各ユーザにはロールおよび権限が割り当てられ、それらによって、ユーザが行える操作やアクセスできる Vault が定義されます。ユーザのグループを作成し、そのグループにロールおよび権限を割り当てることができます。グループのメンバであるユーザは、グループに割り当てられたすべての権限およびロールを持ちます。 既定では、新規ユーザはすべて[すべてのメンバ]と呼ばれるグループに追加されます。 [すべてのメンバ]グループは、アクセス コントロール リストでのみ使用できます。 [グループ]ダイアログ ボックスには表示されません。 [すべてのメンバ]グループにフォルダへのメンバシップが許可されている場合、新規ユーザは全員そのフォルダへのアクセス件を持ちます。
グループは、ユーザまたは他のグループで構成されます。グループに割り当てられたすべての権限をオフにすることによって、グループを無効にできます。 グループに割り当てられた権限およびロールは、ユーザのロールおよび権限から独立しています。グループを Vault 内の特定フォルダに制限することもできるので、プロジェクトやその他のデータをグループ間で安全に保つことができます。
ユーザをグループの割り当ててそのグループにフォルダ メンバシップを付与することによって、ユーザの管理および Vault フォルダに対するユーザのアクセス権の管理を簡単に行えます。これが、Vault セキュリティ モデルを作成する最適な方法です。
管理者は、Autodesk Vault サーバにユーザのグループを作成するか、ドメイン ユーザ グループをインポートすることによりグループ メンバーシップとセキュリティ設定を保持することができます。そうすると、グループは Windows 権限を使用して管理することができます。ドメイン グループをインポートすると、グループおよびサブグループのすべてのメンバーがインポートされます。
こうすると、Active Directory 情報を使用してアカウントを作成することができますし、ユーザは、新規アカウントなしにデータ管理クライアントにログインすることができます。ユーザ アカウントまたはグループが Vault サーバに既に存在する場合、これは Active Directory アカウントまたはグループに昇格させることができます。同じように、Active Directory アカウントをインポートすることで作成されたアカウントまたはグループは、Active Directory から切断または降格することができます。この結果、アカウントまたはグループは Vault サーバ固有のものになります。
サーバ コンソールで Active Directory アカウントを管理することはできません。Active Directory アカウントをインポートする、Vault サーバ アカウントを Active Directory ドメインに昇格する、または Active Directory アカウントを標準の Vault サーバ ユーザ アカウントに降格することのみ行うことができます。Active Directory ユーザ アカウントおよび Active Directory グループ メンバシップを管理するためには、Windows コントロール パネルのユーザ アカウントを使用する必要があります。
グループを管理する
[管理]
[グローバル設定]を選択します。
[リスト]の順に選択し、フラット リストのグループを表示します。
[Vault 別]の順に選択し、割り当てられている先の Vault ごとにグループ化されたリストとしてグループを表示します。
[ロール別]の順に選択し、ロールごとにグループ化されたリストとしてグループを表示します。
[ドメイン グループに昇格]を選択します。 グループおよびサブグループのすべてのメンバーがインポートされます。Active Directory ドメインからインポートされたグループは、Active Directory のグループ名および電子メール アドレスを保持します。ドメイン名はグループ名の直前に表示されます。
グループを編集する
メンバをグループに追加する
メンバをグループから削除する
グループを有効または無効にする
ユーザ プロファイルと同様に、グループを有効または無効にすることができます。グループの権限がアクティブになるためには、グループが有効である必要があります。 グループが無効な場合、グループに割り当てられているロールおよび Vault へのアクセスは、そのグループのメンバで無効になります。
[グループを追加]ダイアログ ボックスには、現在のユーザ プロファイルまたはグループが属している有効なグループ、およびそれらを追加できる有効なグループが表示されます。 グループ名の横のチェックは、現在追加または編集されているユーザ プロファイルがそのグループに属していることを示します。
グループの横のチェック ボックスをオフにすると、ユーザ プロファイルがグループから削除されます。
グループの横のチェック ボックスをオンにすると、ユーザ プロファイルがグループに追加されます。
Vault サーバ グループはドメイン グループに昇格することができます。Vault サーバ グループを Active Directory グループに昇格すると、Vault サーバ グループは既存のドメイン グループにマップされます。グループを昇格すると、Vault サーバのグループ情報が選択したドメイン情報と置き換えられます。
[ドメイン グループに昇格]の順に選択します。 Active Directory からインポートされた Vault サーバ グループ、または Active Directory に昇格した Vault サーバ グループを降格し、Vault サーバのみのグループを作成することができます。降格すると、そのグループは Vault サーバ固有のものになり、ドメイン グループとの関連付けはなくなります。
[ドメイン グループを降格]を選択します。グループを降格すると、ドメイン名がグループ名から削除されます。その結果、降格されたグループは、同じ名前の既存の Vault サーバ グループと競合する可能性があります。Vault サーバ グループ名が既に存在する場合、降格されたグループの名前を変更するよう指示するメッセージが表示されます。 Vault サーバ グループは Vault サーバ グループのメンバーシップおよび権限を保持しますが、Active Directory グループとの関連付けはなくなります。
Active Directory ドメイン グループにメンバーが追加されるか、Active Directory ドメイン グループからメンバーが削除された場合、Vault サーバ グループは、グループの変更を反映するよう更新することができます。
[ドメイン グループを更新]を選択します。