用語の説明¶
1. 概要¶
1.1 目的¶
本書では、IDApex IAM で使用する用語の意味を説明します。
2. 用語の説明¶
2.1 ユーザー・権限管理(ユーザーを扱う用語)¶
| 用語 | 英語表記 | 説明 |
|---|---|---|
| ユーザー | Users | システムを利用するアカウント一覧。パスワードリセットやアカウントの有効/無効化、ログイン履歴の確認ができます。 |
| グループ | Groups | ユーザーを「営業部」「管理者」などの単位でまとめる機能。グループに対して権限を設定することで、一括管理が可能です。 |
| ロール | Roles | ユーザーに与える**操作権限(アクセス許可)**。「管理者権限」「一般ユーザー権限」などを定義してユーザーやグループに付与します。 |
| レルムロール | Realm Roles | システム全体(すべての連携アプリ)で共通して有効な権限です。 |
| クライアントロール | Client Roles | 特定のアプリケーション内でのみ有効な専用の権限です。 |
| クレデンシャル | Credentials | パスワードや2段階認証(OTP)など、本人確認に使う設定情報。管理画面からパスワードのリセット(仮パスワード発行)が行えます。 |
| 必須のアクション | Required Actions | ユーザーの次回ログイン時に強制実行させる処理。「初回パスワード変更」や「2段階認証の設定」などを個別に指定できます。 |
💡 アカウント管理のイメージ
* ユーザー: 担当者個人(例:山田太郎)
* グループ: 所属する組織(例:営業第一課)
* ロール: できること・権限(例:ポータル閲覧権限)
2.2 システム・設定管理(全体の設定に関する用語)¶
| 用語 | 英語表記 | 説明 |
|---|---|---|
| レルム | Realm | ユーザーや権限を管理する**「独立した管理領域(テナント)」**のこと。システム全体の管理単位を表します。 |
| クライアント | Clients | IDApex IAMと連携してログイン認証を利用する**アプリケーションやWEBサービス**のこと。 |
| セッション | Sessions | 現在ログインしているユーザーの接続状況。誰が・いつ・どのブラウザでログインしているかを確認し、強制ログアウトさせることも可能です。 |
| イベント | Events | ユーザーのログイン成功/失敗や、管理者の設定変更などの**操作履歴(監査ログ)**を確認・検索できます。 |
| パスワードポリシー | Password Policy | 「8文字以上」「英数字と記号を混ぜる」「有効期限90日」など、ユーザーが設定するパスワードのルールを定義します。 |
| アイデンティティ・プロバイダー | Identity Providers | GoogleやMicrosoft Entra ID(旧Azure AD)など、外部の認証サービスを使ってログインさせる連携設定です。 |
| テーマ | Themes | ログイン画面やアカウント管理画面の**デザイン(見た目・ロゴ・カラー)**を切り替える設定です。 |