プラットフォームアナリティクスのロール

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:13分
  • プラットフォームアナリティクス には、一意のロールと、適用される他のアプリケーションのロールの両方があります。

    何らかのロールを持つユーザー

    どのロールを持つユーザーでも、編集権限を持つダッシュボードで可視化を作成できます。表示するデータにアクセスする必要があります。共有されているデータの可視化をダッシュボードに追加できます。可視化デザイナーでは、そのような可視化をブックマークまたはエクスポートでき、可視化が共有権限で共有されている場合は、他のグループやユーザーと共有できます。可視化デザイナーで可視化を作成または編集するには、特定のロールが必要です。

    任意のロールを持つユーザーは、ダッシュボードを作成して、グループ、ユーザー、およびロールと共有できます。データの可視化が共有されている場合は、ライブラリからダッシュボードにこの可視化を追加できます。共有権限も付与されている場合、これらのユーザーは共有されているダッシュボードを共有できます。付与されれば、編集権限を渡すことができます。

    ユーザーグループ

    個々のユーザーではなく、特定のペルソナに必要なすべてのロールを含むグループを作成することで、ユーザー管理を簡素化します。個々のユーザーをそれらのグループにアサインできます。ユーザーが新しいロールに移行したときは、そのグループメンバーシップを再アサインして、ユーザーが予期しないロールを保持するシナリオを回避できます。

    ユーザー、グループ、およびロールの管理方法の詳細については、「ユーザー管理」を参照してください。

    ロールの説明

    次の表に、 プラットフォームアナリティクスに関連付けられた各ロールに関する次の情報を示します。

    ロール名
    ロール [sys_user_role] テーブルの [名前 ] フィールドのロールの名前。
    説明
    ロールとその使用目的の説明。
    ロールを含む
    ロール内に含まれるロールのリスト。
    ロールに含まれる (admin を除く)
    admin 以外のロールに含まれるロール。admin ロールには、すべてのロールが含まれています。
    次の属性はすべてのロールで共有されます。
    • デフォルトでは、どのロールもグループにアサインされません。
    • どのロールでも、有料サブスクリプションの一部としてユーザーを割り当てる必要はありませんが、ほとんどの パフォーマンスアナリティクス 機能には有料サブスクリプションが必要です。
    • どのロールも昇格されていないため、高セキュリティ設定へのアクセス権を付与するロールはありません。
    • ユーザーエクスペリエンスアナリティクスプロセスマイニング にそれぞれ含まれる analytics_admin と sn_process_optimization_analyst を除き、すべてのロールがベースシステムに含まれます。
    ヒント:
    必要なアクセス権を提供する、最も包括的でないロールをアサインするようにしてください。たとえば、ユーザーがライブラリでデータビジュアル化を作成してユーザーと共有できるようにするが、エクスポートをスケジュールしない場合は、そのユーザーにviz_adminではなくviz_creator付与します。
    ロール名 説明 ロールを含む ロール別 (アドミンを除く)
    アドミン ダッシュボードを作成できます。可視化デザイナーでデータの可視化を作成できます。この可視化は、ライブラリに自動的に保存されます。ダッシュボードとデータの可視化を編集、複製、共有、および削除できます。フィルターライブラリにフィルターを追加したり、フィルターを編集または削除したりできます。ユーザーエクスペリエンスアナリティクス アドミニストレーター権限があります。 このテーブルの他のすべてのロール 該当なし

    platform_analytics_admin

    プラットフォームアナリティクスエクスペリエンスでの管理権限のロール。このロールには、パフォーマンスアナリティクスユーザーエクスペリエンスアナリティクス など、プラットフォームアナリティクス の一部である製品および機能の管理権限が含まれます。レポート コア UI 権限を除く、ここにリストされているすべてのロールの権限report_admin持っています。

