Ncloud Single Sign-On の権限管理
    • PDF

    Ncloud Single Sign-On の権限管理

    • PDF

    Article Summary

    Classic/VPC環境で利用できます。

    NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用すると、Ncloud Single Sign-Onのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理と運用権限の設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

    参考

    Sub Accountは、ご利用の申し込みの際に別途料金が発生しない無料サービスです。Sub Accountの詳細な説明は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub Accountメニューや Sub Account ご利用ガイドをご参照ください。

    マネージドポリシー

    マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントは Ncloud Single Sign-Onを利用できるようになります。Ncloud Single Sign-Onのマネージドポリシーについての簡単な説明は、次の通りです。

    ポリシー名ポリシーの説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_INFRA_MANAGERNAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルのマイページ > 通知管理にアクセスできる権限
    NCP_SINGLE_SIGN_ON_MANAGERNcloud Single Sign-Onのすべての機能が利用できる権限
    NCP_SINGLE_SIGN_ON_VIEWERNcloud Single Sign-Onのリストを見る、照会機能のみを利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Ncloud Single Sign-Onのユーザー定義ポリシーについての簡単な説明は、次の通りです。

    区分アクション名関連アクションリソースタイプグループアクションの説明
    Viewview/getApplicationList--Applicationアプリケーションリストを確認
    Viewview/getApplicationDetailview/getApplicationListApplicationApplicationアプリケーション詳細情報を確認
    Viewview/accessApplication-ApplicationApplicationSub Accountでアプリケーションにログイン
    Changechange/createApplication--Application新しい Applicationを作成
    Changechange/updateApplicationview/getApplicationList
    view/getApplicationDetail
    ApplicationApplication登録した Applicationを変更
    Changechange/deleteApplicationview/getApplicationList
    view/getApplicationDetail
    ApplicationApplication登録した Applicationを削除
    Viewview/getConsentStatus--Consent Status同意リストを確認
    Changechange/createTenant--TenantTenant作成
    Changechange/updateTenant-TenantTenantTenant変更
    Changechange/deleteTenant-TenantTenantTenant削除
    Changechange/updateOrganizationEnable-TenantTenantOrganization連携有無を変更
    Changechange/manageExternalIDP-TenantTenantExternal IdPの状態変更
    Changechange/updateLoginSetting-TenantTenantログイン設定を変更
    Viewview/getAttributeMapper-TenantTenantユーザープロファイル設定を確認
    Changechange/updateAttributeMapper-TenantTenantユーザープロファイル設定を変更
    Viewview/getUserList--UserUserリストを照会
    Viewview/getUserDetailview/getUserListUserUserUser詳細情報を照会
    Changechange/createUserview/getUserList
    view/getUserDetail
    -UserUserを作成
    Changechange/updateUserview/getUserList
    view/getUserDetail
    UserUserUser情報を変更
    Changechange/deleteUserview/getUserList
    view/getUserDetail
    UserUserUserを削除
    Changechange/changeUserStatusview/getUserList
    view/getUserDetail
    UserUserUser状態を変更
    Changechange/addUserToGroupview/getUserList
    view/getUserDetail
    view/getGroupList
    view/getGroupDetail
    change/updateUser
    UserUserグループに Userを割り当て
    Changechange/removeUserFromGroupview/getUserList
    view/getUserDetail
    view/getGroupList
    view/getGroupDetail
    change/updateUser
    UserUserグループから Userを削除
    Changechange/manageUserAllowSourceSettingview/getUserList
    view/getUserDetail
    change/updateUser
    UserUserコンソールまたは APIにアクセスできる Source IPアドレスの確認・変更
    Changechange/expireActiveSessionview/getUserList
    view/getUserDetail
    change/updateUser
    UserUserUserの Active Sessionを削除
    Changechange/removeUserFromAssignmentview/getUserList
    view/getUserDetail
    change/updateUser
    view/getAssignmentList
    view/getAssignmentDetail
    UserUserAssignmentから Userを削除
    Viewview/getGroupList--GroupGroupリストを照会
    Viewview/getGroupDetailview/getGroupListGroupGroupGroupの詳細情報を照会
