プラットフォームアナリティクスのロール

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:13分
  • プラットフォームアナリティクス には、一意のロールと、それに適用される他のアプリケーションからのロールの両方があります。

    何らかのロールを持つユーザー

    任意のロールを持つユーザーは、編集権限を持つダッシュボードで可視化を作成できます。表示するデータにアクセスする必要がある。共有されているデータの可視化をダッシュボードに追加できます。可視化デザイナーでは、そのような可視化をブックマークまたはエクスポートでき、共有権限を持つ可視化が共有されている場合は、他のグループやユーザーと共有できます。可視化デザイナーで可視化を作成または編集するには、特定のロールが必要です。

    任意のロールを持つユーザーは、ダッシュボードを作成し、グループ、ユーザー、およびロールと共有できます。データの可視化が共有されている場合は、ライブラリからダッシュボードにこの可視化を追加できます。これらのユーザーは、共有権限も付与されている場合、共有されているダッシュボードを共有できます。許可されている場合は、編集権限を渡すことができます。

    ユーザーグループ

    個々のユーザーではなく、特定のペルソナに必要なすべてのロールを含むグループを作成することで、ユーザー管理を簡素化します。個々のユーザーをそれらのグループにアサインできます。ユーザーが新しいロールに移行したときは、そのグループメンバーシップを再アサインして、ユーザーが予期しないロールを保持するシナリオを回避できます。

    ユーザー、グループ、およびロールの管理方法の詳細については、「ユーザー管理」を参照してください。

    ロールの説明

    次の表に、 プラットフォームアナリティクスに関連付けられた各ロールについての次の情報を示します。

    ロール名
    ロール [sys_user_role] テーブルの [名前] フィールドのロールの名前。
    説明
    ロールとその使用目的の説明。
    ロールを含む
    ロール内に含まれるロールのリスト。
    ロール別 (アドミンを除く)
    admin 以外の、そのロールを含むすべてのロール。admin ロールにはすべてのロールが含まれています。
    次の属性は、すべてのロールで共有されます。
    • デフォルトでは、どのロールもグループにアサインされません。
    • どのロールも、ユーザーを有料サブスクリプションの一部として割り当てる必要はありませんが、ほとんどの パフォーマンスアナリティクス 機能には有料サブスクリプションが必要です。
    • どのロールも昇格されていないため、高セキュリティ設定へのアクセス権を付与するロールはありません。
    • ユーザーエクスペリエンスアナリティクスプロセスマイニング にそれぞれ含まれている analytics_admin と sn_process_optimization_analyst を除き、すべてのロールがベースシステムに含まれています。
    ヒント:
    それでも必要なアクセス権を提供する、最も包含性の低いロールをアサインするようにしてください。たとえば、ユーザーがライブラリでデータの可視化を作成してユーザーと共有できるようにするが、エクスポートをスケジュールしない場合は、そのユーザーにviz_adminではなくviz_creatorを付与します。
    ロール名 説明 ロールを含む ロール別 (アドミン以外) に含まれる
    アドミン ダッシュボードを作成できます。可視化デザイナーでデータの可視化を作成できます。このデータの可視化は、ライブラリに自動的に保存されます。ダッシュボードとデータの可視化を編集、複製、共有、および削除できます。フィルターライブラリにフィルターを追加したり、フィルターを編集または削除したりできます。ユーザーエクスペリエンスアナリティクスアドミニストレーター権限があります。 このテーブルの他のすべてのロール 適用外

    platform_analytics_admin

    プラットフォームアナリティクスエクスペリエンスの管理権限のロール。このロールには、パフォーマンスアナリティクスユーザーエクスペリエンスアナリティクスなど、プラットフォームアナリティクスの一部である製品および機能の管理権限が含まれます。レポートを コア UI する権限を除く、ここにリストされているすべてのロールreport_admin権限を持ちます。

