ガバナンス ポリシーをデプロイする
ポリシーは、テナント、グループ、およびユーザーのいずれかのレベルで各製品に対してデプロイできます。テナント レベルでデプロイされるポリシーは、そのテナント内のすべてのユーザーに適用されます。より細かい設定を行う場合は、特定のグループまたはユーザーに対してさまざまなポリシーを適用できます。ユーザー レベルで定義されたデプロイはグループ レベルのデプロイより優先され、グループ レベルのデプロイはテナント レベルのデプロイより優先されます。
以前にファイルベースのガバナンスを使用していた場合、[デプロイ] ページを初めて表示すると、環境内の既存のファイルベースのガバナンスが Automation Ops によって™上書きされます。
ファイルベースのガバナンスは適用されなくなることが予想されるため、既存のポリシーを Automation Ops™ にインポートして、ここからデプロイしてください。
Automation Ops™ で定義するカスタム ポリシーに加え、各製品に対して 2 つの既定のデプロイ オプションを利用できます。
- ポリシーなし - Automation Ops™ によるガバナンス ポリシーの適用を、ユーザー、グループ、テナントのレベルで無効化します。
- 継承 - ガバナンス ポリシーを上位のレベルから (ユーザーはグループから、グループはテナントから) 継承します。
ユーザーに適用される製品のポリシーは、次の順序で決定されます。
- When a policy is deployed at user level, the policy is applied to the user.
- Automation Ops™ で作成されたカスタム ポリシーを選択した場合、そのポリシーは、グループ レベルまたはテナント レベルでデプロイされているポリシーよりも優先されます。
- [ ポリシーなし ] オプションを選択した場合、製品はユーザーに対して Automation Ops™によって管理されず、グループ レベルまたはテナント レベルでデプロイされたポリシーが上書きされます。
- [継承] オプションを選択すると、グループ レベルで定義されたポリシーが適用されます。グループ レベルで定義されたポリシーが存在しない場合は、テナント レベルのポリシーが適用されます。
- ポリシーのデプロイがユーザー レベルで定義されていない場合:
- If the user is part of a group and a policy is deployed at group level, the group policy is applied to the user.
- Automation Ops で作成されたカスタム ポリシーを選択すると、テナント レベルでデプロイされたポリシーよりもそのカスタム ポリシーが優先されます。
- [ ポリシーなし ] オプションを選択した場合、製品はユーザーに対して Automation Ops™ によって管理されず、テナント レベルでデプロイされるポリシーよりも優先されます。
- [継承] オプションを選択すると、テナント レベルで定義されたポリシーが適用されます。
- ポリシーがデプロイされた複数のグループにユーザーが属している場合、そのユーザーには優先度の値が最も低いカスタム ポリシーが適用されます。カスタム ポリシーがグループ レベルでデプロイされていない場合は、[ポリシーなし] グループのデプロイが [継承] より優先されます。
- If the user is part of a group and a policy is deployed at group level, the group policy is applied to the user.
- When no policy deployment is defined at user or group level, the policy deployed at tenant level for the product is applied to the user.
- [ポリシーなし] オプションを選択すると、そのユーザーのその製品は Automation Ops によって管理されません。
- StudioX、Studio、Studio Pro については、製品が Automation Ops によって管理されていない ([ポリシーなし] オプションがユーザーに適用されている) 場合は、ファイルベースのガバナンス モデルを使用したポリシーが適用されます (利用可能な場合)。
Automation Ops™ からデプロイされるポリシーは、ユーザーが Studio または Assistant から自分のアカウントにサインインしたときに適用されます。ユーザーがすでにサインインしている場合は、ユーザーがアプリケーションを再起動したときにポリシーが適用されます。
Studio が Automation Ops™ を使用して管理されている場合、ポリシー名は Studio の Backstage ビューの [ ヘルプ ] タブに表示されます。ポリシー名にホバーすると、 構成ソース: モダン ガバナンスを示すツールチップが表示されます。
Studio のウィンドウには、管理されている設定を示すメッセージが表示されます。企業ポリシーによって機能が制限される可能性があることをユーザーに通知するためです。このようなメッセージは、たとえば、Studio の Backstage ビューの [パッケージ ソースを管理] タブや [プロジェクト設定] ウィンドウの [ワークフロー アナライザー] タブに表示されます。
テナント レベルでポリシーをデプロイする
-
Select Admin > Automation Ops™ > Deployments, and then select the Tenants tab.
