorService Account Manager には、それぞれ Service Account Viewer のアクセス権が含まれます。そのため、サービスアカウントを作成または管理できるユーザーは、別途 Viewer 権限を割り当てなくても、それらを表示できます。

Creator 権限と Manager 権限は、それ以外の点では互いに独立しています。たとえば、Service Account Creator のみを持つユーザーは、サービスアカウントを作成し、その最初のトークンを作成できますが、サービスアカウントの編集、トークンの無効化や削除によるローテーション、またはサービスアカウント自体の削除はできません。これらの権限は、カスタムロール か、それらを含むあらかじめ用意されたロールを通じて割り当ててください。

Task必要な権限
サービスアカウントとトークンを一覧表示または表示するService Account Viewer
サービスアカウントを作成する、またはサービスアカウント上で API トークンを作成するService Account Creator
サービスアカウントを編集する、トークンを無効化または有効化する、サービスアカウントまたはトークンを削除するService Account Manager

サービスアカウントに割り当てられる権限

各サービスアカウントには Permissions scope があります。Permissions scope は、そのサービスアカウントのトークンが DoiT API を呼び出す際に使用する権限です(例:Cloud Analytics UserBudgets Manager)。トークン自体には独自のスコープはありません。トークンはサービスアカウントとして認証され、各リクエストでその時点のサービスアカウントの権限を使用します。

サービスアカウントを作成または編集する際、自身のユーザーアカウントがすでに持っている権限のみを割り当てることができます。保持していない権限は Permissions scope に表示されず、サービスアカウントに付与することもできません。具体例については、サービスアカウントのページにある Required permissions を参照してください。

まとめ:あらかじめ用意されたロールと権限

PermissionsAdminFinance UserIT ManagerPartner Account ManagerPower UserStandard UserSalesSupport User
Alerts Read Only
Allocations Admin
Anomalies Viewer
Assets Manager
Billing Profile Admin
Billing Utilities Admin
Budgets Manager
Budgets Read Only
Cloud Analytics Admin
Cloud Analytics Read Only
Cloud Analytics User
Cloud Diagrams User
CloudFlow Manager
CloudFlow Editor
Contracts Read Only
Contract Templates Admin
Contracts Viewer
DataHub Admin
Flexsave Admin
Insights Manager
Invoice Viewer
Invoices Read Only
Issues Viewer
Manage Settings
Metrics Manager
PerfectScale Commitments Admin
PerfectScale Commitments Read Only
PerfectScale for Spot Manager
Perks Viewer
Service Account Creator
Service Account Manager
Service Account Viewer
Settings No Access
Support Requester
Threads Manager
Users Manager