最小限のユーザー権限
最小限のユーザー権限要件で SaaS アプリケーションからサブスクリプションの詳細をプルすることで、潜在的なライセンスへの影響とセキュリティリスクポリシーを最小限に抑えます。
| プロセス | 必要な SaaS アプリケーションロール | 認証スコープ |
|---|---|---|
| Box | ||
| サブスクリプションサブフローをダウンロード | [ユーザーの管理を有効にする] 権限を持つ共同アドミン | ユーザーの管理 |
| アクティビティサブフローを計算 | [新しいレポートの実行と既存のレポートへのアクセス] 権限が有効になっている共同アドミン | エンタープライズプロパティの管理 |
| サブスクリプションサブフローの再利用 | [ユーザーの管理を有効にする] 権限を持つ共同アドミン | ユーザーの管理 |
| [有効なユーザーの表示] コンテンツ権限を持つ共同アドミン | Box に格納されているすべてのファイルとフォルダーの読み取りと書き込み | |
| Confluence Cloud | ||
| サブスクリプションサブフローをダウンロード | グローバル権限を持つユーザー |
|
| アクティビティサブフローを計算 | Confluence コンテンツとスペースのサマリーを検索/read:content-details:confluence | |
| サブスクリプションサブフローの再利用 | グローバル権限を持つユーザー | ユーザーグループの読み取り/read:user:confluence、read:group:confluence |
| サイトアドミン | ユーザーグループの作成、削除、更新 / write:group:confluence | |
| GitHub Enterprise Cloud との統合 | ||
| サブスクリプションサブフローをダウンロード | 組織オーナー |
|
| アクティビティサブフローを計算 | 組織オーナー |
|
| サブスクリプションサブフローの再利用 | 組織オーナー |
|
| Jira | ||
| サブスクリプションサブフローをダウンロード | Jira にアクセスするためのユーザー権限 |
|
| [ユーザーおよびグループの参照] グローバル権限 | read:group:jira | |
| Jira グローバル権限の管理 |
|
|
| アクティビティサブフローを計算 | Jira グローバル権限の管理 |
|
| 問題を含むプロジェクトのプロジェクトを参照する権限。 問題レベルのセキュリティが設定されている場合、問題を表示するには問題レベルのセキュリティ権限が必要です。 |
|
|
| サブスクリプションサブフローの再利用 | [ユーザーおよびグループの参照] グローバル権限 | read:group:jira |
| サイト管理、つまり site-admin グループのメンバー。 | write:group:jira | |
| Miro Enterprise | ||
| サブスクリプションサブフローをダウンロード | 会社アドミン | organizations:read |
| アクティビティサブフローを計算 | ||
| サブスクリプションサブフローの再利用 | 会社アドミン | API キー |
| Slack | ||
| サブスクリプションサブフローをダウンロード | 組織所有者 | アドミン |
| アクティビティサブフローを計算 | ||
| サブスクリプションサブフローの再利用 | ||
| SurveyMonkey | ||
| サブスクリプションサブフローをダウンロード | アドミン |
|
| アクティビティサブフローを計算 | アドミン | チームを表示 |
| Zoom | ||
| サブスクリプションサブフローをダウンロード |
|
user:read:admin |
| アクティビティサブフローを計算 |
|
|
| サブスクリプションサブフローの再利用 |
|
user:write:admin |