ユーザーからのロールの削除
リソース (テーブル) に対するユーザーのアクセス変更をシミュレートするには、 [ロールの削除をシミュレート (Simulate Remove Role)] を使用します。
始める前に
必要なロール:admin、AA_admin
「アクションの実行」を有効にします。詳細については、「アクセスシミュレーターの構成 (アクションの実行)」を参照してください。
手順
- 次のように移動する。 All (すべて) > アクセスアナライザー > アクセスシミュレーター.
- [ロールをユーザーから削除 (Remove a Role from the user)] セクションから [シミュレート] を選択します。
-
シミュレーション基準として以下のフィールドを指定します。
表 : 1. ロールをユーザーから削除 フィールド 説明 ユーザーを選択 * リストから選択するユーザー名を指定します。Abel Tuter など。 ロールを選択 * リストから選択するロールを指定します。この例では、itil です。 ルールタイプ * [ルールタイプ] は自動入力され、変更することはできません。 テーブルを選択 * リストから選択するテーブル名を指定します。この例では、[インシデント] です。 レコードを選択 リストから選択するレコード名を指定します。 フィールドを選択 リストから選択するフィールド名を指定します。このフィールドは、フィールドレベルで権限を分析するためにも使用できます。たとえば、アクティブ、作成者などです。 - [次へ] を選択します。
-
変更をプレビューします。
削除されるロールが、[変更のプレビュー] でシミュレートされます。次のステップに進む前に、ユーザーから削除されるロールと子ロールを検証できます。
- [次へ] を選択します。
-
[現在のステータス (Present status)] と [シミュレーションのステータス (Simulated status)] を確認して、シミュレートされたユーザーに対してアクセスが [合格] するか [ブロック済み] になるかを検証できます。
注:
- ACL (操作) について詳しく知りたい場合は、各レコードの操作リンクを選択します。
- 別のロールでシミュレーションを再開する場合は、[やり直します] を選択します。
- シミュレーションを終了するには、[終了] を選択します。
- [次へ] を選択します。
-
[削除して完了 (Remove and complete)] を選択します。
注:
- アクセスシミュレーターが有効になっていない場合は、シミュレーションを実行できません。有効にするには、 [アクションを有効化 (Enable actions)] を選択し、法的情報を承認します。
- シミュレーションを非表示にするには、[アクションを非表示] を選択します。アクションを再表示して有効にするには、設定に移動します。詳細については、「アクセスシミュレーターの構成 (アクションの実行)」を参照してください。
- シミュレーションを終了するには、[スキップして終了 (Skip and Exit)] を選択します。
ロールがユーザーから正常に削除されました。アクセスアナライザーを使用してアクセスを検証できます。ユーザーのアクセスを検証する方法の詳細については、「アクセスアナライザー」を参照してください。