クラウドアカウント管理ダッシュボードについて

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む2読むのに数分
  • アプリケーションは 、要求されたすべてのアカウント、承認待ち、およびプロビジョニングされたアカウントの概要を表示するクラウドインベントリダッシュボードを提供します。

    には 、アカウントのサマリーとアカウント要求の受信の詳細を表示する 2 つのタブがあります。

    Cloud Account Management ダッシュボード

    必要な ロール

    • 要求者:sn_cloud_acct_mgt.itom_cam_requestor
    • 承認者:sn_cloud_acct_mgt.itom_cam_approver
    • プロビジョナー:sn_cloud_acct_mgt.itom_cam_provisioner

    ダッシュボードにアクセスします。

    ダッシュボードを開くには、次の場所に移動します。 すべて > クラウドアカウント管理 > クラウドアカウント管理.

    ユースケース

    オンボーディングプロセスの一環として、アプリケーションにアクセスするには、メンバーをこれらのグループに追加する必要があります。ユーザーをロールではなくグループに追加する必要があることを確認します。アプリケーションの可視性が制限されているため、アプリケーションユーザーグループに追加されたユーザーにのみアクセスが許可されます。

    組織内のさまざまなユーザーがこのダッシュボードをどのように使用するかの例については、次のユースケースを参照してください。
    ユーザー ユーザーのタスク アサイン済みのロール

    リクエスタ

    (チームリーダーまたはアプリケーションの代表者)

    • クラウドアカウント作成要求を開始します
    • クラウドアカウントの作成理由を提示
    • クラウドアカウントの作成に必要な情報を収集して送信します

    このロールの「ITOM CAM 要求者グループ」は、「sn_cloud_acct_mgt.itom_cam_requestor」ロールが添付された状態でプラグインの展開時に作成されます。

    注:
    オンボーディング時に、管理者が要求者をグループに追加します。

    承認者

    (上司、マネージャー、または財務承認者)

    • クラウドアカウント作成要求をレビューし、承認または拒否します
    • 予算の制約との整合性を確保
    • 決定をチームリーダー/代表者に伝達します

    このロールの「ITOM CAM 承認者グループ」は、プラグインの展開時に「sn_cloud_acct_mgt.itom_cam_approver」ロールが添付されて作成されます。

    注:
    オンボーディング時に、管理者が承認者をグループに追加します。

    プロビジョナー

    (CCOE または SRE チームメンバー)

    • CAM構成がクラウドおよびTerraform構成と一致していることを確認し、一貫性のある安全なアクセス管理プラクティスを維持します
    • クラウドアカウントを手動または自動でプロビジョニング
    • 手動プロビジョニングと自動プロビジョニングの両方に関連する問題のトラブルシューティング
    • クラウドアカウントのドキュメントと記録を維持

    このロールの「ITOM CAM プロビジョナーグループ」は、プラグインの展開時に「sn_cloud_acct_mgt.itom_cam_provisioner」ロールが添付されて作成されます。

    注:
    オンボーディング時に、管理者はプロビジョナーをグループに追加します。
    注:

    一部のプラットフォーム機能では、グループ内で事前定義された「sn_request_read」や「canvas_user」などの追加のロールが必要です。