Anchor | ||||
---|---|---|---|---|
|
Table of Contents | ||
---|---|---|
|
ロール一覧
このセクションでは、Yellowfinでのロールの作成と管理の方法について説明します。ユーザーに割り当てられるロールによって、システム内でユーザーがアクセスを許可される一連の機能が定義されます。ロールの一覧には、管理パネルからアクセスすることができます。デフォルトとしてあらかじめいくつかのロールが用意されています。これらを下図に示します。ここでは、Yellowfinでのロールの作成と管理方法について紹介します。ロールはユーザーごとに割り当てられ、そのユーザーがシステムで利用可能な機能を定義します。ロール一覧は、管理コンソールからアクセスすることができます。デフォルト設定として、いくつかの定義済みのロールが提供されます。詳細は、以下を参照してください。
Yellowfinのロールの例
Yellowfinがインストールされると同時に、標準的なロールのセットが提供されます。これらのロールは以下の通りです:Yellowfinをインストールすると、以下のロールが標準設定されています。
Administratorロール | Yellowfin Administrationロールは、データベースとユーザー管理機能へのアクセス権を持ちます。これらの機能には、ユーザー、グループ、およびその他のシステム設定パラメーターの管理が含まれます。 |
---|---|
Corp Writer | Yellowfin Corp Writerは、共有レポートを作成および編集するために必要なアクセス権を持ちます。 |
Report Consumer | Yellowfin Report Consumerが閲覧できるのは、共有リポジトリに公開されたレポートのみです。 |
Report Writer | Yellowfin Report Writerは、お気に入りとダッシュボードにアクセスすることができ、個人レポートを作成することができます。 |
ロールの作成
新規ロールを作成するには、以下の手順を実行します:
- 管理コンソールのロール一覧の下部にある「追加」ボタンをクリックします。
- 「ロール詳細」ページが表示されたら、以下の要素を定義する必要があります:
- ロールの目的や使用の概要を示す、意味のある名前と説明を指定します。
必要に応じて、ロールを必須、デフォルト、またはゲストとして有効化します(オプション)。
必須
このロールが作成され、1人以上のユーザーにこのロールが割り当てられた場合、ユーザーが削除されると、システム内にこのロールを持つユーザーが1人以上存在することを確認するため、ロールがチェックされます。「必須」ロールが割り当てられている唯一のユーザーを削除しようとすると、以下のエラーが表示されます:
デフォルトロール
Yellowfin内でユーザーが作成されると、管理者によって、またはLDAPを通じて、それ以外に指定されていない限りこのロールがユーザーに割り当てられます。
ゲストロール
ゲストロールは外部コンテンツにアクセスするために使用されます。
- ようこそページから新しいユーザーに表示するための、既存の共有ストーリーボードを選択します(オプション)。
- 必要に応じて機能を有効化/無効化します。各機能の説明は、右側の情報アイコンにマウスカーソルを重ねると表示されます。
注意:詳細な一覧については、利用可能なセキュリティ機能を参照してください。
必要に応じて、CRUD権限を定義します。一部の機能には、設定にCRUDチェック一覧が含まれます。頭字語CRUDは、実装されるべき主要な機能を意味しており、標準SQLにおいては以下のようにマップされます:
作成
新規レコードを挿入
閲覧
データベースからレコードを選択
更新
データベースのレコードを更新
削除
データベースのレコードを削除
ダッシュボードを例にとれば、Rだけがオンであるロールのユーザーはダッシュボードを閲覧することしかできません。CRUDすべてがオンのロールのユーザーにはダッシュボードタブを作成し、編集し、削除することが可能です。
- ロール設定の最後のオプションでは、レポート一覧を表示する際にユーザーが表示できるようにするカラムを指定します。
- 編集が終わったら有効にするために「保存」をクリックしてください。
注意:Yellowfinはライセンス契約内での使用を確認するために、機能チェックを行います。
ロールの編集/コピー
ロールに割り当てられている権限を編集したり、ロールをコピーしたりして操作するには、管理コンソールでロール名の横にあるドロップダウンリストを使用します。
ロールの削除
ロールを削除するには、管理パネルでロール名の横にあるドロップダウンリストを使用します。別のページが開き、削除を確認するメッセージが表示されます。
...
