概要
Automation Cloud で定義されるアプリの範囲は組織全体です。つまり、組織のすべてのテナントとフォルダーで、対応する範囲のリソースへのアクセス権が付与されます。
管理者は社外秘のアプリをフォルダーまたはテナントに割り当てることで、フォルダーまたはテナント レベルで権限をきめ細かく設定できます。外部アプリには 1 つまたは複数のロールによって、フォルダーまたはテナントで特定の操作を実行するために必要な権限が与えられます。
アプリが有効な範囲は、Automation Cloud と Orchestrator で定義されたすべての範囲の和集合です。
たとえば、お使いの組織に Finance と HR の 2 つのテナントがあるとします。外部アプリは、定義された Automation Cloud の OR.Machines.Read
スコープと、Finance テナント内のフォルダーに対する [表示] 権限を持ち、HR テナントには権限が定義されていません。アプリの範囲とアクセスの対象の概要は以下のとおりです。
Tenant | Scope |
---|---|
HR | OR.Machines.Read |
Finance | OR.Machines.Read OR.Folders.Read |
いずれかの範囲を削除すると、残った範囲に応じたアクセス レベルがアプリに残されます。
グループ機能を使用すれば類似したニーズを持つオブジェクトを一元管理できるため、グループで外部アプリの管理を簡略化することができます。
外部アプリをテナントに追加する
外部アプリまたは外部アプリのグループに対してテナントへのアクセス権を付与するには、以下の手順に従います。
- [テナント] > [アクセス権を管理] に移動します。 [アクセス権を管理] ページが表示されます。
- [ロールを割り当て] > [外部アプリ] をクリックします。[ロールをユーザーに割り当て] ウィンドウが表示されます。

- [外部アプリを検索] ドロップダウンで、追加するオブジェクトを検索します。
- [ロール] で、このオブジェクトのロールを選択します。
- [割り当て] をクリックします。これで、選択したオブジェクトがフォルダーに追加され、ロールに従ってオブジェクトにアクセスできるようになりました。
外部アプリをフォルダーに割り当てる
外部アプリまたは外部アプリのグループに対してフォルダーへのアクセス権を付与するには、以下の手順に従います。
- [テナント] > [フォルダー] に移動します。[フォルダー] ページが表示されます。
- [フォルダー] ページの [フォルダーを管理] ペインで、管理するフォルダーをクリックします。フォルダーとその内容が画面右側のダッシュボードに表示されます。
- [アカウント/グループを割り当て] をクリックします。[アカウント/グループを割り当て] ウィンドウが表示されます。

- [アカウント、グループ、または外部アプリ] ドロップダウン リストで、追加するオブジェクトを検索します。
- [上で選択したアカウント/グループのロール] で、このオブジェクトのロールを選択します。
- [割り当て] をクリックします。これで、選択したオブジェクトがフォルダーに追加され、ロールに従ってオブジェクトにアクセスできるようになりました。
割り当てを削除する
外部アプリをテナントから削除する
外部アプリまたは外部アプリのグループからテナントのアクセス権を削除するには、以下の手順に従います。
- [テナント] > [アクセス権を管理] に移動します。 [アクセス権を管理] ページが表示されます。
- テナントおよび明示的にオブジェクトが割り当てられているその他のフォルダーから削除するオブジェクトで、[その他のアクション] > [削除] をクリックします。確認のウィンドウが表示されます。

- [はい] をクリックして確定します。削除されたアプリがテナントから削除されます。
フォルダーから外部アプリの割り当てを解除する
外部アプリまたは外部アプリのグループからフォルダーのアクセス権を削除するには、以下の手順に従います。
- [テナント] > [フォルダー] に移動します。[フォルダー] ページが表示されます。
- [フォルダー] ページの [フォルダーを管理] ペインで、管理するフォルダーをクリックします。フォルダーとその外部アプリが画面右側のダッシュボードに表示されます。

- フォルダーから削除するオブジェクトの、[その他のアクション] > [割り当て解除] をクリックします。確認のウィンドウが表示されます。
- [はい] をクリックして確定します。オブジェクトがフォルダーから割り当て解除されます。
外部アプリの割り当てを確認する
テナントの外部アプリまたは外部アプリ グループの割り当てをすべて表示するには、以下の手順を実行します。
- アプリの割り当てを確認したいテナントで、[テナント] > [アクセス権を管理] に移動します。[アクセス権を管理] ページが表示されます。
- 割り当てを確認するオブジェクトの [その他のアクション] > [ロールと権限を確認] をクリックします。[ロールを確認] ウィンドウに、そのオブジェクトのすべてのフォルダーとロールのリスト、およびオブジェクトにテナントへの何らかのアクセス権が付与されているかどうかが示されます。

2 か月前に更新