アクセス・グループの有効化
アクセス・グループを使用すると、指定されたデータ・セキュリティ・ポリシーによって提供されるアクセス権の他に、追加のデータ権限を営業リソースに付与できます。
アクセス・グループの作成
オブジェクト・データへの追加のアクセス権を必要とするユーザーのグループを特定したら、それらのユーザーのアクセス・グループを作成します。その手順は、次のとおりです:
- 営業管理者ロールを持つユーザーとして、または設定ユーザーとしてサインインします。ノート: アクセス・グループを作成および管理するには、ユーザーにITセキュリティ・マネージャ・ジョブ・ロールまたは営業管理者ジョブ・ロールが必要です。
- 「アクセス・グループ」ページに移動します。ここで言及している2つのロールに対してどのようにUIがマップされるかを次に示します:
- 営業管理者ジョブ・ロールには、「営業およびサービス・アクセス管理」作業領域の「アクセス・グループ」ページが表示されます。
- ITセキュリティ・マネージャ・ジョブ・ロールには「営業およびサービス・アクセス管理」メイン・ページが表示され、「グループの構成」タブを使用して「アクセス・グループ」ページを表示します。
をクリックします。 - 「作成」をクリックします。
- 「アクセス・グループの作成」ページで、グループ名を入力し、「アクティブ」チェック・ボックスが選択されていることを確認します。
- 新しいグループを保存します。
グループのオブジェクト共有ルールの作成
次に、オブジェクト・レコードへのアクセス権を付与するオブジェクト共有ルールを作成します。
- 「アクセス・グループの編集: 概要」ページで、 をクリックします。
- 「オブジェクト共有ルールの作成」ページで、「オブジェクト」ドロップダウン・リストからルールを作成するオブジェクトを選択します。たとえば、「商談」を選択します。
- 新しいルールの名前(
Opportunity_Open
など)を入力します。 - 「アクセス・レベル」フィールドで、グループ・メンバーに付与するオブジェクト・アクセスのタイプを選択します。
- ルールの「アクティブ」チェック・ボックスが選択されていることを確認します。
- 「条件」領域で、ルール条件を指定します。
たとえば、「ステータス」属性が「オープン」と等しい商談レコードへのアクセス権をグループ・メンバーに付与するように指定できます。
- 「処理」メニューから「保存および公開」を選択して、割当処理で使用できるようにルールを公開します。
- ステータス・インジケータに公開プロセスが完了したことが表示されたら、作業内容を保存します。
- これが最初に作成したカスタム・ルールである場合は、「オブジェクト共有ルール」ページを使用して新しいルールも公開する必要があります。ルールを初めて公開するには、「オブジェクト・ルール」タブを選択し、「処理」メニューから「ルールの公開」を選択します。
さらにルールを作成する場合、このステップは不要です。この手順で前述したように、ルールを公開する必要があるのは1回のみです。
- ここで「オブジェクト共有ルール割当処理の実行」スケジュール済プロセスを実行して、各オブジェクトのオブジェクト共有ルールが正しく割り当てられていることを確認します。
グループへのメンバーの追加
- UIでユーザーを手動で追加
- グループ・メンバーシップ・ルールを作成してユーザーを自動的に追加
- インポート管理を使用
グループにユーザーを追加するためのグループ・メンバーシップ・ルールを作成するステップを次に示します。
- 「アクセス・グループの編集: 概要」ページで、「メンバー・ルール」タブをクリックします。
- 「ルールの作成」をクリックします。
- 「グループ・メンバーシップ・ルールの作成」ページで、ルールの名前を入力します。たとえば、Sales_Support_Resourcesと入力します。
- ルール条件を選択します。条件によって、グループのメンバーとして追加または削除されるリソースが決まります。
たとえば、「組織」属性が「営業サポート」と等しいすべてのリソースがグループに追加されるように指定できます。
- 「処理」メニューから「保存および公開」を選択して、ルールを公開します。
- 作業内容を保存します。
- ここで「アクセス・グループ・メンバーシップ・ルールの実行」スケジュール済プロセスを実行して、アクセス・グループ・メンバーシップ・ルールが割り当てられ、リソースがグループに追加されていることを確認します。
「アクセス・グループ・メンバーシップ・ルールの実行」スケジュール済プロセスは1時間ごとに自動的に実行され、グループ・メンバーシップへの変更内容でアクセス・グループを更新します。ただし、「処理」メニューから「グループおよびメンバーの更新」オプションを選択することで、「アクセス・グループ」メイン・ページからいつでもこのプロセスを実行できます。
新しいアクセス・グループに対して作成したルールが処理されると、営業サポート組織のすべてのユーザーがすべてのオープン商談にアクセスできます。
アクセス・グループの編集
カスタム・アクセス・グループを作成した後、グループ詳細を編集できます。たとえば、新しいオブジェクト共有ルールを追加したり、メンバーを追加または削除できます。
