Policies
Overview
組織で管理するウェブアプリケーションのアクセスポリシー(Policy)に対する照会、生成、修正、削除をサポートします。 Policyは、ウェブアプリケーションアクセス権限を実装し適用するための基盤となる核心段階です。

Administrator > Web Apps > Web App Access Control > Policies
Policyの照会

Administrator > Web Apps > Web App Access Control > Policies > List Details
- Administrator > Web Apps > Web App Access Control > Policiesメニューへ移動します。
- テーブル左上の検索欄を通じてポリシー名を条件に検索できます。
- 下部のErrorsタブを通じて直接修正したコードのエラーをデバッグします。コードにエラーがある場合、Errorsタブが赤色で表示されて即座に確認できます。
- テーブル右上のリフレッシュボタンを通じてPolicyリストを最新化できます。
- テーブルで以下のような情報を提供します:
a. Name : Policy名
b. Description : Policy詳細説明
c. Created At : ポリシー最初生成日時
d. Updated At : ポリシー最後修正日時
e. Updated By : 最後更新を実行した管理者名 - 各行をクリックするとポリシー詳細情報を照会できます。
- Detail

- デフォルトで指定されるタブでポリシーで定義されたコードを照会できます。
- Detailタブの右側にある
Go to Editor Modeボタンをクリックすると、該当Code Editorページ画面に切り替わります。 - Roles

- 該当ポリシーが割り当てられているRoleリストを列挙します。
- リストは各Roleごとに以下の情報を表示します:
- Name : Role名
- Description : Role詳細説明
- Assigned At : Roleに該当ポリシーが割り当てられた日時
- Assigned By : 該当ポリシーをRoleに割り当てた管理者名
- 各行をクリックするとRoleに対する詳細情報をドロワー形式で提供します。
- Versions

- 該当ポリシーの各バージョンに対する履歴を列挙します。
- ポリシーバージョンはCodeが修正されて保存されると更新されます。
- リストは各versionごとに以下の情報を表示します:
- Version : バージョン名
- Justification : ポリシー更新事由
- Updated At : 該当バージョン生成日時
- Updated By : 該当バージョン修正者名
- 各行をクリックするとバージョンに対する詳細情報をドロワー形式で提供します。
- (Title) : ポリシー名
- Version : ポリシーバージョン
- Justification : ポリシー更新事由
- Updated At : 該当バージョン生成日時
- Updated By : 該当バージョン修正者名
- 下部に当時のポリシーコードスナップショットが表示されます。
Policyの生成

- Administrator > Web Apps > Web App Access Control > Policiesメニューへ移動します。
- 右上の+ Create Policyボタンをクリックします。
- ポリシー生成のための以下の情報を入力します。(以下の情報はすべてユーザーに表示される情報です。)
a. Name : 識別可能なポリシー名(必須)
b. Description : 該当ポリシーに対する付加的な説明 - OKボタンをクリックして生成します。
- ポリシーリスト最上部に新規生成されたポリシーをクリックします。
- ウェブアプリケーションポリシー設定ガイドを参照してポリシーを設定します。
Policyの修正

- Administrator > Web Apps > Web App Access Control > Policiesメニューに移動します。
- リストで修正するPolicyをクリックして詳細ページに移動します。
- 画面右上のEditボタンをクリックして以下の情報を修正できます。
a. Name : 識別可能なポリシー名(必須)
b. Description : 該当ポリシーに対する付加的な説明 - OKボタンをクリックして修正を反映します。
Policyの複製

- Administrator > Web Apps > Web App Access Control > Policiesメニューに移動します。
- リストで複製するPolicyをクリックして詳細ページに移動します。
- 画面右上のDuplicateボタンをクリックして複製版の情報を修正できます。
a. Name : 識別可能なポリシー名(必須)
b. Description : 該当ポリシーに対する付加的な説明 - OKボタンをクリックして修正を反映します。
- ポリシーリスト最上部に新規複製されたポリシーをクリックして照会/修正します。
Policyの削除

- Administrator > Web Apps > Web App Access Control > Policiesメニューに移動します。
- 二つの方式で削除段階を進行できます:
a. リストから削除
i. テーブル内削除対象ポリシーのチェックボックスをチェックします。
ii. テーブルヘッダーラインに現れたDeleteボタンをクリックします。
b. 詳細ページから削除
i. 画面右上のDeleteボタンをクリックします。 - ポップアップが現れたらDeleteボタンをクリックして削除を進行します。
Policy削除時、該当ポリシーが付与されていたウェブアプリケーションリソースと役割から自動分離されます。
Policyコードの編集

- Administrator > Web Apps > Web App Access Control > Policiesメニューに移動します。
- リストで編集するPolicyをクリックして詳細ページに移動します。
- Detailタブで右上のGo to Editor Modeボタンをクリックします。
- コード編集画面で以下の機能を使用できます:
- 左側コードエディターでYAML形式のポリシーコードを直接編集
- 右側パネルでEdit Spec機能提供:
- Edit Spec - Allow:許可規則追加/編集
- Add Resources:リソース追加ボタン
- Set Conditions:条件設定ボタン
- Edit Spec - Deny:拒否規則追加/編集
- Add Resources:リソース追加ボタン
- 下部Errors(0) / Tips(1)タブでコードエラーとヒント確認
- Edit Spec - Allow:許可規則追加/編集
- 編集完了後Save Changesボタンをクリックして保存します。
- Cancelボタンをクリックして編集をキャンセルできます。
Last updated on