Omnissa Access サービスでは、ロール ベースのアクセス制御 (RBAC) を使用して管理者ロールを管理します。ロール ベースのアクセス制御では、Omnissa Access コンソールのタスクへの管理アクセスを制御する機能ロールを作成し、1 つまたは複数のユーザーおよびグループにロールを割り当てます。
3 つの事前定義された管理者ロールが Omnissa Access サービスに組み込まれています。
-
スーパー管理者。スーパー管理者ロールでは、Omnissa Access サービスのすべての機能にアクセスして管理できます。スーパー管理者は、管理者ロールをユーザーおよびグループに割り当て、管理者ロールを管理できます。ベスト プラクティスとして、限定された少数のユーザーにスーパー管理者ロールを付与します。
Omnissa Access クラウド テナントの場合、テナントが最初にセットアップされるときに、システム ディレクトリのシステム ドメインに、ローカル テナント管理者ユーザーが最初のスーパー管理者として作成されます。このユーザーの名前は、admin です。新しいテナントを取得するときに受け取った認証情報は、このローカル管理者ユーザーに属します。
-
読み取り専用管理者。読み取り専用管理者ロールでは、ダッシュボードやレポートなど、Omnissa Access コンソール ページの詳細を表示できますが、変更はできません。すべての管理者ロールには、自動的に読み取り専用ロールが割り当てられます。ユーザーとグループをローカル ディレクトリに追加するときに、読み取り専用ロールに割り当てることもできます。
読み取り専用管理者ロールは、ユーザーに対して Omnissa Access コンソールを表示するためのアクセス権限を付与しますが、管理者に追加のアクセス権を持つ別のロールが割り当てられていない限り、ユーザーには Omnissa Access コンソールのコンテンツを表示する以外の権限がありません。
**注:**Omnissa Access コンソールの一部のページは、読み取り専用ロールのみを持つ管理者には表示できません。読み取り専用ロールを持つ管理者がこれらのページを表示しようとすると、ダッシュボードにリダイレクトされます。
-
ディレクトリ管理者。ディレクトリ管理者ロールでは、ユーザー、グループ、ディレクトリを管理できます。ディレクトリ管理者は、エンタープライズ ディレクトリと、組織内のローカル ディレクトリの両方のディレクトリ統合を管理できます。ディレクトリ管理者は、ローカル ユーザーおよびグループも管理できます。
Omnissa Access コンソールの特定の種類のサービスへの制限された権限を付与するカスタム管理者ロールを作成することもできます。これらのサービス内で、ロールで実行できるアクションのタイプとして特定の操作を選択できます。
異なるサービスに管理者ロールを適用する方法
アクセス制御ロールを作成して、Omnissa Access コンソールで 6 種類のサービスを管理できます。同じユーザーとグループに複数のロールを割り当てることができます。ユーザーに複数のロールが割り当てられている場合、適用されるロールの動作は付加的です。たとえば、ID とアクセス管理サービスへの書き込みアクセス権を持ち、ポリシーを管理できるロールと書き込みアクセス権を持たないロールの 2 つのロールが管理者に割り当てられた場合、その管理者にはポリシーを変更する権限があります。
ロールを追加するときには、サービスの種類を選択し、そのサービスでどのアクションを実行できるかを定義します。一部のサービスでは、選択したアクションのすべてのリソースを管理するか、一部のリソースを管理するかを選択できます。
| サービス タイプ | サービスの説明 |
|---|---|
| カタログ |
カタログは、ユーザーに使用資格を付与できるすべてのリソースのリポジトリです。
カタログ サービスは、次のタイプのアクションを管理できます。
|
| ディレクトリ管理 |
ディレクトリ管理サービスは、組織または組織内の特定のディレクトリに対する次のタイプのアクションを管理できます。
|
| ユーザーとグループ |
ユーザーとグループ サービスは、組織全体または組織内の特定のドメインに対する次のタイプのアクションを管理できます。
|
| 資格 |
資格サービスは、ユーザーを Web および仮想アプリケーションに割り当てることができます。
次のタイプの資格アクションを管理できます。これらの各アクションに対して、ユーザーおよびグループを組織内のすべてのリソースまたは特定のアプリケーションに割り当てるロールを構成できます。また、特定のドメイン内のユーザーおよびグループにアプリケーションの使用資格を付与することもできます。
|
| ロールの管理 | ロールの管理サービスは、ユーザーへの管理者ロールの割り当てを管理できます。 ロールの管理サービスを使用してロールを作成する場合、ユーザーとグループ サービスを構成し、ユーザーの管理とグループの管理アクションを選択する必要があります。 このロールが割り当てられている管理者は、ユーザーおよびグループを管理者ロールに昇格でき、管理者ロールをユーザーまたはグループから削除できます。 |
| ID とアクセス管理 |
ID とアクセス管理サービスは、Omnissa Access コンソールから次の領域を管理できます。
|
このページは役に立ちましたか?