Sub Account の権限管理
    • PDF

    Sub Account の権限管理

    • PDF

    記事の要約

    Classic/VPC環境で利用できます。

    NAVERクラウドプラットフォームのアカウント管理サービスである Sub Accountを使用すると、Sub Accountのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理および運用権限の設定のためにマネージド(System Managed)ポリシーとユーザー定義(User Created)ポリシーを提供します。

    参考

    Sub Accountは、ご利用の申し込みの際に別途料金が発生しない無料サービスです。Sub Accountに関する詳細は、NAVERクラウドプラットフォームポータルの サービス > Management & Governance > Sub Account メニューと Sub Account ご利用ガイドをご参照ください。

    マネージドポリシー

    マネージドポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントにマネージドポリシーを付与すると、権限を付与されたサブアカウントは Sub Accountを利用できるようになります。Sub Accountのマネージドポリシーについての簡単な説明は次の通りです。

    ポリシー名説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_FINANCE_MANAGERポータルマイページの利用管理メニュー、決済手段管理、ソリューション利用状況メニューを確認できる権限
    NCP_SUB_ACCOUNT_MANAGERExternal Accessを含む Sub Accountのすべての機能を利用できる権限
    NCP_SUB_ACCOUNT_VIEWERSub Accountのリストを見る、照会機能のみを利用できる権限
    NCP_EXTERNAL_ACCESS_MANAGERExternal Accessのすべての機能が利用できる権限
    NCP_EXTERNAL_ACCESS_VIEWERExternal Accessのリストを見る、照会機能のみを利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Sub Accountのユーザー定義ポリシーについての簡単な説明は次の通りです。

