ステップ: アクセス ルールの作成
前提条件
読むべきドキュメント:
- テンプレートは、すべての保護された属性の階層ロジックを使用します。概念: 階層とアクセス ルールを参照してください。
- データへのアクセスは、モデル全体でさまざまなアクセス制御に依存します。ひと通りの手順については、 ステップ: アクセス ルール セキュリティの設定を参照してください。
- ベスト プラクティスについては、 参考: アクセス ルールとモデルを参照してください。
- 従来の組織ベースのセキュリティから移行する場合は、「アクセス ルールへの移行」を参照してください。
完了するアクション:
- 組織、科目、特性、カスタム属性を含むモデルの構造を完成させます。
- ルールを作成するときに、組織、組織の特性、科目、およびカスタム属性階層を表示できるようにします。組織、属性値、特性値のコードが必要です。モデル科目を除くすべての科目に対して科目コードが必要です。モデル科目の場合はシート名が必要です。
- ルールを関連付ける場合は、すべての関連付けを完了させ、ルールを作成する際にコードを表示できるようにしておきます。
- ユーザーとグループを作成します。
- セキュリティ: "ユーザー" 権限
多くのユーザーがいる場合、または頻繁に新しいユーザーを追加する場合、ユーザー グループ用のルールを作成します。次に、各ユーザーをグループに追加して、適切なアクセス権をすぐに付与します。グループごとにルールを更新し、グループ内のすべてのユーザーのアクセス権を更新します。
コンテキスト
アクセス ルールは、モデル内のデータへのアクセスをユーザーに提供します。
アクセス ルールを使用すると、組織、科目、特性、カスタム属性を保護できます。その後、保護された属性を使用して、ユーザーまたはグループが編集または表示できるデータの特定の交差を定義します。
スプレッドシート テンプレートを使用してルールを作成します。既存のすべてのルールをテンプレートと置き換えるか、ルールを更新および追加できます。
アクセス ルールは、モデル内の属性の特定の交差について説明します。ユーザーのルールが特定の交差で互いに競合する場合、アクセスはデフォルトでより寛容なルールになります。
ステップ
- 必須ではありません。 アクセス ルールの対象となるカスタム属性の作成。カスタム属性を保護する予定である場合は、設定を変更する必要がある場合があります。
- メイン メニューから"管理"を選択します。
- "アクセス ルール"をクリックします。
- アクセス ルールの属性と特性の保護.属性と特性を使って、アクセス ルールを定義します。
- アクセス ルール スプレッドシートへのルールの追加.テンプレートを完成するか、エクスポートしたルールを変更します。各ルールでさらに許可することで、ユーザーのアクセス権を設定します。承認組織、関連付け、特性タグに基づいて、ルールを作成することもできます。
- テーブル上のアクセス ルールを見直します。
新しい組織の追加、階層の再編成、属性値の削除など、モデルに変更を加えた場合のルールを定期的に検証します。
アクセス ルールの削除
- ツールバーから"エクスポート"を選択します。
- ファイルを開き、スプレッドシートからルールを削除します。他のルールに変更を加えないでください。
- スプレッドシートを保存します。
- アクセス ルール ページに戻ります。
- ツールバーから"インポート"を選択します。
- "すべて置換"ラジオ ボタンを選択します。
- "すべて置換"ボタンを選択して確認します。テンプレートには、削除したくなかったルールがすべて含まれています。
- 成功メッセージが表示されたら、"完了"を選択します。
無効なアクセス ルールの監査と修正
モデルを更新すると、関連するルールが階層に従って自動的に更新されます。
モデルに対する変更 | ルールへの影響 |
|---|---|
科目、組織、または属性値の作成または親の再設定 |
|
科目または組織の削除 | 削除されたアイテムはルールから取り除かれます。それがリストされている唯一のアイテムである場合、ルールが削除されます。また、削除されたルールがユーザーに割り当てられた唯一のルールであった場合も、ユーザーはすべてのデータにアクセスできなくなります。 |
属性値の削除 |
|
無効なアクセス ルールを検索および修正するには、次の操作を行います。
- "管理">"アクセス ルール"に移動します。
- "エクスポート"をクリックします。
- ファイルを保存し、ルールに変更を加えないでください。
- アクセス ルール画面から"インポート"をクリックします。
- エクスポートしたファイルをボックスにドラッグ アンド ドロップします。
- 無効なルールがある場合、エラーが発生し、エラー レポートへのリンクが表示されます。レポートを使用して、ルール内のエラーを修正し、再度インポートします。