6.9.5. グループロール割り当ての設定
ユーザーグループのユーザーのメンバーシップを基に、ロールをユーザーに割り当てできます。
ロールに含まれる、またはロールから除外されるグループは、管理コンソールおよび管理 CLI で設定できます。このトピックでは、管理コンソールの使用のみを説明します。
この設定を実行できるのは、
SuperUser または Administrator ロールのユーザーのみです。
以下の手順で、管理コンソールのグループロール設定を確認します。
- 管理コンソールへログインします。
- タブをクリックします。
- メニューを展開し、 を選択します。
- タブを選択します。
手順6.13 グループの新しいロール割り当ての作成
- 管理コンソールへログインします。
- Role Assignment セクションの タブに移動します。
- ユーザー一覧の右上にある ボタンをクリックします。Add Group ダイアログが表示されます。
図6.3 Add Group ダイアログ
- グループ名を指定し、任意でレルムを指定します。
- Type メニューを include または exclude に設定します。
- include または exclude するロールのチェックボックスをクリックします。複数の項目を確認するには、コントロールキー(OSX のコマンドキー)を保持します。
- をクリックして終了します。成功すると、グループの 追加 ダイアログが閉じ、グループの一覧が更新され、変更内容が反映されます。
Failed to save role assignmentメッセージが表示されます。
手順6.14 グループロール割り当ての更新
- 管理コンソールへログインします。
- Role Assignment セクションの タブに移動します。
- リストよりグループを選択します。
- Edit をクリックします。Selection ビューが編集モードになります。
図6.4 Selection ビュー編集モード
ここで、グループに割り当てられたロールや除外されたロールを追加および削除できます。- 割り当てられたロールを追加するには、左側の使用可能なロールのリストからロールを選択し、割り当てられたロールリストの横にある右矢印のボタンをクリックします。ロールは利用可能なリストから割り当てられたリストに移動します。
- 割り当てられたロールを削除するには、割り当てられたロールのリストからロールを選択し、割り当てられたロールリストの横にある左矢印のボタンをクリックします。ロールは割り当てられたリストから利用可能なリストに移動します。
- 除外されたロールを追加するには、左側の使用可能なロールのリストからロールを選択し、除外されたロールリストの横にある右矢印のボタンをクリックします。ロールは利用可能な一覧から除外されたリストに移動します。
- 除外されたロールを削除するには、除外されたロールのリストからロールを選択し、除外されたロールリストの横にある左矢印のボタンをクリックします。ロールは除外されたリストから利用可能なリストに移動します。
- をクリックして終了します。正常に保存されると、編集ビューが閉じられ、グループのリストが更新され、変更内容が反映されます。 メッセージが表示されます。
手順6.15 グループのロール割り当ての削除
- 管理コンソールへログインします。
- セクションの タブに移動します。
- リストよりグループを選択します。
- をクリックします。Remove Role Assignment 確認プロンプトが表示されます。
- をクリックします。正しく削除されると、グループロール割り当てのリストにロールが表示されなくなります。ロール割り当てのリストからグループを削除しても、ユーザーグループがシステムから削除されず、そのグループのメンバーにロールが割り当てられなくなる保証はありません。各グループメンバーに直接ロールが割り当てられる可能性があります。