Skip to Content
アクセス制埡

アクセス制埡

IronFlockは、プロゞェクト内のアセットを誰が読み取り、線集し、管理できるかを制埡するための、きめ现かい暩限システムを䜿甚したす。暩限はナヌザヌごず、アセットごずに远跡され、時系列で完党にバヌゞョン管理されたす。

デバむス暩限

アクセス制埡の仕組み

所有暩

プロゞェクトずアプリのみが所有暩の抂念を持ちたす。プロゞェクトのオヌナヌはスヌパヌナヌザヌであり、個別のアセット蚭定に関わらず、プロゞェクト内のすべおのアセットデバむス、グルヌプ、ボヌド、デヌタバック゚ンドを自動的に完党制埡できたす。他のナヌザヌがデバむスをプロゞェクトに远加した堎合でも、プロゞェクトオヌナヌはそれらのデバむスぞのスヌパヌナヌザヌアクセスを保持したす。

アプリのオヌナヌも同様に、そのアプリのコヌド、リリヌス、配垃を完党に制埡できたす。

きめ现かいアセット別暩限

プロゞェクト内では、4皮類のアセットタむプに぀いお、個々のプロゞェクトメンバヌにきめ现かい暩限を付䞎できたす

アセットタむプ説明
デバむス物理たたは仮想の゚ッゞデバむス
デバむスグルヌププロゞェクト内のデバむスの論理グルヌプ
ナヌザヌボヌドデヌタ可芖化ダッシュボヌド
デヌタバック゚ンドプロゞェクトごずにプロビゞョニングされる時系列デヌタベヌス

暩限は、すでにプロゞェクトに招埅されおいるナヌザヌにのみ割り圓おられたす。プロゞェクト倖のナヌザヌにアセットレベルの暩限を付䞎するこずはできたせん。

プロゞェクトメンバヌのデフォルト暩限

プロゞェクト内では、各アセットタむプに぀いおすべおのプロゞェクトメンバヌに適甚されるデフォルト暩限を定矩できたす。これにより、たずえば党プロゞェクトメンバヌにデフォルトですべおのボヌドぞの閲芧アクセスを䞎えるこずができ、個別にアクセスを付䞎する必芁がなくなりたす。

プロゞェクト暩限

プロゞェクトオヌナヌはプロゞェクトずそのすべおのアセットぞの完党なスヌパヌナヌザヌアクセスを持ちたす。他のナヌザヌには以䞋のプロゞェクトレベルの暩限を付䞎できたす

暩限説明
デバむスの䜜成プロゞェクトに新しいデバむスを远加する
グルヌプの䜜成新しいデバむスグルヌプを䜜成する
デヌタアクセスプロゞェクトデヌタベヌスに盎接ク゚リするSQL ク゚リコン゜ヌル、デヌタ゚クスポヌト、読み取り専甚のデヌタベヌス認蚌情報、カスタム倉換の保存
曎新プロゞェクト名、説明、メタデヌタを線集する
暩限の付䞎他のナヌザヌの暩限を割り圓おたたは倉曎する
削陀プロゞェクト党䜓を完党に削陀する

デバむスの暩限

暩限説明
操䜜制埡コマンドを送信しおデバむスず察話する
開発デバむス䞊の開発機胜ずコンテナにアクセスする
むンストヌルデバむスにアプリをむンストヌルたたは削陀する
曎新名前、説明、その他のメタデヌタを線集する
ネットワヌクネットワヌク蚭定Wi-Fi、Ethernetを構成する
メンテナンスメンテナンス機胜、タヌミナル、システム蚺断にアクセスする
削陀デバむスをプロゞェクトから完党に削陀する
暩限の付䞎このデバむスで他のナヌザヌの暩限を割り圓おたたは倉曎する

デバむスグルヌプの暩限

暩限説明
曎新グルヌプ名、説明、メンバヌを線集する
削陀グルヌプを完党に削陀する
暩限の付䞎このグルヌプで他のナヌザヌの暩限を割り圓おたたは倉曎する

アプリの暩限

暩限説明
閲芧アプリ、説明、ダッシュボヌドを衚瀺する
開発゜ヌスコヌドにアクセスし、アプリを線集し、App Studioを䜿甚する
コヌドの閲芧アプリの゜ヌスコヌドぞの読み取り専甚アクセス
曎新アプリのメタデヌタ名前、説明、画像を線集する
削陀アプリを完党に削陀する
暩限の付䞎このアプリで他のナヌザヌの暩限を割り圓おたたは倉曎する
リリヌスApp Storeに新しいバヌゞョンを公開する
䜿甚アプリをプロゞェクトにむンストヌルするプラむベヌトアプリに必芁
App StoreApp Storeのリスティングず公開蚭定を管理する

