カスタム・ロールの追加オブジェクトへのアクセスの拡張
関連するオブジェクトのロールに新しいデータ・セキュリティ・ポリシーを作成することで、現在アクセスできないオブジェクト・データを表示できるカスタム・ロールを提供できます。
たとえば、営業マネージャに特定のイニシアチブのサブスクリプション・アカウント・データへのアクセス権を付与する場合は、営業マネージャ・ジョブ・ロールはデフォルトでこのデータへのアクセスを提供しないため、営業マネージャ・ジョブ・ロールのカスタム・バージョンの関連するサブスクリプション・アカウント・オブジェクトへのアクセス権を作成する必要があります。
カスタム・ロールの新しいオブジェクトへのアクセスを作成するには:
-
Sales and「サービス・アクセス管理」ページで、「データ・ポリシーの管理」タブをクリックします。
- 「作成」ボタンをクリックします。
-
「ポリシーの作成」ページで、アクセス権を拡張するカスタム・ロールを「ロール」フィールドで検索します。
-
「オブジェクト」フィールドで、アクセス権を付与するオブジェクトを選択します。
たとえば、サブスクリプション・アカウントのオブジェクト「サブスクリプション・アカウント」を選択します。 選択可能なオブジェクトは、カスタム・ロールに対してデータ・セキュリティ・ポリシーがまだ定義されていないオブジェクトのみです。
-
「ポリシーの検索」をクリックします。
選択したオブジェクトに定義されているすべてのデータ・セキュリティ・ポリシーが「アクセス・ポリシー」表に表示されます。 オブジェクトへのデータ・アクセスが、選択したカスタム・ロールに対してまだ構成されていないため、権限列で権限が選択されていません。
-
オブジェクトに対して実装するデータ・アクセスを提供する条件を見つけます。
たとえば、カスタムの営業マネージャ・ロールにすべてのサブスクリプション・アカウント・レコードへの読取りアクセス権を付与する場合は、次のステップを使用します:
-
必要なアクセスを提供する条件を見つけます。 この例では、条件を検索: すべてのサブスクリプション・アカウントの表ATC_SUBSCR_ACCOUNTSのサブスクリプション・アカウントにアクセス.
-
この条件の「読み取り」チェック・ボックスをクリックします。
-
現在の「開始日」および適切な「終了日」を指定します。
-
-
「保存してクローズ」をクリックします。
「データ・ポリシーの管理」ページで、追加した新しいポリシーが、ロールおよびオブジェクトの「アクティブなポリシー」表にリストされるようになりました。
ノート:「営業およびサービス・アクセス管理」作業領域を使用してカスタム・オブジェクトのデータ・セキュリティを表示できますが、アプリケーション・コンポーザを使用して編集できるのはカスタム・オブジェクトのセキュリティ・ポリシーのみです。