ロールの作成および設定

User Management Web ページでは、既に User Management データベースの一部であるロールにユーザーおよびグループを関連付けることができます。ロールの作成、編集および削除もできます。

User Management には、次の 2 種類のロールがあります。

可変ロール: このタイプのロールは編集や削除が可能で、ロールの権限はこれらのロールのタイプから追加や削除が可能です。 作成したロールはすべて可変ロールと見なされます。可変ロールにアサインされるユーザーおよびグループを追加または削除できます。

不変ロール: User Management に含まれるデフォルトのロールは不変ロールです。 このロールを編集または削除することはできません。ただし、不変ロールにアサインされるユーザーおよびグループを追加したり削除したりすることはできます。

可変ロールと不変ロールはどちらも AEM forms API を使用して作成することもできます。

デフォルトのロール

User Management データベースには、次のデフォルトのロールが含まれています。

管理コンソールユーザー: 管理コンソールにアクセスできます。

アプリケーション管理者: Workbench のすべての機能を使用できます。 管理コンソールのアプリケーションおよびサービスページを使用して、サービスの実行時プロパティ、エンドポイント、およびセキュリティを設定できます。

AEM forms 管理者: インストールされているすべてのサービスに対して、すべてのタスクを実行できます。

セキュリティ管理者: User Management の設定を制御し、任意の User Manager ドメインに関連付けられたユーザーとグループを管理します

サービスユーザ: 任意のサービスを表示して呼び出すことができます

スーパー管理者: サービスを含む、システム内のすべての管理機能にアクセス可能

信頼管理者: 管理コンソールの Trust Store の管理ページで管理される PKI 信頼設定と PKI 資格情報を管理できます

追加のデフォルトのロール

インストールした AEM Forms コンポーネントによっては、次の追加のデフォルトのロールが含まれる場合があります。

ドキュメントアップロードアプリケーションユーザー: Flex Remoting を使用してドキュメントをアップロードできます。

Forms Administrator: 管理コンソールのFormsページで設定を表示および変更できます

AEM forms Contentspace 管理者: 管理コンソールの Content Services(非推奨)ページの設定を表示および変更できます

AEM forms Contentspace ユーザー: Contentspace(非推奨)Web ページにログインできます。

Documentum Connector 管理者: 管理コンソールの Connector for EMC Documentum ページの設定を表示および変更できます。

AEM forms FileNet Connector 管理者: 管理コンソールのIBM FileNet 用 Connector ページの設定を表示して変更できます

AEM forms IBM CM Connector 管理者: 管理コンソールのIBM Content Manager 用コネクタページの設定を表示して変更できます

Rights Management管理者: すべてのサーバー設定に必要なすべてのタスクを関連するRights Managementページで実行

Rights Managementエンドユーザー: Rights Managementのエンドユーザー Web ページにアクセス可能

Rights Management招待ユーザ: ユーザーを招待できます

Rights Management招待ユーザーとローカルユーザーの管理: すべての招待ユーザーおよびローカルユーザーの管理に必要なタスクを、関連するRights Managementページで実行できます

Rights Managementポリシーセット管理者: すべてのポリシーセットに必要なすべてのタスクを、関連するRights Managementページで実行します

Rights Managementの上級管理者: 必要なすべてのタスクを「Rights Management」ページから実行します

AEM forms Workspace 管理者: 管理コンソールの Workspace ページで設定を表示および変更できます

注意​:AEM Forms のリリースでは Flex Workspace は廃止されています。

Workspace ユーザー: Workspace エンドユーザーアプリケーションにログインできます。

出力管理者: 管理コンソールの Output ページで設定を表示および変更できます

PDFG 管理者: 管理コンソールの「PDFジェネレーター」ページで設定を表示および変更できます

PDFG ユーザー: 管理者以外の機能には、PDF・ジェネレータのすべてにアクセスできます

Acrobat Reader DC Extensions Web アプリケーション: Acrobat Reader DC Extensions Web アプリケーションを使用できる

メモ

特定の種類の管理者権限を持つユーザーは、セキュリティ上の理由から Workspace のエンドユーザー Web ページにアクセスできません。これらのページはファイアウォールの外部に存在することがあるので、管理レベルのタスクを許可することによってセキュリティ上の問題を引き起こす可能性があります。AEM Forms Workspace のエンドユーザー Web ページにアクセスできるのは、AEM Forms Workspace 管理者または AEM Forms Workspace ユーザーの権限を持つユーザーだけです。

