For AI agents: the complete documentation index is available at https://docs.dataplatform.ovh.net/ja/llms.txt, the full documentation bundle is available at https://docs.dataplatform.ovh.net/ja/llms-full.txt, and this page is available as Markdown at https://docs.dataplatform.ovh.net/ja/landing-page-iam.md.
  • 🇯🇵 日本語
  • Identity Access Manager

    誰が何をできるか、組織レベルから単一の列まで。

    Identity Access Manager とは?

    Identity Access Manager は、誰が何をできるかを決定します。これは、ほぼ完全に独立した2つのモジュールとして存在します。1つは各組織用、もう1つは各プロジェクト用です。

    Identity Access Manager とは? — ホームページ iam2

    組織IAMは、組織自体を管理します。Data Platformにサインインするメンバーの認証設定、外部プロバイダーを通じたシングルサインオン、強制的なマルチファクター認証、参加リクエスト、およびメンバーが組織レベルのリソースや設定に保有するアクセス権限などです。

    プロジェクトIAMは、1つのプロジェクトを管理し、さらに広範囲に及びます。これは、プロジェクト内で働くチームメンバーと、そのプロジェクトがデプロイするアプリケーションのエンドユーザーをカバーします。アクセスはロールベースで細かい設定が可能です。ロールは、ユーザー、サービスアカウント、またはグループに付与され、プロジェクトリソースに対して評価されます。ポリシーテグが関与する場合は、個々のテーブル属性まで達します。プロジェクトIAMは、すべてのデプロイされたアプリケーションのログインページと、そのページで提供される認証プロバイダーも所有します。

    すべてのアプリケーションには、デフォルトで3つのプロバイダーが存在します。Data Platform ID、プロジェクトID、およびAPI/シークレットキーです。追加のSSOまたはMFAプロバイダーはプロジェクトごとに設定され、1つ追加するには、ユーザーがログインメニューでそれを見る前に、各アプリケーションの認証設定を編集する必要があります。

    ログインページを介さず、プログラム的にプラットフォームに認証することは、Authentication APIでカバーされています。

    サービスアカウントは、プロジェクトIAMにのみ存在します。すべてのData Processing Engineジョブは、1つのサービスアカウントとして実行され、これがパイプラインの権限が、それを書いた人の権限と分離される方法です。

    さらに深く学ぶ

    当社のソリューションを実装するためのトレーニングや技術支援が必要な場合は、営業担当者にお問い合わせください、またはこのリンクをクリックして、プロフェッショナルサービスの専門家にプロジェクトのカスタム分析を依頼し、見積もりを受け取ってください。

    Data Platformを構築するチームと直接、質問をしたり、フィードバックを送ったり、交流したりするには、専用のDiscordチャネルをご利用ください。

    OVHcloudサービスについてサポートが必要な場合は、ヘルプセンターでリクエストを作成してください。

    ユーザーコミュニティに参加してください。