N1 System Manager のセキュリティー管理者の重要な規則を次に示します。
セキュリティー管理者権限を root 以外の N1 System Manager のユーザーに付与するには、ユーザーに SecurityAdmin ロールだけを追加し、セキュリティー管理者権限のみを持つように設定すると安全です。そうしたユーザーが、SecurityAdmin ロールに新しい権限を追加したり、自分のユーザーアカウントに新しいロールを追加したりして、自身の権限セットを拡張することはできません。
セキュリティー管理者権限だけを持つ root ユーザーを設定してはいけません。
ユーザーが SecurityAdmin ロールとカスタムロールを持つ場合、そのユーザーがセキュリティー管理者権限のみ持つように設定してはいけません。これは、そうしたユーザーは、SecurityAdmin 権限を使用してカスタムロールに任意の権限を追加することが可能であり、このため、自身の権限セットを拡張することができるためです。