権限の委任を使用すると、管理者はStaffbaseスタジオ内の特定の管理エリアへのスコープ付き管理アクセスを付与できます。これにより、フル管理者アクセスを付与することなく、必要な管理エリアのみへのアクセスを許可できます。
スタジオ内のほとんどの非コンテンツ管理アクティビティには管理者ロールが必要であり、これにより設定、ユーザーアカウント、セキュリティコントロールへのフルアクセスが提供されます。しかし、組織では、ユーザー管理やデータのインポートなど、スタジオ全体へのアクセスを許可せずに特定のタスクのみを委任したい場合があります。権限の委任を利用することで、管理者はユーザー、グループ、またはAPIトークンに対して、必要なタスクに基づいて特定の管理エリアへのアクセスを付与できます。
権限の委任の仕組み
管理者は、スタジオ内の専用エリアから権限を割り当てます。権限は個々のユーザー、グループ、またはAPIトークンに割り当てることができます。
割り当てられたアカウントやトークンは、明示的にアクセスが許可された管理エリアのみアクセスできます。他のスタジオ管理エリアには、別のロールや割り当てによる必要な権限がない限りアクセスできません。
権限は加算されます。ユーザーが複数のグループや割り当てを通じて同じ管理エリアへのアクセスを受け取った場合、少なくとも1つの割り当てが有効である限りアクセスが維持されます。最後の割り当てを削除すると、アクセスは即座に取り消されます。
割り当てられたアカウントやトークンは、自身の委任された権限を他のアカウントやトークンに委任または譲渡することはできません。
権限の委任は、以下の管理エリアをサポートしています:
権限の委任のメリット
スケーラブルな管理
特定の管理タスクを必要な人にのみ委任し、フル管理者アクセスを付与することなく運用できます。これにより、組織はチーム全体に責任を分散しつつ、必要な管理エリアへのアクセスだけに制限できます。
集中管理
管理者はすべての権限委任をコントロールできます。委任されたユーザーやAPIトークンは自身の権限を他者に付与・譲渡できず、割り当てを削除すると関連する管理エリアへのアクセスは即座に取り消されます。
セキュリティリスクの低減
スコープ付き権限により、タスクに必要な管理エリアのみにアクセスが制限されます。これにより、フル管理者アクセスを付与した場合と比べて、不正な変更やアカウント侵害時の影響を最小限に抑えられます。
コメント
0件のコメント
サインインしてコメントを残してください。