前のトピック: ロールのアクセス制限: PCI-Analyst シナリオ

次のトピック: 手順 2: PCI-Analyst ロールの作成

手順 1: 作成するロールとポリシーの計画

Analyst と同様のロールを作成する必要があり、同時に PCI 関連のレポートおよびクエリへのアクセスを制限する必要もあると仮定します。 機能の内容がわかるロール名(PCI-Analyst など)を検討します。

新規ロール、すなわちアプリケーション ユーザ グループの作成を開始する前に、新規ロールをサポートするのに必要なポリシーを検討します。 テンプレートとして使用できそうな既存ポリシーを特定することをお勧めします。 [ID]リストから、検討中のロールと類似したロールを探します。

このシナリオ例では、ug:Analyst がこれに該当します。 [ポリシーの検索]で、[ID に一致するポリシーを表示]チェック ボックスをオンにし、ID 「ug:Analyst」を入力して、[実行]をクリックします。 表示されるポリシーには、すべての ID に適用されるポリシーと、ID に ug:Analyst が明示的に指定されているポリシーが含まれます。

この例におけるポリシーは、ユーザ グループ「Analyst」が ID としてリスト表示されるすべてのポリシーです。

このロールが含まれているポリシー名は、以下のとおりです。

候補となる各ポリシーで、定義を検討し、以下の操作からいずれかを選んで実行します。