ビジネスプロセスの基盤の探索
ビジネスプロセス管理の概要
SAP Signavio Process Collaboration Hub の概要
SAP Signavio Process Manager の紹介
プロセスモデリングおよび設計
SAP Signavio Process Governance の概要
ビジネスプロセス管理向け SAP Signavio ソリューションの管理
DMN によるビジネス意思決定モデリングの概要
SAP Signavio カスタマージャーニーモデリング (CJM) の概要
SAP Signavio によるビジネスプロセスモデルコネクタの設定
SAP Signavio での AI 機能の概要

ユーザライセンス、グループ、およびアクセス権の管理

Objective

After completing this lesson, you will be able to システム内のユーザライセンス、グループ、およびアクセス権を管理するプロセスについて説明します。

ユーザライセンスおよびグループの管理

ユーザライセンスおよびグループに関するガイドです。

開始する前に、ライセンスに関するいくつかの事実を確認しましょう

システムのすべてのユーザーは、それぞれの SAP Signavio Process Transformation Suite ソリューションにアクセスするためのライセンスが必要です。以下の例では、SAP Signavio Process Manager および SAP Signavio Process Collaboration Hub のライセンスについて説明します。

ライセンスは常に特定のユーザにバインドされるため、ユーザがワークスペースに招待または削除された場合に何が起こるかをチェックしましょう。

製品ライセンス

  • 管理者は、ワークスペース内のすべてのユーザに少なくとも 1 つのライセンスを割り当てる必要があります。ユーザ管理を介してユーザを招待する場合は、割り当てるライセンスを選択します。
  • 別のワークスペースのライセンスを持つユーザは、このワークスペースライセンスをユーザに割り当てないとワークスペースにアクセスできません。
  • ユーザとそのライセンスを削除することもできます。ワークスペースからユーザが削除されると、そのユーザのライセンスは解放され、他のユーザに再割り当てすることができます。

2 つのタイプのユーザ

ユーザ管理の 2 つの異なるアプローチ。

以下で説明する 2 つのユーザータイプとそのアクセス権を示すインフォグラフィック。

SAP Signavio Process Manager

デフォルトでは、すべてのモデリングユーザーは共有ドキュメントフォルダーのコンテンツ全体にアクセスできます。ユーザーのアクセス権を制限するために、Process Manager ワークスペースに招待する際に、アクセス権限が制限されたユーザーグループにユーザーを割り当てることができます。 

組織のロールに基づいてアクセス権を制限するには、さまざまなアクセス権のバリエーションを反映するフォルダ構造を設定することをお奨めします。このレッスンの後半で、使用可能なフォルダ構造の例を参照してください。次に、組織の要件に合わせて調整されたアクセス権を持つユーザグループを作成します。 

SAP Signavio Process Collaboration Hub

これらのユーザは、Collaboration Hub に明示的に公開されたダイアグラムにのみアクセスできます。Collaboration Hub ユーザのアクセス権を管理する方法は、使用シナリオによって異なります。

ユーザが Active Directory または SAML ベースのメカニズムを使用して認証される場合、Active Directory ユーザグループ、名前、または SAML ID に基づいて Collaboration Hub ユーザのアクセス権を管理できます。

認証証明書を Collaboration Hub ユーザにロールアウトすると、すべてのユーザが公開されたすべてのダイアグラムにアクセスできます。

ユーザ管理の 2 つの方法

ユーザとグループを管理するには、以下の 2 つの方法があります。

  • SAP Signavio Process Collaboration Hub からアクセス可能なユーザー管理の使用
  • 設定による SAP Signavio Process Manager の使用

注記

長期的には、集中ユーザ管理には、SAP Signavio Process Manager のユーザ管理に代わるすべての機能が含まれています。移行時には、両方の構成品目が並行して存在し、以下でカバーされます。

オプション 1: SAP Signavio Process Collaboration Hub 集中ユーザ管理でのユーザ管理の使用

このオプションは、以下の目的で使用することをお奨めします。

  • ワークスペースユーザを招待します。
  • すべてのユーザの簡単な概要を取得します。
  • 1 回のクリックですべてのユーザの電子メール一覧を取得します。
  • すべての SAP Signavio アプリケーションからユーザを削除します。
  • ユーザグループを作成または削除します。

オプション 2: SAP Signavio Process Manager でのユーザ管理

これは、以下の目的で使用することをお奨めします。

  • ユーザとグループを管理します。
  • 特定のフォルダ (H、R、W、D、P) または辞書カテゴリ (V、W、D、P) に対するユーザまたはユーザグループの権限を定義します。
  • 登録したグループの機能セットを有効化します。

ユーザアカウントの作成

ユーザーアカウントを作成する方法は 2 つあります。これらは、管理者が作成することも、モデラが作成したフィードバック招待を使用して作成することもできます。

管理者が作成したアカウント - ユーザはワークスペースに招待します。

ユーザを電子メールでワークスペースに招待し、ライセンスを割り当て、フォルダおよびグループにアクセス権を付与します。基本的に、これらのアカウントはユーザが管理します。新規ユーザは、ライセンスを使用するために同じ電子メールアドレスで登録する必要があります。

