Skip to main content
NetApp Console setup and administration
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

NetApp Console のアイデンティティとアクセス管理に関するよくある質問

共同作成者 netapp-tonias

この FAQ では、NetApp Console におけるアイデンティティとアクセス管理(IAM)に関するよくある質問に回答します。組織のアクセスを計画および実装する際に役立つ、ロールベースのアクセス制御の概念、階層の動作、およびメンバー管理に焦点を当てています。

開始

新しいNetApp Console組織を作成した後、IAMを設定するための最初のステップは何ですか?

サインアップすると、NetApp Consoleは組織を作成し、組織管理者1名とデフォルトプロジェクト1つを設定します。そこから先、推奨されるセットアップ手順は以下のとおりです:

  1. デフォルトのプロジェクトを編集するか、ビジネス階層に合わせて追加のプロジェクトやフォルダを作成します。

  2. 組織にメンバーを追加します。

  3. リソースを追加または検出する。

  4. 必要に応じて、リソースを他のプロジェクトに関連付ける。

リソース階層:組織、フォルダ、プロジェクト

NetApp Console IAMにおけるフォルダとプロジェクトの違いは何ですか?

フォルダは、組織構造やロールの委任のために、関連するプロジェクトをグループ化します。プロジェクトにはリソースが含まれており、メンバーはそこからそれらのリソースにアクセスできます。リソースはフォルダに直接関連付けることはできません。プロジェクトに関連付ける必要があります。フォルダレベルでロールを割り当てると、そのメンバーはすべての子プロジェクトとフォルダへのアクセス権を継承します。

フォルダは組織内のすべてのメンバーに表示されますか?

いいえ。フォルダは、IAM権限を持つメンバー(組織管理者、フォルダ管理者、プロジェクト管理者、スーパー管理者)のみに表示されます。通常のメンバーはプロジェクトに直接アクセスするため、フォルダは表示されません。

リソースをフォルダに直接関連付けることはできますか?

いいえ。リソースはフォルダではなく、プロジェクトに関連付ける必要があります。ただし、組織管理者はリソースをフォルダに関連付けることができ、そうすることでフォルダ管理者またはプロジェクト管理者は、そのフォルダ内の適切なプロジェクトにリソースをリンクできるようになります。

組織の階層構造において、フォルダやプロジェクトをどの程度深くネストできますか?

組織のリソース構造では、最大7階層のフォルダとプロジェクトを作成できます。

NetApp Console のプロジェクトに関連付けることができるリソースの種類は何ですか。

プロジェクトに関連付けることができるリソースには、次のものがあります:

  • ストレージ システム

  • Keystoneのサブスクリプション

  • 一部のバックアップおよびリカバリのワークロード

  • コンソールエージェント

ロールと権限

組織管理者とフォルダ管理者またはプロジェクト管理者の違いは何ですか。

組織管理者は、組織全体のすべてのプロジェクトとフォルダに無制限にアクセスでき、NetApp Consoleエージェントを作成できる唯一のロールです。フォルダ管理者またはプロジェクト管理者は、割り当てられた特定のフォルダとプロジェクトのみを管理でき、NetApp Consoleエージェントを作成することはできません。

NetApp Console でコンソールエージェントを作成できるのは誰ですか?

組織管理者ロールを持つユーザーのみがConsoleエージェントを作成できます。フォルダ管理者またはプロジェクト管理者は、Consoleエージェントを作成できません。

ストレージの健全性の監視とサポート ケースの管理のみを行う必要があるユーザーには、どのロールを割り当てる必要がありますか。

アラートや監視ツールへのアクセス、およびサポートケースの入力と管理を可能にする*Operation support analyst*ロールを割り当ててください。

フォルダから継承されたアクセス権を持つメンバーのロールを、プロジェクトレベルで変更することはできますか?

いいえ。上位レベルから継承された下位レベルのメンバーアクセス権限は変更できません。アクセス権限を変更するには、その権限が最初に割り当てられた上位階層(フォルダまたは組織)で、メンバーの権限を変更する必要があります。

メンバーとアクセスの管理

ユーザーをNetApp Consoleの組織に追加する前に、何が必要ですか?

ユーザーを組織、フォルダー、またはプロジェクトに追加する前に、そのユーザーがNetApp Consoleにすでに登録されている必要があります。この要件は、フェデレーショングループのメンバーであるユーザーにも適用されます。

フェデレーションユーザーは、グループをNetApp Consoleに追加すると自動的にリソースにアクセスできるようになりますか?

いいえ。連合グループにロールが割り当てられている場合でも、個々のユーザーがリソースにアクセスするには、次の2つの要件を満たす必要があります:

  1. ユーザーは既にNetApp Consoleに登録済みである必要があります。

  2. ユーザには、NetApp Console で明示的にロールを割り当てる必要があります。

NetApp では、これらのユーザーに組織閲覧者などの最小限のアクセスロールを割り当てることを推奨します。

コンソールエージェント

Console エージェントは作成後どうなりますか?また、他のプロジェクトで使用できますか?

コンソールエージェントは、作成されたプロジェクトに最初に関連付けられます。作成後、管理者はエージェントページから他のプロジェクトにエージェントを追加したり、フォルダに関連付けたりできます。