カスタム ロールの管理
Qlik Cloud で、個人またはグループに対して特定の権限を持つカスタマイズされたロールを作成します。これらのロールは、組み込みのセキュリティ ロールと同じ方法で割り当てることができ、User Default 権限が拡張されます。
カスタム ロールは、User Default 設定によって付与される権限を超えて権限を拡張します。カスタム ロールをユーザーに割り当てる場合、権限は追加のみ可能で、削除はできません。User Default で許可されている権限を制限しようとしても、影響がないことに注意してください。権限は引き続き全員に許可されます。
User Default 権限を継承することを選択できます。これは、構成では「ユーザーの既定値 (権限設定)」(たとえば、「ユーザーの既定値 (不許可)」) として表示され、カスタム ロールが既定値の設定に一致することを意味します。
ユーザーの既定の権限とカスタム ロールの相互作用の詳細については、「ユーザーと管理者のロールと権限」を参照してください。
カスタム ロールを作成
テナント管理者は、「User Default およびカスタム ロールの権限」で説明されているオプションを使用して、新しいロールを作成し、アクセス許可を構成できます。
次の手順を実行します。
-
管理 アクティビティ センターで、 [ユーザーを管理] に移動します。
-
[権限] タブで、 [新規作成] をクリックします。
-
[Create new role] (ロールを新規作成) ダイアログで、ロールの名前と説明を入力します。
-
検索を使用して、特定の権限を見つけます。
ヒント メモ[List all] (すべてを一覧表示) ボタンと [選択済み] ボタンを使用して、使用可能なすべての権限を表示することも、選択した権限のみを表示することもできます。 -
User Default の設定が権限ごとに表示されます。追加する権限に必要なアクセス レベルを選択します。
-
[作成] をクリックします。
システム内のユーザーまたはグループにロールを割り当てることができるようになりました。詳細については、「セキュリティ ロールとカスタム ロールを割り当てる」を参照してください。
カスタム ロールの編集
テナント管理者はカスタム ロールを編集できます。
次の手順を実行します。
-
管理 アクティビティ センターで、 [ユーザーを管理] に移動します。
-
[権限] タブで、編集するロールを見つけます。
-
をクリックし、 [編集] を選択します。
-
[Edit role] (ロールを編集) ダイアログで、名前または説明を更新し、必要に応じて権限を追加または削除します。
-
[変更を保存] をクリックします。
カスタム ロールの削除
テナント管理者はカスタム ロールを削除できます。削除する前に、ロールに関連付けられているユーザーまたはグループの割り当てを必ず解除してください。
次の手順を実行します。
-
管理 アクティビティ センターで、 [ユーザーを管理] に移動します。
-
[権限] タブで、削除するロールを見つけます。
-
をクリックし、 [削除] を選択します。
-
削除を確認するチェックボックスを選択して、 [Delete role] (ロールを削除) をクリックします。
廃止された組み込みロールの代替
一部の組み込みロールは廃止されており、今後のリリースで削除されます。機能へのアクセスを失わないようにするには、これらのロールを同じ権限を含むカスタム ロールに置き換える必要があります。場合によっては、[ユーザーの既定値] 設定を使用して、すべてのユーザーが特定の権限を使用できるようにすることができます。
代替ロールに必要な権限
以下の表を使用して、カスタム ロールに含める権限を確認してください。
| 廃止された組み込みロール | 必要な権限 | [ユーザーの既定値] 設定で使用可能 |
|---|---|---|
| 開発者 |
API キーを管理 ([許可] に設定) |
あり |
代替ロールの作成
代替のカスタム ロールを作成して割り当てるには:
-
管理アクティビティ センターで、 [ユーザーを管理] に移動します。
-
[権限] タブで、 [新規作成] を選択します。
-
組織の命名規則を使用してロールに名前を付けます。
-
上の表に記載されている権限を追加します。
-
以前に廃止されたロールを持っていたユーザーまたはグループにロールを割り当てます。
-
これらのユーザーまたはグループから廃止されたロールを削除します。
廃止されたロールを持つユーザーとグループの検索
廃止されたロールに割り当てられているユーザーまたはグループを確認するには、ユーザー ロールとアクセスの監査 を参照してください。
ロール代替のベストプラクティス
-
アクセスの中断を避けるため、廃止されたロールが削除される前にすべてのユーザーとグループを移行します。
-
カスタム ロールを定期的に見直し、組織のセキュリティおよびアクセス ポリシーに従っていることを確認します。