すべてのプロダクト
Search
ドキュメントセンター

Data Management:ユーザー管理

最終更新日:Aug 08, 2026

このトピックでは、Data Management (DMS) のユーザー管理機能について説明します。具体的には、ユーザーの追加方法、編集方法、およびユーザー権限の制御方法を解説します。

前提条件

システムロールは管理者です。

注意事項

  • 各テナントには、少なくとも 1 つの 管理者 ロールを持つアクティブなアカウントが存在する必要があります。このルールはアプリケーションによって強制されます。

  • DMS で管理されている任意のユーザーに 管理者 ロールを割り当てることができます。これは、DMS へのログインに使用するアカウントの種別とは無関係です。たとえば、Alibaba Cloud アカウントおよび RAM ユーザーのいずれにも適用されます。

  • DMS サービスを有効化すると、DMS は自動的に Alibaba Cloud アカウントに 管理者 ロールを割り当てます。

  • RAM ユーザーが初めて DMS を使用し、かつ AdministratorAccess 権限を持っている場合、そのユーザーは自動的に DMS の 管理者 として初期化されます。詳細については、「RAM ユーザー構成の管理」をご参照ください。

  • ユーザー管理ページから複数の Alibaba Cloud アカウントをテナントに追加できます。システムは新しいユーザーを現在のテナントに自動的に追加します。テナントに参加したユーザーは、テナント情報を表示できます。

    説明

    Alibaba Cloud アカウントで DMS に初めてログインすると、DMS はそのアカウント用のテナントを自動的に作成します。

DMS コンソールへのログイン

DMS コンソールには、以下のいずれかの方法でログインできます。

ユーザーの追加

方法 1:手動でユーザーを追加する

  1. DMS 5.0 にログインします。

  2. 上部ナビゲーションバーで、O&M > Users を選択します。

    説明

    DMS コンソールをシンプルモードで使用している場合は、DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを合わせて、All Features > O&M > Users を選択します。

  3. User Management ページで、Add > Add Account を選択します。

  4. Add User ダイアログボックスで、追加する Alibaba Cloud アカウント の UID を入力し、1 つ以上のシステム Role を選択します。

    説明

    Alibaba Cloud アカウントの UID を確認するには、ページ右上隅の 头像 アイコンにポインターを合わせます。

  5. Confirm をクリックします。

方法 2:RAM ユーザーを追加する

説明
  • この操作は、現在の Alibaba Cloud アカウントまたは ListUser 権限を持つ RAM ユーザーのみが実行できます。

  • この方法で追加されたユーザーには、デフォルトで 一般ユーザ ロールが割り当てられます。システムロールを変更するには、「ユーザーの編集」をご参照ください。

  1. DMS 5.0 にログインします。

  2. 上部ナビゲーションバーで、O&M > Users を選択します。

    説明

    DMS コンソールをシンプルモードで使用している場合は、DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを合わせて、All Features > O&M > Users を選択します。

  3. User Management ページで、Add > Sync RAM User を選択します。

  4. Sync RAM User ダイアログボックスで、表示名または UID でアカウントを検索します。

  5. 対象の RAM ユーザーを選択し、Add Selected Users をクリックします。

ユーザーの編集

ユーザー情報の編集

  1. DMS 5.0 にログインします。

  2. 上部ナビゲーションバーで、O&M > Users を選択します。

    説明

    DMS コンソールをシンプルモードで使用している場合は、DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを合わせて、All Features > O&M > Users を選択します。

  3. User Management ページで、対象のユーザーを選択します。

  4. ページ上部の Edit User をクリックします。

    説明

    対象ユーザーの Actions 列にある Edit をクリックすることもできます。

  5. Edit User ダイアログボックスでは、以下の情報を変更できます。

    説明

    プロファイル内の 携帯電話番号 および メールアドレス はご自身で変更できます。詳細については、「個人情報および通知方法の設定」をご参照ください。

    カテゴリ

    設定項目

    説明

    基本情報

    表示名

    ユーザー識別のために User Management ページに表示される名前です。

    ロール

    DMS には、システムロール が 5 種類あります。一般ユーザ、DBA、管理者、セキュリティ管理者、スキーマ読み取り専用です。

    1 日あたりの最大クエリ数

    ユーザーが 1 日に実行できるクエリの合計数の上限を設定します。この上限に達すると、ユーザーはそれ以上クエリを実行できなくなります。値は整数で指定する必要があります。事前定義された有効期間を選択するか、カスタム期間を指定できます。

    説明

    システムリリースやトラッキングにより、ユーザーが 1 日あたりのクエリ数または行数の上限を超えた場合は、該当ユーザーを検索して、対応する上限を引き上げることができます。

    1 日あたりの最大クエリ行数

    ユーザーが 1 日にクエリできる行の合計数の上限を設定します。この上限に達すると、ユーザーはそれ以上データをクエリできなくなります。値は整数で指定する必要があります。事前定義された有効期間を選択するか、カスタム期間を指定できます。

