コンテンツにスキップ

デフォルトロールの説明


1. 概要

1.1 目的

本書では、IDApex IGAのデフォルトロールの権限内容をまとめております。

1.2 全体の流れ

下記、デフォルト権限ロールの概要をまとめております。

ロール名 説明
Superuser すべての権限を持つロール。IDApex IGAの全機能にアクセス可能。
End user ログイン、パスワード変更、アサインされたアカウントの閲覧権限
Approver 権限の承認に関する権限
Delegator 他ユーザーに自身の権限を委譲する権限
Reviewer 権限の棚卸時のレビューワー権限

以降、各デフォルトロールの権限内容を説明します。

本手順書ではデフォルトロールに関する理解を深めるため、手動での付与手順を記載しておりますが、実際の運用ではCSVファイルを用いた組織配下ユーザーへの一括付与を想定しております。

2. デフォルトロールの説明

デフォルトロールの権限内容を説明します。

2.1 End userロール

End userロールは、ユーザーがログインし、パスワード変更を行うためのロールです。

2.1.1 IDApex IGAへのログイン試行

  1. 「ユーザー」を開き、対象のユーザーアカウントを選択します。 image

  2. 「すべてのアクセス」を開き、対象のユーザーアカウントにEnd userロールが付与されていないことを確認します。 image

  3. 下記のようにIDApex IGAのログイン画面で対象のユーザーアカウントでログインを試みるとエラーが表示され、Top画面が表示されないことを確認します。 image

2.1.2 組織経由でEnd userロールを付与

  1. 「組織」を開きます。 下記のように任意の組織を開きます。 image

  2. 「インデュースメント」を開きます。 image

  3. 「End user」にチェックを入れ、右下の「追加」を押下します。 image

  4. 右上の「保存」を押下します。 image

  5. 「ユーザー」を開き、組織に所属している、権限付与対象のユーザーアカウントを選択します。 image

  6. 「すべてのアクセス」を開き、End userロールが組織経由で付与されていることを確認します。 image

    付与されていない場合、「タスク」からReconciliation taskを選択し、実行してください。

2.1.3 End userロールの権限を確認

  1. 対象のユーザーアカウントでログインできることを確認します。 image

  2. 「クレデンシャル」を開き、パスワード変更が可能であることを確認します。 image

    パスワード変更完了した旨のメッセージが表示されることを確認します。 image

2.2 Approverロール

Approverロールは、ユーザーが権限の承認を行うためのロールです。

2.2.1 事前設定

  1. 前述の2.1.2の手順1-6で、組織経由でユーザーにEnd userおよびApproverロールを付与します。

  2. 「ロール」を開き、任意のロールを選択します。 image

  3. 「ガバナンス」から、リレーションで承認者を設定します。

    「+」アイコンの右のアイコンを押下します。 image

    対象ユーザーアカウントにチェックを入れます。 image

    リレーションに承認者を選択します。 image

    「ガバナンス」に承認者としてユーザーアカウントが設定されていることを確認します。 image

2.2.2 アクセス要求

  1. 承認者とは別のユーザーでログインし、「アクセス要求」を押下します。 「自分自身」を選択し、「次へ: ロールカタログ →」を押下します。 image

  2. 「アクセス要求」を開き、対象のロールの「カートに追加」を押下します。 右上の「次へ: ショッピングカート →」を押下する。 image

  3. 「要求の送信」を押下します。 image

  4. アクセス要求(ケース参照)と表示されることを確認します。 image

2.2.3 承認

  1. 承認者として指定したユーザーアカウントでログインします。

  2. 「ケース」 > 「私の作業アイテム」を開きます。 image

  3. 対象のケースを選択し、内容を確認し、「承認」もしくは「却下」を押下します。 image

    本例では、「承認」を押下します。

  4. 申請したユーザーアカウントでログインし、ロールが付与されていることを確認します。 image

    詳細については、下記資料をご参照ください。

    アクセス要求の詳細

2.3 Delegatorロール

委任をするためのロールではあるものの、使用しない想定であるため、詳細は割愛します。

2.4 Reviewerロール

Reviewerロールは、ユーザーが権限の棚卸を行うためのロールです。

2.4.1 事前設定

  1. 前述の2.1.2の手順1-6で、組織経由でユーザーにEnd userおよびReviewerロールを付与します。

  2. 「アクセスレビュー」 > 「キャンペーン」を開き、キャンペーンを作成します。

  3. キャンペーンで表示されているロールのレビューワーとして、対象のユーザーアカウントが設定されていることを確認します。

    詳細については、下記資料をご参照ください。

    権限棚卸の詳細