NetApp Console ローカル展開でメンバーアクセスを管理する
NetApp Console のローカル展開では、複数のフォルダーやフリートにわたるユーザーのロールを確認または変更できます。たとえば、ストレージエンジニアがアクセスできるすべての項目を確認したり、別のリージョンに新しいロールを追加したり、担当業務が変更された際にそのユーザーのアクセス権を削除したりできます。
スーパー管理者、組織管理者、またはフォルダ管理者もしくはフリート管理者(管理対象のフォルダおよびフリートの場合)。"アクセスロールについて"。
ニーズに応じて、アクセス権限の表示と管理を2つの方法で行うことができます。組織内のすべてのフリートにおける特定のユーザーのロールを確認したい場合は、「メンバー」ページを使用してください。
特定のフリートにアクセスできるユーザーを確認したい場合は、そのフリートに割り当てられているメンバーを確認してください。"フリートアクセス割り当ての管理"。
新しいメンバー、サービスアカウント、またはディレクトリユーザーを追加し、最初のロールを割り当てるには、代わりにオンボーディングタスクを使用してください。"メンバーを追加して役割を割り当てる"。
NetApp Console でアクセスが許可される仕組みを理解する
NetApp Console はロールベースアクセス制御(RBAC)を使用して、メンバーの権限を管理します。メンバーが必要とするアクセス範囲に応じて、組織、フォルダ、またはフリートレベルで事前定義済みのロールを割り当てることができます。
ロール継承の使用
組織レベルまたはフォルダレベルで割り当てたロールは、その下位のスコープに継承されるため、継承された割り当てを変更するには、最初に付与した上位スコープで変更する必要があります。
メンバーに割り当てられた役割を表示する
変更を行う前に、メンバーがどのロールを持ち、どのスコープで権限を持っているかを正確に確認してください。例えば、チームメイトがすでに Storage admin ロールを `Production-EU-West`フリートで持っているかどうかを確認してください。
_フォルダーまたはフリート管理者_のロールを持っている場合、このページには組織内のすべてのメンバーが表示されます。ただし、アクセス権限の表示と管理は、お客様が管理するフォルダーとフリートに限られます。"NetApp Console ローカル展開におけるフォルダーまたはフリート管理者アクションについて"。
-
「メンバー」ページから、テーブル内のメンバーに移動し、
を選択して、「詳細を表示」を選択します。 -
表で、メンバーに割り当てられたロールを表示する組織、フォルダー、またはフリートの該当する行を展開し、*ロール*列で*表示*を選択します。
メンバーのアクセス権の割り当てまたは変更
メンバーのアクセス権限は、担当業務が変更された際にいつでも調整できます。例えば、チームメイトが別のリージョンのバックアップ業務を担当する場合、既存のストレージロールには手を加えずに、そのリージョンのフリートにバックアップおよびリカバリの管理者ロールを追加します。
新しいメンバーを追加して最初のロールを割り当てる必要がある場合は、"メンバーを追加して役割を割り当てる"を参照してください。
既存のメンバーにアクセスロールを追加する
メンバーの責任範囲が拡大した場合は、組織、フォルダ、またはフリートレベルで、そのメンバーに追加のロールを付与してください。例えば、Storage adminに組織レベルでBackup and recovery adminロールを付与することで、既存のストレージ権限を失うことなく、すべてのフリートにわたるバックアップおよびリカバリタスクを管理できるようになります。
組織、フォルダ、またはフリートに対して、メンバーにアクセスロールを割り当てることができます。
メンバーは、同じフリート内だけでなく、異なるフリートにおいても複数のロールを担うことができます。例えば、小規模な組織では利用可能なすべてのアクセスロールを同じユーザーに割り当てる場合がある一方、大規模な組織ではユーザーに、より専門的なタスクを割り当てる場合があります。あるいは、組織レベルで特定のユーザーにランサムウェア対策管理者ロールを割り当てることもできます。この例では、ユーザーは組織内のすべてのフリートに対してランサムウェア対策タスクを実行できるようになります。
アクセスロール戦略は、NetAppリソースの整理方法と整合している必要があります。
-
「管理」>「IDとアクセス」を選択してください。
-
「メンバー」を選択します。
-
メンバータブのいずれかを選択します:「Users」、「Directory users」、または「Service accounts」。
-
役割を割り当てるメンバーの横にあるアクションメニュー
を選択し、「役割を追加」を選択します。 -
役割を追加するには、ダイアログボックスの手順を実行してください:
-
組織、フォルダー、またはフリートを選択:メンバーに権限を付与するリソース階層のレベルを選択してください。
組織またはフォルダを選択すると、そのメンバーは組織またはフォルダ内のすべてのコンテンツに対するアクセス権を持ちます。
-
カテゴリを選択してください:役割のカテゴリを選択してください。"アクセスロールについて"。
-
*役割*を選択:選択した組織、フォルダー、またはフリートに関連付けられたリソースに対する権限をメンバーに付与する役割を選択してください。
-
役割の追加:組織内の追加のフォルダーまたはフリートへのアクセスを許可する場合は、*役割の追加*を選択し、別のフォルダーまたはフリートまたは役割カテゴリを指定してから、役割カテゴリと対応する役割を選択します。
-
-
「新しいロールを追加」を選択します。
メンバーに割り当てられた役割を変更する
メンバーの責任範囲が変わった場合は、そのメンバーの既存のロールを別のロールに置き換えます。例えば、 `Production-US-East`フリートのストレージビューアにストレージ管理者ロールが必要になった場合などです。
|
|
各ユーザーは少なくとも1つのロールを持つ必要があります。ユーザーからすべてのロールを削除することはできません。すべてのロールを削除する必要がある場合は、組織からユーザーを削除してください。 |
-
「管理」>「IDとアクセス」を選択してください。
-
「メンバー」を選択します。
-
メンバータブのいずれかを選択します:「Users」、「Directory users」、または「Service accounts」。
-
「メンバー」ページから、テーブル内のメンバーに移動し、
を選択して、「詳細を表示」を選択します。 -
表で、メンバーに割り当てられたロールを変更する組織、フォルダー、またはフリートの該当する行を展開し、*ロール*列の*表示*を選択して、このメンバーに割り当てられているロールを確認します。
-
メンバーの既存の役割を変更したり、役割を削除したりできます。
-
メンバーの役割を変更するには、変更したい役割の横にある「変更」を選択してください。役割を変更できるのは、同じ役割カテゴリ内の役割のみです。例えば、あるデータサービスロールから別のデータサービスロールに変更することができます。変更内容を確認してください。
-
メンバーの役割の割り当てを解除するには、役割の横にある
を選択して、メンバーから該当の役割を解除します。削除の確認を求められます。
-
組織からメンバーを削除する
組織を離れる場合、またはConsoleへのアクセスが不要になるような役割変更があった場合は、メンバーを削除してください。例えば、契約社員との契約が終了した場合や、従業員がConsole組織外のチームに異動した場合などが挙げられます。
|
|
ディレクトリユーザー
ディレクトリからユーザーを削除すると、そのユーザーは認証できなくなります。メンバーリストの正確性を維持し、Console のローカル展開で割り当てられたロールを削除するために、ユーザーを Console 組織から削除する必要があります。 |
-
「管理」>「IDとアクセス」を選択してください。
-
「メンバー」を選択します。
-
メンバータブのいずれかを選択します:「Users」、「Directory users」、または「Service accounts」。
-
「メンバー」ページから、テーブル内のメンバーに移動し、
を選択してから「ユーザーを削除」を選択します。 -
組織からそのメンバーを削除することを確認してください。