導入・管理
部門別にユーザー権限を設定するには?
Apus はロールベースアクセス制御(RBAC)でアクセスを管理します。本記事では、ロールの作成、部門への割り当て、データ範囲の制御方法をご説明します。
権限モデル
Apus はロールベースアクセス制御を採用しています。各ロールは、モジュールとデータ範囲にわたる権限の集合です。ユーザーは個別付与ではなく、ロールを通じて権限を得ます。
ロールを作成する
- 管理 → ロールと権限へ移動します。
- 新しいロールを作成し、許可するモジュールを選択します。
- 会社、支店、部門でデータ範囲を制限します。
- 保存し、ロールをユーザーに割り当てます。
部門別に割り当てる
部門別にロールを割り当てると、ユーザーは自分の範囲内のデータのみを閲覧できます。誰かが部門を異動したときは、ロールを変更するだけでアクセス権が自動的に更新されます。
レビューと監査
すべての権限変更は監査ログに記録されます。誰がどのアクセス権を持ち、いつ変更されたかを確認できます。
ヒント
最小権限の原則から始めましょう。必要な権限だけを付与し、要求に応じて拡張します。
この記事は役に立ちましたか?