    セキュリティの観点からは admin ロールに相当します。

    • analytics_admin
    • analytics_categories_admin
    • analytics_filter_admin
    • Dashboard_admin
    • pa_admin
    • par_scheduler
    • viz_admin
    なし
    analytics_admin ユーザーエクスペリエンスアナリティクス管理権限のロール その他すべての ユーザーエクスペリエンスアナリティクス アドミンロールとビューアーロール。詳細については、「ユーザーエクスペリエンスアナリティクスとともにインストールされるロール」を参照してください。 platform_analytics_admin
    analytics_categories_admin ダッシュボードのカテゴリタグを作成、編集、または削除するためのロール。 なし
    • platform_analytics_admin
    • Dashboard_admin
    analytics_filter_admin プラットフォームアナリティクスフィルターを編集または削除するためのロール。フィルターライブラリにフィルターを追加できます。詳細については、「のフィルター プラットフォームアナリティクス」を参照してください。 なし
    • platform_analytics_admin
    • Dashboard_admin
    • pa_admin
    • report_admin
    • viz_admin
    Dashboard_admin 任意のダッシュボードを作成、編集、複製、共有、および削除できます。これらの権限は、 プラットフォームアナリティクス ダッシュボードとレスポンシブダッシュボードの両方に拡張されます。詳細については、「ダッシュボード権限」を参照してください。
    • analytics_filter_admin
    • analytics_categories_admin
    • par_scheduler_admin
    • par_scheduler
    platform_analytics_admim
    pa_kpi_signal_admin インジケーターの KPI シグナル をアクティブ化できます。詳細については、「インジケーター (KPI) の KPI シグナル 監視のアクティブ化」を参照してください。 なし なしただし、pa_admin同じ権限を持っています
    pa_admin パフォーマンスアナリティクス管理権限のロール。セキュリティの観点からは admin ロールに相当します。 platform_analytics_admin
    par_scheduler_admin インスタンス上の任意のダッシュボードまたはデータ可視化のエクスポートとメール配布をスケジュールできます par_scheduler
    • Dashboard_admin
    • viz_admin
    par_scheduler 表示または編集できるダッシュボードまたはデータ可視化のメール配布をスケジュールできます なし par_scheduler_admin
    sn_process_optimization_analyst ダッシュボードに プロセスマイニング マップを構成できます。詳細については、「ダッシュボードでのプロセスマイニングマップの構成」を参照してください。 なし なし
    viz_creator 可視化デザイナーでデータの可視化を作成し、ライブラリで使用できます。また、 可視化デザイナー内のデータの可視化を編集、エクスポート、および共有することもできます (その可視化を所有している場合、または関連する権限で共有されている場合)。自分が作成した可視化のみを削除できます。グループおよびユーザーとのみ可視化を共有できます。 なし
    • viz_admin (暗黙)
    • itil
    • report_user
    viz_admin 可視化デザイナーでデータの可視化を作成し、ライブラリで使用できます。ライブラリ内のすべてのビジュアル化にアクセスして、ダッシュボードに追加するか、 可視化デザイナーで開くことができます。任意の可視化に対して 可視化デザイナー 内のすべてのアクションを実行できます。可視化をグループ、ユーザー、またはロールと共有できます。可視化のエクスポートをスケジュールすることもできます。
    • analytics_filter_admin
    • par_scheduler_admin

    viz_creatorと同じ権限も含まれます

    platform_analytics_admin
    report_admin viz_adminだけでなく、サービスポータル上のレポートを含むすべてのコア UIレポートを作成、編集、削除、エクスポートすることもできます。
    • viz_admin
    • analytics_filter_admin
    • report_user

    テーブル内のロール階層は、次の図にも示されています :プラットフォームアナリティクスのロール階層。

    ユースケース別のロールのルックアップ

    表 : 1. ダッシュボードロール
    ユースケース 必要なロール
    ダッシュボードを作成 任意のロール
    ダッシュボードを共有 自分が作成したデータ可視化、または共有権限で共有されたデータ可視化を共有するための任意のロール。viz_admin 以上のロールでは、インスタンス上の任意のデータ可視化を共有できます。データの可視化を共有すると、その可視化をさらに共有する権限を渡すことができます。また、編集権限と共有するか、表示権限のみと共有するかも決定します。データの可視化が共有および編集権限で共有されている場合は、編集権限を渡すこともできます。

    任意のダッシュボードを共有するdashboard_admin

    ロールと共有するロール [sys_user_role] テーブルへの読み取りアクセス権を持つロール

    ダッシュボードを編集 ダッシュボードを作成した場合、またはダッシュボードを編集権限で共有していた場合は、任意のロール。

    任意のダッシュボードで dashboard_admin 以上

    テクニカルダッシュボードにもui_builder_adminが必要です

    ダッシュボードの複製 ダッシュボードを表示できる場合、任意のロール。テクニカルダッシュボードを複製することはできません。
    ダッシュボードの印刷用コピーを作成する ダッシュボードを表示できる場合、任意のロール。
    ダッシュボードのエクスポート ダッシュボードを表示できる場合、任意のロール。
    ダッシュボードのエクスポートをスケジュールする 自分が所有している、または自分と共有されているダッシュボードのpar_scheduler。