    Changechange/createGroupview/getGroupList
    view/getGroupDetail
    -GroupGroupを作成
    Changechange/updateGroupview/getGroupList
    view/getGroupDetail
    GroupGroupGroup情報を変更
    Changechange/deleteGroupview/getGroupList
    view/getGroupDetail
    GroupGroupGroupを削除
    Changechange/addUserToGroupview/getUserList
    view/getUserDetail
    view/getGroupList
    view/getGroupDetail
    change/updateGroup
    GroupGroupグループに Userを割り当て
    Changechange/removeUserFromGroupview/getUserList
    view/getUserDetail
    view/getGroupList
    view/getGroupDetail
    change/updateGroup
    GroupGroupグループから Userを削除
    Changechange/removeGroupFromAssignmentview/getGroupList
    view/getGroupDetail
    change/updateGroup
    view/getAssignmentList
    view/getAssignmentDetail
    GroupGroupGroupから Assignmentを削除
    Viewview/getPermissionSetList--Permission SetPermission Setリストを照会
    Viewview/getPermissionSetDetailview/getPermissionSetListPermission SetPermission SetPermission Setの詳細情報を照会
    Changechange/createPermissionSetview/getPermissionSetList
    view/getPermissionSetDetail
    -Permission SetPermission Setを作成
    Changechange/updatePermissionSetview/getPermissionSetList
    view/getPermissionSetDetail
    Permission SetPermission SetPermission Setを変更
    Changechange/deletePermissionSetview/getPermissionSetList
    view/getPermissionSetDetail
    Permission SetPermission SetPermission Setを削除
    Changechange/removePermissionSetPolicyview/getPermissionSetList
    view/getPermissionSetDetail
    change/updatePermissionSet
    Permission SetPermission SetPermission Setに割り当てられたマネージドポリシーとユーザー定義ポリシーを削除
    Viewview/getAssignmentList--AssignmentAssignmentリストを照会
    Viewview/getAssignmentDetailview/getAssignmentListAssignmentAssignmentAssignment詳細情報を照会
    Changechange/createAssignmentview/getAssignmentList
    view/getAssignmentDetail
    -AssignmentAssignment作成
    Changechange/updateAssignmentview/getAssignmentList
    view/getAssignmentDetail
    AssignmentAssignmentAssignment変更
    Changechange/deleteAssignmentview/getAssignmentList
    view/getAssignmentDetail
    AssignmentAssignmentAssignment削除
    Changechange/changeStatusAssignmentview/getAssignmentList
    view/getAAssignmentDetail
    AssignmentAssignmentAssignment状態を変更
    Changechange/assignTargetToAssignmentView/getAssignmentList
    View/getAssignmentDetail
    Change/updateAssignment
    View/getUserList
    View/getUserDetail
    View/getGroupList
    View/getGroupDetail
    View/getIPACLList
    View/getIPACLDetail
    AssignmentAssignmentAssignmentに User、Group、IP ACLを割り当て
    Changechange/removeTargetFromAssignmentView/getAssignmentList
    View/getAssignmentDetail
    Change/updateAssignment
    View/getUserList
    View/getUserDetail
    View/getGroupList
    View/getGroupDetail
    View/getIPACLList
    View/getIPACLDetail
    AssignmentAssignmentAssignmentから User、Group、IP ACLを削除
    ChangeChange/createIPACLView/getIPACLList
    View/getIPACLDetail
    IP ACLIP ACLIP ACLを作成します。
    ChangeChange/updateIPACLView/getIPACLList
    View/getIPACLDetail
    IP ACLIP ACLIP ACLを変更します。
    ChangeChange/deleteIPACLView/getIPACLList
    View/getIPACLDetail
    IP ACLIP ACLIP ACLを削除します。
    ViewView/getIPACLList--IP ACLIP ACLリストを照会します。
    ViewView/getIPACLDetailView/getIPACLListIP ACLIP ACLIP ACLの詳細情報を照会します。
    注意

    特定のアクションに対する権限が付与されたとしても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動で一緒に付与する機能を提供します。ただし、自動で一緒に付与した関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めないようにするため、権限設定の際はご注意ください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.