第10章 グループ


Red Hat Single Sign-On のグループを使用すると、一連のユーザーの共通の属性とロールマッピングを管理できます。ユーザーは、ゼロ以上のグループのメンバーにすることができます。ユーザーは、各グループに割り当てられた属性とロールマッピングを継承します。グループの管理は、左側のメニュー項目の Groups に移動します。

グループ

groups

グループは階層です。グループには多くのサブグループを指定できますが、グループは親を 1 つだけ指定できます。サブグループは、親から属性およびロールのマッピングを継承します。これは、ユーザーにも適用されます。そのため、親グループと子グループのみに属するユーザーがある場合は、ユーザーは親と子の両方の属性とロールマッピングを継承します。この例では、最上位の Sales グループと、North America サブグループがあります。グループを追加するには、新しい子を追加する親をクリックし、New ボタンをクリックします。ツリー内の Groups アイコンを選択して最上位のグループを作成します。Create Group 画面にグループ名を入力して Save をクリックすると、個別のグループ管理ページが表示されます。

グループ

group

Attributes タブおよび Role Mappings タブは、ユーザーに類似した名前のタブと全く機能します。定義する属性とロールマッピングは、このグループのメンバーであるグループおよびユーザーによって継承されます。

ユーザーをグループに追加するには、ユーザーの詳細ページに戻り、そこに Groups タブをクリックします。

ユーザーグループ

user groups

Available Groups ツリーからグループを選択し、参加 ボタンを押してユーザーをグループに追加する。グループを削除する逆も同様です。ここでは、North America グループにユーザー Jim を追加しました。そのグループの詳細ページに戻り、Membership タブを選択すると Jim がそこに表示されます。

グループメンバーシップ

group membership

10.1. グループ 対Roles

IT 業界では、Group および Role の概念が曖昧で、混同していることがよくあります。Red Hat Single Sign-On では、グループはユーザーの集まりで、ロールおよび属性を 1 箇所に適用できます。ロールは、ユーザーやアプリケーションのタイプがロールに対してパーミッションおよびアクセス制御を割り当てます。

複合ロールもグループと類似していますか?論理的に同じ機能が提供されますが、違いは概念的です。複合ロールは、サービスやアプリケーションのセットにパーミッションモデルを適用するために使用する必要があります。グループは、組織内のユーザーおよびロールのコレクションに重点を置いてください。グループを使用してユーザーを管理します。複合ロールを使用してアプリケーションおよびサービスを管理します。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat