所有者は、Omnissa Connect のユーザーに組織に参加するように招待するときに、組織ロールとサービス ロールを付与します。
ロール - 組織とサービス
Omnissa Connect には、ユーザー アクセスの分類と管理に使用する、組織ロールとサービス ロール (RBAC) の 2 種類のロールがあります。組織にユーザーを追加する際に、これらのロールを割り当てます。
- 組織ロール:組織のリソースへのアクセス権は組織内の各ユーザーに割り当てられたロールによって決定されます。各ユーザーには、組織内のこれらのロールを 1 つ以上割り当てることができます。
- サービス ロール (RBAC):Omnissa Connect には、組織内のユーザーに割り当てることができる、事前定義済みの組み込みサービス ロールのセットが付属しています。これらのロールは、Omnissa Connect のロールベースのアクセス制御 (RBAC) と考えてください。
組織のロールおよび権限
管理者またはグループに割り当てる権限のレベルは、ロールによって異なります。相互に競合するロールが割り当てられた管理者またはグループには、より高い権限を持つロールが付与されます。

- 管理者ロールでは、管理アクセスが制限されます。
- 管理者 は、任意の組織ロールにサービス ロールを割り当てることができますが、管理権限が自分以下のロールを持つ管理者、グループ、OAuth アプリケーションのみを管理できます。
- たとえば、管理者は、組織内のメンバー ロールまたは管理者ロールを持つ、他の管理者とグループに対して、アクセス権を付与または管理できますが、所有者ロールが割り当てられた管理者、グループ、またはリソースを管理することはできません。
- [使用量閲覧者] ロールは、Omnissa Workspace ONE UEM ライセンスの割り当てと使用状況を最適化するために必要なリソースにアクセスできます。
- このロールでは、[ライセンス使用量] ページにアクセスできます。
- このロールには、ユーザーが UEM サービスを起動し、ライセンス消費の分析と管理に必要な組織リソースを表示できるようにするための、読み取り専用アクセスに対する [メンバー] ロールの割り当てが含まれています。
- 財務管理者ロールは、オンプレミス環境専用です。
- このロールは、[アカウント組織] にアクセスし、オンボーディング中に正しいライセンスとサブスクリプションが注文されたことを確認できます。
- このロールは、監査のために [アカウントの概要] ページで値を表示できます。
- このロールは、コンソールのユーザー インターフェイス ページへのアクセスが制限されており、サービスをダウンロードしたり、Omnissa サービス ロールの割り当てを受けたりすることもできません。
- メンバー ロールには、組織のリソースへの読み取り専用アクセス権があります。
- 所有者ロールには、組織内のすべてのリソースに対する完全な管理アクセス権があります。
- 所有者は自分自身にロールを割り当てることもできます。
- サービス専用ロールでは、サービスを起動できますが、それ以外の機能にはアクセスできません。
- このロールには、該当するサービス ロールを割り当てる必要があります。
- このロールは、[ホーム] ページの [サービスの起動] 領域にのみアクセスできます。
- [ユーザー イベント監査者] ロールは、サービスを起動し、イベントの分析に役立つように組織のリソースを表示できます。
- このロールでは、[ユーザー監査レポート] ページと、組織内で発生するイベントの分析に必要なリソースにアクセスできます。
- このロールでは、監査レポートを生成できます。
- このロールには、ユーザーがサービスを起動し、組織リソースを表示して、ユーザー イベントの分析に役立てることができるようにするための、読み取り専用アクセスへの [メンバー] ロールの割り当てが含まれています。
組織ロール タイプの権限
| 権限 | 所有者 | 管理者 | メンバー | 使用量閲覧者 | ユーザー イベント監査者 | サービスのみ | 財務管理者 |
|---|---|---|---|---|---|---|---|
| 1 つまたは複数の組織に属する | はい | はい | はい | はい | はい | はい | はい |
| ログイン時に表示する組織を指定する | はい | はい | はい | いいえ | いいえ | いいえ | いいえ |
| 組織設定を表示および変更する | はい | はい、ただし表示のみ | はい、ただし表示のみ | はい、ただし表示のみ | はい、ただし表示のみ | いいえ | いいえ |
| 組織の無効化 | はい | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| 組織内のユーザーを追加/削除する | はい | はい、ただし管理者は所有者を追加できない | いいえ | いいえ | いいえ | いいえ | いいえ |
| コンソールから管理者の CSV リストをエクスポートする | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ |
| 組織内のユーザーのサービスへのアクセスおよびロールを管理する | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ |
| お支払い方法と請求を管理および表示する | はい | [請求読み取り専用] チェック ボックスがオンになっている場合。請求読み取り専用ロールは、**[ガバナンス]**で構成された IGA 機能です。 | [請求読み取り専用] チェック ボックスがオンになっている場合。請求読み取り専用ロールは、**[ガバナンス]**で構成された IGA 機能です。 | いいえ | いいえ | いいえ | 読み取り専用 このロールは、オンプレミス環境の請求額を表示できます。 |
| OAuth アプリケーションを作成および管理し、保護されたリソースへのアクセスをサードパーティ製アプリケーションに許可する | はい | 組織内のユーザーによって作成された OAuth アプリケーションの場合のみ。 | [開発者] チェック ボックスがオンになっている場合。開発者ロールは、**[ガバナンス]**で構成された IGA 機能です。 | いいえ | いいえ | いいえ | いいえ |
| [ホーム] ページの [サポート リクエスト] ウィジェット、[さらに検索] タブ、[リソース] 領域にアクセスできます。 | はい | はい | はい | いいえ | いいえ | いいえ | いいえ |
| ID およびアクセス管理機能へのアクセス | はい | はい、ただし基本または高度な IGA で構成されている場合のみ。 | はい、ただし基本または高度な IGA で構成されている場合のみ。 | いいえ | いいえ | いいえ | いいえ |
| Omnissa サービスのトライアルを開始する | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ |
サービスのロールおよび権限 (RBAC)
ユーザー(管理者とも呼ばれる)にサービス ロールを割り当てて、Omnissa サービスの希望の機能にアクセスできるようにします。サービス ロールの割り当てはオプションですが、同僚が Omnissa サービスで使用可能な機能を確認できるように、ユーザーに [すべてのサービス] > [読み取り専用] ロールを割り当てることを検討してください。

サービス ロールは特定の Omnissa サービスにネイティブであり、カスタマイズすることはできません。Omnissa Connect から Omnissa サービスにサービス ロールを追加することはできません。財務管理者にサービス ロールを割り当てることはできません。
管理者(ユーザー)を追加するときに、サービス、Intelligence、Access、UEM、Horizon を選択して、使用可能なサービス ロールとその権限を表示できます。
このページは役に立ちましたか?