- 基本情報
- セットアップと構成
- Data Service を有効化する
- アクセス権を管理する
- Data Service を使用する
- 参照
- 例とチュートリアル
アクセス権を管理する
[アクセス権を管理] モジュールでは、エンティティの Data Service テナントに対するユーザー ロールを管理できます。広範囲かつきめ細かい権限モデルを設定できるため、サービスを使用しているすべてのビジネス ユーザーを、専門知識のレベルや業務の要件に基づいてまとめることができます。さらに、組織からユーザーまたはグループを選択して、ロールを割り当てることも可能です。
Data Service は、組織のユーザーが既定でデータを読み取れるように設定されています。
データ アクセスを制限するには、Everyone グループを削除し、アクセス権を必要とするユーザーまたはグループを追加して、必要なロールをそれらに割り当てます。
以下の手順に従って、ユーザーおよびグループを管理できます。
- On the Data Service tab, select the More options menu in the upper right corner.
- [アクセス権を管理] を選択します。[アクセス権を管理] ページが表示されます。
以下のタブが用意されています。
タブ |
説明 |
---|---|
ロールを割り当てる |
現在のテナントに定義されているすべてのユーザーとグループ、および関連する [ロール] のリストが表示されます。 |
ロール |
Data Service に定義されたすべての [ロール] のリストが表示されます。ロールごとにユーザーまたはグループの割り当ての数を確認できます。 |
標準ロールには、一連の定義済み権限が設定されています。Data Service ユーザーには、以下の標準ロールを割り当てることができます。
- Administrator
- Data Reader
- Data Writer
-
デザイナー
各標準ロールには、1 つ以上の管理権限とデータ アクセス権限を含む、異なる権限セットが設定されています。
管理権限
標準ロールの管理権限は以下のとおりです。
アクセス許可 |
この権限が付与されるロール |
---|---|
権限の管理 |
新しいロールの作成、既存のロールの編集と削除、ユーザーまたはグループに対する 1 つまたは複数のロールの割り当てが可能です。 |
すべてのスキーマの表示 |
すべてのエンティティのスキーマとチョイス セット定義を表示できますが、変更はできません。 |
すべてのスキーマのカスタマイズ |
すべてのエンティティのスキーマとチョイス セット定義を表示、作成、編集、削除できます。 |
データ アクセス権限
標準ロールのデータ アクセス権限は以下のとおりです。
アクセス許可 |
この権限が付与されるロール |
---|---|
アクセス権限なし。 |
エンティティ データにアクセスできません。この権限を持つユーザーまたはグループは、エンティティのデータ レコードに対する作成、読み取り、編集、削除のいずれの操作も許可されていません。 |
すべてのエンティティに対する読み取りアクセス権限。 |
エンティティのデータ レコードを表示できます。 |
すべてのエンティティに対する、完全な読み取り/書き込みアクセス権限。 |
エンティティのデータ レコードの作成、表示、編集、削除が可能です。 |
カスタム ロールを使用すると、ユーザーまたはグループに割り当て可能なカスタムの権限セットを作成できます。
新しいカスタム ロールを作成するには、[権限の管理] 権限が割り当てられている必要があります。
カスタム ロールでは、ロールに割り当てる権限を独自に決定できます。
At creation, assign at least one Administrative Permissions to the new role. Consequently, you may assign Data Access Permissions to the role, which grants Create, Read, Edit, or Deletepermissions on the specified entities.
管理権限
カスタム ロールに割り当てることができる管理権限は以下のとおりです。
アクセス許可 |
この権限が付与されるロール |
---|---|
ロールを管理する |
新しいロールの作成、既存のロールの編集と削除、ユーザーまたはグループに対する 1 つまたは複数のロールの割り当てが可能です。 |
スキーマの表示 |
すべてのエンティティのスキーマとチョイス セット定義を表示できますが、変更はできません。 |
スキーマのカスタマイズ |
すべてのエンティティのスキーマとチョイス セット定義を表示、作成、編集、削除できます。 |
データ アクセス権限
カスタム ロールを定義する際、テナントで選択されているエンティティに対して、異なるデータ アクセス権限を割り当てることができます。
You can select whether the custom role can create, read, edit, or delete the entity records. Moreover, if an entity has Role based field access enabled fields, you can assign data access permissions to each entity field.
カスタム ロールに割り当てることができる、エンティティに対するデータ アクセス権限は以下のとおりです。
アクセス許可 |
この権限が付与されるロール |
---|---|
作成 |
エンティティ レコードを作成できます。 |
読み取り |
エンティティ レコードを表示できます。 |
編集 |
エンティティ レコードを表示および変更できます。 |
削除する |
エンティティ レコードを表示および削除できます。 |
新しいロールを作成するには、以下の手順を実行します。
特定のフィールドに権限を設定する
When creating entities it is possible to enable Role based field access for user-created fields. When defining a custom role, you may assign data access permissions to these fields.
Follow the steps below to set role based field permissions:
- 新しいロールを作成するか、既存のカスタム ロールを編集します。
- If the entity has Role based field access enabled fields, a message indicating to add data access permissions is displayed: Certain fields require data access permissions. Select Add them.
- ドロップダウン リストから、データ アクセス権限を設定するフィールドを選択します。
- 目的の権限 (作成、読み取り、編集、削除) を設定します。
- [保存] をクリックします。
「エンティティをカスタマイズする」もご覧ください。
You may change your mind about specific permissions for a custom role. You can edit custom roles by selecting the corresponding Edit button.
カスタム ロールが不要になった場合は、対応する [削除] ボタンをクリックして削除できます。
All calls in the Data Service are based on user authorization. The decision to grant or deny an operation is always based on the effective permissions for the user based on their individual or group membership permission grants. Studio, Assistant, and Robot also inherit permissions based on their configured users.
Data Service は、組織内に定義されたユーザーおよびグループのすべてに対応しており、独立したユーザーのリストを保持することはありません。
組織の一員であるユーザーを追加するには、以下の手順を実行します。
[ロールを割り当て] タブの [ユーザー/グループ] リストに、新たに追加されたユーザーと割り当てられたロールが表示されます。
グループとは、ユーザー アカウントの集合のことです。Data Service は、アカウント内に定義されたグループのすべてに対応しており、独立したグループ リストを保持することはありません。グループに許可された権限は、すべてのユーザーとグループに伝搬されます。
ユーザーまたはグループに対するロールを定義するには、以下の手順を実行します。
グループは、特定の権限セットを持つユーザー コンテナーの役割を果たします。グループの権限は各サービス内でグループを選択し、必要な権限を関連付けることで設定できます。ユーザーには、自分がメンバーであるグループに割り当てられたすべての権限が付与されます。
ユーザーをグループに割り当てると、その特定のユーザー グループに対して権限が設定されているすべてのサービスへのアクセス権が付与されます。サービスへのアクセス レベルは、そのグループにサービス レベルで割り当てられたロールによって決定されます。
グループ メンバーシップ |
組織レベルのロール |
Data Service のロール |
---|---|---|
Administrators |
組織管理者 | |
Automation Developers |
ユーザー (User) | |
Automation Users |
ユーザー (User) | |
Everyone |
ユーザー (User) |
[ロールを割り当て] タブからユーザーまたはグループを削除すると、Data Service にアクセスできなくなります。つまり、削除されたユーザーと、削除されたグループに含まれるユーザーは、今後 Data Service にアクセスできません。
再度アクセスを許可するには、組織のユーザーまたはグループを個別に追加し、それらに Data Service のロールを割り当てます。
ユーザーまたはグループを Data Service から削除するには、該当する [ユーザー/グループを削除] ボタンをクリックします。