    セキュリティの観点からは、admin ロールに相当します。

    • analytics_admin
    • analytics_categories_admin
    • analytics_filter_admin
    • Dashboard_admin
    • pa_admin
    • par_scheduler
    • viz_admin
    なし
    analytics_admin ユーザーエクスペリエンスアナリティクス管理権限のロール 他のすべての ユーザーエクスペリエンスアナリティクス admin ロールとビューアーロール。詳細については、「ユーザーエクスペリエンスアナリティクスとともにインストールされるロール」を参照してください。 platform_analytics_admin
    analytics_categories_admin ダッシュボードのカテゴリタグを作成、編集、または削除するためのロール。 なし
    • platform_analytics_admin
    • Dashboard_admin
    analytics_filter_admin プラットフォームアナリティクスフィルターを編集または削除するためのロール。フィルターライブラリにフィルターを追加できます。詳細については、「でのフィルター プラットフォームアナリティクス」を参照してください。 なし
    • platform_analytics_admin
    • Dashboard_admin
    • pa_admin
    • report_admin
    • viz_admin
    Dashboard_admin 任意のダッシュボードを作成、編集、複製、共有、および削除できます。これらの権限は、 プラットフォームアナリティクス ダッシュボードとレスポンシブダッシュボードの両方に拡張されます。詳細については、「ダッシュボード権限」を参照してください。
    • analytics_filter_admin
    • analytics_categories_admin
    • par_scheduler_admin
    • par_scheduler
    platform_analytics_admim
    now_assist_explorer_user
    • データの可視化、リスト、またはNow AssistパネルからNow Assist エクスプローラー探索を開始するトリガーポイントを表示できます。
    • 探索を編集できます。
    • 新しいデータ探索を作成できます
    pa_kpi_signal_admin インジケーターの KPI シグナル をアクティブ化できます。詳細については、「インジケーター (KPI) の KPI シグナル モニタリングのアクティブ化」を参照してください。 なし なしただし、pa_adminには同じ権限があります
    pa_admin パフォーマンスアナリティクス管理権限のロール。セキュリティの観点からは、admin ロールに相当します。 platform_analytics_admin
    par_scheduler_admin インスタンス上のダッシュボードまたはデータ可視化のエクスポートとメール配信をスケジュールできます par_scheduler
    • Dashboard_admin
    • viz_admin
    par_scheduler 表示または編集できるダッシュボードまたはデータの可視化のメール配信をスケジュールできます なし par_scheduler_admin
    sn_process_optimization_analyst ダッシュボードに プロセスマイニング マップを構成できます。詳細については、「ダッシュボードでのプロセスマイニングマップの構成」を参照してください。 なし なし
    viz_creator 可視化デザイナーでデータの可視化を作成し、ライブラリで利用できるようにします。また、 可視化デザイナーでデータの可視化を編集、エクスポート、および共有することもできます (その可視化を所有している場合、または関連する権限で共有されている場合)。自分が作成した可視化のみを削除できます。グループおよびユーザーとのみ可視化を共有できます。 なし
    • viz_admin (暗黙的)
    • itil
    • report_user
    viz_admin 可視化デザイナーでデータの可視化を作成し、ライブラリで利用できるようにします。ライブラリ内のすべてのデータ可視化にアクセスして、ダッシュボードに追加するか、 可視化デザイナーで開くことができます。任意の可視化で 可視化デザイナー 内のすべてのアクションを実行できます。グループ、ユーザー、またはロールと可視化を共有できます。可視化のエクスポートをスケジュールすることもできます。
    • analytics_filter_admin
    • par_scheduler_admin

    viz_creator と同じ権限も含まれます

    • platform_analytics_admin
    • pa_admin
    • pa_power_user
    report_admin viz_adminですが、サービスポータル 上のレポートを含むすべてのコア UIレポートを作成、編集、削除、およびエクスポートすることもできます。
    • viz_admin
    • analytics_filter_admin
    • report_user

    テーブル内のロール階層は、次の図にも示されています 。 プラットフォームアナリティクスのロール階層。

    ユースケースによるロールルックアップ

    表 : 1. ダッシュボードロール
    ユースケース 必要なロール
    ダッシュボードを作成 任意のロール
    ダッシュボードを共有 自分が作成した、または共有権限で共有されたデータの可視化を共有するための任意のロール。viz_admin ロール以上では、インスタンスで任意のデータの可視化を共有できます。データの可視化を共有するときに、その可視化をさらに共有するための権限を渡すことができます。また、編集権限で共有するか、表示権限のみで共有するかも決定します。データの可視化が共有権限と編集権限で共有されている場合は、編集権限を引き継ぐこともできます。

    ダッシュボードを共有するdashboard_admin

    ロールを共有するロール [sys_user_role] テーブルへの読み取りアクセス権を持つロール

    ダッシュボードを編集 ダッシュボードを自分で作成したロール、または編集権限で共有している場合は、任意のロール。

    任意のダッシュボードで dashboard_admin 以上

    テクニカルダッシュボードにもui_builder_adminが必要です

    ダッシュボードの複製 任意のロール (ダッシュボードを表示できる場合)。テクニカルダッシュボードを複製することはできません。
    ダッシュボードの印刷対応コピーを作成する 任意のロール (ダッシュボードを表示できる場合)。
    ダッシュボードのエクスポート 任意のロール (ダッシュボードを表示できる場合)。
    ダッシュボードのエクスポートをスケジュールする 自分が所有している、または自分と共有されているダッシュボードのpar_scheduler。

