定義済みのロールと権限
inSync Cloud Editions: Elite Plus
Elite
Enterprise
Business
概要
定義済みの管理者ロールはinSync管理コンソールにアクセスし管理するために必要な権限の組み合わせです。クラウド管理者のみが作成しinSync管理者にロールを割り当てることができます。
個々の権限はinSyncマスター管理コンソールのアクセス領域に基づいてグループ化されています。本項ではカテゴリと呼ばれる各領域、定義済みロールに割り当てられたデフォルトの権限、これら権限を使用して管理者が実行可能なタスクについて説明します。
<重要>
- Druva Cloud管理者は、Druva Cloud Platform コンソールからのみ作成できます。Druvaロゴ
をクリックして 、グローバルナビゲーションパネル > Home にアクセスし、Druva Cloud Platform コンソールを起動します。詳細については、Druva管理者の管理を参照してください。
- 他のすべてのinSync管理者は、inSync管理コンソールおよびDruva Cloud Platform コンソールで作成できます。
- 事前定義されたロールで利用可能な権限は、inSync管理コンソールでのみ表示および管理できます。
- デフォルトではDruvaクラウド管理者にはすべての権限が適用されます。
- Businessエディションではクラウド管理者ロールのみ作成可能です。
アクセス方法
定義済みのロールと権限のページにアクセスするには以下を行います。
- inSync管理コンソールのメニューバーで
> Administrators をクリックします。
- Roles タブをクリックし、利用可能な権限 (Rights) を表示または管理したい管理者ロール (Administrator role) をクリックします。
カテゴリ: ユーザーデータ管理 (User Data Management)
- バックアップおよび共有データのダウンロード (Download backup and share data)
- 追加管理者が “バックアップおよび共有データのダウンロード” (Download backup and share data) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、クラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者ユーザーデータのダウンロード ユーザー向け共有データの閲覧とダウンロード ゲストユーザー向け共有データの閲覧とダウンロード
- ユーザーデータの一括エクスポート (Bulk export user data)
-
追加管理者が “ユーザーデータの一括エクスポート” (Bulk export user data) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者データ一括エクスポート
- ユーザー監査証跡へのアクセス (Access user audit trails)
- 追加管理者が “ユーザー監査証跡へのアクセス” (Access user audit trails) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者ワークスペースからのユーザー監査証跡へのアクセス
カテゴリ:プロアクティブコンプライアンス
- 違反と設定の表示 (View violation and settings)
- 追加管理者が "違反と設定の表示" (View violation and settings) 権限で実行可能なタスクと、この権限が適用される定義済み管理者のロールを以下の表に示します。
注:デフォルトでは、すべての権限はDruva クラウド管理者に適用されます。
本権限を持つ管理者が行えること inSyncクラウド管理者 データ保護担当者 ヘルプデスク管理者 法務管理者 プロファイル管理者 コンプライアンス管理者 管理者のみを表示 コンプライアンスポリシー、ポリシーテンプレート、機密データ種別、コンプライアンスの設定の閲覧
違反の管理 (Manage violations)
- 追加管理者が "違反の管理" (Manage violations) 権限で実行可能なタスクと、この権限が適用される定義済み管理者のロールを以下の表に示します。
注:デフォルトでは、すべての権限はDruva Cloud管理者に適用されます。
本権限を持つ管理者が行えること inSyncクラウド管理者 データ保護担当者 ヘルプデスク管理者 法務管理者 プロファイル管理者 コンプライアンス管理者 管理者のみを表示 コンプライアンスページへのアクセス 違反の管理
設定の管理 (Manage settings)
- 追加管理者が "設定の管理" (Manage settings) 権限で実行可能なタスクと、この権限が適用される定義済み管理者のロールを以下の表に示します。
注:デフォルトでは、すべての権限はDruva Cloud管理者に適用されます。
この権限を持つ管理者は、次のことができます。 inSyncクラウド管理者 データ保護担当者 ヘルプデスク管理者 法務管理者 プロファイル管理者 コンプライアンス管理者 管理者のみを表示 コンプライアンス設定の変更
カテゴリ: inSync共有管理 (inSync Share Management)
- ワークスペース、ゲストユーザー、グループの作成と管理 (Create and manage workspaces, guest users and groups)
- 追加管理者が “ワークスペース、ゲストユーザー、グループの作成と管理” (Create and manage workspaces, guest users and groups) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者ワークスペースデータの管理 共有グループの作成 inSync共有グループのユーザー追加と削除 ゲストユーザーのパスワードリセット
- ワークスペース、ゲストユーザー、グループの削除 (Delete workspaces, guest users and groups)
- 追加管理者が “ワークスペース、ゲストユーザー、グループの削除” (Delete workspaces, guest users and groups) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者ゲストユーザー削除
カテゴリ: ユーザーとデバイスの管理 (User and Device Management)
- inSyncユーザーの作成とインポート (Create and import users on inSync)
