Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

組織のユーザを管理する

PFCP では、組織管理者が組織に属するユーザの管理をおこないます。

PFCP におけるユーザの管理には以下の 2 つの方法があります。

  1. ポータル上でのユーザの直接管理
  2. 外部認証基盤との連携によるグループ単位の管理

ユーザの管理

ご利用の組織へ、直接ユーザの招待、ロール変更、削除をおこなう方法を説明します。

Info

直接招待を行うアカウントは、Google の個人アカウントもしくは Google Workspace アカウントのみ使用できます。

Warning

ユーザに対するロールやユーザグループの変更操作が、既存のログイン済みユーザのセッションに反映されるまで、時間がかかることがあります。 再ログインやブラウザクッキーの消去を試してください。

ユーザを招待する

  1. ポータルの ユーザ管理ページ にアクセスし、招待メールを送る ボタンをクリックします。
  2. 招待したいユーザの Eメールロール を入力し、招待メールを送る ボタンをクリックします。
  3. 送信した招待は、受諾待ち一覧 に表示されます。招待メールが受理されると、一覧から消えます。
  4. 招待が期限切れになってしまった場合は再送してください。

ユーザのロールを変更する

  1. ポータルの ユーザ管理ページ にアクセスし、ユーザ一覧 を表示します。
  2. ロールを変更したいユーザを選択し、ロールを変更します。
    • ログインしているユーザ自身のロールは変更できません。

ユーザを組織から削除する

  1. ポータルの ユーザ管理ページ にアクセスし、 ユーザ一覧 を表示します。
  2. 削除したいユーザを選択し、組織メンバーから削除します。
    • 削除したユーザを元に戻したい場合は、再度招待が必要です。
    • ログインしているユーザ自身は削除できません。

ユーザグループの管理

組織に属するユーザをグループにまとめることができます。 グループ単位での管理により、ネームスペースに対する権限管理を効率化します。 また、外部認証基盤とユーザグループとを連携させることにより、ご利用の組織のアカウントを連携させることが可能です。

権限管理については、権限設定(RBAC) をご確認ください。

ユーザグループへの所属

ユーザはユーザグループに 2 通りの方法で所属できます。どちらの方法でも、ユーザはグループに所属しているものと扱われます。

  • ユーザグループへの直接の所属
    • ポータル上で、ユーザをユーザグループに追加します。
  • ユーザグループと外部認証基盤のグループの連携
    • ユーザグループを外部認証基盤のグループと連携させることで、外部認証基盤のグループに所属するユーザを自動的にユーザグループに追加します。

ユーザグループを作成する

  1. ポータルの ユーザグループ管理ページ にアクセスし、新規作成 ボタンをクリックします。
  2. フォームを入力し、作成 ボタンをクリックします。

ユーザグループを削除する

  1. ポータルの ユーザグループ管理ページ にアクセスします。
  2. 削除したいグループを選択し、削除 ボタンをクリックします。

ユーザグループにユーザを追加する

  1. ポータルの ユーザグループ管理ページ にアクセスし、編集したいグループを選択します。
  2. メンバー追加 セクションで追加したいユーザを選択し、追加 ボタンをクリックします。
    • 追加するユーザは、まず組織に招待し受諾されている必要があります。

Info

グループへの所属が Kubernetes クラスタへの接続情報に反映されるまでには、最大 1 時間かかります。

ユーザグループからユーザを削除する

  1. ポータルの ユーザグループ管理ページ にアクセスし、編集したいグループを選択します。
  2. メンバー セクションで削除したいユーザを選択し、選択したメンバーを外す ボタンをクリックします。

ユーザグループと外部認証基盤との連携を作成する

  1. ポータルの 外部認証連携ページ にアクセスします。
  2. 外部認証基盤のグループ IDPFCP のグループ名 を入力し、グループ連携を追加 ボタンをクリックします。
    • PFCP のグループは先に作成しておく必要があります。

ユーザグループと外部認証基盤との連携を削除する

  1. ポータルの 外部認証連携ページ にアクセスします。
  2. 削除したい連携を選択し、選択したグループ連携を削除する ボタンをクリックします。