---
sourceDocument: オーストラリア エンタープライズアーキテクチャ (旧称アプリケーションポートフォリオ管理)
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/application-portfolio-management

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア エンタープライズアーキテクチャ (旧称アプリケーションポートフォリオ管理)

ft:clusterId :

    - appportman

bundleId :

    - appportman

workflow :

    - Technology


---

# エンタープライズアーキテクチャでの詳細なアドミンロールの変更

# エンタープライズアーキテクチャでの詳細なアドミンロールの変更 {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

グローバルなアドミンの使用から機能固有のきめ細かなアドミンロールへの移行を理解し、詳細なアドミンディレクティブで定義されている意図、アーキテクチャの原則、およびガバナンスの期待を概説します。
エンタープライズアーキテクチャ 現在、詳細なアドミンロールを標準化し、既存の顧客との下位互換性を維持しながら、制御された最小特権のアクセスを確保します。

## 変更点 {#eaw-gran-admin-role-changes__section_vt3_nfr_m3c}

グローバル `admin` ロールは、アプリケーションの機能によって直接参照されなくなりました。代わりに、

* ff\\eature 固有の詳細な admin ロールが導入されています (sn_apm.apm_admin、cost_transparency_analyst など)。
* アプリケーションモジュール、システムプロパティ、およびアプリケーションは、詳細なロールのみを参照します
* `admin` ロールはロールの継承を通じて引き続き機能し、アップグレードの安全性と破壊的な動作が保証されます。
{#eaw-gran-admin-role-changes__ul_ynj_vfr_m3c}

## この変更理由 {#eaw-gran-admin-role-changes__section_t5g_ggr_m3c}

機能管理に `admin` ロールを直接使用すると、次の結果が返されました。

* 過剰な特権アクセスモデル
* セキュリティリスクの増大
* 関連のない機能間の緊密な結合
* 管理を安全に委任する限られた機能
* 詳細なアドミンロールは、次の方法でこれらの懸念に対処します。
  * 最小特権アーキテクチャの原則の適用
  * セキュリティと監査可能性の向上
  * ユーザー制御の委任の有効化
  * アップグレード中の下位互換性の維持
  {#eaw-gran-admin-role-changes__ul_jl1_4gr_m3c}
{#eaw-gran-admin-role-changes__ul_w2t_3gr_m3c}

## 標準ロールパターン {#eaw-gran-admin-role-changes__section_d51_vgr_m3c}

* `<機能>_admin` :特定の機能に対する完全な管理制御
* `<機能>_read` :運用またはレポートでの使用のための読み取り専用アクセス
* `<feature>_user` :標準的な使用アクセス
{#eaw-gran-admin-role-changes__ul_pgr_43r_m3c}

## エンタープライズアーキテクチャの詳細なロールの例 {#eaw-gran-admin-role-changes__section_xqk_v3r_m3c}

* `sn_apm.apm_admin` -- エンタープライズアーキテクチャ 機能と構成を管理します
* `sn_apm.apm_read` -- エンタープライズアーキテクチャ データへの読み取り専用アクセス
* `sn_apm.apm_user` -- 標準 エンタープライズアーキテクチャ ユーザーアクセス
{#eaw-gran-admin-role-changes__ul_ucn_y3r_m3c}