    DingTalk Chatbot

    DingTalk Chatbot Webhook URL を入力します。

    Webhook

    カスタム Webhook URL を入力します。既存の O&M システムまたは通知システムと統合できます。

    署名方式

    有効な値:NONE および HMAC_SHA1。

    • NONE (デフォルト):署名を使用しません。

    • HMAC_SHA1:ハッシュベースメッセージ認証コード、セキュアハッシュアルゴリズム (HMAC-SHA1) 暗号化アルゴリズムを使用します。

    署名キー

    署名キーです。このパラメーターは、署名方式が HMAC_SHA1 に設定されている場合にのみ表示されます。

    通知方法

    SMS、DingTalk、メール、DingTalk Chatbot、Webhook などの方法がサポートされています。複数の方法を選択できます。

  6. Confirm Change をクリックします。

権限の付与

説明

以下の手順では、Authorize Instance を例として説明します。権限テンプレート、データベース、テーブル、行、および 機密カラム に対する権限も付与できます。権限の詳細については、「権限管理」をご参照ください。

  1. DMS 5.0 にログインします。

  2. 上部ナビゲーションバーで、O&M > Users を選択します。

    説明

    DMS コンソールをシンプルモードで使用している場合は、DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを合わせて、All Features > O&M > Users を選択します。

  3. 対象のユーザーを選択し、ページ上部で Authorize User > Authorize Instance をクリックします。

    説明

    対象ユーザーの Actions 列で、Authorize > Authorize Instance を選択することもできます。

  4. Authorize Instance ダイアログボックスで、以下のパラメーターを設定します。

    カテゴリ

    設定項目

    必須

    説明

    Instances to Authorize

    該当なし

    はい

    権限を付与するデータベースインスタンスを 1 つ以上選択します。

    Permission Settings

    Permission Type

    はい

    セキュリティコラボレーションモードではないインスタンスの場合、Instance Logon 権限を付与できます。セキュリティコラボレーションモードのインスタンスの場合、Performance View 権限を付与できます。

    Expiration Date

    はい

    権限の有効期限を設定します。

ユーザーの無効化

ユーザーを無効化すると、そのユーザーは DMS にログインできなくなりますが、既存の権限および構成は保持されます。ユーザーを有効化すると、以前のすべての権限および構成が復元されます。

説明
  • 無効化されたユーザーもユーザークォータにカウントされます。

  • データベースインスタンスの DBA であるユーザーは無効化できません。まず、そのインスタンスの DBA ロールを別のユーザーに割り当てる必要があります。データベースインスタンスの DBA を変更する方法の詳細については、「インスタンス情報の編集」をご参照ください。

  1. DMS 5.0 にログインします。

  2. 上部ナビゲーションバーで、O&M > Users を選択します。

    説明

    DMS コンソールをシンプルモードで使用している場合は、DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを合わせて、All Features > O&M > Users を選択します。

  3. 対象のユーザーを選択し、ページ上部で Operate User > Disable User を選択します。

  4. Confirm ダイアログボックスで、Confirm をクリックします。

ユーザーの削除

ユーザーを削除すると、そのユーザーは DMS にログインできなくなり、すべてのデータ所有者構成および権限データも DMS からクリアされます。

説明
  • 何らかのリソースに関連付けられているユーザーは削除できません。たとえば、インスタンスの DBA であるユーザー、またはセキュリティルールの承認者であるユーザーは削除できません。

  • ユーザーを削除すると、そのユーザーの権限および所有権設定はクリアされますが、ユーザーのレコードおよび 操作ログ は保持され、アカウントには Deleted タグが付与されます。

  • 削除されたユーザーはユーザークォータにカウントされません。

  1. DMS 5.0 にログインします。

  2. 上部ナビゲーションバーで、O&M > Users を選択します。

    説明

    DMS コンソールをシンプルモードで使用している場合は、DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを合わせて、All Features > O&M > Users を選択します。

  3. 対象のユーザーを選択し、ページ上部で Operate User > Delete User を選択します。

  4. Confirm ダイアログボックスで、Confirm をクリックします。

ユーザーの有効化

ユーザーを有効化すると、DMS へのアクセスが復元されます。以前に無効化されていたユーザーの場合、元の権限および構成が復元されます。ただし、削除されたユーザーを有効化した場合は、新規ユーザーとして扱われます。そのユーザーは DMS にログインできますが、以前の権限および構成はクリアされており、再度権限を申請する必要があります。

  1. DMS 5.0 にログインします。

  2. 上部ナビゲーションバーで、O&M > Users を選択します。

    説明

    DMS コンソールをシンプルモードで使用している場合は、DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを合わせて、All Features > O&M > Users を選択します。

  3. 対象のユーザーを選択し、ページ上部で Operate User > Enable User を選択します。

  4. Confirm ダイアログボックスで、Confirm をクリックします。

ユーザー アクセス制御の有効化

ユーザーに対してメタデータ アクセス制御が有効になっている場合、以下の制限が適用されます。

  • DMS では、ユーザーは権限を持つデータベースに対してのみクエリおよびアクセスが可能です。ユーザーは、上部ナビゲーションバーで Security and Specifications > Permission Center を選択して、付与された権限を確認できます。