メモ

AEM Forms のリリースでは Flex Workspace は廃止されています。

ロールの作成

  1. 管理コンソールで、設定/User Management/ロールの管理をクリックし、「新規ロール」をクリックします。

  2. 「ロール名」ボックスにロールの名前を入力し、必要に応じてロールの説明を入力して、「次へ」をクリックします。

    メモ

    MySQL を使用する場合は、拡張文字だけが異なる同じ名前を使用して 2 つのロールを作成することはできません。例えば、ロール名 âbcdè が既に使用されている場合に、ロール名 abcde を作成しようとするとエラーが発生します。

  3. 「権限を検索」をクリックして、ロールに追加する権限を選択します。

  4. 「OK」をクリックし、「次へ」をクリックします。

  5. ユーザーおよびグループにこのロールをアサインします。

    • 「ユーザーまたはグループを検索」をクリックします。
    • 「検索」ボックスに検索条件を入力します。
    • 「名前」、「電子メール」または「ユーザー ID」を選択し、「ユーザー」、「グループ」または「ユーザーとグループ」を選択します。
    • ドメインを選択し、表示する結果数を選択して、「検索」をクリックします。
    • このロールのアサイン先のユーザーとグループのチェックボックスを選択し、「OK」をクリックします。
  6. ユーザーおよびグループの詳細を表示するには、そのエンティティを選択します。

  7. 「OK」をクリックし、「完了」をクリックします。

ロールの編集

  1. 管理コンソールで、設定/User Management/ロールの管理をクリックし、「ロール名」をクリックします。

    デフォルトでは、ロールの管理ページに、User Management データベースに格納されているすべてのロールが表示されます。ロールのリストが大きい場合は、ページの最上部にある「検索」領域を使用して、特定のロール名を検索できます。

  2. 編集するロールをクリックし、一般設定を編集して、「保存」をクリックします。

  3. ロールの権限を編集するには、「権限」タブをクリックして次のタスクを実行します。

    • 新しい権限を追加するには、「権限を検索」をクリックして追加する権限のチェックボックスを選択し、「OK」をクリックして「保存」をクリックします。
    • ロールから権限を削除するには、目的の権限のチェックボックスを選択して「削除」をクリックし、「保存」をクリックします。
  4. ロールのアサイン先を管理するには、「ロールのユーザー」タブをクリックし、次のタスクを実行します。

    • 新しいユーザーおよびグループにロールをアサインするには、「ユーザーまたはグループを検索」をクリックして検索情報を入力します。このロールをアサインするユーザーおよびグループのチェックボックスを選択して「OK」をクリックし、「保存」をクリックします。
    • ロールを削除するには、目的のユーザーまたはグループのチェックボックスを選択して「アサイン解除」をクリックし、「保存」をクリックします。

ロールの削除

製品に含まれている AEM Forms のデフォルトのロールを除き、作成した任意のロールを削除できます。

  1. 管理コンソールで、設定/User Management/ロールの管理をクリックし、「ロール名」をクリックします。

    デフォルトでは、ロールの管理ページに、User Management データベースに格納されているすべてのロールが表示されます。ロールのリストが大きい場合は、ページの最上部にある「検索」領域を使用して、特定のロール名を検索できます。

  2. 削除するロールのチェックボックスを選択して「削除」をクリックし、「OK」をクリックします。

ユーザーおよびグループへのロールのアサイン

  1. 管理コンソールで、設定/User Management/ユーザーとグループをクリックします。
  2. 検索条件を絞り込む情報を指定し、「検索」をクリックします。検索の結果がページの下部に表示されます。列見出しをクリックすると、リストを並べ替えることができます。
  3. ロールに関連付けるユーザーおよびグループの横のチェックボックスを選択し、「ロールをアサイン」をクリックします。
  4. ユーザーまたはグループにアサインするロールを選択し、「OK」をクリックします。

ロールの管理ページを使用してロールをアサインすることもできます。

ロールにアサインされているユーザーおよびグループの確認

  1. 管理コンソールで、設定/User Management/ロールの管理をクリックし、「ロール名」をクリックします。

    デフォルトでは、ロールの管理ページに、User Management データベースに格納されているすべてのロールが表示されます。ロールのリストが大きい場合は、ページの最上部にある「検索」領域を使用して、特定のロール名を検索できます。

