Skip to Content
アクセス制御

アクセス制御

IronFlockは、プロジェクト内のアセットを誰が読み取り、編集し、管理できるかを制御するための、きめ細かい権限システムを使用します。権限はユーザーごと、アセットごとに追跡され、時系列で完全にバージョン管理されます。

デバイス権限

アクセス制御の仕組み

所有権

プロジェクトアプリのみが所有権の概念を持ちます。プロジェクトのオーナーはスーパーユーザーであり、個別のアセット設定に関わらず、プロジェクト内のすべてのアセット(デバイス、グループ、ボード、データバックエンド)を自動的に完全制御できます。他のユーザーがデバイスをプロジェクトに追加した場合でも、プロジェクトオーナーはそれらのデバイスへのスーパーユーザーアクセスを保持します。

アプリのオーナーも同様に、そのアプリのコード、リリース、配布を完全に制御できます。

きめ細かいアセット別権限

プロジェクト内では、4種類のアセットタイプについて、個々のプロジェクトメンバーにきめ細かい権限を付与できます:

アセットタイプ説明
デバイス物理または仮想のエッジデバイス
デバイスグループプロジェクト内のデバイスの論理グループ
ユーザーボードデータ可視化ダッシュボード
データバックエンドプロジェクトごとにプロビジョニングされる時系列データベース

権限は、すでにプロジェクトに招待されているユーザーにのみ割り当てられます。プロジェクト外のユーザーにアセットレベルの権限を付与することはできません。

プロジェクトメンバーのデフォルト権限

プロジェクト内では、各アセットタイプについてすべてのプロジェクトメンバーに適用されるデフォルト権限を定義できます。これにより、たとえば全プロジェクトメンバーにデフォルトですべてのボードへの閲覧アクセスを与えることができ、個別にアクセスを付与する必要がなくなります。

プロジェクト権限

プロジェクトオーナーはプロジェクトとそのすべてのアセットへの完全なスーパーユーザーアクセスを持ちます。他のユーザーには以下のプロジェクトレベルの権限を付与できます:

権限説明
デバイスの作成プロジェクトに新しいデバイスを追加する
グループの作成新しいデバイスグループを作成する
更新プロジェクト名、説明、メタデータを編集する
権限の付与他のユーザーの権限を割り当てまたは変更する
削除プロジェクト全体を完全に削除する

デバイスの権限

権限説明
操作制御コマンドを送信してデバイスと対話する
開発デバイス上の開発機能とコンテナにアクセスする
インストールデバイスにアプリをインストールまたは削除する
更新名前、説明、その他のメタデータを編集する
ネットワークネットワーク設定(Wi-Fi、Ethernet)を構成する
メンテナンスメンテナンス機能、ターミナル、システム診断にアクセスする
削除デバイスをプロジェクトから完全に削除する
権限の付与このデバイスで他のユーザーの権限を割り当てまたは変更する

デバイスグループの権限

権限説明
更新グループ名、説明、メンバーを編集する
削除グループを完全に削除する
権限の付与このグループで他のユーザーの権限を割り当てまたは変更する

アプリの権限

権限説明
閲覧アプリ、説明、ダッシュボードを表示する
開発ソースコードにアクセスし、アプリを編集し、App Studioを使用する
コードの閲覧アプリのソースコードへの読み取り専用アクセス
更新アプリのメタデータ(名前、説明、画像)を編集する
削除アプリを完全に削除する
権限の付与このアプリで他のユーザーの権限を割り当てまたは変更する
リリースApp Storeに新しいバージョンを公開する
使用アプリをプロジェクトにインストールする(プライベートアプリに必要)
App StoreApp Storeのリスティングと公開設定を管理する

ボードとデータバックエンドの権限

権限説明
更新コンテンツまたは設定を編集する
権限の付与他のユーザーに権限を割り当てる
削除ボードまたはデータバックエンドを完全に削除する

ユーザーの招待

プロジェクト内で別のユーザーに権限を付与するには:

  1. 任意のアセット(プロジェクト、デバイス、グループ、ボード、データバックエンド)の権限セクションに移動します。
  2. ユーザーを招待をクリックします。
  3. メールアドレスでユーザーを検索します。
  4. 付与する権限を選択します。
  5. 招待をクリックします。

プロジェクトのメンバーであるユーザーのみが、そのプロジェクト内のアセットレベルの権限を受け取ることができます。

所有権の移転

プロジェクトの移転

プロジェクトオーナーは、所有権を別のIronFlockユーザーに移転できます。新しいオーナーは完全なスーパーユーザーアクセスを受け取り、前のオーナーのアクセスはプロジェクト内で保持している権限に依存します。

プロジェクトの所有権を移転するには、プロジェクト設定を開き、権限タブに移動します。

アプリの移転

アプリオーナーは、所有権を別のIronFlockユーザーに移転できます。所有権の移転により、アプリのコード、リリース、価格設定、配布の完全な制御が新しいオーナーに移ります。

アプリの所有権を移転するには、App StudioでアプリをD開き、権限タブに移動します。

デバイスの移転とクレーム

デバイスを別のプロジェクトに移転する

デバイスをあるプロジェクトから別のプロジェクトに移転できます。これにより、デバイスと設定が送付先プロジェクトに移動します。移転を開始または受け取るには、送付先プロジェクトでデバイスの作成権限が必要です。

クレーム可能なデバイス

デバイスをクレーム可能としてマークできます。デバイスがクレーム可能な場合、そのデバイスIDを知っているIronFlockユーザーは誰でも積極的にクレームできます — デバイスの作成権限を持つプロジェクトに転送します。これは次のような場合に便利です:

  • セルフプロビジョニングワークフロー — フィールドテクニシャンが管理者の関与なくデバイスを登録する
  • アウト・オブ・ボックス・アクティベーション — エンドカスタマーがデバイスID(QRコードラベルなど)をスキャンして自分のプロジェクトにデバイスを組み込む

クレーム後、デバイスはクレームしたユーザーのプロジェクトに移動し、クレーム不可になります。

アクセス制御の継承

  • プロジェクトオーナー — プロジェクト内のすべてのデバイス、グループ、ボード、データバックエンドを自動的に完全制御します。個別のアセット付与は不要です。
  • デフォルトメンバー権限 — 個別付与で上書きされない限り、特定のアセットタイプについてすべてのプロジェクトメンバーに適用されます。
  • デバイスレベルの権限はグループレベルの権限とは独立しています。グループへの権限付与は個々のデバイス設定には伝播しません。

監査証跡

すべての権限変更は以下を記録します:

  • 誰が変更を行ったか(付与者)
  • 何が変更されたか(どの権限が追加または削除されたか)
  • 誰が影響を受けたか(権限が変更されたユーザー)
  • いつ変更が発生したか

この時系列の監査証跡は監査ログセクションで参照でき、コンプライアンスレビューやセキュリティ調査に役立ちます。

Last updated on