- 追加管理者が “inSyncユーザーの作成とインポート” (Create and import users on inSync) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者Active Directoryから手動でユーザーをインポート
- ユーザーとデバイスの削除 (Delete users and devices)
- 追加管理者が “ユーザーとデバイスの削除” (Delete users and devices) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者デバイスの削除
- ユーザーとデバイスの管理 (Manage users and devices)
- 追加管理者が “ユーザーとデバイスの管理” (Manage users and devices) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者Active DirectoryとinSyncユーザーを同期 ユーザーのパスワードリセット
- 割り当てプロファイルの変更 (Change assigned profile)
- 追加管理者が “割り当てプロファイルの変更” (Change assigned profile) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者
- 認証鍵のダウンロード (Download authkeys)
- 追加管理者が “認証鍵のダウンロード” (Download authkeys) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者
- inSyncクライアントのアップグレード (Upgrade inSync client)
- 追加管理者が “inSyncクライアントのアップグレード” (Upgrade inSync client) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者
- デバイスのデコミッション (Decommission devices)
- 追加管理者が “デバイスのデコミッション” (Decommission devices) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者デバイスを自動削除状態に保持
- デバッグログのダウンロード (Download debug logs)
- 追加管理者が “デバッグログのダウンロード” (Download debug logs) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者
カテゴリ: プロファイル管理 (Profile Management)
- プロファイル作成 (Create profiles)
- 追加管理者が “プロファイル作成” (Create profiles) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者
- プロファイル削除 (Delete profiles)
- 追加管理者が “プロファイル削除” (Delete profiles) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者
- プロファイル編集 (Edit profiles)
- 追加管理者が “プロファイル編集” (Edit profiles) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note:
- デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
- プロファイル管理者は割り当てられたプロファイルに限ってアクセスが可能です。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者データバックアップ用ユーザー割当量の指定 ユーザーによるinSyncアクティベーションの許可 バックアップポリシーの編集 バックアップコンテンツの編集 バックアップスケジュールの編集 デバイス向けDLP権限の変更
デバイスの編集 (Edit Devices)
追加管理者が “デバイスの編集” (Edit devices) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note:
- デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
- プロファイル管理者は割り当てられたプロファイルに限ってアクセスが可能です。
本権限を持つ管理者が行えること | データ保護責任者 | ヘルプデスク管理者 | 法務管理者 | プロファイル管理者 | 閲覧専用 管理者 |
---|---|---|---|---|---|
![]() |
![]() |
![]() |
![]() |
![]() |
|
ユーザーデータプライバシーポリシーの変更 | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
![]() |
|
Active Directoryを使用したログイン手法の設定 | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
![]() |
|
バックアップ対象フォルダの設定 | ![]() |
![]() |
![]() |
![]() |
![]() |
グローバル除外リストの設定 | ![]() |
![]() |
![]() |
![]() |
![]() |
バックアップ対象カスタムフォルダの設定 | ![]() |
![]() |
![]() |
![]() |
![]() |
バックアップ対象メールの追加 | ![]() |
![]() |
![]() |
![]() |
![]() |
ユーザーによるバックアップフォルダ設定許可 | ![]() |
![]() |
![]() |
![]() |
![]() |
自動バックアップのスケジュールアップデート | ![]() |
![]() |
![]() |
![]() |
![]() |
ユーザーによるPCバックアップ間隔の変更許可または拒否 | ![]() |
![]() |
![]() |
![]() |
![]() |
ユーザーによるPCバックアップの中断許可または拒否 | ![]() |
![]() |
![]() |
![]() |
![]() |
- クラウドアプリ編集 (Edit Cloud Apps)
- 追加管理者が “クラウドアプリ編集” (Edit Cloud Apps) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
