- 印刷する
- PDF
API Workflowの権限管理
- 印刷する
- PDF
Classic/VPC環境で利用できます。
NAVERクラウドプラットフォームのアカウント管理サービスであるSub Accountを使用すると、API Workflowのアクセス権限を様々な方法で設定できます。 Sub Accountでは、管理及び運用権限の設定のために管理型(System Managed)ポリシーとユーザー定義(User Created)ポリシーが提供されます。
Sub Accountは、利用申込の際に別途料金が発生しない無料サービスです。 Sub Accountについての詳しい説明は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub AccountメニューとSub Accountご利用ガイドを参照してください。
管理型ポリシー
管理型ポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。 Sub Accountで作成したサブアカウントに管理型ポリシーを付与すると、権限を付与されたサブアカウントはAPI Workflowを利用できるようになります。 API Workflowの管理型ポリシーについての簡単な説明は、以下のとおりです。
ポリシー名 | ポリシーの説明 |
---|---|
NCP_ADMINISTRATOR | NAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限 |
NCP_INFRA_MANAGER | NAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルマイページ > 通知の管理にアクセスできる権限 |
NCP_API_WORKFLOW_MANAGER | API Workflowのすべての機能が利用できる権限 |
NCP_API_WORKFLOW_VIEWER | API Workflowのリストを見る、照会機能のみ利用できる権限 |
ユーザー定義ポリシー
ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。 Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。 API Workflowのユーザー定義ポリシーについての簡単な説明は、以下のとおりです。
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getApiTemplateList | - | - | API Template | API Templateを照会 |
View | View/getWorkflowList | - | - | Workflow | ワークフローを照会 |
View | View/getWorkflowDetail | View/getWorkflowList | Workflow | Workflow | ワークフローの詳細内容を照会 |
View | View/getAuthorityList | - | - | Authority | Authorityを照会 |
Change | Change/createApiTemplate | View/getApiTemplateList | - | API Template | API Templateを作成 |
Change | Change/updateApiTemplate | View/getApiTemplateList | - | API Template | API Templateを修正 |
Change | Change/deleteApiTemplate | View/getApiTemplateList | - | API Template | API Templateを削除 |
Change | Change/createWorkflow | View/getWorkflowList View/getWorkflowDetail | - | Workflow | ワークフローを作成 |
Change | Change/updateWorkflow | View/getWorkflowList View/getWorkflowDetail | Workflow | Workflow | ワークフローを修正 |
Change | Change/deleteWorkflow | View/getWorkflowList View/getWorkflowDetail | Workflow | Workflow | ワークフローを削除 |
Change | Change/createAuthority | View/getAuthorityList | - | Authority | Authorityを作成 |
Change | Change/updateAuthority | View/getAuthorityList | Authority | Authority | Authorityを修正 |
Change | Change/deleteAuthority | View/getAuthorityList | Authority | Authority | Authorityを削除 |
特定のアクションに対する権限を付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、作業は正常に行えません。 このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与される機能を提供しています。 ただし、自動的に一緒に付与された関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めることはいたしません。権限設定の際にご注意ください。