Skip to Content

Access Control

Overview

クエリパイユーザーとグループに組織で管理するウェブアプリのアクセス権限に対する付与と回収管理をサポートします。 Access Controlは、ウェブアプリアクセス権限を実装し適用するための最終段階を意味します。

Administrator > Web Apps > Web App Access Control > Access Control

Administrator > Web Apps > Web App Access Control > Access Control

Access Control現状照会

Administrator > Web Apps > Web App Access Control > Access Control > List Details

Administrator > Web Apps > Web App Access Control > Access Control > List Details

  1. Administrator > Web Apps > Web App Access Control > Access Controlメニューに移動します。
  2. テーブル左上の検索欄を通じてユーザー/グループ名を条件に検索できます。
  3. テーブル右上のリフレッシュボタンを通じてユーザー/グループリストを最新化できます。
  4. テーブルリストには各ユーザー/グループ別以下の情報を表示します:
    a. User Type : ユーザー/グループタイプ
    b. Provider : ユーザー/グループの元帳を表現
    c. Name : ユーザー/グループ名
    d. Email : ユーザーメールアドレス
    e. Members : グループ内所属メンバーリスト
    f. Roles : 付与されたRoleの数
  5. Access Controlリストで行をクリックすると対象ユーザー/グループに対する詳細ページに移動します。
    1. Roles
    image-20250629-160303.png
    1. デフォルトで指定されるタブで付与されたRoleリストを照会できます。
    2. Role名で検索可能です。
    3. リストは各Roleごとに以下の情報を表示します:
      1. Name:Role名
      2. Description:Role詳細説明
      3. Expiration Date:期限満了日
      4. Last Access At:該当ロールの最後の呼び出し日時
      5. Granted At:Roleが該当ユーザー/グループに付与された日時
      6. Granted By:該当Roleをユーザー/グループに付与した管理者名
    4. Just-in-time Access
      1. 一時アクセス権限を獲得したウェブアプリリストを照会できます。一時アクセス権限はWorkflowの「Web App Just-In-Time Access Request」を通じて申請できます。
      2. ウェブアプリ名で検索可能です。
      3. リストは各ウェブアプリごとに以下の情報を表示します:
        1. Web App Name:ウェブアプリ名
        2. Expiration Date:一時アクセス権限満了日
        3. Last Access:最後のアクセス日時
        4. Granted By:一時アクセス権限を付与した管理者名
        5. Granted At:一時アクセス権限が付与された日時
      4. 管理者はユーザーが付与されたJust-in-Time(JIT)アクセス権限を満了日前でも即座に回収できます。権限が回収されると、ユーザーのウェブアプリセッションは即座に終了します。
        1. Just-in-Time Accessメニューリストで権限を回収したい項目を選択します。
        2. リスト左上に位置するRevokeボタンをクリックします。
        3. 権限回収確認ウィンドウが現れたら内容を確認して確認ボタンをクリックして最終的に権限を回収します。
        image-20250617-151613.png
    5. Web Apps
      1. 付与されたRoleたちによってアクセス可能なウェブアプリリストを列挙します。
      2. ウェブアプリ名、Role名で検索可能です。
      3. リストは各ウェブアプリごとに以下の情報を表示します:
        1. Name:ウェブアプリ名
        2. Base URL:ウェブアプリURL
        3. Description:ウェブアプリ説明
        4. Tags:ウェブアプリに付いたタグリスト
        5. Role:関連Roleリスト列挙
        6. Created At:ウェブアプリ最初の生成日時
        7. Updated At:ウェブアプリ最後の修正日時
    6. Web Apps by User Group
      1. ユーザーが所属するUser Groupから継承されたRoleを通じてアクセス可能なウェブアプリリストを列挙します。これにより、グループ権限によりアクセス可能なウェブアプリを明確に確認できます。
      2. ウェブアプリ名で検索可能です。
      3. リストは各ウェブアプリごとに以下の情報を表示します:
        • Name : ウェブアプリ名
        • Base URL : ウェブアプリURL
        • Description : ウェブアプリ説明
        • Tags : ウェブアプリに付いたタグリスト
        • Created At : ウェブアプリ最初の生成日時
        • Updated At : ウェブアプリ最後の修正日時
Last updated on