ABIユーザー権限ガイド
Analyst、ViewerユーザーがABIを利用するには、ABI機能の使用権限とデータアクセス権限が必要です。
ABI機能の使用権限を包括するユーザータイプロール(Admin、HC_UserType_Analyst、HC_UserType_Viewer)と機能的アクセスロール(sql_lab)はデフォルトで提供されますが、
データアクセス権限を包括するデータアセットロール(HC_DataAsset_*)はAdminユーザーが直接作成する必要があります。
データアセットロールにより、データベース、スキーマ、データセットへのアクセスをロールごとに制御できます。
1. ロールの作成方法
ロールは、ユーザータイプ、アクセス可能なデータ、使用可能な機能を管理する最小単位です。
1.
2.
右上の + ロール ボタンをクリックします。
データアセットロールの作成方法
組織に合わせてデータアセットロールを作成し、各ユーザーがアクセスできるデータベース、スキーマ、データセットを設定します。
1.
HC_DataAsset_* の命名ルールに従って、ロール名を設定します。
例:HC_DataAsset_All、HC_DataAsset_Lv1、HC_DataAsset_営業部
2.
権限 項目で、データベース/スキーマ/データセットへのアクセス権限を指定します。
アクセス範囲 | 権限表記 |
データベース | database access on [データベース名] |
スキーマ | schema access on [スキーマ名] |
データセット | datasource access on [データセット名] |
2. グループの作成方法
グループは、複数のロールをまとめてユーザーに一括適用するための単位です。
よく一緒に付与されるロールの組み合わせ(例:HC_UserType_Analyst + HC_DataAsset_All + sql_lab)をグループとしてまとめておくことで、ユーザーにロールを1つずつ指定する手間を削減できます。
1.
2.
右上の + グループ ボタンをクリックします。
3.
グループ名を入力し、そのグループに含めるロールとユーザーを選択します。
4.
保存 ボタンをクリックします。
3. ロール/グループの付与方法
Adminユーザーはすべてのデータにアクセスできるため、別途指定する必要はありません。
ユーザータイプ | ロール |
Admin | Admin |
Analyst | HC_UserType_Analyst, HC_DataAsset_*, sql_lab |
Viewer | HC_UserType_Viewer, HC_DataAsset_* |
ロール一覧からユーザーを追加する
1.
2.
ロール編集 画面で、ロールを付与するユーザーを追加して保存します。
グループ一覧からユーザーを追加する
1.
2.
グループ編集 画面で、グループに含めるユーザーを追加して保存します。
ユーザー一覧からロール/グループを追加する
1.
2.
ユーザー編集 画面で、権限を付与するロール/グループを選択して保存します。



