最小限のユーザー権限

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:4分
  • 最小限のユーザー権限要件で SaaS アプリケーションからサブスクリプションの詳細をプルすることで、潜在的なライセンスへの影響とセキュリティリスクポリシーを最小限に抑えます。

    表 : 1. SaaS アプリケーションのユーザー権限
    プロセス 必要な SaaS アプリケーションロール 認証スコープ
    Box
    サブスクリプションサブフローをダウンロード [ユーザーの管理を有効にする] 権限を持つ共同アドミン ユーザーの管理
    アクティビティサブフローを計算 [新しいレポートの実行と既存のレポートへのアクセス] 権限が有効になっている共同アドミン エンタープライズプロパティの管理
    サブスクリプションサブフローの再利用 [ユーザーの管理を有効にする] 権限を持つ共同アドミン ユーザーの管理
    [有効なユーザーの表示] コンテンツ権限を持つ共同アドミン Box に格納されているすべてのファイルとフォルダーの読み取りと書き込み
    Confluence Cloud
    サブスクリプションサブフローをダウンロード グローバル権限を持つユーザー
    • ユーザーグループの読み取り/read:group:confluence
    • 読み取りユーザー/read:user:confluence
    アクティビティサブフローを計算 Confluence コンテンツとスペースのサマリーを検索/read:content-details:confluence
    サブスクリプションサブフローの再利用 グローバル権限を持つユーザー ユーザーグループの読み取り/read:user:confluence、read:group:confluence
    サイトアドミン ユーザーグループの作成、削除、更新 / write:group:confluence
    GitHub Enterprise Cloud との統合
    サブスクリプションサブフローをダウンロード 組織オーナー
    • admin:org
    • read:org
    アクティビティサブフローを計算 組織オーナー
    • admin:org
    • read:org
    • repo
    サブスクリプションサブフローの再利用 組織オーナー
    • admin:org
    • write:org
    Jira
    サブスクリプションサブフローをダウンロード Jira にアクセスするためのユーザー権限
    • read:application-role:jira
    • read:group:jira
    • read:user:jira
    • read:avatar:jira (日本語)
    [ユーザーおよびグループの参照] グローバル権限 read:group:jira
    Jira グローバル権限の管理
    • read:group:jira
    • read:user:jira
    • read:avatar:jira (日本語)
    アクティビティサブフローを計算 Jira グローバル権限の管理
    • read:audit-log:jira
    • read:user:jira
    問題を含むプロジェクトのプロジェクトを参照する権限。

    問題レベルのセキュリティが設定されている場合、問題を表示するには問題レベルのセキュリティ権限が必要です。

    • read:issue-details:jira
    • read:audit-log:jira、read:avatar:jira
    • read:field-configuration:jira
    • read:issue-meta:jira
    サブスクリプションサブフローの再利用 [ユーザーおよびグループの参照] グローバル権限 read:group:jira
    サイト管理、つまり site-admin グループのメンバー。 write:group:jira
    Miro Enterprise
    サブスクリプションサブフローをダウンロード 会社アドミン organizations:read
    アクティビティサブフローを計算
    サブスクリプションサブフローの再利用 会社アドミン API キー
    Slack
    サブスクリプションサブフローをダウンロード 組織所有者 アドミン
    アクティビティサブフローを計算
    サブスクリプションサブフローの再利用
    SurveyMonkey
    サブスクリプションサブフローをダウンロード アドミン
    • ユーザーを表示
    • チームを表示
    アクティビティサブフローを計算 アドミン チームを表示
    Zoom
    サブスクリプションサブフローをダウンロード
    • ユーザー情報の表示または編集権限を持つアドミン
    • ユーザー情報の表示または編集権限を持つカスタムロールユーザー
    user:read:admin
    アクティビティサブフローを計算
    • [View detailed usage reports for the account (アカウントの詳細な使用状況レポートを表示)] 権限を持つアドミン
    • [アカウントの詳細な使用状況レポートを表示] 権限を持つカスタムロールユーザー
    • レポート:読み取り:アドミン
    • ウェビナー:読み込み:アドミン
    サブスクリプションサブフローの再利用
    • ユーザー情報の表示または編集権限を持つアドミン
    • ユーザー情報の表示または編集権限を持つカスタムロールユーザー
    user:write:admin