SAP Analytics Cloud でのコンテンツセキュリティおよび管理の詳細
SAP Analytics Cloud でのユーザおよびロールの作成および管理
SAP Analytics Cloud でのコンテンツとオブジェクトの保護
SAP Analytics Cloud でのデータの保護
ライフサイクル管理を使用したコンテンツの移送
SAP Analytics Cloud システムの監視およびパフォーマンスの追跡
SAP Analytics Cloud のカスタム認証およびオプション認証の設定

SAP Analytics Cloud でのロールの作成および割当

Objectives

After completing this lesson, you will be able to:
  • 標準ロールにチームを割り当てます。
  • カスタムロールを作成します。
  • ロールでセルフサービスロール申請を有効化します。

ロールの使用

このレッスンでは、以下について説明します。

  1. ロール、ライセンスタイプ、およびパーミッションの概要です。
  2. チームに手動で役割を割り当てる方法。
  3. ロールページからカスタムロールを作成する方法。
  4. ロールでセルフサービス申請を有効化する方法。

注記

カスタム SAML アイデンティティプロバイダを使用している場合は、SAML 属性マッピングを使用して、ユーザの SAML 属性に基づいてロールをユーザに自動的に割り当てることもできます。これについては、SAP Analytics Cloud のカスタム認証とオプション認証の設定の章のコースの後半で説明します。

SAP Analytics Cloud でのロールの使用

ロールは、ユーザが SAP Analytics Cloud で実行する主要なタスクを表します。たとえば、ストーリーを開く必要があるものの、ストーリーを作成する必要がない場合は、ビューアロールにストーリーを割り当てます。SAP Analytics Cloud のロールの詳細については、この短いビデオを視聴してください。

ロールページへのアクセス

SAP Analytics Cloud では、ロールはロールページで作成および更新されます。

ロールページには、以下の例に示すように、垂直メニューのセキュリティオプションからアクセスできます。

垂直メニューでセキュリティが選択された SAP Analytics Cloud。ロールは、管理者が使用できる 6 つのセキュリティオプションの 1 つとしても強調表示されています。

ロール、ライセンスタイプ、および権限

ライセンス

ライセンスにより、ユーザが特定の機能セットを使用できるようになります。Business Intelligence ライセンスを持つユーザは、SAP Analytics Cloud でストーリーを作成できますが、計画機能にはアクセスできません。

各ユーザのライセンス使用は、ユーザに割り当てられたロールによってのみ決定されます。たとえば、BI 管理者標準ロールにのみ割り当てられたユーザは、1 つの Business Intelligence ライセンスのみを使用します。

ロール

ロールを使用すると、ユーザが SAP Analytics Cloud で使用およびアクセスできる機能を制御することができます。

ロールでは、ライセンスタイプで使用可能な機能のサブセットを選択し、そのロールに割り当てられているすべてのユーザに対して機能を使用可能にしたり、制限したりするための権限を変更することができます。たとえば、ビジネスインテリジェンスライセンスを持つユーザには、ストーリーの表示のみを許可し、編集は許可しないロールを割り当てることができます。

ライセンスタイプの使用

1 つのロールでは、1 つのライセンスタイプのみを使用できます。

1 人のユーザが複数のライセンスタイプを使用できます。

ライセンスは、ロールによって (割り当てられたロールに基づいて) 直接、またはチームに割り当てられたロールを介して、ユーザに割り当てられます。たとえば、ユーザ A には、Analytics Hub ライセンスを利用する AnalyticsHub 管理者ロールと、ビジネスインテリジェンスライセンスを利用する BI 管理者ロールの 2 つのロールが割り当てられます。チームに 2 つのロール (ユーザ B) が割り当てられている場合、チームのメンバーとしてこれらの両方のライセンスが使用されます。

