ログインする必要があります ユーザーアクセス制御を管理するには、スーパー管理者ロールでログインしてください。 ユーザーアカウントを作成する際、ユーザーに1つ以上の役割を割り当てることができます。また、ユーザー作成後にユーザー設定を変更することも可能です。
ユーザーロールの種類とそのアクセス制御
| ユーザーロール | 役割の定義 | アクセス制御エリア |
|---|
| スーパーアドミニストレーター | すべての機能へのアクセス | - ダッシュボード > エグゼクティブ
- ダッシュボード > セキュリティ
- ダッシュボード > IT運用
- Inventory
- 在庫 > 検索を保存
- 在庫 > タグを適用
- 在庫 > 再分類を提案する
- 在庫管理 > レポート生成
- Investigate
- ポリシー
- ポリシー > ポリシーの作成
- ポリシー > ブロックされたデバイス
- 管理 > スキャン
- 管理 > アセット
- 管理 > ユーザー
- 管理 > サイトと地域
- 管理 > タグとグループ
- 管理 > 統合
- 管理 > 設定
- レポート > 保存済み検索
- レポート > レポート
- レポート > 再分類リクエスト
|
| ネットワーク管理者 | 製品のネットワーク機能へのアクセス | - ダッシュボード > エグゼクティブ
- Inventory
- 在庫 > 検索を保存
- 在庫 > タグを適用
- 在庫 > 再分類を提案する
- 在庫管理 > レポート生成
- Investigate
- ポリシー
- ポリシー > ポリシーの作成
- ポリシー > ブロックされたデバイス
- 管理 > スキャン
- 管理 > アセット
- 管理 > サイトと地域
- 管理 > タグとグループ
- 管理 > 統合
- 管理 > 設定
- レポート > 保存済み検索
- レポート > レポート
|
| セキュリティ管理者 | 製品のセキュリティ機能へのアクセス | - ダッシュボード > エグゼクティブ
- ダッシュボード > セキュリティ
- Inventory
- 在庫 > 検索を保存
- 在庫 > タグを適用
- 在庫 > 再分類を提案する
- 在庫管理 > レポート生成
- Investigate
- ポリシー
- ポリシー > ポリシーの作成
- ポリシー > ブロックされたデバイス
- 管理 > スキャン
- 管理 > アセット
- 管理 > サイトと地域
- 管理 > タグとグループ
- 管理 > 統合
- 管理 > 設定
- レポート > 保存済み検索
- レポート > レポート
|
| IT管理者 | 製品のIT機能へのアクセス | - ダッシュボード > エグゼクティブ
- ダッシュボード > IT運用
- Inventory
- 在庫 > 検索を保存
- 在庫 > タグを適用
- 在庫 > 再分類を提案する
- 在庫管理 > レポート生成
- Investigate
- ポリシー
- ポリシー > ブロックされたデバイス
- 管理 > スキャン
- 管理 > アセット
- 管理 > サイトと地域
- 管理 > タグとグループ
- 管理 > 統合
- 管理 > 設定
- レポート > 保存済み検索
- レポート > レポート
|
| スーパーリーダー | 定義された範囲内の読むのみにアクセスします | - ダッシュボード > エグゼクティブ
- ダッシュボード > セキュリティ
- ダッシュボード > IT運用
- Inventory
- 在庫 > 検索を保存
- 在庫管理 > レポート生成
- Investigate
- ポリシー
- ポリシー > ブロックされたデバイス
- レポート > 保存済み検索
- レポート > レポート
|
ユーザーを作成する際、役割に加えて、ユーザーのスコープも割り当てることができます。スコープは、Device Intelligenceテナント内のサイトとリージョンに基づいており、ユーザーを作成する際に1つまたは複数のサイトとリージョンを割り当てることができます。Super AdministratorとSuper Reader役割には、スコープに基づく制限はありません。スコープベースのアクセス制御を提供できるのは、 Super Administratorのユーザーのみです。
シングルサインオン(SSO)ユーザーの場合 Okta、Active Directoryなどの外部IDプロバイダー(IdP)を認証に使用する場合、認可はロールマッピングに依存します。 デフォルトでは、すべてのSSOユーザーはSuper Readerロールにマッピングされ、すべてのサイトにアクセスできます。Super Administrator 、SSO ユーザーのデフォルトの役割とスコープに基づくアクセス制御を変更できます。