管理者アカウントは、Netskope管理者が下記の「管理者ドメイン」リストで指定したドメインからのみ作成できます。これはRBAC V1とV2の両方に適用されます。
PREREQUISITES

既存のユーザードメインは、セットアップ時にシステムによって自動的にインポートされます。そのため、管理者アカウントのドメインリストに、あらかじめいくつかのドメインが表示されている場合があります。
管理者アカウントのドメインを定義するには、以下の手順に従ってください。
- Settings > Administration > Internal Domainsに移動します。
- Editをクリックしてドメインを入力してください。1行に1つのドメイン名を入力してください。*.example.* のように、ワイルドカード (*) を使用できます。 さらに、管理者アカウントのドメインに「*.domain.com」を追加すると、test.domain.com のようなドメインを持つ管理者は、test.newdomain.domain.com は許可されています。
対応フォーマット:
*.domain.com (* の後に任意の長さが入ります) 例: test1.domain.com、test2.domain.com
ドメインテスト.*(.* の前に任意の長さを指定できます) 例: domain.test.com、ドメインテスト.br
domain.*.com (.*. の前後の長さは任意) 例: domain.domain2.com、domain.domain3.com
*.test.domain.*(*. から .* までの任意の長さ) 例: domain.test.domain.com、domain-test.test.domain.ac.in
- Saveをクリックしてください。
少なくとも1つの管理者アカウントドメインを設定しないと、ダッシュボードページに次の警告メッセージが表示されます。

監査ログ
ユーザーのアクティビティの詳細を表示するには、 Settings > Administration > Audit Logに移動してください。

「アクティビティ」列には、ログイン情報、ログアウト情報、アカウント作成時に新しいアカウントに割り当てられた管理者ロールなど、一般的なアクティビティが表示されます。
管理者が行った変更の詳細を確認するには、「アクティビティ」列 > View Detailsをクリックしてください。詳細には、設定を変更した管理者アカウント、設定変更前後の状況などが含まれます。

RBAC PRIVILEGES
管理者が適切な権限レベルを持っていることを確認するには、 Settings > Administration > Rolesに移動してください。以下はRBAC V1とV2の両方に適用されます。
- 権限が「なし」に設定されているユーザーは、内部ドメインページを表示できません。
- 「閲覧」または「閲覧のみ」の権限を持つユーザーは、内部ドメインページを閲覧できますが、管理者アカウントドメインまたは内部ドメインのセクションを編集することはできません。
- RBAC V1からRBAC V2に移行した場合、管理者ドメインと内部ドメインの権限は、すべてのカスタムロールに対して変更されません。これはシステム移行によって自動的に行われます。
- 現在RBAC V2を実行している場合、内部ドメインは、管理ページの設定と一致する権限で、カスタムロールと事前定義ロールに追加されます。これはシステム移行によって自動的に行われます。
- 既存の次世代CASB APIユーザー カスタムロールは、それぞれのRBACカスタムロールで内部ドメインページのアクセス設定を手動で更新する必要があります。
- RBAC V1: 管理者は「表示と管理」を有効にする必要があります。

- RBAC V2: 管理者は、[ページ権限] > [設定] > [管理] > [内部ドメイン] > [管理] を有効にする必要があります。


