すべてのプロダクト
Search
ドキュメントセンター

DataWorks:ユーザーグループの設定

最終更新日:Aug 25, 2026

DataWorks のユーザーグループ機能を使用すると、同じ権限を必要とするアカウントをグループ化することで、データアクセス権限を効率的に管理できます。データマスキングを設定する際に、ユーザーグループを許可リストに追加できます。これにより、ユーザーグループ内のアカウントは、マスクされたデータではなく生データにアクセスできるようになります。本トピックでは、ユーザーグループの作成方法と管理方法について説明します。

制限事項

この機能は、DataWorks Professional Edition 以降でのみ利用可能です。

データセキュリティガードページへの移動

  1. DataWorks コンソールにログインします。 対象のリージョンで、左側のナビゲーションペインでデータガバナンス > セキュリティセンターをクリックします。 表示されたページで、移動セキュリティセンターをクリックします。

  2. 左側のナビゲーションペインで、[データセキュリティ] > [機密データ管理] をクリックし、次に [今すぐ試す] をクリックして Data Security Guard にアクセスします。

    説明
    • Alibaba Cloud アカウントがすでに承認されている場合は、データセキュリティガードのホームページにリダイレクトされます。

    • お使いの Alibaba Cloud アカウントが承認されていない場合、Data Security Guard の承認ページにリダイレクトされます。初めて Data Security Guard 機能を使用するには、[データセキュリティ] > [機密データ管理]に移動し、ポップアップダイアログで Data Security Guard を選択して、承認を完了します。

ユーザーグループの作成

データセキュリティガードページでユーザーグループを作成します。

  1. 左側のナビゲーションペインで、ルールの設定 > [ユーザーグループ管理] を選択して、[ユーザーグループ管理] ページに移動します。

  2. ユーザーグループを作成します。

    1. [ユーザーグループの作成] をクリックします。[新規ユーザーグループ] ダイアログボックスで、[ユーザーグループ名] を入力し、目的のアカウントをユーザーグループに追加します。

    2. ソースタイプに基づいて、アカウントをユーザーグループに追加できます。

      アカウントソースタイプ

      方法

      テキスト

      ファイルのアップロード をクリックしてアカウントを追加します。この方法では、テキストファイルをアップロードしてアカウントを一括で追加でき、多数のアカウントを追加する場合に最適です。

      説明

      DataWorks は、UTF-8 エンコーディングの .txt ファイルのみをサポートしています。各アカウントは別々の行に記載する必要があります。最大 1,000 個のアカウントをアップロードできます。

      既存のアカウントを選択

      この方法では、Alibaba Cloud アカウント (メインアカウントや RAM ユーザーを含む)、RAM ロール、MaxCompute ロール のアカウントなど、追加するアカウントを直接選択できます。この方法は、少数のアカウントを追加する場合に最適です。

      1. 必要に応じてアカウントタイプを選択します。

      2. 追加するアカウント セクションで、目的のアカウントを選択し、image アイコンをクリックして 追加済みアカウント セクションに移動します。

      説明

      MaxCompute ロールの場合、同じ MaxCompute プロジェクト内の複数のロールからのみユーザーグループを作成できます。

    3. OK をクリックして、ユーザーグループの作成を完了します。

ユーザーグループの使用

ユーザーグループを作成した後、[データマスキング管理] 機能を使用してマスキングルールの許可リストを設定し、その許可リストにユーザーグループを追加できます。対象のマスキングルールによってマスクされたデータは、ユーザーグループ内のアカウントに対しては、引き続き生データとして表示されます。マスキングルールの許可リストの設定に関する詳細については、「データマスキングの設定」をご参照ください。

ユーザーグループの管理

[ユーザーグループ管理] ページで、作成したユーザーグループを管理できます。

ユーザーグループの表示

作成されたすべてのユーザーグループについて、ユーザーグループ名、コミット日時、関連マスキング許可リストの情報などの基本情報を表示できます。

  • ユーザーグループの検索:ユーザーグループ名またはオーナーでユーザーグループを検索できます。あいまい検索がサポートされています。キーワードを入力すると、ユーザーグループ名または責任者にそのキーワードが含まれるすべてのユーザーグループが表示されます。

  • ユーザーグループの並べ替え: すべてのユーザーグループをコミット日時の昇順または降順で並べ替えることで、目的のユーザーグループを見つけることができます。

  • [関連マスキング許可リスト] の表示:ユーザーグループがマスキング許可リストに追加されている場合、[関連マスキング許可リスト] 列の image アイコンをクリックすると、そのユーザーグループを使用しているマスキングルールの名前が表示されます。

関連操作

  • ユーザーグループのコピー: 同じ設定でユーザーグループをすばやく作成するには、対象のユーザーグループの操作列にあるCopy icon アイコンをクリックします。

  • ユーザーグループの編集: アカウントにホワイトリスト権限を追加する、またはアカウントからホワイトリスト権限を取り消すには、対象のユーザーグループの操作列にあるSettings iconアイコンをクリックして設定を変更します。

  • ユーザーグループの削除: ユーザーグループが不要になった場合は、対象のユーザーグループの操作列にあるDelete iconアイコンをクリックして削除します。