説明 | |
---|---|
Consumer & Collaborator | このユーザーは、共有コンテンツにのみアクセスすることができ、ストリームやタイムラインなどのコラボレーション機能を使用することができます。 |
Personal Content Writer & Collaborator | このユーザーは、個人利用と他のユーザーのために、コンテンツを作成することができます。また、ストリームやタイムラインなどのコラボレーション機能を使用することもできます。 |
Public Content Writer & Collaborator | このユーザーは、個人利用と他のユーザーのために、コンテンツを作成することができます。また、ストリームやタイムラインなどのコラボレーション機能を使用することもできます。 |
Public Content Writer & Collaborator - Advanced | このユーザーは、個人利用と他のユーザーのために、コンテンツを作成することができます。また、ストリームやタイムラインなどのコラボレーション機能を使用することもできます。 また、このユーザーは、ビューの作成と管理、レポート承認、他の管理機能にもアクセスすることができます。このロールを割り当てる際には、対象のユーザーを吟味する必要があります。 |
System Administrator | このユーザーは、システムのすべての機能にアクセスすることができるため、限られたユーザーにのみ割り当ててください。ロールを割り当てられたユーザーは、コンテンツの作成から、システムタスクの管理まで、すべての機能を利用することができます。 |
ロールの作成
新規ロールを作成するためには、以下の手順を実行します。
- 管理コンソールで、ロール一覧の下部にある「追加」ボタンをクリックします。
- 「ロール詳細」ページが表示されるので、必要なコンポーネントを定義します。
- ロールの目的や用途の概要を示すように、分かりやすい名前と説明を入力します。
必要に応じて、ロールを「必須」、「デフォルトロール」、「ゲストロール」として設定します。(こちらの設定はオプションです)
必須
このロールを作成し、1人以上のユーザーに割り当てると、ユーザーが削除した際に、必ず1人以上のユーザーにこのロールを割り当てるよう、促されます。そのため、このロールが割り当てられた最後の1人のユーザーを削除しようとすると、以下のエラーが表示されます。
デフォルトロール
管理者、またはLDAP連携によってユーザーが作成したときに、特に指定しなければ、このロールが割り当てられます。
ゲストロール
ゲストロールは、外部公開しているコンテンツにアクセスするために使用します。
- ようこそページで新規ユーザーに表示するための、「ツアー用ストーリーボード」を選択します(この設定はオプションです)。
- 必要に応じて、機能の有効、無効を選択します。機能名の右側にある、情報アイコンにマウスカーソルを重ねると、対象の機能の説明を確認することができます。
注意: すべての機能の詳細については、利用可能なセキュリティ機能を参照してください。 必要に応じて、CRUD権限を定義します。いくつかの機能には、設定の一部として、CRUD権限のチェックボックスが表示されています。CRUDの頭文字は、実装されるべきすべての主要な機能を意味しており、以下の通り標準的なSQL文にマッピングすることができます。
Create
新規レコードを挿入 (INSERT)
Read
データベースからレコードを検索 (SELECT)
Update
データベースのレコードを更新 (UPDATE)
Delete
データベースのレコードを削除 (DELETE)
CRUDアクセス権限について、ダッシュボードを例に説明します。例えば、対象のユーザーにR権限しか付与されていない場合、ダッシュボードの閲覧をすることはできますが、新しいダッシュボードタブを作成したり、既存のタブにレポートを追加することはできません。一方で、CRUDすべての権限があれば、ダッシュボードの作成、削除もすることができます。
- ロール設定の最後のオプションは、レポート一覧を表示する際に、ユーザーが使用できるカラム(列)の指定です
必要な項目の入力が完了したら、「保存」ボタンをクリックして、ロールを有効化します。
注意:Yellowfinは、設定した内容がユーザーのライセンス契約に適しているか、機能の確認をします。
ロールの編集とコピーロールに割り当てられた権限の編集や、ロールのコピーを作成する場合は、ロール一覧で対象のロール欄にあるドロップダウンメニューから「編集」、または「コピー」を選択します。
ロールの削除
ロールを削除するためには、管理コンソールのロール一覧で対象のロール欄にあるドロップダウンメニューから「削除」を選択します。対象のロールの削除を確認するページが開きます。
注意:選択したロールにユーザーが割り当てられている場合は、ロールの削除と同時に対象のユーザーにデフォルトロールが割り当てられます。