6.9.2. ユーザーロール割り当ての設定
include(含まれる)および exclude(除外)されるユーザーのロールは、管理コンソールおよび管理 CLI で設定できます。このトピックでは、管理コンソールの使用のみを説明します。
この設定を実行できるのは、
SuperUser または Administrator ロールのユーザーのみです。
以下の手順で、管理コンソールのユーザーロール設定を確認します。
- 管理コンソールへログインします。
- タブをクリックします。
- Access Control メニューを展開し、 を選択します。
- タブを選択します。
手順6.4 ユーザーの新しいロール割り当ての作成
- 管理コンソールへログインします。
- Role Assignment セクションの タブに移動します。
- ユーザー一覧の右上にある ボタンをクリックします。Add User ダイアログが表示されます。
図6.1 Add User ダイアログ
- ユーザー名を指定し、任意でレルムを指定します。
- Type メニューを include または exclude に設定します。
- include または exclude するロールのチェックボックスをクリックします。複数の項目を確認するには、コントロールキー(OSX のコマンドキー)を保持します。
- をクリックして終了します。成功すると、ユーザーの 追加 ダイアログが閉じ、ユーザーの一覧が更新され、変更内容が反映されます。
Failed to save role assignmentメッセージが表示されます。
手順6.5 ユーザーロール割り当ての更新
- 管理コンソールへログインします。
- Role Assignment セクションの タブに移動します。
- リストよりユーザーを選択します。
- をクリックします。選択パネルは編集モードになります。
図6.2 Selection Edit ビュー
ここで、ユーザーに割り当てられたロールや除外されたロールを追加および削除できます。- 割り当てられたロールを追加するには、左側の使用可能なロールのリストからロールを選択し、割り当てられたロールリストの横にある右矢印のボタンをクリックします。ロールは利用可能なリストから割り当てられたリストに移動します。
- 割り当てられたロールを削除するには、割り当てられたロールのリストからロールを選択し、割り当てられたロールリストの横にある左矢印のボタンをクリックします。ロールは割り当てられたリストから利用可能なリストに移動します。
- 除外されたロールを追加するには、左側の使用可能なロールのリストからロールを選択し、除外されたロールリストの横にある右矢印のボタンをクリックします。ロールは利用可能な一覧から除外されたリストに移動します。
- 除外されたロールを削除するには、除外されたロールのリストからロールを選択し、除外されたロールリストの横にある左矢印のボタンをクリックします。ロールは除外されたリストから利用可能なリストに移動します。
- をクリックして終了します。正常に保存されると、編集ビューが閉じられ、ユーザーのリストが更新され、変更内容が反映されます。
Failed to save role assignmentメッセージが表示されます。
手順6.6 ユーザーのロール割り当ての削除
- 管理コンソールへログインします。
- Role Assignment セクションの タブに移動します。
- 一覧からユーザーを選択します。
- をクリックします。Remove Role Assignment 確認プロンプトが表示されます。
- をクリックします。正しく削除されると、ユーザーロール割り当てのリストにユーザーが表示されなくなります。
重要
ロール割り当てのリストからユーザーを削除しても、ユーザーはシステムから削除されず、ユーザーにロールが割り当てられなくなる保証はありません。ロールはグループメンバーシップから依然として割り当てられる可能性があります。