    Sub Account

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明適用可能な条件キー
    ViewView/getResourceCount--DashboardSub Accountリソース情報の確認- Principalプロパティ条件キー全体
    ViewView/getSubAccountList--SubAccountサブアカウントリストの確認- Principalプロパティ条件キー全体
    ViewView/getSubAccountDetailView/getSubAccountListSubAccountSubAccountサブアカウント詳細情報の確認- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ViewView/getSubAccountAccessKeyView/getSubAccountDetail
    View/getSubAccountList
    SubAccountSubAccountサブアカウントの Access Key照会- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ViewView/getGroupList--Groupグループリストの確認- Principalプロパティ条件キー全体
    ViewView/getGroupDetailView/getGroupListGroupGroupグループ詳細情報の確認- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ViewView/getPolicyList--Policyユーザーが作成したポリシーリストの照会- Principalプロパティ条件キー全体
    ViewView/getPolicyDetailView/getPolicyListPolicyPolicyユーザーが作成したポリシーの詳細情報を確認- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ViewView/validatePolicy--Policyポリシーの有効性確認- Principalプロパティ条件キー全体
    ViewView/getRoleList--Roleロールリストの照会- Principalプロパティ条件キー全体
    ViewView/getRoleDetailView/getRoleListRoleRoleロール詳細情報の確認- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ViewView/getServerInstanceList--Roleロールを付与する Serverリソースリストの照会- Principalプロパティ条件キー全体
    ViewView/getServerInstanceDetailView/getServerInstanceListVPCServer:ServerRoleロールを付与する Serverリソース詳細情報を確認- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ViewView/getStsSessionToken--STSSTSトークンの作成および作成した STSトークン情報の照会- Principalプロパティ条件キー全体
    ChangeChange/manageLoginPageSetting--Dashboardアクセス用ページの設定管理- Principalプロパティ条件キー全体
    ChangeChange/managePasswordSetting--Dashboardパスワード設定の管理- Principalプロパティ条件キー全体
    ChangeChange/manageSessionSetting--Dashboardセッション期限切れ設定の管理- Principalプロパティ条件キー全体
    ChangeChange/createSubAccountView/getSubAccountList-SubAccountサブアカウント作成- Principalプロパティ条件キー全体
    ChangeChange/updateSubAccountView/getSubAccountDetail
    View/getSubAccountList
    SubAccountSubAccountサブアカウント変更- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/deleteSubAccountView/getSubAccountDetail
    View/getSubAccountList
    SubAccountSubAccountサブアカウント削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/suspendSubAccountView/getSubAccountDetail
    View/getSubAccountList
    SubAccountSubAccountサブアカウントの一時停止・解除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/resetSubAccountPasswordView/getSubAccountDetail
    View/getSubAccountList
    SubAccountSubAccountサブアカウントのパスワード初期化- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/addPolicyToSubAccountView/getSubAccountDetail
    View/getSubAccountList
    View/getPolicyList
    View/getPolicyDetail
    SubAccountSubAccountサブアカウントにポリシー割り当て- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/removePolicyFromSubAccountView/getSubAccountDetail
    View/getSubAccountList
    SubAccountSubAccountサブアカウントからポリシー削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/createSubAccountAccessKeyView/getSubAccountDetail
    View/getSubAccountList
    View/getSubAccountAccessKey
    SubAccountSubAccountサブアカウントの Access Key作成- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/deleteSubAccountAccessKeyView/getSubAccountDetail
    View/getSubAccountList
    View/getSubAccountAccessKey
    SubAccountSubAccountサブアカウントの Access Key削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/manageSubAccountAccessKeyStateView/getSubAccountDetail
    View/getSubAccountList
    View/getSubAccountAccessKey
    SubAccountSubAccountサブアカウントのアクセスキーのステータス管理- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/manageSubAccountAllowSourceSettingView/getSubAccountDetail
    View/getSubAccountList
    SubAccountSubAccountコンソールまたは APIにアクセスできる Source IPもしくは VPC Server確認・変更- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/resetSubAccountMFAgetSubAccountList
    getSubAccountDetail
    SubAccountSubAccountサブアカウントの2段階認証設定の初期化- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/addSubAccountToGroupView/getGroupList
    View/getSubAccountDetail
    View/getSubAccountList
    View/getGroupDetail
    Group
    SubAccount
    Group
    SubAccount
    グループにサブアカウントを追加- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/removeSubAccountFromGroupView/getGroupList
    View/getSubAccountDetail
    View/getSubAccountList
    View/getGroupDetail
    Group
    SubAccount
    Group
    SubAccount
    サブアカウントをグループから削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/addPolicyToGroupView/getGroupList
    View/getPolicyList
    View/getPolicyDetail
    View/getGroupDetail
    GroupGroupグループにポリシー割り当て- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/removePolicyFromGroupView/getGroupList
    View/getGroupDetail
    GroupGroupグループからポリシー削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/createGroupView/getGroupList-Groupグループ作成- Principalプロパティ条件キー全体
    ChangeChange/updateGroupView/getGroupList
    View/getGroupDetail
    GroupGroupグループ情報変更- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/deleteGroupView/getGroupList
    View/getGroupDetail
    GroupGroupグループ削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/createPolicyView/getPolicyList-Policy新規ポリシー作成- Principalプロパティ条件キー全体
    ChangeChange/updatePolicyView/getPolicyList
    View/getPolicyDetail
    PolicyPolicyユーザーが作成したポリシーを変更- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/deletePolicyView/getPolicyList
    View/getPolicyDetail
    PolicyPolicyユーザーが作成したポリシーを削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/createRoleView/getRoleList-Roleロール作成- Principalプロパティ条件キー全体
    ChangeChange/updateRoleView/getRoleDetail
    View/getRoleList
    RoleRoleロール変更- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/deleteRoleView/getRoleDetail
    View/getRoleList
    RoleRoleロール削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/addPolicyToRoleView/getPolicyList
    View/getRoleDetail
    View/getRoleList
    View/getPolicyDetail
    RoleRoleロールにポリシー割り当て- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/removePolicyFromRoleView/getRoleDetail
    View/getRoleList
    RoleRoleロールからポリシー削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/attachRoleToServerView/getRoleDetail
    View/getServerInstanceList
    View/getRoleList
    View/getServerInstanceDetail
    RoleRoleServerリソースにロール付与- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/detachRoleFromServerView/getRoleDetail
    View/getRoleList
    RoleRoleServerリソースのロール削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/suspendRoleView/getRoleDetail
    View/getRoleList
    RoleRoleサブアカウントを一時停止・解除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/attachRoleToAccountView/getRoleDetail
    View/getRoleList
    RoleRoleAccount Roleにターゲットアカウントを設定- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/detachRoleFromAccountView/getRoleDetail
    View/getRoleList
    RoleRoleAccount Roleのターゲットアカウントを削除- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/switchRole-RoleRole割り当てられた Account Roleに権限を切り替え- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/tagSubAccountView/getSubAccountList
    View/getSubAccountDetail
    SubAccountSubAccountサブアカウントにタグを指定します。- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/untagSubAccountView/getSubAccountList
    View/getSubAccountDetail
    SubAccountSubAccountサブアカウントからタグを削除します。- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/tagGroupView/getGroupList
    View/getGroupDetail
    GroupGroupグループにタグを指定します。- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/untagGroupView/getGroupList
    View/getGroupDetail
    GroupGroupグループからタグを削除します。- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/tagPolicyView/getPolicyList
    View/getPolicyDetail
    PolicyPolicyポリシーにタグを指定します- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/untagPolicyView/getPolicyList
    View/getPolicyDetail
    PolicyPolicyポリシーからタグを削除します- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/tagRoleView/getRoleList
    View/getRoleDetail
    RoleRoleロールにタグを指定します。- Principalプロパティ条件キー全体
    -  ncp: resourceTag
    ChangeChange/untagRoleView/getRoleList
    getRoleDetail
    RoleRoleロールからタグを削除します。- Principalプロパティ条件キー全体
    -  ncp: resourceTag

