相続権
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
継承アクセス権とは、特定の証券口座の先祖のアクセス権をアイテムが継承できるかどうかを決定する設定です。
継承アクセス権を使ってアクセス権の割り当てプロセスを効率化できます。特定の状況では、セキュリティ管理者が各役割にコンテンツツリー内のすべての項目に明示的なアクセス権を割り当てるという面倒な作業を省くことができます。
デフォルトでは、アイテムはコンテンツツリーの上位にある項目(祖先)に割り当てられたアクセス権を継承します。例えば、セキュリティ管理者は単一のアイテムのセキュリティ設定を設定することができ、コンテンツツリーの下位にあるすべてのアイテム(子孫)が自動的に同じ設定を継承します。しかし、もし先祖からセキュリティ設定を継承すべきでないアイテムが存在する場合は、継承アクセス権を使ってそのアイテムにセキュリティ設定を継承する権利を拒否できます。
!重要アイテムはデフォルトで祖先からアクセス権を継承するため、実際に継承権を付与する必要はありません。
このトピックは以下を扱います:
- アクセス権の対立
- 相続権によるアクセス管理の例
アクセス権の対立
ユーザーやそのメンバーが属する役割に相続権や子孫アクセス権が割り当てられている場合、以下のルールが適用されます。
統治
例
役割やユーザーに拒否された継承アクセス権は、他のロールやユーザーに指定された継承アクセス権を覆します。
ユーザーが2つの役割のメンバーであり、1つはアイテムへのアクセス権を継承できる役割と、同じアクセス権を継承できない役割の場合、そのアクセス権は拒否されます。
ユーザーまたはロールに対して明示的に付与されたアクセス権は、継承アクセス権や親項目の子孫に割り当てられた権利を覆します。
ユーザーが2つの役割のメンバーであり、1つはユーザーがアイテムのアクセス権を継承できない役割、もう1つは明示的に同じアクセス権を付与する場合、そのユーザーはアクセス権を付与されます。
ユーザーアカウントに明示的にアクセス権を割り当てた場合、そのユーザーが所属するロールに対して明示的にアクセス権が割り当てられることを覆します。
ユーザーアカウントのアクセス権が明示的にアイテムの子孫に付与され、そのユーザーのメンバーであるロールの一つが子孫に対して明示的に拒否されている場合、その子孫にアクセス権が付与されます。
相続権によるアクセス管理の例
以下の例は、相続権を使ってアイテムおよびその子孫へのアクセス権をどのように管理するかを示しています。
アカウントに拒否する アイテムおよびその子孫に対するすべてのアクセス権
この例は、アカウントにアイテムおよびその子孫へのアクセス権を拒否する方法を示しています。
例えば、My Roleセキュリティアカウントに「About Us」項目の「書き換え、名前変更、作成、削除」のアクセス権を付与し、Our-Partnersサブアイテムにはこれらのアクセス権を継承する権利を拒否することができます。
セキュリティエディターでこれを行うには、Our-Partners項目に継承アクセス権を与えません。これにより、選択したアカウントはアイテムおよびその子孫に対するすべてのアクセス権、読み取りアクセス権を含めて失います。

アクセスビューアでは、セキュリティエディターの設定がAbout-Us項目の子孫のアクセス権にどのように影響するかを見ることができます。
この例では、My RoleアカウントはOur-Partnersのアイテムやそのサブアイテムにアクセスできなくなり、Press-Loungeのアイテムは先祖のアクセス権を継承できるため、My Roleアカウントはそのアイテムへのアクセス権を持ち続けます。
特定の項目に対してアクセス権がどのように付与または拒否されたかの詳細を見るには、アクセス右をクリックすると、アクセスビューアの右側のペインに詳細が表示されます。この例では、Our-Partners項目のWriteアクセス権がAbout-Us項目から設定を継承する権利を拒否されています。

!注継承アクセス権は、ユーザーが他のロールのメンバーでそのアイテムへのアクセスを許可している場合、そのアイテムへのアクセスを拒否しません。さらに、明示的にアイテムに割り当てられたアクセス権は、継承設定を上回ります。
アカウントにアイテムへのアクセス権を付与し、子孫には拒否します
この例は、アイテムへのアクセス権を付与しても、その子孫には拒否する方法を示しています。例えば、My RoleアカウントにOur-Partnersアイテムの全アクセス権を付与し、Inventory-PartnersおよびConstruction-Partnersの子孫にはReadアクセス権以外のすべてを拒否できます。
これを行うには、「 セキュリティ権限を割り当て る」ダイアログボックスの「Our-Partners」項目にアクセス権を明示的に割り当てる必要があります:
-
「 許可事項」 セクションでは、子孫が読み取りアクセス権を継承できるようにしてください。この設定は継 承 セクションの設定を上回ります。
-
相続セクションでは、子孫のみ(アイテム自体は)親アイテムからアクセス権を継承できないようにします。

セキュリティエディターでは、Our-Partnersアイテムのアクセス権を示す2つのアイコンが、そのアイテムおよびその子孫に対して異なるアクセス権と継承設定を指定したことを示しています。上のアイコンはそのアイテムのアクセス権を示し、下のアイコンはその子孫のアクセス権を示しています。この例では、My RoleアカウントはOur-Partnersアイテムへの完全なアクセス権を持ちますが、その子孫に対してのみ読み取りアクセス権を持っています。
Access Viewerで右のアクセスをクリックすると、右側のペインで設定の詳細を確認できます:

アカウントにアイテムへのアクセス権を拒否し、その子孫に付与する場合
この例では、相続アクセス権を使って、証券アカウントがアイテムの子孫にはアクセス権を持つが、アイテム自体にはアクセス権を持たないようにする方法を説明しています。例えば、My RoleアカウントのOur-Partnersアイテムへのアクセス権を拒否しつつ、Inventory-PartnersおよびConstruction-Partnersの子孫にはアカウントの完全なアクセスを許可することができます。
これを行うには、「 セキュリティ権限を割り当て る」ダイアログボックスの「Our-Partners」項目にアクセス権を明示的に割り当てます:
-
「 Permissions for 」セクションで、アイテムの読み取り権限を付与します。この設定は継 承 セクションの設定を上回ります。
-
継承セクションでは、アイテムのみがアクセス権を継承する権利を否定し、子孫は認めません。

アクセスビューアでは、設定の詳細を確認できます。My RoleアカウントはOur-Partnersアイテムの完全なアクセス権はありませんが、その2つの子孫には完全にアクセスできます。これは、各アイテムのアクセス権を拒否・付与するのではなく、継承アクセス権のみを使用することで効率的に達成されます。
