前のトピック: 委任の例次のトピック: ロール プロファイル


ロールの特性

ロールを作成すると、以下の表に示す特性を定義することができます。

特性

定義

ロールのプロファイル

ロールの一般的な特性。

タスク

管理ロールのタスク。

アカウント テンプレート

プロビジョニング ロールの管理対象エンドポイントのアカウントを定義するテンプレート。

メンバ ルール、
メンバ ポリシー

ユーザがアクセス ロールまたは管理ロールのメンバであるための条件を定義したメンバ ルール。

メンバ ポリシーは、メンバ ルールをスコープ ルールと組み合わせたものです。

注: プロビジョニング ロールには、メンバ ルールとメンバ ポリシーはありません。 ユーザをメンバにするには、[プロビジョニング ロール メンバ/管理者の変更]を使用します。

管理ルール、
管理ポリシー

  • 管理ルールは、ユーザがロール管理者であるための条件を定義します。
  • 管理ポリシーは、ロールを割り当てるために、管理ルールをスコープ ルールと管理者権限に組み合わせたものです。

所有者ルール

ユーザがロール所有者であるための条件。

スコープ ルール

ロールによって管理されるオブジェクトの制限。

アクションの追加、
削除アクション

ロール メンバまたは管理者としてユーザが追加または削除された場合の、ユーザ プロファイルに対する変更です。