前のテキストに示されている例に付随する画像。

追加情報

ライセンスタイプの詳細については、Understanding License Types | SAP Help Portal を参照してください。

ロールおよび権限

このトピックの詳細については、SAP Analytics Cloud でのコンテンツおよびオブジェクトの保護の章を参照してください。

ロールを使用して、コンテンツを以下によって保護することができます。

  1. オブジェクトタイプ権限。
  2. 個別オブジェクト権限。

オブジェクトタイプ権限: 管理者は、カスタムロールに含まれる権限 (特定のディメンションなどの個別オブジェクトに対する権限を含む) を選択することができます。

以下のスクリーンショットは、各オブジェクトタイプに対して役割ごとに設定できる権限の一部を示しています。

ロール権限。BI コンテンツ作成者ロールが例として使用されています。

個別オブジェクト権限: 個別オブジェクト権限の大部分は、SAP Analytics Cloud のファイル領域で使用可能な共有オプションを使用して個別のオブジェクト権限をユーザまたはチームに割り当てることによって処理されますが、一部の SAP Analytics Cloud オブジェクトについては、ロールを使用して権限を適用することができます。

追加情報

権限の完全な一覧と、各権限によってユーザーが実行できる処理については、「権限 | SAP Help Portal」を参照してください。

ロール割当

標準ロールへのチームおよびユーザの割当

リンクを選択してロールを割り当てます。ユーザへのロールの割り当てダイアログで、ロールを割り当てる利用可能なユーザまたはチーム (もしくはその両方) を選択し、OK を選択します。

ユーザへのロール割当ダイアログを開きます。

変更が保存され、権限ページにリダイレクトされます。以下のスクリーンショットでは、1 つのチームと 1 人のユーザが BI コンテンツ作成者ロールに追加されていることがわかります。

画面の上部に 1 つのチームと 1 人のユーザが強調表示された BI コンテンツ作成者ロールの権限ページ。画面下部に、ユーザがロールに割り当てられたという通知が表示されます。

ロールページでは、ユーザを割り当てるためのリンクも更新され、変更が反映されます。

BI コンテンツ作成者ロールが強調表示されたロールページでは、1 つのチームと 1 人のユーザがロールに追加されました。

追加情報

標準ロールの割当の詳細については、ユーザおよびチームへのロールの割当 | SAP Help Portal を参照してください。

カスタムロールの作成

ロールの作成

標準 SAP Analytics Cloud ロールをユーザに割り当てることができますが、会社のビジネス要件に基づいて、特定の権限を持つカスタムロールを作成することをお奨めします。カスタムロールは、標準ロールをテンプレートとして使用して簡単に登録することができます。

ロールページでカスタムロールを作成するには、以下の 2 つの方法があります。

  1. ツールバーで追加をクリックして、新規ロールを作成ダイアログを開き、ロールのテンプレートとして使用されるライセンスタイプを選択します
  2. 必要なライセンスタイプまで下にスクロールし、新規ロールの作成を選択します。この役割は、テンプレートとして自動的に使用されます。

SAP Analytics Cloud でカスタムロールを作成する際に留意すべき重要な事項:

  • カスタムロールには、その基準となる標準ロールとは異なる一意の名前が必要です。
  • ロール名にスペースは使用できません。
  • カスタムロールに権限を割り当てる場合、異なるライセンスタイプに属する権限を選択できない場合があります。たとえば、Planning Standard ライセンスタイプを選択した場合、計画モデル権限は使用できません。これらの権限は Planning Professional ライセンスタイプでのみ使用できるためです。
  • すべてのアクティビティ (ビジネスオブジェクトタイプのすべてのオブジェクト、または既存のビジネスオブジェクトごとに個別に) の新規ロールの権限を定義することができます。
  • ロールテンプレートは、権限ツールバーのロールテンプレートアイコンを選択して変更できます。

ロール設定

以下の表に示すオプションを定義する場合は、ロール設定を選択します

オプション説明
デフォルトロールとして使用ユーザのインポート時または作成時にロールが指定されていない場合、デフォルトロールが新規ユーザに割り当てられます。システムに同時セッションライセンスがない場合、割当先オプションは表示されません。同時セッションライセンスはビジネスインテリジェンスライセンスでのみ使用可能であるため、このオプションは BI ロールに対してのみ表示されます。
フルデータアクセスこのオプションを有効化すると、モデルのデータアクセスの定義方法に関係なく、このロールが割り当てられているすべてのユーザがモデルのすべてのデータを表示できます。推奨事項: フルデータアクセスは慎重に、選択したユーザにのみ付与してください。
セルフサービスの有効化このオプションを有効化すると、すべてのビジネスユーザがロール申請ダイアログでこのロールを自身で申請することができます。これについては、このレッスンの後半で詳しく説明します。

