- スタート アップ ガイド
- ベスト プラクティス
- テナント
- レジストリ
- 通知
- フォルダー コンテキスト
- プロセス
- ジョブ
- Apps (アプリ)
- トリガー
- ログ
- 監視
- インデックス
- キュー
- アセット
- コネクション
- ビジネス ルール
- ストレージ バケット
- Agent Gateway
- Orchestrator のテスト
- リソース カタログ サービス
- Integrations
- トラブルシューティング
Orchestrator のフォルダーの概要、およびフォルダーから分離ストレージを提供し、オートメーションをきめ細かく制御する方法を説明します。
フォルダーは、プロジェクトを別途保存しておくための領域です。それにより、オートメーションとその固有のエンティティ、および組織全体の従業員をきめ細かく制御できるようになります。
ソリューション パッケージに含まれているフォルダーには、
アイコンが表示されます。
テナントおよびフォルダーのリソース
Orchestrator リソースは、それぞれ特定のフォルダーに分類されて格納されます。また、テナント レベルで作成され、複数のフォルダーで使用できるグローバル リソースもあります。
| テナント リソース | フォルダー リソース |
|---|---|
|
|
これらのエンティティは、階層構造内の複数のフォルダーに含められるほか、各フォルダーまたはサブフォルダーに固有のものとすることもできます。Orchestrator では、アクティブ フォルダーに存在するエンティティのみを表示できます。アクティブ フォルダーを切り替えると、そこにあるエンティティとその内容が更新され、それを Orchestrator で確認できます。
Credential stores are a tenant resource, but each store can be limited so that only the folders you assign to it can use it. For details, see Credential store folder access.
フォルダー パッケージ
ルート フォルダーは専用のパッケージ フィードによって設定できます。その場合、パッケージはフォルダー固有のリソースになります。つまり、他とは分けられて、パブリッシュ先のフォルダー内でのみ使用できるということです。
専用パッケージ フィードを伴うフォルダーは、フォルダー名の下にフォルダー パッケージと表示されます。
Studio では、フォルダー フィードがすぐに表示されない場合があります。表示するには、Orchestrator の接続を更新する必要があります。
図 1. フォルダー パッケージ
フォルダー アクセス
アカウントがフォルダー内で持つアクセス権を管理するには、「テナントおよびフォルダーのリソース」に一覧表示されているフォルダー レベルのリソースごとに、必要なフォルダーの権限を含む 1 つまたは複数のフォルダー ロールを割り当てます。
一部のロールは既定では混合ロールですが、作成するカスタム ロール内では、1 種類の権限 (テナントの権限またはフォルダーの権限) のみを使用できます。
多くの場合、許可するアクセス レベルに応じて、複数のロールを組み合わせて使用する必要があります。
サブフォルダー アクセス
フォルダー階層には、最大 7 つの層を設定できます。最上位フォルダーがあり、その下に 6 つのサブフォルダーを層として追加できる構造です。ユーザー アクセスに関しては、親フォルダーから継承されます。つまり、フォルダーへのアクセス権が割り当てられている場合は、そのフォルダーのすべてのサブフォルダーへのアクセス権が自動的に与えられます。
アカウントが割り当てられているフォルダーが 1,000 を超える場合、[フォルダー] の選択メニューを読み込むと、パフォーマンスが低下しエラーが発生する可能性があります。
フォルダー間の操作
あるフォルダーから実行されるオートメーション ワークフローは、[アセットを取得] などの Orchestrator アクティビティの Orchestrator Folder Path パラメーターを使用して、別のフォルダー内のリソースにアクセスすることができます。
Orchestrator Folder Path パラメーターでは、以下の方法で相対フォルダー パスを指定できます。
/で始まるパス - 周囲のフォルダーが属するツリーのrootフォルダーから開始します。.で始まるパス - 周囲のフォルダーから開始します。..で始まるパス - パス内のそれぞれの..について、周囲のフォルダーの階層で 1 つ上のレベルから開始します (例:../: 1 レベル上の階層、../../: 2 レベル上の階層)。
移動先フォルダーの名前がルート名であれば、ルート フォルダーより上に移動するよう指定されていたとしてもルート フォルダーに移動します。それ以外の場合は失敗します。たとえば、ルート フォルダー名が Finance で、現在のフォルダーより 2 レベル上である場合、パス ../../../Finance は使用できますが、../../../Accounting は失敗します。
末尾にスラッシュを付けることはできませんのでご注意ください。
フォルダーの権限
フォルダー内の操作は、以下の 2 つの主要な権限セットによって管理されます。
- フォルダーのアクセス許可: これらのアクセス許可は、階層のメイン フォルダーまたはルート フォルダーに適用されます。どのユーザーがこれらのフォルダーを作成、編集、または削除できるのかを制御できます。
- サブフォルダーのアクセス許可: これらのアクセス許可は、子フォルダーまたはサブフォルダーに適用されます。どのユーザーがサブフォルダーを作成、編集、または削除できるのかを制御できます。
フォルダー内のパッケージに関連するその他のアクセス許可セットとして、[フォルダー パッケージ] があります。このアクセス許可セットはフォルダー自体を制御するのではなく、フォルダー内のパッケージへのアクセスを制御します。