ユーザーグループポリシー
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Content Hubのユーザーはアクセス権に基づいてアクションを行うことができます。これらの権限は、ユーザーが所属するグループと、そのグループに割り当てられたポリシーに基づいて付与されます。各ユーザーグループポリシーは1つ以上のルールで構成されており、それぞれのルールがグループメンバーが 権限を持つ条件 を決定します。グループには、メンバーが高レベルのシステムタスクを実行するための特別な 権限 も割り当てられます。
!警告ユーザーグループポリシーの変更はセキュリティモデルに大きな影響を与えます。ユーザーグループポリシーの変更は経験豊富な スーパーユーザー のみが行うことを推奨します。
ユーザーグループポリシーの要素は以下の表に詳細に記載されています。
要素
概要
例
ルール
ルールとは、エンティティ定義やその中の特定のエンティティに対して指定された条件や 権限 の集合体です。
Portal.Page のルールを作成し、Editorsユーザーグループはポータルページを閲覧できるが改変はできないと定めています。ただし、Read、 Create、 Update、またはDeleteアセットは可能です。
メンバーの安全保障
メンバーセキュリティとは、エンティティ定義メンバーグループおよびそのメンバーに対して定義される特定のセキュリティレベル(読み取りまたは書き込み)です。メンバーセキュリティタブで利用可能になるには、メンバーを保護する必要があります。
M.Asset entityの定義にはGeneralグループが含まれ、そのグループ内にBrandメンバーがいます。BrandメンバーにはRead権限とWrite権限を割り当てます。
特権
特権はセキュリティ設定の最高レベルであり、システム設定、ドメインモデル、セキュリティモデルに予約されています。
Testersユーザーグループにはすべての権限を割り当て、システム設定を適切にテストできるようにします。
!ヒントセキュリティモデルに関する推奨事項については、セキュリティ のベストプラクティスを確認してください。
ユーザーグループとポリシーの組み合わせ
アクセスモデルを設計する際は、ユーザーグループの構造化方法やユーザーグループのポリシーの組み合わせに関する推奨事項に従ってください。
- ページ、定義、設定などのアクセス権を付与するには、市場やその他のタクソノミーへのアクセスには使わない ポリシーセットを作成しましょう。さまざまな市場、部門、部門の ユーザーロール を含めないでください。また、特定のユーザーだけを対象としたグループレベルの権限を定義しようとしないでください。代わりに、各グループの権限をメンバーの責任範囲に基づいて設定し、各ユーザーがその役割に適したグループに割り当てられるようにしてください。
- 特定の市場や類似の市場へのアクセス権を付与するには、ユーザーグループメンバーレベルで「 Apply all operator」を使って組み合わせられるポリシーセットを作成します。このオペレーターは、ユーザーグループポリシーの組み合わせに含まれるすべてのルールを適用します。
ユーザーが複数のグループのメンバーである場合、以下のオペレーターを使ってユーザーグループポリシーを個別に適用するか、組み合わせることができます:
- いずれかのユーザーグループのうち、要求されたアクションを実行する権限を与えるのは一つだけです。
- すべての ユーザーグループが、要求されたアクションを行うためのユーザー権限を与える必要があります。
以下の表は、2つのグループ間で異なるポリシーが、それらを組み合わせるオペレーターによってユーザーの実行にどのように影響するかの例を示しています。
ユーザーグループ1
ユーザーグループ2
オペレーター
結果
Update**タイプ画像の資産に関する許可
Update**動画のアセットに関する許可
どんな人でも
ユーザーは画像や動画を更新できます
Update**タイプ画像の資産に関する許可
Update**動画のアセットに関する許可
全員
アセットは画像と動画の両方を同時に持てないため、アセットを更新することはできません。
Update画像や文書の資産に対する許可
Update**動画や文書のアセットに関する許可
どんな人でも
ユーザーは画像、動画、ドキュメントを更新できます
Update画像や文書の資産に対する許可
Update**動画や文書のアセットに関する許可
全員
ユーザーはドキュメントを更新できますが、画像や動画は更新できません。
!ヒントユーザーグループやユーザーグループポリシーがウォーターマークされた資産に読み取り専用アクセスを与えるためにどのように使われている かの例 もあります。