Identity Access Managerでプロジェクトユーザーを管理する
プロジェクトに登録される人々、組織のチームメンバーとして、またはアプリケーションのエンドユーザーとして
目的
人がプロジェクトにチームメンバー(すなわち、Data Platformアカウントを使用して接続し、組織の一部である)またはアプリケーションのエンドユーザー(すなわち、プロジェクトの組み込み認証サービスを介して接続する)として登録される場合、彼らはIdentity Access ManagerのUsersタブに表示されます。
Data Platformでは、各ユーザーはメールアドレスによって識別され、そのメールアドレスはユーザーごとに一意である必要があります。
組織IAMユーザー vs. プロジェクトIAMユーザー
組織IAMのユーザーは、プラットフォームにアクセスできるすべてのチームメンバーであり、組織のリソースにアクセスできる可能性があります。これらのユーザーは、プロジェクトIAMユーザーと同じ方法で管理されます。唯一の違いは、チームメンバーユーザーとエンドユーザーの区別がないことです。組織IAMのすべてのユーザーは、Data Platformにアクセスできるチームメンバーです。
一方、プロジェクトIAMのユーザーは、プロジェクト内のサービス/リソース(Data Processing Engine、Analytics Managerなど)にアクセスできるチームメンバーであるか、またはアプリケーションとダッシュボードにのみアクセスできるエンドユーザーである場合があります。エンドユーザーは組織の一部ではないため、組織IAMに存在せず、プラットフォーム自体にアクセスできません。
一般的なルールとして:
- Data Platformで一緒に働くチームメンバーを追加したい場合:組織IAMに追加してください。その後、ロールとグループを通じて組織レベルまたはプロジェクトレベルで権限を付与することを確認してください。
- アプリケーションまたはダッシュボードへのアクセスをエンドユーザーに付与したい場合、プロジェクトIAMに追加してください。
組織IAMユーザーの管理
Data Platformで作業する必要があるすべてのチームメンバーは、組織のIAMに追加する必要があります。
組織のIAMのUsersタブに移動し、Invite usersをクリックして、誰かを組織のIAMに追加します。
新しいユーザーにロールを割り当てるか、グループに追加することで、新しいユーザーに権限を付与することを確認してください。
Add users to a group Assign a role to a user
プロジェクトIAMユーザーの管理
プロジェクトIAMのUsersタブには、プロジェクトにアクセスできるすべてのユーザーがリストされます。これらは次のいずれかです。
- Team members from your organization
- End-users that can open your applications
チームメンバー
チームメンバーは、プロジェクトでデータプロジェクトに一緒に作業する人々です。彼らはプロジェクトを開いて編集するためにData Platformアカウントを持っている必要があります そして組織の一部である必要があります(すなわち、彼らは組織IAMのユーザーリストに存在する必要があります)。
プロジェクトに新しいチームメンバーを追加するには:
- + New Userをクリックします
- 彼らのメールアドレスを入力します
- Team Memberオプションを選択します
Nextをクリックし、新しいチームメンバーを追加するための指示に従ってください。これにより、まずユーザーが組織IAMに追加されます。
Add users to a group Assign a role to a user
アプリケーションのエンドユーザー
アプリケーションを構築するためのエンドユーザーは、接続するためにData Platformアカウントが必要ありません。プロジェクトには、メールアドレスとパスワードを使用する内部認証サービスが付属しています。
プロジェクトにエンドユーザーを追加するには、New Userをクリックします。
エンドユーザーにはメールアドレスを入力する必要があります。これは、デフォルトの認証方法になります。
Identity Access Managerに入力されたすべての情報、電話番号とメールアドレスを含む、はプロジェクトに安全に保存され、Data Platformからアクセスできません。これは、独自の内部使用のためのものであり、マーケティング目的で使用されることは決してありません。
Add users to a group Assign a role to a user
ユーザーのAPI & シークレットキーを生成する
Data Platformの外部から特定のジョブ(ワークフローの起動など)をトリガーする必要がある場合は、認証するためにAPIとシークレットキーを生成する必要があります。
Generate API & secret keys for users
さらに深く掘り下げる
ソリューションの実装に関するトレーニングや技術サポートが必要な場合は、営業担当者にお問い合わせください、またはこのリンクをクリックして、プロフェッショナルサービスの専門家にカスタム分析を依頼し、見積もりを受け取ってください。
Data Platformを構築するチームと直接質問し、フィードバックを共有し、相互作用するには、専用のDiscordチャネルを利用してください。
OVHcloudサービスに関するサポートが必要な場合は、Help Centreでリクエストを作成してください。
コミュニティのユーザーに参加してください。

