6.4 ページの許可の割り当て

他のユーザ、グループ、およびコンテナが特定のコンテナページや共有ページを操作できるように、許可を割り当てることができます。次のように2種類のセキュリティレベルの許可を割り当てることができます。

表 6-5 ページ許可

許可

説明

割り当てる対象

表示

ユーザ、グループ、またはコンテナにページへのアクセスを許可します。また、使用可\'94\'5cなページのリストにそのページが\'95\'5c示されます。

コンテナページおよび共有ページ

所有権

ユーザ、グループ、またはコンテナにページのコンテンツやレイアウトの変更を許可します。また、そのユーザ、グループ、またはコンテナが他のユーザ、グループ、およびコンテナに\'95\'5c示および所有権の許可を割り当てることを許可します。

共有ページ

6.4.1 ページ表示許可の割り当て

ユーザにコンテナページや共有ページの\'95\'5c示許可を割り当てると、ユーザはそのページにアクセスできます。また、使用可\'94\'5cなページのリストにそのページが\'95\'5c示されます。

コンテナページや共有ページの\'95\'5c示許可を割り当てる

  1. [Maintain Container Pages]パネルまたは[Maintain Shared Pages]パネルでページを開き、[Assign Permissions]ページタスクをクリックします(パネルの下部)。

    新しいブラウザウィンドウに[ページ許可]ダイアログボックスが表示されます。

    図
  2. View]タブに移動します。

  3. 次の検索設定の値を指定します。

    設定

    操作

    検索対象

    次のいずれかをドロップダウンメニューから選択します。

    • ユーザ

    • グループ

    • コンテナ

    Starts with

    必要な作業:

    • 指定したタイプ(ユーザ、グループ、またはコンテナ)で使用できるオブジェクトすべてを検索する場合は、この設定を空白にします。

    • これらのオブジェクトのサブセットを検索して、目的のCN値の開始文字を入力します。(大文字小文字は区別されません。ワイルドカードはサポートされていません)。

      たとえば、Sから始まるグループを検索する場合、検索結果は次のようになります: cn=Sales,ou=groups,o=MyOrg cn=Service,ou=groups,o=MyOrg cn=Shipping,ou=groups,o=MyOrg

      Seから始まるグループを検索した場合は、次のようになります: cn=Service,ou=groups,o=MyOrg

  4. Go]をクリックします。

    検索結果は、[Results]リストに\'95\'5c示されます。

  5. ページを割り当てるユーザ、グループ、またはコンテナを選択して、[Add(>)]\'83\'7bタンをクリックします。

    複数選択するには、<Ctrl>キーを押しながら選択します。

  6. 次のようにページロックの有効または無効を設定します。

    必要な作業

    操作手順

    ページをロックし、ユーザアプリケーション管理者だけが\'95\'5c示できるようにする

    [表示許可を管理者のみに設定]を選択します。

    割り当てられたすべてのユーザ、グループ、およびコンテナがページを\'95\'5c示できるようにする

    [表示許可を管理者のみに設定]の選択を解除します。

    メモ:この設定の選択を解除した状態でユーザ、グループ、またはコンテナがページに対して明示的に割り当てられていない場合、全員にこのページへの表示許可が割り当てられることになります。

  7. [保存][閉じる]の順にクリックします。

6.4.2 共有ページ所有者の割り当て

共有ページを所有するユーザは、所有しているページのコンテンツを変更できます。また、それらのページのポートレットの初期設定を変更できます。

共有ページに所有権の許可を割り当てる

  1. [Maintain Shared Pages]パネルでページを開き、[Assign Permissions]ページタスクをクリックします(パネルの下部)。

    新しいブラウザウィンドウに、ステップ 1に示すような[ページ許可]ダイアログボックスが表示されます。

  2. Ownership]タブに移動します。

  3. 次の検索設定の値を指定します。

    設定

    操作

    検索対象

    次のいずれかをドロップダウンメニューから選択します。

    • ユーザ

    • グループ

    • コンテナ

    Starts with

    必要な作業:

    • 指定したタイプ(ユーザ、グループ、またはコンテナ)で使用できるオブジェクトすべてを検索する場合は、この設定を空白にします。

    • これらのオブジェクトのサブセットを検索して、目的のCN値の開始文字を入力します。(大文字小文字は区別されません。ワイルドカードはサポートされていません)。

      たとえば、Sから始まるグループを検索する場合、検索結果は次のようになります: cn=Sales,ou=groups,o=MyOrg cn=Service,ou=groups,o=MyOrg cn=Shipping,ou=groups,o=MyOrg

      Seから始まるグループを検索した場合は、次のようになります: cn=Service,ou=groups,o=MyOrg

  4. Go]をクリックします。

    検索結果は、[Results]リストに\'95\'5c示されます。

  5. ページを割り当てるユーザ、グループ、またはコンテナを選択して、[Add(>)]\'83\'7bタンをクリックします。

    複数選択するには、<Ctrl>キーを押しながら選択します。

  6. 次のようにページロックの有効または無効を設定します。

    必要な作業

    操作手順

    ページをロックし、ユーザアプリケーション管理者だけが操作できるようにする

    [所有権許可を管理者のみに設定]を選択します。

    割り当てられたすべてのユーザ、グループ、およびコンテナがページを操作できるようにする

    [所有権許可を管理者のみに設定]の選択を解除します。

    メモ:この設定の選択を解除した状態でユーザ、グループ、またはコンテナがページに対して明示的に割り当てられていない場合、全員にこのページへの所有権許可が割り当てられることになります。