組織内のテナントが表示されます。ページの表の上にある [更新] をクリックすると、テナントのリストを更新できます。
-
ポリシーをデプロイするテナントを選択します。
サポートされている製品で利用可能なライセンスの種類のリストが表示されます。ライセンスの種類ごとに、そのライセンスによりアクセス権が付与される製品のポリシーを定義します。
-
ライセンスの種類を選択し、[製品] 列の製品ごとに、[製品ポリシー] 列のドロップダウンからポリシーを選択します。
-
Attended - Assistant と Robot のポリシーを選択します。
-
RPA Developer - Studio、StudioX、Assistant、Robot のポリシーを選択します。
-
Automation Developer - Studio Pro、Studio、StudioX、Assistant、Robot のポリシーを選択します。
-
Citizen Developer - StudioX、Assistant、Robot のポリシーを選択します。
-
Unattended Robot - Robot のポリシーを選択します。
注:Unattended Robotライセンスにデプロイされたポリシーは、すべてのロボット ライセンス (運用、テスト、非運用) に適用されます。
既定では、各製品に対して [ポリシーなし] オプションが選択されます (ガバナンス ポリシーはデプロイされません)。
-
-
[保存] をクリックして変更を適用します。
グループ レベルでポリシーをデプロイする
-
Select Admin > Automation Ops™ > Deployments, and then select the Groups tab. The groups for which policies have already been deployed are displayed. You can click Refresh above the table on the page to update the list of groups.
- 新しいグループのポリシーをデプロイするには、表の上の [グループ用のデプロイ] をクリックします。ページの右側に [グループを追加] ダイアログ ボックスが表示されます。手順 2 に進みます。
- 既存のグループ ポリシーのデプロイを編集するには、表内のグループを選択します。ページの右側に [グループを編集] ダイアログ ボックスが表示されます。手順 3 に進みます。
-
新しいグループ デプロイを追加する場合は、[名前] ボックスからグループを選択します。ポリシーがデプロイされていないグループの中から一致するものを検索するために、グループ名の入力を開始します。
-
各製品に対するポリシーを選択します。既定では、テナント レベルでデプロイされたポリシー ([継承 (テナント)]) が各製品に対して選択されています。このグループにポリシーを適用したくない場合は、[ポリシーなし] を選択します。
-
[保存] をクリックして変更を適用します。
ユーザー レベルでポリシーをデプロイする
-
Select Admin > Automation Ops™ > Deployments, and then select the Users tab. The users for which policies have already been deployed are displayed. You can click Refresh above the table on the page to update the list of users.
- 新しいユーザーのポリシーをデプロイするには、表の上の [ユーザー用のデプロイ] をクリックします。ページの右側に [ユーザーを追加] ダイアログ ボックスが表示されます。手順 2 に進みます。
- 既存のユーザー ポリシーのデプロイを編集するには、表内のユーザーを選択します。ページの右側に [ユーザーを編集] ダイアログ ボックスが表示されます。手順 3 に進みます。
-
新しいユーザー デプロイを追加する場合は、[メール アドレス] ボックスからユーザーを選択します。ポリシーがデプロイされていないユーザーの中から一致するものを検索するために、ユーザー名の入力を開始します。
-
(任意) ユーザーが利用可能なポリシーを優先度順に表示するには、ダイアログの下部にある [ポリシーの継承を表示] をクリックします。
-
各製品に対するポリシーを選択します。既定では、グループ レベルでデプロイされたポリシーが選択されています。ユーザーが割り当てられているグループにポリシーがデプロイされていない場合、その製品に対してテナント レベルでデプロイされたポリシーが既定で選択されます。このユーザーにポリシーを適用したくない場合は、[ポリシーなし] を選択します。
-
[保存] をクリックして変更を適用します。