    任意のダッシュボードで par_scheduler_admin 以上

    ダッシュボードのブックマーク 任意のロール (ダッシュボードを表示できる場合)。
    ダッシュボードを削除 ダッシュボードを作成した場合は任意のロール。

    任意のダッシュボードで dashboard_admin 以上

    ダッシュボードの詳細を構成 ダッシュボードを自分で作成したロール、または編集権限で共有している場合は、任意のロール。

    任意のダッシュボードで dashboard_admin 以上

    スケジュールされたリフレッシュを除くダッシュボード設定の構成 ダッシュボードを自分で作成したロール、または編集権限で共有している場合は、任意のロール。

    任意のダッシュボードで dashboard_admin 以上

    ダッシュボードの更新をスケジュール dashboard_admin 以上
    ダッシュボードタブのキャッシュタイムアウトを構成する アドミン
    ダッシュボードカテゴリの作成 analytics_categories_admin 以上
    ダッシュボードへのカテゴリのアサイン 任意のロール (ダッシュボードを編集できる場合)。

    analytics_categories_admin 以上で、任意のダッシュボードにカテゴリを割り当てることができます。

    表 : 2. データ可視化ロール
    ユースケース 必要なロール
    データの可視化を作成 データにアクセスできるユーザーは誰でも、自分が所有するダッシュボードでそのデータの可視化を作成できます。viz_creator ロールを持つユーザーは、 可視化デザイナーで可視化を作成できます。可視化デザイナーで可視化を作成すると、ライブラリに保存されます。
    データの可視化を編集 自分が作成した可視化、または編集権限で共有された可視化は、ライブラリにない場合は編集できます。ライブラリにある場合は、viz_creatorロールも必要です。

    viz_admin 以上のインスタンスの可視化を編集します。

    ライブラリからダッシュボードへの可視化の追加 任意のロール (可視化が共有されている場合)。

    ライブラリから可視化を追加するviz_creator。

    ダッシュボードで作成された可視化をライブラリに追加します viz_creator以上とダッシュボードを編集する権限
    ダッシュボードのデータの可視化をライブラリからリンク解除し、そのダッシュボードに対してローカルなバージョンを作成します。 可視化を含むダッシュボードを編集できる場合、任意のロール
    で可視化を複製する 可視化デザイナー viz_creator 以上
    可視化をユーザーまたはグループと共有する 自分が作成した、または共有権限で共有されたデータの可視化を共有するための任意のロール。viz_admin ロール以上では、インスタンスで任意のデータの可視化を共有できます。データの可視化を共有するときに、その可視化をさらに共有するための権限を渡すことができます。また、編集権限で共有するか、表示権限のみで共有するかも決定します。データの可視化が共有権限と編集権限で共有されている場合は、編集権限を引き継ぐこともできます。
    データの可視化をロールと共有 viz_admin 以上
    可視化のエクスポート 可視化デザイナーで可視化を表示できる任意のロール。
    データの可視化のエクスポートをスケジュールする 編集可能なデータ可視化のエクスポートをスケジュールするには par_scheduler 以上。表示できるデータ可視化のエクスポートをスケジュールするには par_scheduler_admin 以上。
    可視化を削除 任意のロール:自分が作成したデータの可視化を削除します。インスタンスのデータの可視化を削除するには、viz_admin以上。
    ロール別にデータソースの可用性を制御する アドミン
    可視化インタラクションの構成 データの可視化を編集する権限がある場合は、任意のロール。ビューアーには、ドリルダウンしたデータを表示する権限が必要です。
    データの可視化でサービスカタログ変数を使用する viz_creator 以上
    データの可視化の色分けルールの作成 データの可視化を編集する権限がある場合は、任意のロール。
    表 : 3. フィルターロール
    ユースケース ロール
    ダッシュボードへのフィルターまたはフィルターグループの追加 ユーザーがダッシュボードの編集権限を持っている場合、任意のロール。

    フィルターまたはフィルターグループを任意のダッシュボードに追加するには dashboard_admin 以上

    ダッシュボードのフィルターの編集 ユーザーがダッシュボードの編集権限を持っている場合、ライブラリにないフィルターの任意のロール。

    フィルターがライブラリにある場合は、analytics_filter_admin 以上も必要です。または、ダッシュボードのフィルターをライブラリからデタッチして、ローカルコピーを編集することもできます。

    ダッシュボードのローカルフィルターをライブラリに追加する analytics_filter_admin 以上、およびダッシュボードへの編集権限
    フィルターデザイナーでのフィルターの作成または編集 analytics_filter_admin 以上
    表 : 4. その他のロール
    ユースケース ロール
    ダッシュボードでのプロセスマイニングマップの構成 sn_process_optimization_analyst
    インジケーター (KPI) の KPI シグナル モニタリングのアクティブ化 pa_kpi_signal_admin
    での探索の作成または編集 Now Assist エクスプローラー now_assist_explorer_user