  2. ロールの詳細ページで「ロールのユーザー」タブをクリックします。ロールに直接関連付けられているユーザーおよびグループのリストが表示されます。

ロールの権限の変更

自分が作成したロールの権限を変更できます。製品に含まれている AEM Forms のデフォルトのロールの権限は変更できません。

  1. 管理コンソールで、設定/User Management/ロールの管理をクリックし、「ロール名」をクリックします。

    デフォルトでは、ロールの管理ページに、User Management データベースに格納されているすべてのロールが表示されます。ロールのリストが大きい場合は、ページの最上部にある「検索」領域を使用して、特定のロール名を検索できます。

  2. 権限を表示するロールを選択し、「権限」タブをクリックします。

  3. 権限を変更するには、「権限を検索」をクリックしてロールに追加する権限のチェックボックスを選択し、「OK」をクリックして「保存」をクリックします。

  4. 権限を削除するには、目的の権限を選択して「削除」をクリックし、「保存」をクリックします。

AEM Forms の権限

ADD_REMOVE_ENDPOINT_PERM: サービスのエンドポイントの追加、削除、変更

Admin Consoleログイン: 管理コンソールを表示します。

証明書の変更: Trust Store 内の証明書の信頼設定を変更します

証明書読み取り: Trust Store の証明書を読み取ります

証明書の書き込み: 証明書を Trust Store に追加する

コンポーネントの追加: システムに新しいコンポーネントをインストールします

コンポーネントの削除: システム内の任意のコンポーネントを削除します

読み取りコンポーネント: システム内の任意のコンポーネントを読み取ります

Contentspace 管理者: Contentspace(非推奨)管理者の権限

Contentspace コンソールログイン: Contentspace(非推奨)コンソールログインの権限

コア設定の制御: 管理コンソールのコアシステム設定ページで設定を管理します

CREATE_VERSION_PERM: サービスの新しいバージョンを作成する

資格情報の変更: Trust Store の署名資格情報を変更します

認証情報の読み取り: Trust Store の署名証明書を読み取ります

資格情報の書き込み: Trust Store に署名証明書を追加します

CRL 変更: Trust Store の CRL (証明書失効リスト)を変更します

CRL 読み取り: Trust Store の CRL を読み取ります

CRL 書き込み: CRL を Trust Store に追加します

委任: リソースに ACL を設定する

DELETEのバージョン: サービスのバージョンの削除

ドキュメントのアップロード: AEM forms でのドキュメントのアップロード

ドメイン制御: User Management ドメインの設定(認証プロバイダーやディレクトリプロバイダーを含む)の作成、削除、変更

イベントタイプ編集: イベントタイプに編集

ID 偽装コントロール: User Manager で ID を偽装する

INVOKE_PERM: サービスのすべての操作を呼び出す

LCDS データモデルコントロール: Data Services でデータモデルを読み取り、デプロイする

ライセンスマネージャの更新: ライセンス情報を更新

MODIFY_CONFIG_PERM: サービスの設定を変更する

用語 サービスのバージョンを変更する

PDFGAdminPermission: PDFG 管理者

PDFGUserPermission: PDFG ユーザー

PERM_DCTM_ADMIN: Documentum Connector 管理者

PERM_FILENET_ADMIN: FileNet Connector 管理者

PERM_FORMS_ADMIN: Forms管理者

PERM_IBMCM_ADMIN: IBM CM Connector 管理者

PERM_OUTPUT_ADMIN: 出力管理者

PERM_APPLICATION_EXTENSIONS_WEB_APPLICATION: Acrobat Reader DC Extensions Web アプリケーションの使用

