権限マネージャー

NOTE
​ 権限管理者 ​ にアクセスするには、製品管理者である必要があります。 管理者権限がない場合は、システム管理者に問い合わせてアクセス権を取得してください。

​ 権限マネージャー ​ の簡単なクエリを使用して、アクセス管理の理解に役立つ簡潔なレポートを作成し、多くのワークフローと精度レベルでアクセス権限の検証を行う時間を節約します。 ​ 権限マネージャー ​ を使用して、ユーザーグループに属し、指定されたアクセス権限を持つユーザーと、特定のラベルを持つ役割を検索できます。

指定したユーザーグループ内のユーザーの検索を実行 search-users

ドロップダウンを使用して、属性 ユーザー を選択します。

ユーザーがハイライト表示された属性ドロップダウン。

次に、ドロップダウンを使用して検索する ユーザーグループ を選択します。

INFO
​ ユーザーグループ ​ は必須フィールドではありません。 各レポートで選択できるユーザーグループは 1 つだけです。

「ユーザーグループ」ドロップダウンがハイライト表示されている様子

レポートをよりきめ細かく制御するには、特定のサンドボックス内のアクションを使用してリソースを指定します。 ドロップダウンを使用して リソースアクションサンドボックス を選択し、結果を表示 を選択します。

INFO
​ リソース ​、​ アクション ​ および ​ サンドボックス ​ は、必須フィールドではありません。 アクションまたはサンドボックスは、追加したら、削除したい選択の横にある「'x' を選択することで削除できます。

ハイライト表示されたリソース、アクション、サンドボックスのドロップダウンおよび結果を表示

選択した条件に基づいて、ユーザーのリストとそのメールアドレスがレポートされます。 左側のフィルターメニューを使用して、属性と結果を更新します。 特定のユーザーの詳細については、リストからユーザー名を選択します。

選択した属性に基づいて生成されたレポートがハイライト表示されている様子

特定のラベルを持つ役割の検索 search-roles

ドロップダウンを使用して、属性 役割 を選択します。

INFO
​ ラベル ​ は必須フィールドではありません。 複数のラベルを選択できます。選択すると、このドロップダウンの下にラベルが表示されます。 ラベルを追加したら、アクションの横にある「」を選択 て削除できます。

属性ドロップダウンで役割がハイライト表示されます。

次に、ドロップダウンを使用して、検索する ラベル を選択します。

ラベル ドロップダウンがハイライト表示されている様子

レポートをよりきめ細かく制御するには、特定のサンドボックス内のアクションを使用してリソースを指定します。 ドロップダウンを使用して リソースアクションサンドボックス を選択し、結果を表示 を選択します。

INFO
​ リソース ​、​ アクション ​ および ​ サンドボックス ​ は、必須フィールドではありません。 各レポートに対して選択できる ​ リソース ​ は 1 つだけです。 アクションまたはサンドボックスは、追加したら、削除したい選択の横にある「'x' を選択することで削除できます。

ハイライト表示されたリソース、アクション、サンドボックスのドロップダウンおよび結果を表示

選択した条件に基づいて、役割のリストがレポートされます。 左側のフィルターメニューを使用して、属性と結果を更新します。 特定の役割の詳細については、リストから役割を選択してください。

条件に一致する各役割に対して、次の情報が表示されます。

属性
説明
説明
役割の簡単な説明。
ラベル
役割に関連付けられたラベルのリスト。
サンドボックス
この役割を含むサンドボックスのリスト。
変更日時
役割が最後に更新された日付とタイムスタンプ。
作成日時
役割が作成された日時とタイムスタンプ。
作成者
役割の作成者の詳細。

選択した属性に基づいて生成されたレポートがハイライト表示されている様子

次の手順

これで、ユーザーと役割に関するレポートの生成方法を学習しました。 属性ベースのアクセス制御の詳細については、 属性ベースのアクセス制御の概要を参照してください。

recommendation-more-help
631fcab2-5cb1-46ef-ba66-fe098ac723e0