...
ロールは、データへのアクセスを制限するために作成します。 ロールは、階層関係を付けて作成でき、その階層関係を使用して、レコードの所有者のロールよりも上位ロールはレコードにアクセス可能、下位ロールはレコードへのアクセスを制限するなどの設定ができます。
ロールの作成例を以下の図に示します。
...
注意事項
最上位のロールは、本製品の契約時に決めた会社名ロールが設定されます。上位ロールを設定しない場合、この会社名ロールの下位ロールとなります。ロール階層を作成する場合には、まずこのロールの下位ロールとして作成してください。
作成するロールは必ず1つの上位ロールを持ちます。複数の上位ロールを持つことはできません。
ユーザは1つのロールに所属させることができます。複数のロールに所属させることはできません。
...
[ロール]で、以下の図に示すロールが作成され、ユーザに設定されているとします。
ロール | ロールが設定されているユーザ |
---|---|
取締役 | 社長 |
開発部門 | 第1開発部部長 |
アプリ部門 | 開発担当者A |
運用部門 | 第1運用部部長 |
運用担当 | 運用担当者B |
...
[組織の共有設定]で、インシデント管理オブジェクトのアクセス権は、[公開/参照のみ]に設定されています。
インシデント管理オブジェクトのレコードの所有者は、「第1開発部部長」です。
各ユーザに適用されるレコードへのアクセス権
...
[ロール]で、以下の図に示すロールが作成され、ユーザに設定されているとします(例1と同様です)。
ロール | ロールが設定されているユーザ |
---|---|
取締役 | 社長 |
開発部門 | 第1開発部部長 |
アプリ部門 | 開発担当者A |
運用部門 | 第1運用部部長 |
運用担当 | 運用担当者B |
...
[組織の共有設定]で、インシデント管理オブジェクトのアクセス権は、[公開/参照のみ]に設定されています。
インシデント管理オブジェクトのレコードの所有者は、「MGRキュー」です。マネージャーキューには、「第1開発部部長」と「第1運用部部長」が設定されています。
各ユーザに適用されるレコードへのアクセス権
...