グループからのユーザーの削除
リソース (テーブル) に対するユーザーのアクセス変更をシミュレートするには、[ グループからの削除をシミュレート (Simulate Remove from Group )] を使用します。
始める前に
必要なロール:access_analyzer_admin
[アクションの実行] を有効にします。詳細については、「アクセスシミュレーターの構成 (アクションの実行)」を参照してください。
手順
- 移動先 すべて > アクセスアナライザー > アクセスシミュレーター.
- [グループからユーザーを削除] セクションから [シミュレート] を選択します。
-
[ シミュレーション基準 ] ビューで、次のフィールドを構成します。
表 : 1. グループからユーザーを削除 フィールド 説明 ユーザーを選択 * ユーザー名を指定し、リストから選択します。この例では、[ITIL ユーザー (ITIL User)] です。 グループを選択 * グループを指定し、リストから選択します。この例では、[インシデント管理] です。 ルールタイプ * ルールタイプは自動入力され、変更することはできません。 テーブルを選択 * テーブル名を指定し、リストから選択します。この例では、[インシデント] です。 レコードを選択 レコード名を指定し、リストから選択します。 フィールドを選択 リストから選択するフィールド名を指定します。このフィールドを使用して、フィールドレベルで権限を分析できます。たとえば、 アクティブ、 作成者などです。 - [次へ] を選択します。
-
変更をプレビューします。
[ 変更のプレビュー ] ビューを使用して、構成された選択肢のシミュレーションを確認します。次のステップに進む前に、ユーザーから削除されたグループを検証します。
- [次へ] をクリックします。
-
[ シミュレートされた結果] ビューで、[ 現在] ステータス と [シミュレート済み] ステータス を確認して、意図したとおりにシミュレートされたユーザーに対して アクセスが [合格] か [ブロック済み ] かを検証します。
注:
- [ シミュレートされた結果 ] ビューで ACL (操作) の詳細については、その操作リンクをクリックします。
- 別のロールでシミュレーションを再開するには、[ やり直す] をクリックします。
- シミュレーションを終了するには、[ 終了] をクリックします。
- [次へ] をクリックします。
-
シミュレートされた変更を適用するには、[ アクションの実行 ] ビューで [削除して完了] をクリックします。
注:
- アクセスシミュレーターが有効になっていない場合は、シミュレーションを実行できません。有効にするには、[ アクションの有効化] を選択し、法的情報を承認します。
- シミュレーションを非表示にするには、[アクションを 非表示] を選択します。アクションを再表示して有効にするには、[ 設定] に移動します。詳細については、「アクセスシミュレーターの構成 (アクションの実行)」を参照してください。
- シミュレートされた変更を適用せずにシミュレーションを終了するには、[ スキップして終了] を選択します。
[ 削除して完了] をクリックすると、シミュレートされたグループがユーザーから正常に削除されます。アクセスアナライザーを使用して、アクセスを再度検証できます。ユーザーのアクセスを検証する方法の詳細については、「 アクセスアナライザー」を参照してください。