- スタート アップ ガイド
- ベスト プラクティス
- テナント
- リソース カタログ サービス
- フォルダー コンテキスト
- 自動化
- プロセス
- ジョブ
- トリガー
- ログ
- 監視
- キュー
- アセット
- ストレージ バケット
- Orchestrator のテスト
- その他の構成
- Integrations
- クラシック ロボット
- ホストの管理
- 組織管理者
- トラブルシューティング
管理者は、Orchestrator を使用して、すでに組織レベルで存在するオブジェクト (グループ、ユーザー、ロボット アカウント、外部アプリ) を Orchestrator のテナントまたはフォルダーに割り当てることで、オブジェクトに対してテナントまたはフォルダー レベルで権限をきめ細かく設定できます。オブジェクトには 1 つまたは複数のロールによって、テナントまたはフォルダーで特定の操作を実行するために必要な権限が与えられます。
グループ機能を使用すれば類似したニーズを持つオブジェクトを一元管理できるため、アクセス権の制御を簡略化できます。
概要
管理者は、Orchestrator を使用して、既に組織レベルで存在するアカウントを Orchestrator のフォルダーまたはテナントに割り当てることで、アカウントに対してフォルダーまたはテナント レベルで権限をきめ細かく設定できます。アカウントには 1 つまたは複数のロールによって、フォルダーまたはテナントで特定の操作を実行するために必要な権限が与えられます。
グループ機能を使用すれば類似したニーズを持つアカウントを一元管理できるため、グループでアカウントの管理を簡略化することができます。
アカウントをテナントに追加する
アカウントまたはグループにテナントへのアクセス権を付与するには、以下の手順に従います。
- [テナント] > [アクセス権を管理] に移動します。 [アクセス権を管理] ページが表示されます。
- [ロールの割り当て] > [ユーザー]/[ロボット アカウント]/[グループ] をクリックして、テナントに新しいアカウントを追加します。[ロールを割り当て] ウィンドウが表示されます。
- [ユーザーを検索]/[ロボット アカウントを検索]/[グループを検索] ドロップダウンで、追加するオブジェクトを検索します。
- [ロール] で、このオブジェクトのロールを選択します。
- [割り当て] をクリックします。選択したオブジェクトは、ロールに従ってテナント リソースにアクセスできます。
アカウントをフォルダーに割り当てる
アカウントまたはグループにフォルダーへのアクセス権を付与するには、以下の手順に従います。
- [テナント] > [フォルダー] に移動します。[フォルダー] ページが表示されます。
- [フォルダー] ページの [フォルダーを管理] ペインで、管理するフォルダーをクリックします。フォルダーとその内容が画面右側のダッシュボードに表示されます。
- [アカウント/グループを割り当て] をクリックして、フォルダーに新しいアカウントまたはグループを追加します。[アカウント/グループを割り当て] ウィンドウが表示されます。
- [アカウント、グループ、または外部アプリ] ドロップダウン リストで、追加するオブジェクトを検索します。
- [上で選択したアカウント/グループのロール] で、このオブジェクトのロールを選択します。
- [割り当て] をクリックします。これで、選択したオブジェクトがフォルダーに追加され、ロールに従ってオブジェクトにアクセスできるようになりました。
アカウントの割り当てを削除する
テナントからアカウントの割り当てを解除する
アカウントまたはグループからテナントへのアクセス権を削除するには、以下の手順に従います。
- [テナント] > [アクセス権を管理] に移動します。 [アクセス権を管理] ページが表示されます。
- テナントから削除するアカウントの、[その他のアクション] > [割り当て解除] をクリックします。確認のウィンドウが表示されます。
- [はい] をクリックして確定します。削除したアカウントまたはグループは削除され、テナントにアクセスできなくなります。##フォルダーへのアクセス権を削除する
フォルダーからアカウントの割り当てを解除する
アカウントまたはグループからフォルダーへのアクセス権を削除するには、以下の手順に従います。
-
[テナント] > [フォルダー] に移動します。[フォルダー] ページが表示されます。
-
[フォルダー] ページの [フォルダーを管理] ペインで、管理するフォルダーをクリックします。フォルダーとそのアカウントが画面右側のダッシュボードに表示されます。
-
フォルダーから削除するアカウントまたはグループの、[その他のアクション] > [割り当て解除] をクリックします。確認のウィンドウが表示されます。
-
[はい] をクリックして確定します。削除したアカウントまたはグループは削除され、フォルダーにアクセスできなくなります。
重要:Accounts part of account-machine mappings that are employed in triggers cannot be deleted or unassigned from the folder in which the trigger resides. Make sure the account is not set as an execution target in a trigger to be able to delete it.