OneClick ユーザの管理について
内容
casp1032jp
内容
ユーザ管理には、OneClick ユーザ アカウントの作成および管理が含まれます。OneClick システム管理者は、システムへのアクセスを許可する新規ユーザごとにユーザ アカウントを作成する必要があります。
OneClick で新規ユーザ アカウントを作成する際は、ユーザ グループ内に追加することも、単独のユーザとして作成することもできます。同じニーズを持つユーザが複数いる場合は、ユーザ グループを作成してそれらのユーザ アカウントを管理することを検討してください。固有のニーズを持つユーザがいる場合は、ユーザ グループから独立してユーザ アカウントを作成できます。
ユーザ アカウントの作成および管理のベスト プラクティス
このセクションでは、OneClick でのユーザ アカウントの作成および管理のベスト プラクティスについて説明します。
重要:
OneClick には、完全な権限を持ったデフォルトの管理者ユーザが含まれます。このユーザは、SpectroSERVER のインストール中に作成されたインストール所有者アカウントです。[ユーザ]タブからこのユーザを削除することはできません。ただし、[ロケータ]タブを使用して検索を実行した後に表示される[結果]リストから、このアカウントを削除することはできます。また、ユーザ アカウントから、メイン ロケーション サーバのランドスケープを削除することで、このユーザを削除することもできます。 このデフォルトの管理者ユーザは削除しないでください。このユーザを削除すると、他のすべてのユーザが OneClick にアクセスができなくなるなど、望ましくない結果が発生します
。ユーザ アカウントを個別に作成および管理する場合、以下の利点があります。
- 最も簡単な方法
- ユーザ数が少ない環境に最適
- 固有の OneClick アクセス要件を持つユーザに最適
- 個々のユーザ アカウントは、必要に応じて後でユーザ グループに移動できる
ユーザ グループ内でのユーザ アカウントの作成および管理
ユーザ グループ内でユーザ アカウントを作成および管理する場合、以下の利点があります。
- ユーザ数が多い環境に最適。複数のユーザを地理的範囲、役職、部門などでグループ化できます。
- グループ内のすべてのユーザに同じアクセス権と権限を一度に付与できる。グループ内のすべてのユーザが持つべき最低限の権限セットを定義できます。その後で、グループ内のユーザの個々の権限をカスタマイズできます。
以下のユーザ グループ作成例を考えてみてください。
タスク
OneClick 内で、ネットワークを監視できる最低限の権限セットをネットワーク オペレータに付与する必要があります。また、これらのネットワーク オペレータの 1 人に、OneClick でネットワークをモデリングする権限を追加で付与する必要があります。
解決方法:
ユーザ グループを 1 つ作成することによって、この要件を簡単に満たすことができます。OneClick でこの要件を設定するには、以下を実行します。
- ユーザ グループを 1 つ作成し、ネットワーク オペレータのユーザ アカウントすべてをそのユーザ グループ内に配置します。
- グループ内の全員に最低限の監視権限を付与します。
- グループ内の 1 人のネットワーク オペレータのみにモデリング権限を付与します。
ユーザ管理の実行者
OneClick 管理者は、OneClick でのユーザ管理を設定する必要があります。CA Spectrum をインストールしたユーザ(インストール所有者ユーザ)は最初に、この設定を実行する必要があります。インストール中、CA Spectrum は、インストール所有者用のユーザ アカウントを作成します。このアカウントを使用して、初期ユーザには、ユーザ管理を含むすべての OneClick 機能に対する管理者アクセス権が付与されます。
初期ユーザ以外のユーザがユーザ管理を行う必要がある場合は、初期ユーザがそのユーザ用に管理者アカウントを作成する必要があります。管理者アカウントには、管理者ライセンスおよび適切なユーザ管理権限を含める必要があります。
ライセンスと権限
OneClick には、一連の管理者ライセンスとオペレータ ライセンスがあります。これらのライセンスによって、システム管理者が OneClick ユーザに割り当てることができる権限が決定されます。指定されたライセンスで使用可能な権限は、デフォルトで有効になっています。システム管理者は、これらの権限を有効のままにしておくことも、個々に無効にしてライセンス権限をカスタマイズすることもできます。