Skip to Content

General

概要

Generalページでは、QueryPie全体の基本設定を変更できます。

Administrator > General > Company Management > General

Administrator > General > Company Management > General

基本設定

  • Company Name : プロフィール領域などに表示する会社名を入力します。
  • Web Base URL : QueryPieサービスにアクセスするために使用する基本ドメインアドレスです。[詳細]
  • Timezone : QueryPie全体で表示される日付および時刻情報に適用されるタイムゾーンを設定します。
  • Date Format : 日付表記方式を指定します。
  • Default Display Language : QueryPieの基本言語設定を設定します。(デフォルト:英語)
  • Audit Log Retention Period : 監査ログ保存期間を設定します。現在は5年に固定されています。
  • Go to System Properties : クリックするとシステム設定値の内訳を確認できます。

System Properties

System Propertiesページでは、QueryPieシステムコンポーネントの設定値を確認し、ファイルで保存できます。

Administrator > General > Company Management > General > System Properties

Administrator > General > Company Management > General > System Properties

Workflow Configuration

Workflow Configurationsでは、決裁上申および承認関連の設定を変更します。

Screenshot-2025-08-25-at-5.36.19-PM.png

最大承認期間設定

すべてのワークフロー要求の承認期限を一括的に制限する最大期間を設定します。

管理者はMaximum Approval Duration項目で、承認待ち要求が自動的に期限切れになるまでの期間を1日から最大14日まで設定できます。 ここに設定された期間は、ユーザーがワークフローを上申する際に選択するApproval Expiration Date(承認期限日)の最大値として適用されます。

  • Admin > Databases > ConfigurationsのMaximum Access DurationまたはAdmin > Servers > ConfigurationsのMaximum Access DurationがMaximum Approval Durationより短く設定された場合、権限がすでに期限切れになった後に承認が処理される状況を防ぐために、Approval Expiration Dateはより短いAccess Expiration Date(権限期限日)に従います。

ワークフロー理由入力文字数制限設定

ワークフローの要求理由Reason for Requestと承認、拒否、キャンセル、確認時に入力するCommentの最小および最大文字数を設定する機能です。 この設定を通じて、管理者は組織のポリシーに合わせて入力文字数を管理できます。

  • 管理者はWorkflow Configurationsページで以下の項目に対する文字数範囲を指定できます。
    • Reason for Request: ワークフロー上申時の理由入力に対する最小、最大文字数を設定します。
      • Minimum length: 最小 3、最大 1000、基本値 3
      • Maximum length: 最小 = minimum lengthに記入した値、最大 1000、基本値 1000
    • Comments: ワークフロー承認、拒否、実行キャンセル、レビュー確認時の入力値に対する最小、最大文字数を設定します。
      • Minimum length: 最小 3、最大 1000、基本値 3
      • Maximum length: 最小 = minimum lengthに記入した値、最大 1000、基本値 300

参照者指定有効化

Activate Review Step to collaborate with othersトグルで有効化します。

  • Workflow要求を上申する際に参照者を指定するように許可するかを決定します。
  • トグルをオンにすると、要求作成画面の決裁規則指定領域で参照者指定ボタンが表示されます。
  • トグルをオフにすると該当ボタンが削除されます。(既存に指定した履歴は維持され、引き続きリストを確認できます。)

事後承認許可

Allow users to submit requests in Urgent modeトグルで有効化します。

  • Workflow要求を上申する際に事後承認モード(Urgent Mode)を許可するかを決定します。
  • トグルをオンにすると、以下の領域で事後承認関連トグルが表示されます。
    • Approval Rules : 決裁規則作成および修正
    • Submit Request : 要求作成画面の決裁規則指定領域
  • トグルをオフにすると、上記領域で事後承認関連トグルが表示されなくなります。ただし、既存にすでに事後承認モードで要求した履歴はそのまま残っており、実行可能です。

Attribute基盤承認者指定機能

11.4.0から属性基盤承認者指定時に複数の属性を指定できるよう改善されました。

  • Admin > General > Company Management > General > Workflow ConfigurationsのUse User Attribute-Based Approvalオプションスイッチが削除されました。
  • 既存のAttribute基盤承認者指定時は一つのAttributeのみ指定できましたが、他のAttributeを選択できるようになり、各承認段階別にそれぞれ異なる属性の承認者がマッピングされるよう改善されました。

ユーザープロフィールの特定Attribute(例:チームリーダー、部長)を基準に承認者を自動的に指定できます。

  • 重要:
    • 選択されたAttributeの値には承認者のQueryPie Login IDが入力されていなければなりません。
      Admin > General > Users > Detail page > Profileタブ<br/>