アクセス・グループを編集する方法を次に示します:
- 「販売およびサービス・アクセス管理」作業領域の「アクセス・グループ」ページにナビゲートします。
- アクセス・グループを選択します。
デフォルトでは、カスタム・アクセス・グループが表示されます。ただし、システム(事前定義済)アクセス・グループを表示するには、「リスト」ドロップダウン・リストから「システム・グループ - ロール」を選択します。
- 実行できる操作は、カスタム・グループとシステム・グループのどちらを編集するかによって異なります。
- システム・グループ:
システム・グループ詳細はレビューできますが、情報の変更やグループの削除はできません。システム・グループはOracleによって事前定義されており、環境内のジョブ・ロールやユーザーとジョブ・ロールの割当を反映して、自動的に作成および更新されます。
- カスタム・グループ:
カスタム・グループの場合、次のことができます:
- グループ名または摘要を変更します。
- グループをアクティブ化または非アクティブ化します。グループを非アクティブ化すると、グループ・メンバーはグループによって提供されるデータ・アクセスを失います。
- 「メンバーの追加」をクリックして、グループ・メンバーを追加します。
- 「メンバーの削除」をクリックしてグループに追加されたすべてのグループ・メンバーを手動で削除するか、メンバー行の「削除」アイコンをクリックしてグループから個々のメンバーを削除します。 ノート: グループ・メンバーシップ・ルールを介して追加されたメンバーは削除できません。
- 「処理」メニューから「グループの削除」を選択して、グループを削除します。
- システム・グループ:
- 「オブジェクト・ルール」サブタブをクリックして、グループに定義された事前定義済またはカスタムのオブジェクト共有ルールを表示します。
システム・アクセス・グループとカスタム・アクセス・グループの両方に対して次の変更を行うことができます:
- 「使用可能」チェック・ボックスを選択または選択解除して、アクセス・グループの事前定義済ルールまたはカスタム・ルールを有効または無効にします。
- アクセス・グループに追加したカスタム・ルールまたは事前定義済ルールを削除します。ルールをクリックし、「オブジェクト共有ルールの編集」ページで、「処理」メニューから「削除」を選択します。
編集中のグループのルールは削除されますが、ルールが関連付けられている他のグループについては削除されません。
- 既存のルールをアクセス・グループに追加します。「ルールの追加」をクリックし、検索ダイアログ・ボックスで、追加するルールを検索して選択します。
- アクセス・グループの新しいルールを作成します。「ルールの作成」をクリックし、「オブジェクト共有ルールの作成」ページで新しいルールを定義します。
- ルールの「アクセス・レベル」ドロップダウン・リストから新しい値を選択して、このグループのルールによって提供されるアクセス・レベルを変更します。
ノート: システム・アクセス・グループを編集している場合は、デフォルトのセキュリティ構成の一部としてグループに関連付けられている事前定義済ルールに対して「ロック」アイコンが表示されます。これらのルールでは、グループのアクセス・レベルを変更できず、グループからルールを削除できません。変更できるのは、グループのルールを有効または無効にすることのみです。 - 「メンバー・ルール」サブタブをクリックして、アクセス・グループに定義されているグループ・メンバーシップ・ルールを表示します。 ノート: グループ・メンバーシップ・ルールを使用してシステム・グループにメンバーを追加できないため、システム・グループは「メンバー・ルール」サブタブを使用できません。
「メンバー・ルール」サブタブから既存のルールを編集するには、ルール名のリンクをクリックします。または、「ルールの作成」をクリックして新しいルールを作成できます。
編集する既存のルールを選択すると、「アクセス・グループ: グループ・メンバーシップ・ルールの編集」ページが表示され、ルール詳細を編集または削除できます。
- グループ詳細の編集が終了したら、「保存してクローズ」をクリックします。
オブジェクト共有ルールまたはグループ・メンバーシップ・ルールに加えた変更は、オブジェクト共有ルール割当プロセスまたはアクセス・グループ・メンバーシップ・ルール・プロセスが次回実行されたときに処理されます。
カスタム・アクセス・グループの削除
アクセス・グループの削除権限がある場合は、カスタム・アクセス・グループを削除できます。カスタム・アクセス・グループを削除する方法を次に示します:
- 「販売およびサービス・アクセス管理」作業領域の「アクセス・グループ」ページにナビゲートします。
- リストされているグループから削除するアクセス・グループを選択します。
「アクセス・グループの編集: Group_Name」ページで、「処理」メニューから「グループの削除」を選択します。
- 確認ダイアログで、「はい」をクリックして選択を確定します。
グループは削除され、「アクセス・グループ」ページでは使用できなくなります。