のロール要件 フィールド暗号化
フィールド暗号化を構成するために必要なロールについて説明します。
管理には次のロールが必要です。は キー管理フレームワークに基づいているため、両方に共通のロールがあります。
- 管理者
- セキュリティアドミン
- KMF アドミン
- KMF 暗号化マネージャー
ロールの詳細については、「 キー管理フレームワークとともにインストールされるロール」を参照してください。
アドミンとセキュリティアドミン
セキュリティアドミンロールに昇格するには、ユーザーにアドミンロールが必要です。暗号化フィールドの構成や Access Observer の構成など、高度なセキュリティタスクを実行するには、セキュリティアドミンロールが必要です。
アドミニストレーターは、この手順を使用してセキュリティアドミニストレーターに昇格できます。
- 画面の右上にあるプロファイル画像を選択します。
- ドロップダウンメニューで、[ ロールを昇格] を選択します。
- [セキュリティアドミン] を選択します。
- [Save (保存)] を選択します。
KMF アドミン
admin ロールを持つユーザーは、次のプロセスを使用してユーザーを KMF admin ロールに割り当てることができます。
- 移動先 .
- [ 利用可能なユーザー (Available Users )] リストから、KMF Admin ロールを必要とするユーザーを [選択したユーザー (Selected User(s) )] リストに移動します。
- [Save (保存)] を選択します。
重要:
セキュリティ上の問題を防ぐために、複数のユーザーに KMF アドミンロールを付与しないでください。より分化したロールが利用可能な場合は、このロールをユーザーに割り当てないでください。
KMF 暗号化マネージャー
KMF 暗号化マネージャーロールを持つユーザーは、暗号化モジュールおよびモジュールアクセスポリシーに対する操作を作成および更新できます。KMF 暗号化マネージャーは、キー管理とライフサイクル操作を実行することもできます。
このロールをユーザーに割り当てるには、次のプロセスを使用します。
- 移動先 .
- フィールド暗号化を構成する必要があるユーザーを選択します。
- [ロール] 関連リストで、[編集] を選択します。
- sn_kmf.cryptographic manager を検索し、選択したユーザーのロールを追加します。
- [Save (保存)] を選択します。