      Admin > General > Users > Detail page > Profileタブ

  • Administrator > General > Workflow Management > Approval Rulesページで新しい承認規則を追加または既存規則を修正する際、‘Assignee for Approval’項目に’Allow Assignee selection (Attribute-Based)‘を選択した後、承認者とマッピングするためのAttribute(例:teamLeader)を指定します。
    image-20251110-030113.png
    • 自己承認無効化時連動:もしApproval Rules設定で’Self Approval(自己承認)‘オプションが無効化された場合、Attribute基盤で決定された承認者が要求者本人の場合には該当要求者を承認者として自動指定できません。この場合、ワークフロー設定またはシステムポリシーに従って承認者指定が失敗するか他の経路で処理される可能性があるため注意が必要です。
  • Attribute値不在時通知
    • もし上申者User Profileに該当Attribute値が空の場合(すなわち、承認者のLogin IDが指定されていない場合)、ワークフロー上申時に以下のような内容の通知モーダルが表示され要求提出が中断されます。上申者は管理者に問い合わせてプロフィールのAttribute値を設定しなければなりません。
      • エラーメッセージ例:
        image-20250508-022114.png
  • Attribute値はあるが該当ユーザーが無効化された場合
    • もし上申者User Profileに該当Attribute値で指定された承認者が無効化された場合、ワークフロー上申時にApprover欄に指定された承認者が表記されず、以下のような内容の通知モーダルが表示され要求提出が中断されます。
      • エラーメッセージ例:
        Screenshot-2025-06-16-at-10.30.14-AM.png

Attribute基盤ワークフローメニュー非表示機能 (Use User Attribute to Hide Workflow Menu)

Use User Attribute to Hide Workflow Menuトグルを有効化します。

Screenshot-2025-06-26-at-6.35.32-PM.png

特定ユーザー属性(User Attribute)を基準にユーザーダッシュボードでWorkflowメニューを表示しないように設定する機能です。

  • トグルを有効化するとUser AttributeKeyValueを一組で選択し入力できます。
  • ここに設定されたKey:Value条件と一致するユーザーは、ユーザーダッシュボードにWorkflowメニューが表示されません。
  • 例: User Attribute Keyで’部署コード’を選択し、Valueで’部署A’を入力すると、該当部署コード所属のユーザーにはWorkflowメニューが表示されません。

代理決裁機能有効化/無効化オプション (Allow Delegated Approval)

代理決裁機能有効化/無効化オプションは11.3.0に追加されました。
11.4.0からユーザーの代理決裁者指定/解除イベントに対して監査ログを記録します。 該当ログはExternal API ( /api/external/v2/workflows/approval-delegations/logs) を使用して照会できます。

承認者役割を一定期間他のユーザーに委任する機能である代理決裁機能を管理者が有効化または無効化できるオプションです。 もし無効化する場合、ユーザーpreference画面でApprover settingメニューが表示されません。

Allow Delegated Approvalスイッチ

Allow Delegated Approvalスイッチ

代理決裁機能を無効化した状態のpreference

代理決裁機能を無効化した状態のpreference

SQL要求実行時スロットリング有効化 (Use throttling when submitting SQL Request in Workflow)

トグルをオンにすると、Workflowで上申されたSQL要求実行時にスロットリングを適用します。

Screenshot-2025-05-09-at-3.18.32-PM.png

このオプションを有効化する場合、明示された個数分だけクエリを連続的に実行した後、明示された間隔(ms)だけ待機します。 これを通じて大容量クエリ実行に伴うDB負荷を防ぐことができます。

  • Query chunk size : 1〜999,999の間の値で設定され、多数のクエリを該当個数分だけ分けて順次実行する機能
    • 例)100個のクエリがある時、Query chunk sizeが10に設定されていると一度に10個のQueryを実行します。
  • Query throttle interval : 連続クエリ実行後、次の連続クエリ実行間の間隔(1〜9,999 ms)

LedgerテーブルDMLワークフローカスタムURLリダイレクト機能

Redirect to custom page for SQL Requestsトグルを有効化します。

Screenshot-2025-05-09-at-8.33.07-PM.png

このオプションを通じて、User AgentでLedgerテーブル対象にINSERT、UPDATE、DELETEクエリ実行によりワークフロー承認要求が発生する場合、Send Requestボタンクリック時にユーザーを事前に定義されたカスタムURLページにリダイレクトするかを決定します。 これを通じて、顧客社は自社運営中の外部ワークフローシステムとの連携を強化できます。