フィードバック招待によって作成されたアカウント (モデラによる)

SAP Signavio Process Manager ユーザ (モデリングユーザ) は、ダイアグラムを確認してコメントするために、内部および外部のプロセス関係者を招待することができます。以下では、内部ユーザと外部ユーザについて詳しく説明します。

内部ユーザ: すでにアカウントがあり、既存の電子メールアドレスとパスワードの組合せを使用してログインします。内部ユーザはユーザ管理で管理されることに注意してください。

外部ユーザ: ダイアグラムにコメントするよう招待された外部ユーザは、招待電子メールのリンクを使用して登録する必要があります。その後、SAP Signavio Process Collaboration Hub にサインインし、ダイアグラムを表示することができます。有料ライセンスの代わりに、コメントを表示および追加できるように、コメントライセンスが割り当てられます。

これらのユーザアカウントは、ユーザ管理で作成されたユーザアカウントと似ていますが、以下の制限が適用されます。

  • ユーザーは、招待されたダイアグラムのみを表示できます。
  • ユーザは、デフォルトグループも含め、どのユーザグループにも割り当てられません。
  • ユーザは他の SAP Signavio ソリューションにアクセスできません。

アクセスを取り消すには、ライセンスだけでなく、ユーザ管理からアカウントを削除する必要があります。

アカウントの作成

ワークスペースにユーザを追加するには、以下のオプションがあります。

  1. 複数のユーザをワークスペースに同時に招待する場合は、一括招待でアカウントを作成します。
  2. 特定のユーザーを招待する場合は、ユーザーアカウントを個別に作成します。

注記

新規ユーザーは、アカウントを作成するためにワークスペースにアクセスする前に、まず登録する必要があります。すでに他のワークスペースに招待されているユーザは、ワークスペースを選択してにログインできます。

ワークスペースに招待するすべてのユーザーには、以下のデフォルト権限があります。

  • 共有ドキュメントフォルダー内のダイアグラムを表示および編集します。
  • 辞書エントリーの表示と編集。

これらの権限を変更するには、設定アクセス権の管理に移動します。 

アクセス権の詳細については、このレッスンで後ほど説明します。

ワークスペースへのユーザの招待

次に、ユーザーアカウントを作成および管理する方法について説明します。以下のビデオでは、ユーザグループ "ハブユーザ" にいくつかの新規ユーザを追加します。

ユーザアカウントの編集または削除

ユーザタブでは、ユーザにライセンスを割り当てたり、ユーザをグループに割り当てたり、ユーザのパスワードをリセットしたり、アカウントを削除したりすることができます。アカウントを削除すると、マイドキュメントフォルダ内のすべてのコンテンツがワークスペースから削除されることに注意してください。ただし、共有ドキュメントフォルダ内のコンテンツ、ユーザのコメント、および加えられた変更はそこに残ります。

ワークスペース管理者の作成

SAP Signavio Process Manager では、管理者はワークスペース設定およびユーザアクセスを管理するための広範な権限を持っています。モデラの My Documents フォルダのコンテンツは、アクセスも管理もできないだけです。管理者アカウントを作成するには、ユーザーアカウントを作成して Administrators ユーザーグループに割り当てます。その後、ユーザはワークスペースの管理権限を受け取ります。管理権限を取り消すには、Administrators グループからユーザを削除します。

グループの作成

ここでは、ユーザーアカウントを作成、編集、および削除する方法を学習しました。グループを使用してこれを行う方法を見てみましょう。 

グループタブでは、グループ名の編集、グループへの新規ユーザの自動追加、グループ階層の作成、グループからのユーザの削除を行うことができます。 

次のビデオでは、グループの名前(アジアのユーザー数)を編集します。名前を東南アジアのユーザーに変更し、このグループに新しいユーザーを自動的に追加して、2 人の新しいユーザー (Lisa と Eliza) を追加します。

デフォルトグループ

ユーザグループのカスタマイズ時に、1 つまたは複数のグループをデフォルトグループとして設定することができます。たとえば、デフォルトグループを使用して、新しいユーザに基本的なアクセス権のセットを提供できます。

グループをデフォルトグループとして定義するには、グループ設定でオプションこのグループに新規ユーザを自動的に追加を有効化します (前のビデオではこの機能を確認しました)。ユーザ管理を介して招待された各ユーザは、デフォルトですべてのデフォルトグループに割り当てられます。

招待するユーザを別のグループに割り当てるには、招待の設定時にユーザ管理ダイアログでユーザ固有のユーザグループを割り当てます。

SAML または CSV API で作成されたユーザは、設定によって他のユーザグループを指定しない限り、デフォルトグループにも割り当てられます。

機能セットの有効化

ユーザグループ管理ダイアログで、特定の機能セットを有効化することができます。各モデラグループに機能セットを提供して、各モデラグループがタスクを実行できるようにすることができます。特定のグループのユーザーのみがワークスペースにドキュメントをアップロードできる場合は、[制限]機能セットが便利です。

