Alibaba Cloud DevOps 組織のメンバーを追加、表示、変更、無効化、または削除します。
組織メンバーの追加
Alibaba Cloud DevOps では、組織メンバーを追加するための 2 つの方法をサポートしています:
-
管理者としてメンバーを手動で作成します。
-
サードパーティー ID プロバイダーからメンバーを同期します。
メンバーの手動作成
-
管理者として Alibaba Cloud DevOps 組織にログインします。
-
右上隅にあるプロフィール写真をクリックし、ドロップダウンメニューから [Organization Settings] を選択します。
-
ナビゲーションペインで、[Members] を選択します。[New User] をクリックし、[Name]、[Account ID]、[Initial Password]、[Department] などの必須情報や任意の情報を入力します。
-
[Confirm] をクリックしてメンバーを作成します。
ユーザー名とパスワードを使用して Alibaba Cloud DevOps にログインする場合は、データのセキュリティを確保するために IP アドレスホワイトリストを設定する必要があります。サードパーティー ID プロバイダー (SSO) を通じてログインする場合は、IP アドレスホワイトリストを設定する必要はありません。
サードパーティー ID プロバイダーからのメンバーの同期
Alibaba Cloud アカウント、DingTalk、Lark などの既存の企業 ID プロバイダーを統合して、メンバーを自動的に同期し、シングルサインオンを有効にすることができます。
仕組み:
ID プロバイダーでシングルサインオン (SSO) が有効になっている場合、その ID プロバイダーを通じて初めて Alibaba Cloud DevOps にログインしたユーザーに対して、システムは自動的に組織アカウントを作成します。その後、ユーザーはメンバーとして追加されます。詳細については、「ID プロバイダーの管理」をご参照ください。
アカウント ID の生成ルール:
アカウント ID は、ID プロバイダー設定のアカウント ID マッピングフィールド、アンダースコア (_)、および現在の組織識別子を組み合わせたものです。
組織メンバーの表示
-
管理者として Alibaba Cloud DevOps 組織にログインします。任意のページで、右上隅にあるプロフィール写真をクリックし、メニューから [Organization Settings] を選択します。
-
ナビゲーションペインで、 を選択して、組織内のすべてのメンバーを表示および管理します。
各メンバーには、次のいずれかのステータスがあります:
-
使用中:メンバーは Alibaba Cloud DevOps 組織に正常にログインしており、ライセンスを消費します。
-
未ログイン:メンバーは同期されましたが、Alibaba Cloud DevOps 組織に一度もログインしていません。このメンバーはライセンスを消費しません。
-
無効化済み:メンバーはログインできず、すべての権限が失効します。このメンバーはライセンスを消費しません。メンバーが再度有効化されると、権限は自動的に復元されます。
-
削除済み:メンバーはログインできず、すべての権限が失効します。このメンバーはライセンスを消費しません。メンバーは復元できますが、権限と以前の設定は自動的に復元されないため、手動で再設定する必要があります。
メンバー情報の変更
-
管理者として、[Members] ページで対象のメンバーを選択します。
-
メンバーの名前をクリックするか、右端の列にある操作アイコンをクリックして [Modify Member Information] を選択します。
ID プロバイダー設定で アカウントの紐付けとプロパティマッピング ルールを設定した場合、外部 ID プロバイダーにマッピングされているフィールドは編集できません。これらのフィールドを変更するには、ID プロバイダー側で変更を行う必要があります。Alibaba Cloud DevOps はこれらの変更を自動的に同期します。
組織メンバーの無効化
メンバーを無効化すると、そのメンバーは組織やそのデータにアクセスできなくなり、ライセンスが解放されます。これは通常、一時的な利用停止に使用されます。無効化されたメンバーが再度有効化されると、その権限は自動的に復元されます。
-
管理者として、[Members] ページで対象のメンバーを選択します。
-
右端の列にある操作アイコンをクリックし、[Deactivate Member] を選択します。
-
無効化を確定します。
組織メンバーの削除
メンバーを削除すると、そのメンバーの組織へのアクセス権が失効し、ライセンスが解放されます。
-
管理者として、[Members] ページで対象のメンバーを選択します。
-
右端の列にある操作アイコンをクリックし、[Delete Member] を選択します。
-
削除を確定します。
削除されたメンバーのアカウントは削除済み状態になりますが、アカウント ID やメールアドレスなどの一意の識別子は再利用できません。メンバーを復元することはできます。ただし、権限と以前の設定は復元されないため、再設定する必要があります。