3.4. アクセス制御の設定

アクセス制御は、ロールにユーザーとパーミッションを追加して設定します。
  1. 管理 メニューにカーソルを移動して ロール をクリックします。
  2. ロール名をクリックします。
  3. ロールのパーミッションを設定します。
    パーミッション のエリアでは、ロールに関連付ける組織と、それらの組織に付与されるパーミッションの 2 つを定義します。
    1. パーミッション をクリックします。
    2. 組織を選択します。
      単一のロールは複数の組織に関連付けることができますが、パーミッションは各組織に個別に設定されます。このため、ある組織のパーミッションをすべて設定して、それから別の組織を選択してから、その組織のパーミッションすべてを設定します。
    3. ウィンドウの下部で パーミッションの追加 をクリックします。
    4. パーミッションを追加するコンポーネント (組織、アクティベーションキー、プロバイダー、またはグループ) を選択します。
    5. 次へ をクリックします。
    6. ターゲットが選択されると、そのターゲットに使用可能なパーミッションを一覧表示する選択ボックスが表示されます。使用可能なパーミッションについては、表3.1「Subscription Asset Manager コンポーネントと使用可能なパーミッション」 を参照してください。
    7. 次へ をクリックします。
    8. パーミッション名と、オプションで説明を記入します。
    9. 完了 をクリックします。
  4. ロール編集ウィンドウ上部にあるロール名をクリックします。
  5. ロールに少なくとも 1 つの管理ユーザーを追加します。ロールの他のユーザーに LDAP 認証 (「LDAP 認証を使ったユーザー管理」) を使用していても、Subscription Asset Manager 内から少なくとも 1 人の管理者が必要になります。
    1. ユーザー アイテムをクリックします。
    2. Subscription Asset Manager 内の全ユーザーが一覧表示されます。ユーザー名ごとに 追加 および 削除 をクリックして、ロール内のメンバーシップを管理します。