アクセス権の管理

このセクションでは、フォルダ、ダイアグラム、辞書、および辞書カテゴリへのアクセス権を定義する方法について説明します。また、ユーザおよびユーザグループにアクセス権を割り当てる方法についても説明します。

特定のアクセス権を持つユーザグループにユーザが割り当てられた後は、アクセス権が少ない追加グループにユーザを追加するか、ユーザ固有のアクセス権を設定することで、アクセス権を奪うことはできません。

実例

フォルダ構造およびユーザグループに基づくアクセス権に関する実用的な例をいくつか見てみましょう。ユーザとそのアクセス権の管理を開始する前に、まずフォルダ構造を決定することをお奨めします。

利用可能な構造: エンドツーエンド構造、機能構造、およびプロセス構造。

ユーザーがダイアグラムにアクセスでき、ダイアグラムを含むフォルダーへのアクセス権を持っていない場合は、ダイアグラムとダイアグラムパスの表示のみが可能です。このフォルダ内の他のダイアグラムにはアクセスできません。

ユーザグループ管理のベストプラクティス

多数のユーザを処理する場合、提供されるユーザグループ機能により、アクセス権を簡単に管理することができます。

グループを使用して、以下を実行することができます。

  • 多くのユーザーを効果的に管理します。
  • 組織ロールごとにグループを作成して、アクセス権を定義します。
  • グループ階層を設定します。

これにより、ユーザへのアクセス権および機能セットの割当が簡略化されます。また、グループとユーザーの両方に、フォルダーレベルでダイアグラムの読み取り、編集、削除、および公開を行うアクセス権を付与することもできます。 

ヒント

フォルダ構造およびアクセス権に応じて、ユーザグループをネストして、フォルダレベルごとに異なるアクセス権を付与することをお奨めします。

以下のグループのアクセス権を参照してください。

グループ A は、パブリックプロセスとサブフォルダコアプロセス、管理プロセス、およびサポートプロセスにアクセスできます。グループ B は、機密プロセスおよびサブフォルダ予算策定および戦略的計画にアクセスすることができます。

どちらのモデラグループも 'すべてのモデラ' グループの一部であり、すべてのフォルダおよびプロセスへの読込アクセス権があります。グループ A には、公開プロセスフォルダでプロセスを編集するための追加のアクセス権がありますが、機密プロセスはグループ B のみが編集します。

フォルダへのアクセス権を付与する方法については、以下のビデオを視聴してください。

このビデオでは、ユーザおよびグループにアクセス権を付与する方法を説明しました。以下は、ユーザーに割り当てることができる利用可能なアクセス権の概要です。

  • ハブ (H): プロセスコラボレーションハブに公開されたコンテンツを表示します。
  • 読込 (R): 未公開コンテンツをシミュレーションツール、改訂比較ツール、コメントビュー、およびプロセスコラボレーションハブで表示します。
  • 書込 (W): エディタでコンテンツを編集および保存します。
  • 削除 (D): コンテンツを削除および移動します。フォルダ間でコンテンツを削除および移動するには、両方のフォルダに対する書き込みアクセス権と、コンテンツが削除されたフォルダに対する削除アクセス権が必要です。
  • 公開 (P): Process Collaboration Hub でダイアグラムを公開します。

アクセス制限

フォルダへのアクセス権を付与すると、ユーザはフォルダ全体にアクセスすることができます。もう 1 つのアプローチとして、特定のフォルダコンテンツへのアクセスを制限する方法があります。

特定のコンテンツへのアクセスを制限する方法については、次のビデオを視聴してください。

サンドボックス設定 

サンドボックスを設定すると、複数のユーザによる入力を許可しながら、整理された本稼働環境を維持することができます。サンドボックスアプローチは、辞書とプロセスリポジトリの両方に使用できます。この側面については、次のレッスンで説明します。

プロセス文書テンプレートを作成するためのアクセス権の付与

個別のテンプレートを作成または編集する権限は、フォルダおよび辞書と同様に管理されます。以下の図は、管理者が読み込み、書き込み、および削除にアクセスできる唯一のグループである例を示しています。

ユーザとアクセス権の管理ウィンドウで、テンプレートリストが展開されます。ユーザ/グループ列で、管理者およびモデラが強調表示されています。

それでは、次のイメージを見てみましょう。ここでは、左側にプロセス文書テンプレートが表示されます。特定のテンプレートを選択し、右側のボックスで個別のユーザまたはグループを選択して、アクセス権を割り当てることができます。

以下の例では、テンプレート認定のプロセス概要を編集するための Max Modeler へのアクセス権を付与します。

プロセス文書テンプレートの詳細について説明します。以下のビデオは、これらのテンプレートの登録方法を示しています。

ユーザおよびアクセス権の管理ウィンドウのテンプレート一覧で、認定のプロセス概要が強調表示されます。新しいアクセス権を追加ドロップダウンで、最大モデラが選択されています。サブカテゴリで、Hub、Read、Write が選択されています。