  • トグルを有効化した場合
    • Administrator > General > Workflow ConfigurationsページにカスタムURLを入力できるフィールドが表示されます。
    • User Agent使用者がLedgerテーブルに対して変更クエリを実行し承認要求を送る場合、Send Requestクリック時に該当カスタムURLにリダイレクトされ、この時クエリやユーザー情報は伝達されません。
  • トグルを無効化した場合
    • Administrator > General > Workflow ConfigurationsページにカスタムURLを入力できるフィールドが表示されません。
    • User Agent使用者がLedgerテーブルに対してINSERT、UPDATE、DELETEクエリを実行してワークフロー承認要求モーダルが表示される時、Send Requestボタンをクリックすると既存と同様にQueryPie内部の標準ワークフローページに移動します

ワークフローRequestタイプ別ユーザー露出制御機能

Select Request Types Allowed for Usersトグルを有効化します。

Screenshot-2025-05-09-at-8.40.28-PM.png

このオプションを通じて、管理者がユーザーがアクセスし要求できるワークフローの要求(Request)タイプを選択的に制御できるようにします。

  • トグルを有効化(On)した場合:
    • Administrator > General > Workflow Configurationsページで:
      • Select Request Types Allowed for Usersトグルの下に製品別(Databases (DAC)、Servers (SAC)、Kubernetes (KAC)、Web Apps (WAC))で分類された要求タイプリストがチェックボックス形式で表示されます。
      • 管理者はこのチェックボックスを使用してユーザーに露出する要求タイプを選択的に指定できます。基本的にすべての要求タイプが選択された状態で表示されます。
    • ユーザーワークフロー上申画面:
      • 管理者が選択した(チェックした)要求タイプのみユーザーに表示され要求可能です。
    • Access Role Requestの特別動作:
      • Servers (SAC)、Kubernetes (KAC)、Web Apps (WAC)のうち一つ以上でAccess Role Requestが選択されなければユーザーにAccess Role Request項目が露出されません。
      • Access Role Request要求時、内部Service項目には管理者が選択した製品(例:「Server Access Control」)のみ表示されます。
  • トグルを無効化(Off)した場合(基本値):
    • Administrator > General > Workflow Configurationsページで:
      • 要求タイプ選択のためのチェックボックスリストが表示されません。
    • ユーザーワークフロー上申画面:
      • 既存と同様に、ユーザーに割り当てられたライセンスに従ってすべての関連製品のワークフロー要求タイプが露出され要求可能です。
      • Access Role Request内のService項目もライセンスに従ってすべて露出されます。

DB access要求権限別決裁線指定機能

Workflowを通じてDB Access Requestを上申する場合、要求する権限に従って決裁線(Approval Rule)を特定できるようにするには「Use DB Privilege Type Based Approval」トグルを有効化します。

Use DB Privilege Type Based Approval

Use DB Privilege Type Based Approval

+Routing Ruleボタンを押すと、privilegeに対する条件を指定して決裁線に対するルーティングを指定できます。

image-20250822-112026.png
  • Routing Rule Name : 識別しやすいルーティング規則の名前を入力します。
  • Condition : Privilegeに対する条件を指定します。
    • All Match : ユーザーがDB Access Requestを上申する際に指定したPrivilege Typeがすべて同じ種類の場合に動作する条件です。
    • Contains : ユーザーがDB Access Requestを上申する際に指定したPrivilege Typeが一つでも指定した種類を含んだ時に動作する条件です。
  • Requested Privilege Type : Administrator > Databases > DB Access Control > Privilege Typeに定義されているPrivilege類型のうち一つを選択します。
  • Approval Rule : 上記条件が満たされた場合に強制する決裁線(Approval Rule)を指定します。

Routing Rule指定例

  • もしユーザーがWorkflowのDB Access Requestを通じて要求した対象コネクションに指定したprivilegeがすべて「Read-Only」の場合、特定Approval ruleを使用するように強制したいなら、以下のように設定しAddボタンを押します。
    • Condition: All Match選択。
    • Requested Privilege Type : Read-Only選択。
    • Approval Rule : 強制したいApproval Rule選択。
  • もしユーザーがWorkflowのDB Access Requestを通じて要求した対象コネクションに指定したprivilegeが一つでもRead/Writeが含まれている場合、特定Approval ruleを使用するように強制したいなら、以下のように設定しAddボタンを押します。
    • Condition: Contains選択。
    • Requested Privilege Type : Read/Write選択。
    • Approval Rule : 強制したいApproval Rule選択。

SQL Requestで実行計画添付機能有効/無効オプション

WorkflowのSQL Requestを通じて実行するクエリを上申する際に実行計画結果を添付する「Attach Explain Results」機能を有効または無効化できるオプションを提供します。

image-20250825-002423.png

管理者がこのオプションを有効化しても、WorkflowのSQL Request様式で「Attach Explain Results」はOffになっているため、ユーザーが必要時に明示的に「Attach Explain Results」トグルスイッチをOnに変更しなければ実行計画結果が添付されます。

Last updated on