子セキュリティ ロールの作成
次の権限がある。
- settings.admin
- rbac.roles.create
- rbac.roles.read
- rbac.roles.update
子ロールは、標準ロールに含めることができる特殊なロール タイプです。これにより、権限をよりきめ細かく効率的に割り当てることができます。各ロールに多数の個々の権限を直接割り当てる代わりに、特定の権限セットを含むフォーカスされた子ロールを作成し、それらの子ロールをより広範な親ロールに含めることができます。
子ロールは、個々のユーザー ロールと個々のベンダー ロールに適用されます。これらは、すべての雇用主とすべてのベンダーなどのプロファイル ロールや、作業明細書 (SOW) 参加者ロールのような直接バインド ロールではサポートされていません。
子ロールは、その親ロールが適用されない場合でも適用できます。子ロールは、親ロールとは別に評価されます。
- ヘッダーから を選択します。
- "セキュリティ"で、"セキュリティ設定"をクリックします。
- "ロールの作成" をクリックします。
- 次を参考にして、ロール ""を作成します。
オプション 説明 名称新しいロールを作成するのに必要です。ロール ""を識別します。説明ロールに関するその他の詳細を提供できます。ロールの使用先適用できる権限と、このロールを持つことができるユーザーのタイプを示しますポリシーこれを使用して、ロールを特定のリソースや状況に限定できます。セキュリティ ポリシーの設定を参照してください。子ロールであるオンにした場合、作成するロールが子ロールであることを示します。子ロールはユーザーに直接割り当てることはできません。別のロールに追加する必要があります。権限すべての権限とその定義は、"セキュリティ ロール" ページの"権限"タブで検索できます。これらの定義を使用して、ロール ""に対して適切な権限が選択されていることを確認してください。 - "保存"をクリックします。
ベンダーに従業員プロファイル マネジメント (WPM) ワーク オーダーを作成する能力をグラント必要があるが、既存の外部ワークフォース マネジメント (EWM) ワーク オーダーを編集できないようにしたい場合。現在、ベンダー ロールには
workorder.modifications.create
権限がないため、WPM を作成できません。ただし、既存のグラントロールにworkorder
.文字- ベンダー管理者およびベンダー マネージャのセキュリティ ロールを作成します。これらは親ロールとして機能します。
- workorder.modifications.create権限をWPM ワーク オーダーにのみ適用するよう制限するポリシーを作成します。
- "ベンダー WPM Edit" に対して子ロールを作成し、ステップ 2 で作成したポリシーを選択します。
- "ベンダー管理者" ロールおよび "ベンダー マネージャ" ロールを編集し、作成した子ロールを選択します。
ベンダーに親ロールのいずれかが割り当てられている場合、ベンダーは子ロールを継承。"ベンダー WPM Edit" 子ロールは、WPM ワーク オーダーを作成するために必要な権限をベンダーに付与します。誤って EPM ワーク オーダーを編集能力ようにします。