管理者ガイド
Top / サポート情報 / マニュアル / InfiniCloud AI / 管理者ガイド / ユーザー・グループ管理

ユーザー・グループ管理

デフォルト・グループ構成

  1. システム管理者グループ
    • グループ名:Admin
    • 付与ロール:admin
    • メンバーは最小限に絞るべき権限。基本的にほぼ全てのことができるロール。
  2. ドメインチューター担当グループ
    • グループ名:デフォルトではアサインされていない。
    • 付与ロール:domain_tutor
    • 知能ドメインごとにグループ(例:Rule-Tutor)を作り、そのグループにdomain_tutorをいれ、知能ドメイン毎にACLを設定すると良い。
  3. 一般ユーザーグループ
    • グループ名:Default
    • 付与ロール:user
    • アカウント作成直後はこのグループに属している。
  4. その他
    • グループではないが「Guest」というものが、知能ドメインの設定にある。
    • Guestに「利用」を与えると、その知能ドメインは「ログインせずに」利用することができる。

よくある問題と対策

問題のパターン問題点対策
個人ユーザーに直接ロール/権限を付与どこに権限が付いているか把握しづらいまずグループを設計し、権限はグループに付与する
admin ロールの乱用誤操作時の影響が大きいAdmin グループを限定し、通常運用は domain_tutorや、その他、新たに作った権限に委譲する
グループ構成が部署構造と乖離どのドメインを誰が管理するか曖昧部門/プロジェクト単位のグループを用意し、ドメイン ACL も合わせて設計