管理者向け情報
ユーザー・グループ管理、認証、アクセス制御、サービスアカウント、ドメイン、監査ログ
20 件の記事
ユーザーとグループ
ユーザーを招待・管理する
組織へのユーザー招待、グループへの追加、プロフィール情報の管理、オンボーディングメールの再送、退職時のユーザー削除までの手順を説明します
グループを作成してメンバーを管理する
部署やチームに対応するグループの作成、メンバーの追加・削除、グループを使った権限管理と通知先指定について説明します
認証
認証ポリシーを設定する
組織で許可する認証方式(パスワード、パスキー、SAML SSO など)、多要素認証の強制、パスワード要件、セルフサービスリセットの許可を設定します
SAML SSO を設定する(Microsoft Entra ID)
CRISIS と Microsoft Entra ID(旧 Azure AD)で SAML シングルサインオンを設定する手順を説明します
SCIM プロビジョニングを設定する(Microsoft Entra ID)
CRISIS と Microsoft Entra ID(旧 Azure AD)で SCIM 自動プロビジョニングを設定する手順を説明します
アクセス制御
ロールと権限の仕組み
CRISIS の権限モデル(パーミッション、ロール、割り当て、リソース単位のアクセス制御)を解説します
グループにロールを割り当てる
IAM ポリシーのバインディングを使って、グループにロールを割り当てる手順と、リソース単位の権限設定を説明します
アクセス境界設定とはエンタープライズ
リソースの見える範囲そのものを制限するアクセス境界設定の考え方と、ロールによる権限管理との違いを解説します
アクセス境界を設定するエンタープライズ
アクセス境界プロファイルの作成、境界の定義、ユーザー・グループ・サービスアカウントへの適用と動作確認の手順を説明します
サービスアカウントと連携
サービスアカウントとは
システム連携や自動化に使うサービスアカウントの概念と、人間のユーザーアカウントとの違いを解説します
サービスアカウントを作成・削除する
サービスアカウントの作成、ロールの割り当て、不要になったアカウントの削除手順を説明します
サービスアカウントにロールを割り当てる
サービスアカウントへの IAM ロールの割り当てと、API アクセス範囲を最小化するための設計(リソース単位の権限・アクセス境界)を説明します
アクセストークンを発行・管理する
サービスアカウントのアクセストークンの発行、ローテーション、失効(削除)の手順と管理上の注意を説明します
Workload Identity Federation とは
長期間有効な秘密情報を配布せずに外部システムからCRISISへ接続できる、Workload Identity Federation の仕組みを解説します
フェデレーション資格情報を設定する
サービスアカウントにフェデレーション資格情報を登録し、外部ワークロードからの接続を許可する手順を説明します
組織 Webhook を設定する
組織で共有する Webhook 送信先の登録、認証・署名・リトライの設定、テスト送信の手順を説明します