ユーザーグループ管理
ユーザーグループ管理機能により、複数のユーザーをグループにまとめ、適切なロールを割り当てることができます。この機能はFPT Cloud Portal上のIAMの一部であり、ユーザーをロールごとに整理し、管理作業を削減し、DBaaS環境でアクセス権限が一貫して適用されるようにします。
新しいユーザーグループを作成するには、以下の手順に従ってください。
ステップ1:ユーザーグループ管理ページへのアクセス
FPT Cloud Portalにログインします。ログイン成功後、メインメニューからIAM > User groupsを選択します。ユーザーグループ管理インターフェースには既存のユーザーグループ一覧が表示され、新規作成、編集、削除のオプションがあります。
ステップ2:新しいユーザーグループの作成
ユーザーグループ管理ページでCreate user groupをクリックします。新規ユーザーグループ作成画面が以下のように表示されます。
以下の情報を入力します。
- Name: IAMシステムでユーザーグループを識別するために使用する名前。最大100文字。グループの目的や責任範囲を明確に示す名前にしてください。
- Description: ユーザーグループの追加説明(例:使用範囲や管理するサービス)。このフィールドにより管理と監査が明確になります。
- Roles: ユーザーグループに割り当てる1つ以上のロールを選択します。これらのロールはグループ内のすべてのユーザーに適用される権限セットを定義します。
- Users: グループに追加するユーザーを選択します。ユーザーはグループに割り当てられたロールのすべての権限を継承します。グループのロールへの変更はグループのすべてのメンバーに適用されます。
すべての情報を入力したら、Create user groupを選択してユーザーグループ作成プロセスを完了します。
作成に成功すると、新しいユーザーグループがActiveステータスで管理リストに表示されます。このグループのユーザーはロールによって割り当てられた権限に対応する機能と操作にアクセスできるようになります。
必要に応じて、作成済みのユーザーグループに対して以下の操作を実行できます。
- ユーザーグループの編集: グループ情報を更新したり、グループに割り当てられたRoleを変更したりできます。ユーザーグループ管理ページで編集するユーザーグループに対応するEdit user groupを選択します。変更を加えてEdit user groupをクリックして保存します。
- ユーザーグループの削除: グループが不要になった場合(例:組織再編)、権限の混乱を防ぎ一貫したセキュリティポリシーを確保するためにグループを削除できます。ユーザーグループ管理ページで削除するユーザーグループに対応するDeleteを選択します。警告ダイアログで操作を確認して完了します。警告: ユーザーグループを削除すると、そのグループを通じて割り当てられたすべてのロールベースのアクセス権限が即座に削除されます。グループ内のユーザーは継承された権限を失い、DBaaSリソースやその他のクラウドサービスへのアクセスや管理ができなくなる可能性があります。グループを削除する前に以下を確認してください。
- グループがデータベースの運用または管理タスクに使用されていないこと。
- グループ内のユーザーが引き続きアクセスを必要とする場合は、別のユーザーグループに再割り当てされているか、代替ロールが付与されていること。
- 重要なDBaaS運用プロセス、自動化、またはワークフローがこのグループの権限に依存していないこと。