    任意のダッシュボードで par_scheduler_admin 以上

    ダッシュボードのブックマーク ダッシュボードを表示できる場合、任意のロール。
    ダッシュボードの削除 ダッシュボードを作成した場合は、任意のロール。

    任意のダッシュボードで dashboard_admin 以上

    ダッシュボードの詳細を構成 ダッシュボードを作成した場合、またはダッシュボードを編集権限で共有していた場合は、任意のロール。

    任意のダッシュボードで dashboard_admin 以上

    ダッシュボード設定の構成 ダッシュボードを作成した場合、またはダッシュボードを編集権限で共有していた場合は、任意のロール。

    任意のダッシュボードで dashboard_admin 以上

    ダッシュボードタブのキャッシュタイムアウトの設定 アドミン
    ダッシュボードカテゴリの作成 analytics_categories_admin以上
    ダッシュボードへのカテゴリの割り当て ダッシュボードを編集できる場合、任意のロール。

    ダッシュボードにカテゴリをアサインするには、analytics_categories_admin以上です。

    表 : 2. データ可視化ロール
    ユースケース 必要なロール
    データの可視化を作成 データにアクセスできるユーザーは誰でも、自分が所有するダッシュボードでそのデータの可視化を作成できます。viz_creator ロールを持つユーザーは、 可視化デザイナーで可視化を作成できます。可視化デザイナーで可視化を作成すると、ライブラリに保存されます。
    データの可視化の編集 自分が作成した可視化、または編集権限で共有された可視化は、ライブラリにない場合は編集できます。ライブラリにある場合は、viz_creatorロールも必要です。

    インスタンスの可視化を viz_admin 以上で編集します。

    ライブラリからダッシュボードへの可視化の追加 任意のロール (可視化が自分と共有されている場合)。

    ライブラリから可視化を追加するviz_creator。

    ダッシュボードで作成された可視化をライブラリに追加します viz_creator 歳以上で、ダッシュボードを編集する権限がある
    ダッシュボード上のデータ可視化をライブラリからリンク解除し、そのダッシュボードに対してローカルなバージョンを作成します。 可視化を含むダッシュボードを編集できる場合は、任意のロール
    での可視化の複製 可視化デザイナー viz_creator 以上
    ユーザーまたはグループとの可視化の共有 自分が作成したデータ可視化、または共有権限で共有されたデータ可視化を共有するための任意のロール。viz_admin 以上のロールでは、インスタンス上の任意のデータ可視化を共有できます。データの可視化を共有すると、その可視化をさらに共有する権限を渡すことができます。また、編集権限と共有するか、表示権限のみと共有するかも決定します。データの可視化が共有および編集権限で共有されている場合は、編集権限を渡すこともできます。
    ロールとのデータ可視化の共有 viz_admin以上
    可視化のエクスポート 可視化デザイナーで可視化を表示できる場合、任意のロール。
    データ可視化のエクスポートをスケジュールする par_scheduler以上:編集可能なデータ可視化のエクスポートをスケジュールします。par_scheduler_admin以上:表示可能なデータ可視化のエクスポートをスケジュールします。
    可視化の削除 任意のロール:作成したデータ可視化を削除します。インスタンスのデータ可視化を削除するには、viz_admin以上にします。
    ロール別にデータソースの可用性を制御する アドミン
    チャートインタラクションの構成 データの可視化を編集する権限があれば、任意のロール。ビューアーには、ドリルダウンするデータを表示する権限が必要です。
    データの可視化でサービスカタログ変数を使用する viz_creator 以上
    データ可視化の色分けルールの作成 データの可視化を編集する権限があれば、任意のロール。
    表 : 3. フィルターロール
    ユースケース ロール
    ダッシュボードへのフィルターまたはフィルターグループの追加 ユーザーがダッシュボードの編集権限を持っている場合、任意のロール。

    dashboard_admin 以上で任意のダッシュボードにフィルターまたはフィルターグループを追加できます

    ダッシュボードのフィルターを編集する ユーザーがダッシュボードの編集権限を持っている場合、ライブラリにないフィルターの任意のロール。

    フィルターがライブラリにある場合は、analytics_filter_admin以上も必要です。または、ダッシュボードのフィルターをライブラリからデタッチし、ローカルコピーを編集することもできます。

    ダッシュボードのローカルフィルターをライブラリに追加します analytics_filter_admin 以上、およびダッシュボードの編集権限
    フィルターデザイナーでフィルターを作成または編集する analytics_filter_admin以上
    表 : 4. その他のロール
    ユースケース ロール
    ダッシュボードでのプロセスマイニングマップの構成 sn_process_optimization_analyst
    インジケーター (KPI) の KPI シグナル 監視のアクティブ化 pa_kpi_signal_admin