  • ユーザーは、権限を持たない他のデータベースまたはインスタンスを表示することも、それらに対する権限を申請することもできません。

  1. DMS 5.0 にログインします。

  2. 上部ナビゲーションバーで、O&M > Users を選択します。

    説明

    DMS コンソールをシンプルモードで使用している場合は、DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを合わせて、All Features > O&M > Users を選択します。

  3. 対象ユーザーの Actions 列で、More > Access Control を選択します。

    説明

    複数のユーザーを選択し、ページ上部の Access Control ボタンをクリックして、一括でアクセス制御を有効化することもできます。

  4. User Access Control ダイアログボックスで、metadata access control スイッチをオンにして、Confirm をクリックします。

関連ドキュメント

よくある質問

  • Q:DMS の管理者または DBA ロールを RAM ユーザーに割り当てることは可能ですか?

    A:はい、可能です。ロールの構成はアカウントの種別とは無関係です。

  • Q:ユーザーがデータベース上で不審な操作を行った場合、どうすればよいですか?

    A:以下のいずれかの方法を選択できます。

    • ユーザーの権限を保持したい場合は、ユーザーを無効化できます。無効化後、ユーザーは DMS サービスにログインできなくなります。その後、DMS の監査機能を使用して、ユーザーが実行したすべてのデータベース操作を確認できます。調査の結果、ユーザーに問題がないことが判明した場合は、再度ユーザーを有効化できます。ユーザーの元の権限および構成が復元され、すぐに作業を再開できます。

    • ユーザーの権限を保持する必要がない場合は、ユーザーを削除できます。削除されたユーザーは DMS サービスにログインできなくなり、そのユーザーの権限およびデータ所有者構成はクリアされます。

  • Q:管理者として、他のアカウントを迅速に見つけるにはどうすればよいですか?

    A:コンソールの上部ナビゲーションバーで、O&M > User Management を選択します。User Management ページでは、アカウント名、メールアドレス、表示名、または Alibaba Cloud UID で対象アカウントを検索し、アカウントのステータスでフィルターをかけることができます。

  • Q:無効化されたユーザーは DMS にログインできますか?

    A: いいえ、できません。

  • Q:ユーザーを無効化しようとしたところ、「ユーザーはインスタンスの DBA であるため無効化できません」というメッセージが表示されました。どうすればよいですか?

    A:インスタンスを編集して、DBA を変更してください。

    説明

    インスタンスの DBA として割り当てられるのは、DMS で DBA システムロールを持つユーザーのみです。割り当てたいユーザーが DBA ロールを持っていない場合は、User Management ページに移動してロールを編集してください。

  • Q:DMS で削除されたユーザーがユーザー一覧から完全に削除されないのはなぜですか?

    A:現在、削除されたユーザーは一覧上で削除済みとしてマークされるだけであり、DMS から完全に消去することはできません。

  • Q:ユーザー管理で、インスタンスやデータベースなどのリソースに対するユーザーの既存の権限を取り消すにはどうすればよいですか?

    A:管理者または DBA としてユーザー管理にアクセスし、対象のユーザーを見つけます。Actions 列で、More > Permission Details を選択します。取り消したいリソース権限を選択し、Revoke Permission をクリックします。

  • Q:RAM ユーザーの名前を更新した後、DMS User Management の RAM 表示名が更新されません。

    A: RAM ユーザーの表示名は、RAM から DMS に最初に同期されたときのみ同期されます。RAM での表示名の後続の変更は、DMS に自動的に同期されません。DMS の表示名を更新するには、O&M > User Management に移動し、Edit をクリックして、基本情報 内の 表示名 を変更し、変更内容を保存します。

  • Q: DMS にログインした後、一部のデータベースにのみ権限を持つ一般ユーザーがすべてのデータベースを表示しています。

    A: この動作は仕様です。DMS コンソールの左側に表示されるデータベースはインスタンス単位で表示されるため、インスタンス内のすべてのデータベースが一覧表示されます。一般ユーザーは、権限を持つデータベースに対してのみ読み取りおよび書き込み操作を実行できます。 ユーザーが権限を持つインスタンスおよびデータベースのみを表示するように制限したい場合は、メタデータ アクセス制御を使用して設定する必要があります。

  • Q:RAM ユーザーを同期しようとした際に、一部のアカウントがグレーアウトして選択できないのはなぜですか?

    A:これらの RAM ユーザーには、AliyunDMSLoginConsoleAccess システムポリシーがアタッチされていません。これらを選択および同期できるようにするには、このシステムポリシーをアタッチする必要があります。

    DMS は、各 RAM ユーザーに AliyunDMSLoginConsoleAccess システムポリシーがアタッチされているかどうかを積極的にチェックします。このポリシーを持つ RAM ユーザーのみが、DMS コンソールにログインできる正当なユーザーとして認識され、同期の対象となります。

    RAM ユーザーが AdministratorAccess や AliyunDMSFullAccess などの高権限システムポリシーを持っている場合、DMS はそのユーザーを初回同期時またはログイン時に自動的に 管理者 ロールとして初期化します。