ユーザー、管理者、権限
目的
管理コンソールでユーザー、管理者、ロール、権限を作成し、後続のサイトアクセス、グループ付与、コラボレーション利用のための基本アカウント体系を構築します。
前提条件
- 管理コンソール
https://<APP_DOMAIN>/admin/loginにログイン済みである。 - 現在のアカウントにユーザー管理または管理者管理の権限がある。
操作手順
- 「ユーザー管理 > ユーザー一覧」に入る。
- 「ユーザー追加」をクリックし、ユーザー名、パスワード、状態、ユーザー種別を入力する。
- 必要に応じて、ユーザーをグループに追加してサイト、内部サイト、ワークスペースを付与する。
- 「ユーザー管理 > 管理者一覧」に入る。
- 管理者アカウントを作成し、ロールを割り当てる。
- 「ユーザー管理 > ロール一覧」でロールを作成または調整する。
- 「ユーザー管理 > 権限一覧」で管理メニュー権限を確認する。
主なフィールド
| フィールド | 説明 | 推奨 |
|---|---|---|
| ユーザー名 | ログイン識別子 | 分かりやすく一意にする |
| パスワード | 初期ログインパスワード | 初回ログイン後に変更を促す |
| ユーザー種別 | 一般ユーザーまたはコラボレーションユーザー | 外部アクセスにはコラボレーションユーザーを優先する |
| 状態 | 有効または無効 | 退職者や一時停止ユーザーは無効化する |
| ロール | 管理者が見えるメニューと操作を制御 | 最小権限の原則に従う |
ロール推奨
| ロール | 対象 | 権限範囲 |
|---|---|---|
| システム管理者 | 運用担当、プラットフォーム責任者 | すべての管理メニュー、システム設定、ライセンス、ログ |
| 業務管理者 | サイトまたは部門担当者 | サイト、分组、ワークスペース、コラボレーション |
| 監査担当 | セキュリティまたは監査担当 | ログ、録画再生、ダッシュボード |
| 一般ユーザー | 業務利用者 | 管理コンソール権限は付与せず、グループ経由で前端リソースへアクセス |
結果検証
- 新規ユーザーがユーザーポータルにログインできる。
- 新規管理者が管理コンソールにログインできる。
- 権限のないメニューが対象ロールの管理コンソール側バーに表示されない。
- ユーザーを無効化すると、そのユーザーはログインまたは前端リソースアクセスを継続できない。
よくある質問
- 一般ユーザーは前端でサイトとワークスペースを利用し、管理者はバックエンド管理に使います。
- コラボレーションユーザーは個人リンクからコラボレーション機能へアクセスでき、一時または外部アクセスに適しています。
- 権限を変更した後、対象ユーザーは最新メニューを見るために再ログインが必要な場合があります。