グループを作成、表示、変更、削除します。また、グループメンバーの追加や削除もできます。
グループの作成
-
CloudSSO コンソールにログインします。
-
左側のナビゲーションペインで、 を選択します。
-
Group ページで、Create Group をクリックします。
-
Create Group パネルで、Group Name を入力します。
グループ名はディレクトリ内で一意である必要があり、文字、数字、アンダースコア (_)、ハイフン (-)、ピリオド (.) を含めて 128 文字まで使用できます。
-
Description を入力します。
-
OK をクリックします。
グループ詳細の表示
Group ページでグループ名をクリックすると、以下の詳細が表示されます。
-
詳細 タブをクリックして、グループの基本情報を表示します。
-
Users タブをクリックして、グループメンバーを表示します。
-
Access Assignments タブをクリックして、関連付けられたリソースディレクトリ アカウントとアクセス割り当てを表示します。
-
RAM User Provisioning タブをクリックして、RAM ユーザープロビジョニング設定を表示します。詳細については、「RAM ユーザープロビジョニングの概要」をご参照ください。
グループ情報の変更
System for Cross-domain Identity Management (SCIM) 同期が有効な場合、SCIM で同期されたグループの基本情報は変更できません。
-
Group ページで、対象のグループ名をクリックします。
-
詳細 タブの 基本情報 セクションで、Edit Group をクリックします。
-
Edit Basic Group Information パネルで、Group Name と Description を変更します。
-
OK をクリックします。
グループの削除
グループを削除する前に、次のリソースとの関連付けを解除する必要があります。そうしない場合、削除は失敗します。
-
ユーザー:グループからすべてのユーザーを削除してください。詳細については、「グループからのユーザーの削除」をご参照ください。
-
アクセス権限:グループからリソースディレクトリ アカウントに対するアクセス権限を削除してください。詳細については、「リソースディレクトリ内のアカウントに存在するアクセス権限の削除」をご参照ください。
SCIM 同期が有効な場合、SCIM で同期されたグループは削除できません。
-
Group ページで対象のグループを見つけ、操作 列の 削除 をクリックします。
-
Delete Group ダイアログボックスで、OK をクリックします。
グループへのユーザーの追加
SCIM 同期が有効な場合、SCIM で同期されたグループにユーザーを追加することはできません。
-
Group ページで、対象のグループ名をクリックします。
-
Users タブをクリックし、Add User to Group をクリックします。
-
Add User to Group パネルで、追加するユーザーを選択します。
ユーザーは複数のグループに所属できます。
-
OK をクリックします。
Close をクリックします。
グループからのユーザーの削除
SCIM 同期が有効な場合、SCIM で同期されたグループからユーザーを削除することはできません。
-
Group ページで、対象のグループ名をクリックします。
-
Users タブをクリックします。
-
対象のユーザーを見つけ、操作 列の 削除 をクリックします。
-
メンバーの取り消し ダイアログボックスで、OK をクリックします。