  7. [保存][閉じる]の順にクリックします。

6.4.3 [ユーザまたはグループの作成]ページへのユーザアクセスを有効にする

デフォルトでは、ユーザアプリケーション管理者だけが[ユーザまたはグループの作成]ページを表示<使用できます。このページは、Identity Managerユーザインタフェースの[Identityセルフサービス]タブの共有ページです。ただし、ユーザアプリケーション管理者は状況に応じて、このページにアクセスするための許可を1人または複数のエンドユーザに割り当てることができます。たとえば、管理職にある、あるユーザが、ユーザ、グループ、またはタスクグループを作成する機能が必要なことがあります。

[Create User or Group]ページへのアクセスをユーザに許可する

  1. [Maintain Shared Pages]パネルで、[Create User or Group]という名前のページを開きます。

  2. Assign Permissions]ページタスクを使用して、適切なユーザ、グループ、またはコンテナに、[Create User or Group]共有ページの\'95\'5c示許可を与えます。

  3. [ページ管理]から[ポートレット管理]に切り替え、CreatePortlet というポートレット登録を開きます(これは[ユーザまたはグループの作成]ページで使用します)。

  4. [Security]パネルを使用して、適切なユーザ、グループ、またはコンテナに、[CreatePortlet]ポートレット登録のリストおよび実行許可を与えます。

    ポートレットに許可を割り当てる際の詳細については、セクション 7.0, ポートレットの管理を参照してください。

  5. iManagerに移動し、管理者アカウントを使用してアイデンティティボールトのツリーにログインします。

  6. [ユーザまたはグループの作成]を使用するユーザが、オブジェクト(ユーザ、グループ、およびタスクグループ)が作成されるコンテナの「Entry Rights」プロパティを作成する権利を持っていることを確認します。

    たとえば、選択したコンテナのトラスティを変更し、適切なユーザ、グループ、またはコンテナをトラスティとして追加できます。それから各トラスティに対し次の権利を割り当てます。

    プロパティ名

    割り当てる権利

    継承

    [All Attributes Rights]

    • 比較

    • 読み込み

    • 書き込み

    継承する(このチェック\'83\'7bックスをオンにします)

    [Entry Rights]

    • 参照

    • 作成

    継承する(このチェック\'83\'7bックスをオンにします)

    必要な権利をアイデンティティボールトで割り当てなかった場合(または何らかの理由でこうした権利が生成されなかった場合)、[ユーザまたはグループの作成]によってエンドユーザに対し次のようなエラーメッセージが表示されます。

    
    User 'cn=mmackenzie,ou=users,ou=idmsample,o=novell' does not have permission 
    to create 'cn=MyNewGroup,ou=groups,ou=idmsample,o=novell' or modify related 
    objects.
    

(ページへのアクセス権利を持つユーザの)[Create User or Group]ページの使用方法については、『Identity Manager User Application:ユーザガイド』を参照してください。

6.4.4 個々の[管理]ページへのユーザアクセスを有効にする

デフォルトでは、ユーザアプリケーション管理者だけがIdentity Managerユーザインタフェースの[管理]タブ、およびそのタブに含まれるページ([アプリケーション環境設定]、[ページ管理]、[ポートレット管理]、[プロビジョニング]、[セキュリティ])にアクセスできます。ただし必要であれば、ユーザアプリケーション管理者は1人または複数のエンドユーザに、[管理]タブの特定のページを表示および使用する許可を割り当てることができます。たとえば、ユーザアプリケーション管理者ではないユーザが、定期的にテーマを変更する必要がある場合があります。

個別の[Administration]ページへのユーザアクセスを有効にする

  1. [Maintain Container Pages]パネルで[Admin Container Page]を開きます。

    これは、Identity Managerユーザインタフェースの[管理]タブに移動したときに使用されるコンテナページです。

  2. Assign Permissions]ページタスクを使用して、適切なユーザ、グループ、またはコンテナに、[Admin Container Page]の\'95\'5c示許可を与えます。

  3. [Maintain Shared Pages]パネルで、適切な[Administration]ページ([Administration]カテゴリ内にある共有ページの1つ)を開きます。

  4. Assign Permissions]ページタスクを使用して、適切なユーザ、グループ、またはコンテナに、その共有ページの\'95\'5c示および所有権の許可を与えます。

  5. 指定したユーザ、グループ、またはコンテナに、指定したページで使用される各ポートレットの実行許可があることを確認します(これらのポートレットを制限した場合)。

    ポートレットに許可を割り当てる際の詳細については、セクション 7.0, ポートレットの管理を参照してください。