アクセス・グループの作成
より多くのセキュリティ・アクセスが必要なリソース・ユーザーのグループを特定したら、ユーザーおよびルールのアクセス・グループを作成します。
ノート: アクセス・グループを作成および管理するには、ITセキュリティ・マネージャ・ジョブ・ロールまたは営業管理者ジョブ・ロールが割り当てられている必要があります。
アクセス・グループの作成
- 営業管理者として、またはITセキュリティ・マネージャ・ジョブ・ロールを持つユーザーとしてアプリケーションにサインインします。
- 「設定および保守」で、次に移動: 販売オファリング 「ユーザーおよびセキュリティ」機能領域 営業およびサービス・アクセス.
または、 をクリックします。
- 「アクセス・グループ」ページで、「作成」をクリックし、「アクセス・グループの作成」ページに必要な情報を入力します。
- 「保存して続行」をクリックして、新しいグループを保存します。
グループのオブジェクト共有ルールの作成
次に、オブジェクト・レコードへのアクセス権をグループ・メンバーに付与するオブジェクト共有ルールを作成します。
- 編集アクセス・グループ: 概要ページで「オブジェクト・ルール」タブを選択します。
- 新しいルールを作成するには、「ルールの作成」をクリックします。
- 「オブジェクト共有ルール」の作成ページで、ルールを作成するオブジェクトを「オブジェクト」ドロップダウン・リストから選択します。 たとえば、「アカウント」を選択します。
- 新しいルールの「名前」を入力します(たとえば、Account_Access)。 グループ・メンバーはアカウント・テリトリの所有者です。
- 「アクセス・レベル」フィールドで、グループ・メンバーに付与するオブジェクト・アクセスのタイプ(「読み取り」、「更新」、「削除」または「完全」アクセス)を選択します。
- ルールの「アクティブ」チェック・ボックスが選択されていることを確認します。
- オプションで、事前定義済ルールの1つを選択します。
- 「条件」領域で、ルール条件を指定する表に行を追加します。
- ルール条件を追加します。 たとえば、企業が特定のサイズを超えている場合に、グループ・メンバーがアカウント・レコードにアクセスできるように指定できます。
- 「アクション」メニューから「保存して公開」を選択して、ルールを公開し、割当て処理に使用できるようにします。ノート: このグループに対して作成したルールについては、公開する必要はありません。 ルールを公開する必要があるのは1回のみです。
- 保存してページを閉じます。
- 「モニター」タブから、「オブジェクト共有ルール割当処理の実行」スケジュール済プロセスを実行して、各オブジェクトのオブジェクト共有ルールが正しく割り当てられていることを確認します。
オブジェクト共有ルールの作成の詳細は、「アクセス・グループのオブジェクト共有ルールの管理」を参照してください。
グループへのメンバーの追加
最後に、新しいカスタム・アクセス・グループにリソースを追加します。 グループにユーザーを追加するには、次の方法があります:
- UIに手動でユーザーを追加します。
- ユーザーを自動的に追加するグループ・メンバーシップ・ルールを作成します。
- 標準のインポートおよびエクスポート機能を使用して、ユーザーを追加します。
次に、グループにユーザーを追加するグループ・メンバーシップ・ルールを作成するステップを示します。
- 編集アクセス・グループ: 「概要」ページで、「メンバー・ルール」タブをクリックします。
- 「ルールの作成」をクリックします。
- 「グループ・メンバーシップ・ルールの作成」ページで、ルールの「名前」 (Sales_Support_Resourcesなど)を入力します。
- オプションで、ルール「説明」を入力します。
- ルール条件を選択します。 条件によって、グループのメンバーとして追加または削除されるリソースが決まります。
たとえば、営業サポートに等しい組織属性を持つすべてのリソースがグループに追加されるように指定できます。
- ルールを公開するには、「アクション」メニューから「保存して公開」を選択します。
- 編集アクセス・グループ: 概要ページで、「保存してクローズ」をクリックしてグループの詳細を保存します。
「アクセス・グループ」ページで、新しいグループがグループのリストに含まれていることを確認します。
- 「アクセス・グループ・メンバーシップ・ルールの実行」スケジュール済プロセスを実行して、アクセス・グループ・メンバーシップ・ルールが割り当てられ、リソースがグループに追加されていることを確認します。
アクセス・グループ・メンバーシップ・ルールの実行スケジュール済プロセスは、1時間ごとに自動的に実行され、アクセス・グループがグループ・メンバーシップの変更で更新されます。 ただし、「アクション」メニューから「グループおよびメンバーの更新」オプションを選択して、アクセス・グループのメイン・ページからいつでもプロセスを実行することもできます。
ユーザーの自国に基づいて販売オブジェクトへのアクセス権をユーザーのグループに割り当てる方法の例は、「国別グループ・アクセスの割当」を参照してください。