本権限を持つ管理者が行えること | データ保護責任者 | ヘルプデスク管理者 | 法務管理者 | プロファイル管理者 | 閲覧専用 管理者 |
---|---|---|---|---|---|
クラウドアプリのバックアップ対象設定 | ![]() |
![]() |
![]() |
![]() |
![]() |
グローバル除外リストの設定 | ![]() |
![]() |
![]() |
![]() |
![]() |
自動バックアップのスケジュールアップデート | ![]() |
![]() |
![]() |
![]() |
![]() |
クラウドアプリのデータ保存期間 | ![]() |
![]() |
![]() |
![]() |
![]() |
カテゴリ: バックアップと復元の管理 (Backup and Restore Management)
- バックアップと復元の管理 (Manage backup and restore)
- 追加管理者が “バックアップと復元の管理” (Manage backup and restore) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者バックアップデータのスナップショット閲覧 デバイスのデータバックアップ開始 デバイスへのデータ復元 ライブアクティビティの自動更新の一時停止 ライブアクティビティの自動更新の再開
- スナップショットの削除 (Delete snapshots)
- 追加管理者が “スナップショットの削除” (Delete snapshots) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者
カテゴリ: データガバナンス (Data Governance)
- エンタープライズサーチへのアクセス (Access Enterprise Search)
-
追加管理者が “エンタープライズサーチへのアクセス” (Access Enterprise Search) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者バックアップデータの検索
デバイスの場所追跡 (Track device location)
-
追加管理者が “デバイスの場所追跡” (Track device location) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること | データ保護責任者 | ヘルプデスク管理者 | 法務管理者 | プロファイル管理者 | 閲覧専用 管理者 |
---|---|---|---|---|---|
ユーザーデバイスの追跡 | ![]() |
![]() |
![]() |
![]() |
![]() |
カテゴリ: inSyncデプロイメント (inSync Deployment)
- inSync設定の閲覧 (View inSync settings)
- 追加管理者が “inSync設定の閲覧” (View inSync settings) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者inSync設定の閲覧
- inSync設定の編集 (Edit inSync settings)
- 追加管理者が “inSync設定の編集” (Edit inSync settings) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者Email 設定
Network 設定
PCバックアップ時のデータネットワーク制限Mobile Credentials 設定
Password Policy 設定
Single sign-on 設定
Co-branding 設定
Governance 設定
- ADデプロイメントの管理 (Manage AD deployments)
- 追加管理者が “ADデプロイメントの管理” (Manage AD deployments) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者inSync ADコネクタのインストールまたはアップグレード inSync ADコネクタの設定 AD/LDAPマッピングの削除 inSyncへのADアカウント登録 ADアカウント認証情報のアップデート inSyncからのADアカウント削除 AD同期間隔の設定 一括導入トークンの管理
カテゴリ: レポートとアラートの管理 (Reporting and Alert Management)
- レポートの閲覧とダウンロード、アラート閲覧 (View and download reports and view alerts)
- 追加管理者が “レポートの閲覧とダウンロード、アラート閲覧” (View and download reports and view alerts) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者レポートの閲覧 レポートのダウンロード アラートの閲覧
- レポートスケジュール変更 (Change report schedules)
- 追加管理者が “レポートスケジュール変更” (Change report schedules) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者
カテゴリ: キャッシュ管理 (Cache Management)
- CloudCacheサーバーの管理 (Manage CloudCache Servers)
- 追加管理者が “CloudCacheサーバーの管理” (Manage CloudCache Servers) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者inSync CloudCacheサーバーの追加、インストール、登録 inSync CloudCacheサーバーの設定 inSync CloudCacheサーバーの管理
- CloudCacheのユーザー管理 (Manage users on CloudCache)
- 追加管理者が “CloudCacheのユーザー管理” (Manage users on CloudCache) 権限で実行可能なタスクと、この権限が適用される定期済み管理者ロールを以下の表に示します。
Note: デフォルトでは、Druvaクラウド管理者にはすべての権限が適用されます。
本権限を持つ管理者が行えること データ保護責任者 ヘルプデスク管理者 法務管理者 プロファイル管理者 閲覧専用
管理者復元用のユーザー準備 inSync CloudCacheサーバー上のユーザー管理