メインコンテンツにスキップ
Administrator Guide
最終更新: 2026-01-09
子セキュリティ ロールの作成

子セキュリティ ロールの作成

次の権限がある。
  • settings.admin
  • rbac.roles.create
  • rbac.roles.read
  • rbac.roles.update
子ロールは、標準ロールに含めることができる特殊なロール タイプです。これにより、権限をよりきめ細かく効率的に割り当てることができます。各ロールに多数の個々の権限を直接割り当てる代わりに、特定の権限セットを含むフォーカスされた子ロールを作成し、それらの子ロールをより広範な親ロールに含めることができます。
子ロールは、個々のユーザー ロールと個々のベンダー ロールに適用されます。これらは、すべての雇用主とすべてのベンダーなどのプロファイル ロールや、作業明細書 (SOW) 参加者ロールのような直接バインド ロールではサポートされていません。
子ロールは、その親ロールが適用されない場合でも適用できます。子ロールは、親ロールとは別に評価されます。
  1. ヘッダーから
    "その他"
    "会社の設定"
    を選択します。
  2. "セキュリティ"
    で、
    "セキュリティ設定"
    をクリックします。
  3. "ロールの作成" を
    クリックします。
  4. 次を参考にして、ロール ""を作成します。
    オプション 説明
    名称
    新しいロールを作成するのに必要です。ロール ""を識別します。
    説明
    ロールに関するその他の詳細を提供できます。
    ロールの使用先
    適用できる権限と、このロールを持つことができるユーザーのタイプを示します
    ポリシー
    これを使用して、ロールを特定のリソースや状況に限定できます。セキュリティ ポリシーの設定を参照してください。
    子ロールである
    オンにした場合、作成するロールが子ロールであることを示します。子ロールはユーザーに直接割り当てることはできません。別のロールに追加する必要があります。
    権限
    すべての権限とその定義は
    、"セキュリティ ロール
    " ページの
    "権限"
    タブで検索できます。これらの定義を使用して、ロール ""に対して適切な権限が選択されていることを確認してください。
  5. "保存"
    をクリックします。
ベンダーに従業員プロファイル マネジメント (WPM) ワーク オーダーを作成する能力をグラント必要があるが、既存の外部ワークフォース マネジメント (EWM) ワーク オーダーを編集できないようにしたい場合。現在、ベンダー ロールには
workorder.modifications.create
権限がないため、WPM を作成できません。ただし、既存のグラントロールに
workorder
.文字
  1. ベンダー管理者およびベンダー マネージャのセキュリティ ロールを作成します。これらは親ロールとして機能します。
  2. workorder.modifications.create
    権限をWPM ワーク オーダーにのみ適用するよう制限するポリシーを作成します。
  3. "ベンダー WPM Edit" に対して子ロールを作成し、ステップ 2 で作成したポリシーを選択します。
  4. "ベンダー管理者" ロールおよび "ベンダー マネージャ" ロールを編集し、作成した子ロールを選択します。
ベンダーに親ロールのいずれかが割り当てられている場合、ベンダーは子ロールを継承。"ベンダー WPM Edit" 子ロールは、WPM ワーク オーダーを作成するために必要な権限をベンダーに付与します。誤って EPM ワーク オーダーを編集能力ようにします。