コンテンツにスキップ

管理者ロール

クイックアンサー

複数の管理者に同じ限定権限セットを Web コンソールで与えたい場合は Admin Role を使います。各管理者アカウントを個別に編集するより、1 つの役割を保守して割り当てる方が簡単です。

重要なポイント

  • 繰り返し使う管理権限は 1 つのロールにまとめます
  • フル管理者権限は本当に必要な箇所だけに付与します
  • owner ではないテストアカウントで適用範囲を確認します

管理者ロールにより、管理者は非管理者ユーザーに部分的な管理権限を委任できます。グローバルリソース(戦略、コントロールロール、カスタムクライアントなど)およびさまざまなスコープ内のユーザーとデバイスに対する権限を定義できます。

管理者ロールがユーザーに割り当てられると、付与された権限に基づいてWebコンソールに対応するページとメニューが表示されます。

管理者と管理者ロール

  • 管理者のみが管理者ロールを編集し、ユーザーに割り当てることができます。
  • 管理者は管理者ロールの制限を受けませんが、管理者ロールを割り当てることは可能です。
  • 非管理者ユーザーは、グローバルユーザー権限が付与されていても管理者アカウントを編集できません。

ロールタイプ

管理者ロールには3つのタイプがあり、それぞれ異なるスコープと利用可能な権限があります。

タイプ説明
グローバルチーム全体のすべてのリソースを管理可能
個人自分のデバイスと監査ログのみ管理可能
グループスコープ指定されたグループ内のユーザーとデバイスを管理可能

グループスコープについて

選択された権限適用対象
ユーザー権限選択されたユーザーグループ内のユーザーに適用
デバイス権限以下のデバイスに適用:
  • 選択されたデバイスグループ
  • 選択されたユーザーグループ内のユーザーに割り当てられたデバイス
  • 未割り当てデバイス(有効な場合)

グループスコープロールでユーザー権限のみまたはデバイス権限のみを選択することで、権限とスコープをより明確にできます。例えば、ユーザー権限のみを選択すると、デバイスへのアクセスなしでユーザーを管理できます。デバイス権限のみを選択すると、ユーザーグループ、デバイスグループ、または未割り当てデバイスをスコープとして選択してデバイスを管理できます。

権限ルール

すべての編集権限には対応する表示権限が含まれる

編集権限には対応する表示権限が自動的に含まれます。

編集権限には割り当て権限が含まれない

リソースの編集権限はリソース自体の編集のみを許可し、割り当て権限は含まれません。

表示権限にはメンバー表示が含まれない

リソースの表示権限はリソース自体の表示のみを許可し、メンバーの表示権限は含まれません。

Note

アドレス帳のデバイス読み取りは管理者ロールの影響を受けません。クライアントのアクセス可能なデバイスのピアタブは、コンソールの 設定 → その他 → アクセス可能なデバイスの取得を無効にする によってのみ制御され、管理者ロールによる制限も受けません。

コンソール操作

ロールの作成

  1. 管理者ロールページに移動し、作成をクリック
  2. ロールの名前を入力
  3. タイプを選択(グループスコープの場合はスコープも設定)
  4. 付与する権限を選択

ロールの割り当て

管理者ロールをユーザーに割り当てる方法は2つあります:

  1. ユーザーページ → ユーザーの編集をクリック → 管理者ロールフィールドでロールを選択
  2. 管理者ロールページユーザー数またはユーザーを割り当てをクリック → ユーザーを追加または削除

Note

  • ユーザーには複数の管理者ロールを割り当てることができます。すべてのロールの権限が結合されます。

権限リファレンス

グローバル権限

権限説明
Users-Viewすべてのユーザー情報を読み取る。
Users-Create非管理者ユーザーを作成。
Users-Inviteメールでユーザーを招待。
Users-Delete非管理者ユーザーを削除。
Users-Enable/Disable非管理者ユーザーを有効/無効化。
Users-Edit Emailユーザーのメールを変更。
Users-Edit Passwordユーザーのパスワードを変更。
Users-Edit Noteユーザーのメモを変更。
Users-Manage 2FAユーザーの2FA認証を管理。
Users-Force Logoutユーザーを強制ログアウト。
Users-Update Groupユーザーのグループを変更。
Users-Update Strategyユーザーの戦略を変更。
Users-Update Control Roleユーザーのコントロールロールを変更。
Devices-Viewすべてのデバイス情報を読み取る。
Devices-Enable/Disableデバイスを有効/無効化。
Devices-Deleteデバイスを削除。
Devices-Edit Infoデバイス情報を編集。
Devices-Assign to Userデバイスをユーザーに割り当て。
Devices-Update Groupデバイスのグループを変更。
Devices-Update Strategyデバイスの戦略を変更。
User Groups-Viewユーザーグループを読み取る。
User Groups-Editユーザーグループを作成、編集、削除。
Device Groups-Viewデバイスグループを読み取る。
Device Groups-Editデバイスグループを作成、編集、削除。
Device Groups-Update Strategyデバイスグループの戦略を変更。
Audit Logs-Viewすべてのログを読み取る。
Audit Logs-Editアクティブな接続を切断。
Strategies-View戦略を読み取る。
Strategies-Edit戦略を作成、編集、削除。
Control Roles-Viewコントロールロールを読み取る。
Control Roles-Editコントロールロールを作成、編集、削除。
Custom Clients-Viewカスタムクライアントを読み取る。
Custom Clients-Editカスタムクライアントを作成、編集、削除。

個人権限

権限説明
Devices-View自分のデバイス情報を読み取る。
Devices-Enable/Disable自分のデバイスを有効/無効化。
Devices-Delete自分のデバイスを削除。
Devices-Edit Info自分のデバイス情報を編集。
Devices-Update Strategy自分のデバイスの戦略を変更。
Audit Logs-View個人ログを読み取る。
Audit Logs-Edit自分のアクティブな接続を切断。

グループスコープ権限

権限説明
Users-View選択グループ内のユーザーを読み取る。
Users-Create選択グループ内にユーザーを作成。
Users-Invite選択グループ内にユーザーを招待。
Users-Delete選択グループ内のユーザーを削除。
Users-Enable/Disable選択グループ内のユーザーを有効/無効化。
Users-Edit Email選択グループ内のユーザーのメールを変更。
Users-Edit Password選択グループ内のユーザーのパスワードを変更。
Users-Edit Note選択グループ内のユーザーのメモを変更。
Users-Manage 2FA選択グループ内のユーザーの2FAを管理。
Users-Force Logout選択グループ内のユーザーを強制ログアウト。
Users-Update Strategy選択グループ内のユーザーの戦略を変更。
Users-Update Control Role選択グループ内のユーザーのコントロールロールを変更。
Devices-Viewロールが管理するデバイスを読み取る。
Devices-Enable/Disableロールが管理するデバイスを有効/無効化。
Devices-Deleteロールが管理するデバイスを削除。
Devices-Edit Infoロールが管理するデバイス情報を編集。
Devices-Update Strategyロールが管理するデバイスの戦略を変更。