✌️役割管理

2.1. 役割の管理

2.1.1. 役割の概要

  • ロール:組織内におけるユーザーの役割であり、そのユーザーが実行できる権限を定義します。

  • 現在、FPT IAMでは「スーパー管理者」と「読み取り専用」の2つの基本ロールをサポートしています。ユーザーは、権限をカスタマイズ可能なカスタムロールを作成することができます。

2.1.2. 役割一覧を表示する

ロール管理」を開くには、以下の手順に従ってください。

  • FPTポータルで、「IAM」の下にある「ロール」を選択します。システムには、基本ロールとカスタムロールの両方が含まれるリストが表示され、以下の情報が表示されます。

  • 名前、タイプ(ロールの種類)、説明、ステータス、作成日時。

  • グループ数:現在そのロールに割り当てられているグループの数

  • 操作:削除、基本情報の編集、権限の編集

2.1.3 ロールの作成と権限の割り当て

新しいカスタムロールを作成するには、以下の手順に従ってください:

1

メニューから「IAM」>「ロール」を選択し、「ロールの作成」をクリックします。

2

「ロールの作成」ページで、必要な情報を入力してください

  • 名前:ロールの名前を入力してください(必須項目 - 名前は最大100文字までです。使用できる文字は、英字、数字、アンダースコア、ハイフン、スペース、ドットのみです。 - 名前は重複できません)。

  • 説明: ロールの説明を入力してください。この項目は任意です。

  • 権限: 以下の3つの要素で構成されます

  • 権限を付与するサービスタイプ: システム上のサービスのリスト(コンピューティング、ストレージ、ネットワークなど)

  • アクション: サービスタイプごとにフィルタリングされた機能のアクション(例: インスタンスの作成、インスタンスの編集、インスタンスの削除など)

  • リソース: 権限を持つユーザーが操作できるリソース

3

サービスの種類を選択してください

ユーザーはドロップダウンリストをクリックして、サービスの種類を選択します

4

アクションを選択

  • ユーザーがサービスの種類を選択すると、システムはそのサービスに対応するアクションの一覧を表示します

  • ユーザーはアクションを選択して権限を割り当てます

5

ユーザーが操作を許可されているリソースを選択してください。以下の2つのオプションがあります:

  • すべて:テナント内のすべてのリソース(テナントに属するすべてのプロジェクトおよびVPC)に対して権限を付与します

  • 詳細設定:特定のリソースに権限を付与する

    • 仮想マシンサービスの場合:ユーザーは個々の仮想マシンに権限を割り当てることができます

    • その他のサービスについては、ユーザーはプロジェクトまたはVPCレベルで権限を付与できます

6

「作成」を選択すると、システムが作成処理を行い、結果を通知します。

2.1.5. 役割と権限の編集

以下の手順に従って、カスタムロールの情報と権限を変更できます。

1

メニューから「IAM」>「ロール」を選択します。すると、「ロール管理」ページが表示されます。

2

更新したいカスタムロールの末尾にあるリストから「アクション」を選択します。

「基本情報の編集」または「権限の編集」を選択します。

3

役割情報を変更する

  • 基本情報を編集する

  • 編集権限

注:ロールが変更されると、そのロールが割り当てられているユーザーグループに所属するすべてのユーザーのアクセス権に影響します。

2.1.6 ロールの削除

不要になったカスタムロールは、以下の手順に従って削除できます:

1

メニューから「IAM」>「ロール」を選択すると、「ロール管理」ページが表示されます。

2

リストから削除したいカスタムロールの末尾にある[アクション]を選択します。[削除]を選択します。

3

ポップアップに表示される警告内容を確認し、「削除」を選択してください。

注:ロールは、現在どのユーザーグループにも関連付けられていない場合にのみ、システムから削除できます。

Last updated

Was this helpful?