前のトピック: 既存のポリシーをベースにしたポリシーの作成

次のトピック: 動的ユーザ グループ ポリシーの作成

新しいポリシーのテスト

テスト ポリシー機能を使用すると、新規作成したポリシーの構文が正しいかどうかをテストできます。 テスト ポリシー機能では、定義したアクセス ポリシーにアドホック クエリを実行できます。 権限とは、「{ID}はタイプ{リソース クラス}および名前{リソース}のリソースに対して、{アクション}を、[次の{属性}]を使い、[{指定時刻}]に実行可能か?」というリクエストであると考えることができます。ALLOW という結果が返されれば、入力した ID は、指定したリソースに対する指定したアクションを、指定した属性を使用して指定した時刻に実行することができます。

テストを開始する前にポリシーを用意しておきます。

ポリシーのテスト方法

  1. [管理]タブをクリックし、[ユーザとアクセスの管理]サブタブをクリックします。
  2. [テスト ポリシー]をクリックします。

    [権限チェックのパラメータ]ページが表示されます。

  3. チェック対象が、[導入前]を選択し、ラベルを追加したポリシーである場合は、導入前のポリシーを対象に含め、関連付けられたラベルを追加することを示すチェック ボックスをオンにします。
  4. エントリ フィールドに値を入力します。 ポリシーがフィルタを含んでいる場合は、ポリシーに表示される順にフィルタを指定します。
  5. [権限チェックの実行]をクリックします。
  6. 結果を確認し、以下の方法のいずれかを実行します。

詳細情報:

手順 3: Win-Admin システム アクセス ポリシーの作成