ロール権限設定

ロール権限リスト

ロール権限システムは、従来の「管理者 / 一般ユーザー」の二元的な権限モデルに代わり、柔軟なページ単位のアクセス制御を提供します。

ロール権限リストページでは、作成済みのすべてのロールを確認できます。各エントリにはロール名と利用可能な操作(表示、編集)が表示されます。

ロール権限リスト

ロールの作成

「ロール権限を作成」ボタンをクリックして新規作成ページに移動します。以下の項目を設定できます:

設定項目 説明
デフォルトユーザーロール チェックすると、新規作成ユーザーに自動的にこのロールが割り当てられます
承認グループに参加可能 チェックすると、このロールを持つユーザーを承認フローのグループに追加できます。注意:システム管理者(Admin)ロールのユーザーは、このフラグの設定に関わらず常に承認グループに追加可能です。
名前 ロールの表示名(例:システム管理者、一般ユーザー、監査担当者)

ページ権限設定

各ロールに対して、以下の機能モジュールごとに3段階の権限レベルを設定できます:

権限レベル 説明
編集可能 すべての操作(作成、編集、削除)を表示・実行可能
読み取り専用 表示のみ可能。変更は不可
非表示 モジュールは完全に非表示。サイドバーにメニュー項目は表示されません

ロール作成 - 権限フォーム

権限モジュールは以下を含みます:

  • デバイス管理(RDP / SSH / VNC / Telnet デバイスの作成、編集、削除)
  • 接続ログ(接続記録の表示、レポート出力、録画再生)
  • ファイル転送ログ(SFTP ファイル転送記録の表示)
  • ユーザー管理(ユーザーアカウントの作成、編集、無効化)
  • 操作ログ(システム監査記録の表示)
  • 認証情報管理(接続に必要な認証情報とキーの管理)
  • デバイス接続認可(特定デバイスへのユーザーアクセス権の付与・取り消し)
  • ユーザー承認グループ(承認フロー用ユーザーグループの管理)
  • ドメイン設定(LDAP / OIDC 認証ドメインの管理)
  • ウォーターマーク設定(画面ウォーターマーク保護の設定)
  • サイト全体設定(2FA、メール、録画などのグローバル設定の管理)
  • ロール管理(ロール権限自体の管理)

ロール作成 - 全権限リスト

ロールの編集

ロールリストで「編集」をクリックすると編集ページに移動します。ロール名、デフォルトユーザーロールフラグ、承認グループ参加フラグ、および各モジュールの権限レベルを変更できます。

システム管理者ロールの保護

注意: システム管理者(Admin)ロールは組み込みの保護ロールです。「システム管理者」フラグは解除できません。また、すべてのページ権限は「編集可能」に固定されており変更不可です。

この設計により、少なくとも1つの完全な権限を持つロールが常にシステム内に存在し、誤操作による管理者権限の喪失を防ぎます。

Admin ロール編集 - 読み取り専用保護

ユーザーロールの割り当て

ロール作成後、ユーザーリストで各ユーザーにロールを割り当てることができます。ユーザーリストはロールによるフィルタリングにも対応しており、管理者はロール別にユーザーを分類して表示できます。

ユーザーリスト - ロールフィルター

ユーザーに表示されるサイドバーメニュー項目は、そのロールの権限に基づいて動的に決定されます。例えば、ロールの「デバイス管理」権限が「非表示」に設定されている場合、そのロールを持つユーザーのサイドバーには「デバイスリスト」オプションが表示されません。