ユーザおよびチームの割当

カスタムロールへのユーザおよびチームの割当は、このレッスンで取り上げたプロセスと同じプロセスに従います。

カスタムロールの作成

ビジネスシナリオ: チームが登録され、カスタムロールを登録する必要があります。BI コンテンツ作成者ロールをテンプレートとして使用して HR ユーザの新しいカスタムロールを作成し、HR_Adhoc_NA チームを新しいカスタムロールに割り当てるように依頼されました。

タスクフロー: この演習問題の目的は、以下のとおりです。

  • ロールテンプレートを使用し、ロールページからカスタムロールを作成します。
  • ロールにチームを追加します。
  • 新しい役割の権限を変更します。
  • ロールページで新しいカスタムロールを表示します。

追加情報

SAP Analytics Cloud でのロール作成の詳細については、ロールの作成 | SAP Help Portal を参照してください。

セルフサービスロール依頼

不足ロールの申請

システム管理のコストを削減するために、すべてのユーザが SAP Analytics Cloud で不足しているロールを簡単に依頼できるように、ロールを設定することができます。適切な権限を持つ別のユーザが、依頼されたロール割当を承認します。

ロール設定

役割に対して Enable Self-Service プロパティを有効化する必要があります。申請者は、セルフサービスロールとして設定されているロールのみを使用することができます。

承認者はロール設定で定義され、以下が可能です。

  • マネージャ: ユーザ一覧で割り当てられたユーザのマネージャ。
  • 他のユーザ: 利用可能なユーザの一覧からユーザが選択されます。ロールのユーザデータを変更する権限を持つすべてのユーザを選択できます。
ロールから、設定歯車を選択します。ロール設定ダイアログ (表示) が画面に表示されます。マネージャを承認者として Enable Self-Service が選択されています。

ロールの申請

ユーザがロール申請を送信すると、申請がキューに追加され、承認者は通知を受信します。

ユーザプロファイルでロール申請を選択すると、ロール申請ダイアログが開きます。セルフサービスロールが選択され、ユーザが使用できるロールが表示されます。この例では、HR_Users_OS が選択され、このロールでは、ユーザ A00 がユーザ manager の代わりに指定された承認者になります。

承認者は、セキュリティ領域のロール申請一覧に移動し、ユーザを選択してロール申請をレビューします。依頼を承認または却下することができます。申請が却下された場合、承認者は却下された理由を提出する必要があります。

  • 承認: 申請が承認されたことがユーザに通知され、ロールがユーザに即時に割り当てられます (変更を確認するには、システムのリフレッシュが必要になる場合があります)。
  • 却下: 指定された理由で要求が却下されたことがユーザに通知されます。
垂直ナビゲーションメニューで [セキュリティ] を選択した後、承認者は [申請] (強調表示、下部) を選択することができます。表示される画面は依頼一覧です。ロール HR_Users_OS に対するユーザ A07 からの依頼が 1 つ一覧表示されます。申請を選択すると、[承認] ボタンと [却下] ボタン (強調表示、上部) が使用可能になります。

セルフサービスロール申請の有効化

ビジネスシナリオ: ロール管理を削減するために、セルフサービスロール申請を有効化するためのロールを設定するよう依頼されました。これにより、ユーザはロールを申請し、割り当てられた承認者 (この場合は割り当てられたマネージャ) によって承認されるようにすることができます。SAP Analytics Cloud 管理者が各依頼を完了する必要はありません。

タスクフロー: この演習問題の目的は、以下のとおりです。

  • ロールページから、以前に作成したロールにアクセスします。
  • ロール設定ダイアログを使用して、セルフサービス有効化を追加します。

追加情報

SAP Analytics Cloud でのロール申請の承認の詳細については、Approve Role Requests for Your Users | SAP Help Portal を参照してください。