    External Access

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明使用可能な条件キー
    ChangeChange/createTrustAnchorgetCAList
    getCADetail
    -TrustAnchorTrustAnchorを作成- Principalプロパティ条件キー全体
    ChangeChange/createProfilegetRoleList
    getRoleDetail
    -ProfileProfileを作成- Principalプロパティ条件キー全体
    ChangeChange/deleteTrustAnchorgetTrustAnchorList
    getTrustAnchorDetail
    TrustAnchorTrustAnchorTrustAnchorを削除- Principalプロパティ条件キー全体
    ChangeChange/disableTrustAnchorgetTrustAnchorList
    getTrustAnchorDetail
    TrustAnchorTrustAnchorTrustAnchorを無効化- Principalプロパティ条件キー全体
    ChangeChange/enableTrustAnchorgetTrustAnchorList
    getTrustAnchorDetail
    TrustAnchorTrustAnchorTrustAnchorを有効化- Principalプロパティ条件キー全体
    ViewView/getTrustAnchorList\-\-TrustAnchorTrustAnchorリストを照会- Principalプロパティ条件キー全体
    ViewView/getTrustAnchorDetailgetTrustAnchorListTrustAnchorTrustAnchorTrustAnchorの詳細情報を照会- Principalプロパティ条件キー全体
    ChangeChange/updateTrustAnchorgetTrustAnchorList
    getTrustAnchorDetail
    getCAList
    getCADetail
    TrustAnchorTrustAnchorTrustAnchorを変更- Principalプロパティ条件キー全体
    ChangeChange/deleteProfilegetProfileList
    getProfileDetail
    ProfileProfileProfileを削除- Principalプロパティ条件キー全体
    ChangeChange/disableProfilegetProfileList
    getProfileDetail
    ProfileProfileProfileを無効化- Principalプロパティ条件キー全体
    ChangeChange/enableProfilegetProfileList
    getProfileDetail
    ProfileProfileProfileを有効化- Principalプロパティ条件キー全体
    ViewView/getProfileList\-\-ProfileProfileリストを照会- Principalプロパティ条件キー全体
    ViewView/getProfileDetailgetProfileListProfileProfileProfileの詳細情報を照会- Principalプロパティ条件キー全体
    ChangeChange/updateProfilegetProfileList
    getProfileDetail
    getRoleList
    getRoleDetail
    ProfileProfileProfileを変更- Principalプロパティ条件キー全体
    ViewView/getSubjectList\-\-SubjectSubjectActivityリストを照会- Principalプロパティ条件キー全体
    ViewView/getSubjectDetailgetSubjectListSubjectSubjectSubjectActivityの詳細情報を照会- Principalプロパティ条件キー全体
    ViewView/getCAList\-\-TrustAnchorCAリストを照会- Principalプロパティ条件キー全体
    ViewView/getCADetailgetCAListPrivate CA:CATrustAnchorCAの詳細情報を照会- Principalプロパティ条件キー全体
    ViewView/getRoleList\-\-Profileロールリストを照会- Principalプロパティ条件キー全体
    ViewView/getRoleDetailgetRoleListSub Account:RoleProfileロールの詳細情報を確認- Principalプロパティ条件キー全体
    ChangeChange/importCrlgetTrustAnchorDetailCrlCrlCrlを Import- Principalプロパティ条件キー全体
    ChangeChange/deleteCrlgetTrustAnchorDetail
    getCrlDetail
    getCrlList
    CrlCrlCrlを削除- Principalプロパティ条件キー全体
    ChangeChange/disbleCrlgetTrustAnchorDetail
    getCrlDetail
    CrlCrlCrlを無効化- Principalプロパティ条件キー全体
    ChangeChange/enableCrlgetTrustAnchorDetail
    getCrlDetail
    CrlCrlCrlを有効化- Principalプロパティ条件キー全体
    ViewView/getCrlDetailgetTrustAnchorDetail
    getCrlList
    CrlCrlCrlの詳細情報を照会- Principalプロパティ条件キー全体
    ViewView/getCrlListgetTrustAnchorDetailCrlCrlCrlリストを照会- Principalプロパティ条件キー全体
    注意

    特定のアクションに対する権限が付与されても、関連する必須アクションに対する権限が一緒に付与されていない場合、タスクは正常に行えません。このような問題を防ぐため、Sub Accountではアクション権限の付与時に、関連アクションに対する権限も自動的に一緒に付与される機能を提供します。ただし、自動的に一緒に付与された関連アクションの選択を解除すると、メインアカウントユーザーの意図とみなし、システムで強制的に含めないようにするため、権限設定の際はご注意ください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.