対象
HENNGE Access Control の管理者が対象になります。
内容
HENNGE Access Control の管理者の編集権限を細分化しました。
これまで管理者の権限は 1 種類のみ存在し、全メニューについて閲覧と編集の両方が可能でした。
今回のアップデートにて、管理画面のメニューごとに編集権限のレベルを細分化しました。
役割に応じて、必要なメニューへの実行権限を付与することが可能になります。
なお、このリリースに伴いまして「管理者」が「グローバル管理者」に名称を変更しています。
管理者ごとの権限
・すべての管理者は全ページの閲覧権限を持ちます。
・すべての管理者はログファイル (CSV) のダウンロードが可能です。
・管理者のロールごとにページの編集権限が異なります。詳細は以下をご参考ください。
No. | 管理者名 | 権限 |
① | グローバル管理者 | すべてのメニューの編集権限があります。 |
② | セキュアブラウザ&デバイス証明書管理者 | 以下の③と④の両方の権限があります。 |
③ | セキュアブラウザ管理者 | セキュアブラウザの承認・拒否・編集が可能です。 |
④ | デバイス証明書管理者 | デバイス証明書の発行・失効・編集が可能です。 |
⑤ | 読み取り専用管理者 | すべてのメニューにおいて編集権限がありません。 |
開発背景
セキュアブラウザの承認リクエストの対応やデバイス証明書の管理・運用業務を外部に委託するケースにおいて、管理画面の中でも一部のメニューに対して実行や編集の権限をもてるようにしたいとのご要望を多くいただいておりました。
また、監査の観点から「管理画面の閲覧のみが可能で、編集の権限を持たないユーザー」も多くご要望をいただいていました。
こうしたお声を多くいただいた背景から、この度細分化された権限が設定できるようになりました。
注意事項
ユーザーの一括操作 (作成・更新) における CSV ファイルのフォーマットを一部変更しています。
BEFORE : ユーザーの権限は 1(管理者) か 0(ユーザー) のいずれかで指定していました。
AFTER : 管理者のロールを文字列で指定する必要があります。
- BEFORE : ユーザーロールは 1(管理者) か 0(ユーザー) のいずれか
-
AFTER : ユーザーロールは付与する権限に対応する文字列 (6種類) のいずれか
※ 上記表の ①〜⑤ の 5 種類とユーザーロールを含めた 6 種類から選択します。
これまでのフォーマット (Is Admin 列を 1 または 0 で指定する形式) でも処理は可能ですが、この度新たに追加した ②〜⑤ の権限のユーザーを作成または更新したい場合は、新しいフォーマット (Role 列に所定の文字列を記載する形式) をご利用いただく必要があります。
詳しい手順は下記の各マニュアルもご参考ください。
参考
なお、HENNGE 製品管理者限定のユーザーコミュニティ「chameleon (カメレオン)」では、
その月にリリースされた HENNGE One の機能追加や改善を取りまとめ、開発背景などを記載した「アップデート情報」を毎月公開しています。
あわせてご覧ください。
HENNGE ユーザーコミュニティ「chameleon (カメレオン)」
※ 閲覧にあたっては「chameleon (カメレオン)」のユーザー登録が必要です。
※ ご登録は、HENNGE 製品ご利用のお申し込みをいただいている担当者様限定です。