Previous Topic

Next Topic

Book Contents

Book Index

GroupAdmin

GroupAdmin は、グループ内のユーザーを管理する目的で、組織レベルの Admin またはその他の GroupAdmin によって昇格されているエンドユーザーです。組織管理者は、グループに関連したリソースの範囲を定義できます。GroupAdmin は、グループのメンバーシップ (ユーザー アクセスリスト) の選択と削除が可能です。

GroupAdmin が可能な操作は次のとおりです。

管理者と同様の設定を GroupAdmin に委任する前に検討すべきこと

新規ユーザーをデータベースに追加する権限を GroupAdmin に付与すると便利ですが、これはベストプラクティスではありません。作成/複製/削除できる権限を GroupAdmin に付与すると、GroupAdmin に管理者権限を付与することになり、これはほとんどのデータセキュリティ基準で推奨されている、最小権限の原則に違反します。

GroupAdmin 設定 ([グループ] > [グループ プロファイル] ページ - GroupAdmin)

説明

[Add new users as group members and edit/delete existing members (新規ユーザーをグループメンバーとして追加し、既存のメンバーを編集/削除する)]。

GroupAdmin の権限を拡張して、データベースに対するユーザーの追加と削除を可能にします。新規、または既存のユーザーを複製することができます。

[List all users in the organization and add existing users as group members (組織内の全ユーザーをリストし、既存のユーザーをグループメンバーとして追加する)]。

GroupAdmin が既存の組織ユーザーのリストからユーザーを選択できるようにします。