ユーザー承認グループ

ユーザー承認グループ(User Grant Group, UGG)は、認可承認ワークフローの基本単位です。各グループは1つの承認ステップの審査者セットを表し、グループの任意のメンバーがそのグループを代表して承認または却下を行うことができます。

グループ一覧

ユーザー承認グループ一覧

グループ一覧ページには、作成されたすべてのユーザー承認グループが表示され、各グループのID、名前、作成時間が確認できます。

グループ操作

  • グループの作成: 新しいユーザー承認グループを追加し、グループ名とメンバーを設定します。
  • グループの編集: グループ名の変更、メンバーの追加・削除が可能です。
  • グループの削除: 不要になったグループを削除します。注意:有効な認可申請で参照されているグループは削除できない場合があります。

グループの作成・編集

グループメンバー資格

以下のユーザーを承認グループに追加できます:

条件 説明
システム管理者(Admin)ロール Admin ロールを持つユーザーは、他の設定に関わらず常に任意の承認グループに追加可能です
「承認グループに参加可能」フラグが有効 非 Admin ユーザーは、ロール権限設定でこのフラグが有効になっている必要があります

ヒント: メンバー選択リストに特定のユーザーが表示されない場合、そのユーザーのロールで「承認グループに参加可能」フラグが有効かどうかを確認してください。

メンバーの追加

グループ表示ページから、複数選択フィールドを使用して、資格のある複数のユーザーを一度にグループに追加できます。変更は即座に反映され、グループは承認フローの承認ステップとして割り当て可能になります。

グループと承認フローの関係

ユーザー承認グループは単独では審査に直接参加しません。以下のプロセスを通じて機能します:

  1. グループの作成 — 承認ステップの審査者を定義
  2. 認可申請の作成有効なデバイス認可で対象(User + Device)を選択し、必要なグループを順次承認ステップとして紐付け
  3. 審査の開始 — 申請は承認待ち認可に入り、各ステップを順に、対応するグループのメンバーが審査

1人のユーザーが複数の承認グループに同時に所属できます。ユーザーがStep 1とStep 3の両方のグループメンバーである場合、そのユーザーは両方のステップで独立して承認または却下を行うことができます。