カスタム権限 custom-permissions
カスタム権限を使用して、Cloud Manager ユーザーのプログラム、パイプライン、環境へのアクセスを制限する設定可能な権限を持つ新しいカスタム権限プロファイルを作成する方法について説明します。
はじめに introduction
Cloud Manager には、Cloud Manager の様々な機能へのアクセスを制御する、事前定義済みの役割のセットがあります。
- ビジネスオーナー
- プログラムマネージャー
- デプロイメントマネージャー
- 開発者
カスタム権限を使用すると、Cloud Manager ユーザーのアクセスをプログラム、パイプライン、環境に制限するための設定可能な権限を持つ新しいカスタム権限プロファイルを作成できます。
カスタム権限の使用 using
独自のカスタム権限を作成して使用するには、次の 3 つの手順が必要です。
このセクションでは、これらの手順について詳しく説明します。 独自のカスタム権限を作成する場合は、条件および設定可能な権限の節を参照してください。
新しい製品プロファイルを作成 create
まず、カスタム権限を割り当てる新しい製品プロファイルを作成します。
新しい製品プロファイルを作成するには:
-
my.cloudmanager.adobe.com で Cloud Manager にログインします。
-
製品「AEM Managed Services」を選択します。
-
パターン
*-cloud-managerに一致する名前を持つインスタンスを検索し、それを選択してユーザーと権限を管理します。 -
Admin Console の「製品」タブにリダイレクトされ、ここで Cloud Manager のユーザーと権限を管理できます。 Admin Console で、「新規プロファイル」をクリックします。
-
プロファイルに関する一般的な詳細を入力します。
- 製品プロファイル名 - プロファイルのわかりやすい名前
- 表示名 - ユーザーインターフェイスに表示される省略名(オプション)
- 説明 - 目的を説明するプロファイルのわかりやすい説明(オプション)
- メールでユーザーに通知 - 選択すると、このプロファイルに対して追加または削除が行われたユーザーにメール通知が届きます。
-
「保存」をクリックします。
新しい製品プロファイルが保存され、Admin Console の製品プロファイルのリストに表示されます。
新しい製品プロファイルにカスタム権限を割り当て assign-permissions
新しい製品プロファイルを作成したので、そのプロファイルにカスタム権限を割り当てることができます。
新しい製品プロファイルにカスタム権限を割り当てるには:
-
Admin Consoleで、新製品プロファイル の名前をクリックします。
-
開いたウィンドウで「権限」タブを選択し、編集可能な権限のリストを表示します。
-
権限の 編集 リンクをクリックして編集します。
-
「権限を編集」ウィンドウが開きます。
- 前の手順で選択した権限が左の列で選択されます。
- 権限の割り当てに使用できる権限項目は、使用可能な権限項目というラベルが付いた、中央の列に表示されます。
- 割り当てた権限項目は、含まれる権限項目というラベルが付いた右側の列に表示されます。
-
権限項目の横にあるプラス(
+)アイコンをクリックして、その項目を 含まれる権限項目 の列に追加します。 必要に応じて、権限項目の横にあるiアイコンをクリックすると、権限項目の詳細が表示されます。 -
使用可能な権限の列の上にある「すべてを追加」をクリックして、すべての権限を追加します。 同様に、「すべてを削除」をクリックして、以前に選択した権限をすべて削除します。
-
新しい製品プロファイルの権限項目の定義が完了したら、「保存」をクリックします。
新しい製品プロファイルがカスタム権限と共に保存されました。
新しい製品プロファイルにユーザーを割り当て assign-users
これで、カスタム権限を使用して作成した新しい製品プロファイルにユーザーを割り当てることができます。
新しい製品プロファイルにユーザーを割り当てるには:
-
Admin Consoleで、カスタム権限を割り当てた新製品プロファイルの名前をクリックします。
-
開いたウィンドウで、「ユーザー」タブを選択します。
-
「ユーザーを追加」をクリックし、カスタム権限を持つ新しい製品プロファイルにユーザーを割り当てます。
Admin Console の使用方法について詳しくは、エンタープライズユーザーの製品プロファイルの管理ドキュメントの 製品プロファイルへのユーザーとユーザーグループの追加 を参照してください。