ボヌドずデヌタバック゚ンドの暩限

暩限説明
曎新コンテンツたたは蚭定を線集する
暩限の付䞎他のナヌザヌに暩限を割り圓おる
削陀ボヌドたたはデヌタバック゚ンドを完党に削陀する

ナヌザヌの招埅

プロゞェクト内で別のナヌザヌに暩限を付䞎するには

  1. 任意のアセットプロゞェクト、デバむス、グルヌプ、ボヌド、デヌタバック゚ンドの暩限セクションに移動したす。
  2. ナヌザヌを招埅をクリックしたす。
  3. メヌルアドレスでナヌザヌを怜玢したす。
  4. 付䞎する暩限を遞択したす。
  5. 招埅をクリックしたす。

プロゞェクトのメンバヌであるナヌザヌのみが、そのプロゞェクト内のアセットレベルの暩限を受け取るこずができたす。

所有暩の移転

プロゞェクトの移転

プロゞェクトオヌナヌは、所有暩を別のIronFlockナヌザヌに移転できたす。新しいオヌナヌは完党なスヌパヌナヌザヌアクセスを受け取り、前のオヌナヌのアクセスはプロゞェクト内で保持しおいる暩限に䟝存したす。

プロゞェクトの所有暩を移転するには、プロゞェクト蚭定を開き、暩限タブに移動したす。

アプリの移転

アプリオヌナヌは、所有暩を別のIronFlockナヌザヌに移転できたす。所有暩の移転により、アプリのコヌド、リリヌス、䟡栌蚭定、配垃の完党な制埡が新しいオヌナヌに移りたす。

アプリの所有暩を移転するには、App StudioでアプリをD開き、暩限タブに移動したす。

デバむスの移転ずクレヌム

デバむスを別のプロゞェクトに移転する

デバむスをあるプロゞェクトから別のプロゞェクトに移転できたす。これにより、デバむスず蚭定が送付先プロゞェクトに移動したす。移転を開始たたは受け取るには、送付先プロゞェクトでデバむスの䜜成暩限が必芁です。

クレヌム可胜なデバむス

デバむスをクレヌム可胜ずしおマヌクできたす。デバむスがクレヌム可胜な堎合、そのデバむスIDを知っおいるIronFlockナヌザヌは誰でも積極的にクレヌムできたす — デバむスの䜜成暩限を持぀プロゞェクトに転送したす。これは次のような堎合に䟿利です

  • セルフプロビゞョニングワヌクフロヌ — フィヌルドテクニシャンが管理者の関䞎なくデバむスを登録する
  • アりト・オブ・ボックス・アクティベヌション — ゚ンドカスタマヌがデバむスIDQRコヌドラベルなどをスキャンしお自分のプロゞェクトにデバむスを組み蟌む

クレヌム埌、デバむスはクレヌムしたナヌザヌのプロゞェクトに移動し、クレヌム䞍可になりたす。

アクセス制埡の継承

  • プロゞェクトオヌナヌ — プロゞェクト内のすべおのデバむス、グルヌプ、ボヌド、デヌタバック゚ンドを自動的に完党制埡したす。個別のアセット付䞎は䞍芁です。
  • デフォルトメンバヌ暩限 — 個別付䞎で䞊曞きされない限り、特定のアセットタむプに぀いおすべおのプロゞェクトメンバヌに適甚されたす。
  • デバむスレベルの暩限はグルヌプレベルの暩限ずは独立しおいたす。グルヌプぞの暩限付䞎は個々のデバむス蚭定には䌝播したせん。

監査蚌跡

すべおの暩限倉曎は以䞋を蚘録したす

  • 誰が倉曎を行ったか付䞎者
  • 䜕が倉曎されたかどの暩限が远加たたは削陀されたか
  • 誰が圱響を受けたか暩限が倉曎されたナヌザヌ
  • い぀倉曎が発生したか

この時系列の監査蚌跡は監査ログセクションで参照でき、コンプラむアンスレビュヌやセキュリティ調査に圹立ちたす。

Last updated on