IBM Cloud サポート・ケースへのアクセス管理
Identity and Access Management (IAM) ポリシーをユーザーとアクセスグループに割り当てることによって、 IBM Cloud のサポートケースへのアクセスを管理する方法を学びます。
ケースを作成する際、 [このケースに他のユーザを追加] フィールドにそのユーザのメールアドレスを追加することで、他のユーザにそのケースへのフルアクセス権を与えることができます。 追加されたユーザーには、アカウント内のその Case のみを表示、編集、および更新するアクセス権限が与えられます。 また、それらのユーザーは、Case が更新されると通知を受け取ります。
クラシック・インフラストラクチャー・ユーザーの場合、サポート Case のアクセス権限を割り当てるための許可は、マイグレーションされたクラシック・インフラストラクチャー許可のアクセス・グループで使用できるようになりました。 マイグレーション済み許可アクセス・グループには、ビューアー役割が割り当てられた、ユーザー管理サービスの IAM ポリシーが含まれます。
以下の表は、Case の処理に必要な役割とアクションを示しています。
| 役割 | アクション |
|---|---|
| ビューアー | ケースの表示と検索 |
| エディター | Case の表示、検索、作成、および更新 |
| 管理者 | Case の表示、検索、作成、および更新と、他のユーザーのサポート・センターの役割の管理 |
以下の条件のいずれかが満たされている場合を除き、デフォルトでは、サポート・センター・サービスの役割を持つユーザーがアクセスできるのは、自身に割り当てられているサポート Case です。
- ユーザー・リスト可視性がアカウント所有者によって無制限ビューに設定されている。
- ユーザーがユーザー管理のアカウント管理サービスの役割に割り当てられている。
Case を処理するためのアクセス・グループの作成
アクセス権限の割り当てプロセスを簡素化するために、アクセス・グループを介したユーザーへのポリシーの割り当てを利用することができます。 サポート・センター・サービスのアクセス権限を持つアクセス・グループを作成するには、以下の手順を実行します。
- IBM Cloud コンソールで、「管理」 > **「アクセス (IAM)」に移動して、「アクセス・グループ」を選択し、「作成」**をクリックします。
- アクセス・グループの名前と説明を入力し、**「作成」**をクリックします。
- アクション... 」をクリックします。 > アクセス権を割り当てる。
- サービスのリストから 「Support Center 」を選択し、「 Next 」をクリックします。
- 必要なアクセスを割り当てるロールの組み合わせを選択し、[ Review] をクリックします。
- **「追加」をクリックしてから、「アクセス・サマリー」セクションで「割り当て」**をクリックします。
アカウント内のすべてのサポート Case へのアクセス権限の割り当て
ユーザにアクセス権を与えた場合、そのユーザはアカウント内のすべての症例を表示できるわけではありません。 アカウント所有者がユーザー・リストの表示可能設定を「制限付き」に設定した場合、ユーザーは自分で作成した Case しか表示できません。 ユーザーがアカウントのすべての Case を常に表示または編集できるようにするには、ユーザー管理サービスに対するビューアー役割が設定された 2 つ目のアクセス・ポリシーを割り当てる必要があります。 ユーザーが、アカウントのすべての Case を常に表示できるようにするには、アクセス・グループに、ユーザー管理サービスのビューアー役割を使用したポリシーを追加します。
- IBM Cloud コンソールで**「管理」** > **「アクセス (IAM)」と移動し、「アクセス・グループ」**を選んでからアクセス権限が必要なグループを選択します。
- アクション... 」をクリックします。 > アクセス権を割り当てる。
- サービスのリストから User Managementを選択し、 Nextをクリックします。
- アクセスを割り当てたいリソースを選択し、 Nextをクリックします。
- プラットフォームへのアクセスは、 Viewerを選択し、 Reviewをクリックします。
- **「追加」をクリックしてから、「アクセス・サマリー」セクションで「割り当て」**をクリックします。
Case 管理アクセス・グループへのユーザーの追加
ユーザーを追加するには、アクセス・グループが必要です。 アクセスグループの詳細については、 アクセスグループによるアクセス管理の合理 化を参照してください。 アクセス・グループを作成した後で、以下のステップを実行してユーザーを追加します。
- IBM Cloud コンソールで**「管理」** > **「アクセス (IAM)」と移動し、「アクセス・グループ」**を選んでからアクセス権限が必要なグループを選択します。
- アクセス・グループの**「ユーザー」タブから、「ユーザーの追加」**をクリックします。
- 追加するユーザーを選択して、**「グループに追加」**をクリックします。
個々のユーザーへの Case へのアクセス権限の付与
アクセス・グループを使用してサポート・センター・サービスとユーザー管理サービスを割り当てることが、最も効率的なアクセス権限の割り当て方法ですが、同じ許可を個々のユーザーに割り当てることもできます。 個別のユーザーに許可を割り当てるには、以下の手順を使用します。
- IBM Cloud コンソールで 「管理」 > 「アクセス (IAM)」 と移動し、 「ユーザー」 を選択します。
- ユーザーを選択します。
- アクセス」 タブを選択し、「 アクセスの割り当て 」をクリックします。
- サービスのリストから 「Support Center 」を選択し、「 Next 」をクリックします。
- 必要なアクセスを割り当てるロールの組み合わせを選択し、[ Review] をクリックします。
- **「追加」をクリックしてから、「アクセス・サマリー」セクションで「割り当て」**をクリックします。