設定可能な権限 configurable-permissions
カスタムプロファイルの作成には、次の権限が使用可能です。
Program AccessProgram EditPipeline CreatePipeline DeletePipeline EditProduction Deployments Approve/RejectPipeline Executions CancelPipeline Executions StartOverride/Reject Important Metric FailuresProduction Deployments ScheduleRepository Info AccessRepository CreateRepository DeleteRepository EditRepository Code GenerateContent Copy Manage組織レベルの権限 organization-level
組織レベルの権限は、組織内のすべてのプログラムで常に適用されます。
Cloud Manager における組織レベルの権限の例として、リポジトリ情報へのアクセスがあります。 この権限を使用すると、ユーザーは、顧客プロジェクトにアクセスして貢献するユーザー名、パスワードおよびリポジトリ URL を生成できます。 ユーザー名とパスワードは、組織内のすべてのリポジトリで同じですが、各プログラムには一意のリポジトリ URLがあります。
詳しくは、ソースコードリポジトリを参照してください。
用語 terms
次の用語は、カスタム権限と事前定義済みの役割の作成と管理に使用されます。
権限項目とは、権限が適用される範囲を指します。 通常は次のいずれかです。
制限事項 limitations
カスタム権限を使用する場合は、次の制限を考慮してください。
- カスタムプロファイルの作成には、制限付きの権限セットが使用可能です。
- Cloud Managerで作成されたプログラム、環境、パイプラインなどのリソースをAdmin Consoleで表示するには、2分かかります。
- カスタム権限サービスが応答しない場合、事前定義済みのプロファイルは引き続き使用でき、事前定義済みプロファイルのユーザーには適切なアクセス権が付与されます。
よくある質問 faq
定義済みの権限プロファイルはどれですか?
- ビジネスオーナー
- プログラムマネージャー
- デプロイメントマネージャー
- 開発者
事前定義済みの役割について詳しくは、役割に基づく権限を参照してください。
カスタムプロファイルを導入すると、事前定義済みの権限プロファイルはどうなりますか?
デフォルトの製品プロファイルと Cloud Manager の役割は、引き続き以前と同じように機能します。
事前定義済みの権限プロファイルを編集できますか?
いいえ、デフォルトのプロファイルは編集できません。 デフォルトの権限プロファイルに権限を追加または削除することはできません。 ユーザーを追加または削除できるのは、事前定義済みのプロファイルのみです。
カスタムプロファイルが使用可能になったので、事前定義済みの権限プロファイルを削除する必要はありますか?
事前定義済みの権限プロファイルを、Admin Console から削除することはできません。
ユーザーを複数の権限プロファイルに追加できますか?
はい。 ユーザーは、定義済みの権限プロファイルやカスタム権限プロファイルなど、複数のプロファイルに含めることができます。 ユーザーが複数のプロファイルに割り当てられている場合、そのユーザーは、割り当てられているすべての権限プロファイルの権限を組み合わせて使用できるようになります。
ユーザーに環境/パイプラインを編集する権限が付与されていますが、その環境/パイプラインを含むプログラムにアクセスする権限が付与されていない場合はどうなりますか?
このシナリオでは、ユーザーに環境またはパイプラインを含む プログラムアクセス の権限が付与されていないと、環境またはパイプラインにアクセスできません。
同じ IMS 組織内に AEM as a Cloud Service プログラムと AMS プログラムの両方がある場合はどうなりますか? 1 つのプロファイルから権限を管理することはできますか? ams-and-aemaacs
製品タイプごとに個別のプロファイルを作成します。 つまり、AEM as Cloud Service 用に 1 つと、Adobe Managed Services または AMS 用に 1 つを作成します。