PERM_SP_ADMIN: SharePoint Connector 設定を管理

PERM_WORKSPACE_ADMIN: Workspace 設定の管理

PERM_WORKSPACE_USER: Workspace エンドユーザーアプリケーションにログインします。

主制御: 任意のドメインのユーザーとグループを管理し、任意のドメインのすべてのユーザーとグループの役割の割り当てを管理します

読み取り/削除を記録するプロセス: ワークフロー監査インスタンスのリストと取得

PROCESS_OWNER_PERM: トレンドデータを表示し、プロセスから作成されたサービスに対して管理アクションを実行します

読み取り: リソースのコンテンツの読み取り

READ_PERM: サービスの読み取りまたは表示

アサーションを更新: ユーザー管理でのアサーションの更新

リポジトリの委任: リソースに ACL を設定する

リポジトリ読み取り: リソースのコンテンツの読み取り

リポジトリトラバース: リソースをリストリソースリクエストに含めるか、リソースのメタデータを読み取ります

リポジトリ書き込み: リポジトリのメタデータとコンテンツの書き込み

Rights Management変更ポリシーの所有者: ポリシー所有者の変更

Rights Managementエンドユーザーコンソールログイン: ユーザーエンドRights ManagementUI にログインします。

Rights Management管理設定: サーバー設定を管理

Rights Management招待ユーザーとローカルユーザーの管理: 招待ユーザーとローカルユーザーの管理

Rights Managementポリシーセットの管理: ポリシーセット内のすべてのポリシーとドキュメントを管理

Rights Managementポリシーセット追加コーディネーター: ポリシーセットコーディネーターの権限を追加、削除、変更する

Rights Managementポリシーセットポリシーの作成: ポリシーセットの新しいポリシーを作成する

Rights Managementポリシーセット削除ポリシー: ポリシーセットからポリシーを削除する

Rights Managementポリシーセットポリシーの編集: ポリシーセット内のポリシーの編集

Rights Managementポリシーセットドキュメント発行者を管理: ポリシーセットを作成する場合は、ユーザーにドキュメント発行者の役割を割り当てます。 ドキュメント発行者は、ドキュメントをポリシーで保護するユーザーです。

Rights Managementポリシーセット削除コーディネーター: ポリシーセットからポリシーセットコーディネーターを削除する

Rights Managementポリシーセット失効ドキュメント: ポリシーセット内のドキュメントへのアクセスを取り消す

Rights Managementポリシーセットスイッチポリシー: ドキュメントのポリシーを切り替える

Rights Managementポリシーセット失効取り消しドキュメント: ドキュメントの失効取り消し

Rights Managementポリシーセット表示イベント: ポリシーセット内の任意のポリシーまたはドキュメントのポリシーおよびドキュメントイベントを表示します

Rights Management表示サーバーイベント: すべての監査イベントの検索と表示

ロールコントロール: User Management でのロールの作成、削除、変更

サービスの有効化: 任意のサービスを開始し、呼び出しに使用できるようにします。

サービス追加: 新しいサービスをサービスレジストリに展開します。 新しいプロセスとプロセスバリアントの追加が含まれます。

サービスの無効化: システム内の任意のサービスを停止します

サービスの削除: プロセスおよびプロセスバリアントを含む、システム内のサービスを削除します

サービス呼び出し: 実行時に使用可能なサービスレジストリでサービスを呼び出す

サービス変更: システム内のサービスの設定プロパティを変更します。 IDE のサービスのロックとロック解除、サービスへのエンドポイントの追加、サービスからのエンドポイントの削除が含まれます。

サービス読み取り: システムのサービスを読み取ります。 すべてのプロセスとプロセスバリアントが含まれます。

SERVICE_AGENT_PERM: プロセスから作成されたサービスのデータを表示し、プロセスインスタンスとやり取りする

SERVICE_MANAGER_PERM: プロセスから作成されたサービスに対するロードバランシングおよびその他の管理アクションの実行

START_STOP_PERM: サービスを開始または停止します

SUPERVISOR_PERM: プロセスから作成されたサービスのプロセスインスタンスデータの表示

トラバース: リソースをリストリソースリクエストに含めるか、リソースのメタデータを読み取ります

書き込み: リポジトリのメタデータとコンテンツの書き込み

Workbench でファイルを開く

Workbench でリソースビューのコンテンツを表示し、ファイルを開いて表示するには、ユーザーに次の権限が必要です。

  • Repository Read
  • Repository Traverse
  • Service Invoke
  • Service Read

ロールからのユーザーまたはグループの削除

ロールの管理ページを使用して、特定のロールからユーザーおよびグループを削除します。ユーザーまたはグループがロールアサインを継承している場合は、ユーザーまたはグループレベルでロールを削除することはできません。継承ツリーからユーザーまたはグループを削除するか、親からロールを削除します。

  1. 管理コンソールで、設定/User Management/ロールの管理をクリックし、「ロール名」をクリックします。

    デフォルトでは、ロールの管理ページに、User Management データベースに格納されているすべてのロールが表示されます。ロールのリストが大きい場合は、ページの最上部にある「検索」領域を使用して、特定のロール名を検索できます。

  2. ロールのリストで、更新するロールの名前をクリックし、「ロールのユーザー」タブをクリックします。ロールに関連付けられているユーザーおよびグループのリストが表示されます。

  3. ロールから削除するユーザーおよびグループのチェックボックスを選択し、「アサイン解除」をクリックします。

  4. 「保存」をクリックし、「OK」をクリックします。

このページ