Roles
Overview
サーバーに対するユーザーアクセスを許可または制限するために、組織内でのユーザー役割をベースにした役割ベースアクセス制御(Role-Based Access Control、RBAC)を使用します。 ユーザーやユーザーグループに設定したRoleを付与できます。 Roleは複数のポリシーを総合して単一役割で定義するのに使用されます。

Administrator > Servers > Server Access Control > Roles
- Administrator > Servers > Server Access Control > Rolesメニューに移動します。
- テーブル左上の検索欄を通じて役割名を条件に検索できます。
- テーブル右上のリフレッシュボタンを通じてRoleリストを最新化できます。
- テーブルで以下のカラム情報を提供します:
- Name: Role名
- Description: Role詳細説明
- Last Access At: 該当役割の最後呼び出し日時
- Created At: 役割最初生成日時
- Updated At: 役割最後修正日時
- Updated By: 最後更新を実行した管理者名
Roleの照会

Administrator > Servers > Server Access Control > Roles > List Details
- Administrator > Servers > Server Access Control > Rolesメニューに移動します。
- 各行をクリックすると役割詳細情報を照会できます。
- Policies
- デフォルトで指定されるタブで割り当てられたポリシーリストを照会できます。
- テーブルリストには各ポリシー別以下の情報を表示します:
- Name: Policy名
- Description: Policy詳細説明
- Version: Policyバージョン
- Assigned At: 割り当て日時
- Assigned By: 該当ポリシーを割り当てた管理者名
- 各ポリシー行をクリックすると該当ポリシーの詳細情報をドロワー形式で提供します。

- 上部には基本情報が以下のように表示されます:
- Name: Policy名
- ポリシー詳細ページリンクを新しいウィンドウで開けます。
- Version: Policyバージョン
- Description: Policy詳細説明
- Assigned At: 割り当て日時
- Assigned By: 該当ポリシーを割り当てた管理者名
- Name: Policy名
- 下部にはポリシーがコードで表示されます。
- Users/Groups

- 該当Roleが付与されているユーザー/グループリストを列挙します。
- ユーザー/グループ名で検索可能です。
- リストは各ユーザー/グループごとに以下の情報を表示します:
- User Type: ユーザー/グループタイプ
- Name: ユーザー/グループ名
- Last Access At: ユーザー/グループの最後呼び出し日時
- Expiration Date: 期限満了日
- Granted At: ユーザー/グループに該当Roleが付与された日時
- Servers

- 該当Roleによってアクセス可能なサーバーリストを列挙します。
- Server名で検索可能です。
- リストは各サーバーごとに以下の情報を表示します:
- Server Group: サーバーグループ名
- Server: サーバー名
- Host: サーバーHost情報
- Account: サーバー接続アカウント名
- Policies
Roleの作成

- Administrator > Servers > Server Access Control > Rolesメニューに移動します。
- 右上の
+ Create Roleボタンをクリックします。 - ポリシー生成のための以下の情報を入力します。
- Name: Roleを画面で区別できる名前です。
- Description: 該当Roleに対する付加的な説明を入力できます。ユーザーたちのRole選択画面でも表示されます。
Saveボタンを通じて保存します。
Roleの編集

Administrator > Servers > Server Access Control > Roles > List Details
Roleの詳細画面進入後、自動で選択されているPoliciesタブで以下のようにPolicyを追加できます。
- Server Settings > Server Access Control > Rolesメニューに移動します。
- リストで修正するRoleを選択します。
- 画面右側中央にある
+ Assign Policiesボタンをクリックします。 - 事前に生成したPolicyを追加します。
Roleの削除
- Administrator > Servers > Server Access Control > Rolesメニューに移動します。
- 二つの方式で削除段階を進行できます:
- リストから削除
- テーブル内削除対象ポリシー左側のチェックボックスをチェックします。
- テーブルカラムラインに現れた
Deleteボタンをクリックします。
- 詳細ページから削除
- 画面右上の
Deleteボタンをクリックします。
- 画面右上の
- リストから削除
- ポップアップが表示されたら
Deleteボタンをクリックして削除を実行します。
Role削除時、該当役割が付与されていたユーザーとグループから権限が回収されます。
Last updated on