管理者ガイド
このガイドは、誰がサインインできるか、どのチームが存在するか、組織がパートナーとどのように連携するかを管理する組織管理者向けです。
管理は次の2つの画面にまたがります。
- DICE — 日常業務を行うアプリ本体です。チーム管理者はここで接続と共有を管理します。
- DUST Accountポータル — 組織のメンバーシップ、チーム、招待、APIキーを管理するアカウント管理サイトです。DICEのユーザーメニュー(右上)→ アカウント管理から開きます。
ユーザーの招待
Section titled “ユーザーの招待”ユーザーアカウントと組織のメンバーシップは、DICEではなくDUST Accountポータルで管理します。新しいメンバーは招待によって参加します。
-
アカウントポータル(ユーザーメニュー → アカウント管理)を開き、組織の招待セクションに移動します。
-
ユーザーを招待をクリックします。招待を作成ダイアログで、招待するユーザーのメールアドレスを入力し、組織でのロール(メンバーまたは管理者)を選択します。必要に応じて、この時点でユーザーをチームに割り当てることもできます。
-
招待を送信をクリックします。招待されたユーザーには、招待を承諾リンクを含むメールが届きます。
-
招待されたユーザーがリンクを開き、サインイン(またはDUSTアカウントを作成)して招待を承諾します。その後、組織のメンバー一覧に表示されます。
次の点に注意してください。
- 招待は48時間後に期限切れになります。 招待一覧から招待を再送信して有効期限を更新したり、保留中の招待をキャンセルしたりできます。
- 組織管理者が新しい組織を自分で作成することはできません。組織はDUST Identityによってプロビジョニングされます。
- 既存のメンバーは、組織のユーザーセクションで管理します。メンバーのロールを変更したり、組織から削除したりできます。
新規ユーザーに表示される内容
Section titled “新規ユーザーに表示される内容”まだどの組織にもチームにも所属していないユーザーがDICEにサインインすると、コンテキスト選択画面が表示されます。この画面には、アカウントがまだ組織やチームに所属していないことと、サインインに使用したメールアドレスが表示されます。次に実行できる操作は、管理者がそのユーザーをすでに招待しているかどうかによって異なります。
- すでに招待している場合。 その画面の保留中の招待に、組織、参加時のロール、招待の送信者とともに招待が表示されます。ユーザーが承諾をクリックすると、DICEが新しいアクセス権を自動的に反映します。反映に数秒かかる場合は、更新で対応できます。画面に表示されている招待をそのまま承諾するよう案内してください。サインアウトや再サインイン、サポートチケットの作成は必要ありません。
- 招待が期限切れの場合。 期限切れ · 新しい招待をリクエストと表示されます。ユーザーは新しい招待をリクエストを使用して管理者に依頼できます。管理者はアカウントポータルの招待一覧から招待を再送信できます。これにより招待が更新され、ユーザーはすぐに承諾できるようになります。
- まだ招待していない場合。 画面には、ユーザーの組織の管理者に問い合わせるよう案内が表示され、サポートに問い合わせるオプションも提供されます。この場合に限り、最初の対応として「管理者に問い合わせる」のが適切です。
新規ユーザーには、あらかじめ次の2点を伝えておくとよいでしょう。招待は1つの正確なメールアドレスに紐付けられているため、招待先として指定されたアドレスでサインインする必要があります。また、ユーザーが1つの組織に所属した後に届く招待は、この画面ではなくDICEのユーザーメニューにある招待に表示されます。
よくある質問も参照してください。
DICEでユーザーが行うすべての操作は、組織とチームのコンテキスト内で行われます。スレッド、フォルダー、出荷、その他のデータはチームに属し、ユーザーはヘッダーからコンテキストを切り替えます。DICEを使用するには、ユーザーが少なくとも1つのチームに所属している必要があります。
チーム管理もアカウントポータル内にあり、組織のチームセクションから行います。
- チームを作成 — 組織管理者のみが実行できます(「組織管理者のみがチームを作成できます」)。チームに必要なのは名前だけです。
- メンバーを追加 — 既存の組織メンバーから選択します(名前またはメールアドレスで検索できます)。まずユーザーを組織に招待し、その後チームに追加します。
- チームのロール — 各チームメンバーには、メンバー(「標準のチームアクセス」)または管理者(「チームメンバーを管理」)のいずれかが割り当てられます。チーム管理者は、組織管理者の権限がなくても、自分のチームのメンバーシップを管理できます。
- 公開担当者 — チーム管理者がチームメンバーシップに追加で付与する権限です。これはメンバーより上位に位置する第3のロールではありません。メンバーがこの権限を持つか持たないかのいずれかであり、チーム管理者は常にこの権限を持ちます。公開担当者権限は、チームのデータを公開する操作を制限するものです。公開ページモジュールで行うすべての変更(デザインの作成と公開、ページの公開または公開解除、バージョンの展開、一括公開の実行またはキャンセル)には、この権限が必要です。この権限を持たないメンバーもモジュールを開き、デザイン、バージョン履歴、公開済みページ、ページのアクティビティを閲覧できます。サービスアカウントにもこの権限を付与できるため、担当者が操作しなくてもインテグレーションから公開できます。
- 名前を変更または削除 — チームの設定から行います。
チーム管理者には、DICE内でも追加機能が提供されます。サイドバーのチーム管理者セクション(たとえば接続)は、アクティブなチームの管理者にのみ表示されます。
組織間コラボレーションの設定
Section titled “組織間コラボレーションの設定”別の組織とのコラボレーションは、自組織のいずれかのチームと相手組織のいずれかのチームとの間に接続を作成することから始まります。接続の確立は管理者が行う作業であり、双方のチーム管理者が確認手続きを行います。接続方向(送信できる側と受信できる側)を含む手順全体については、接続を参照してください。
接続が確認されると、次の操作が可能になります。
モジュールの利用可否
Section titled “モジュールの利用可否”DICEはモジュール式です。出荷、証明書、Vlinks、分割、公開ページ、接続、共有などの機能は、DUST Identityが組織ごとに有効化します。組織管理者が製品内で切り替えられる設定ではありません。
組織でモジュールが無効になっている場合、そのナビゲーション項目は完全に非表示になります。ロックされた項目やグレー表示された項目がユーザーに表示されることはありません。チームから「機能Xはどこにありますか」と尋ねられた場合は、詳しいトラブルシューティングを始める前に、そのモジュールが有効かどうかを確認してください。
組織で有効になっているモジュールを変更するには、support@dustidentity.comまでお問い合わせください。
APIアクセス
Section titled “APIアクセス”DUSTプラットフォームへのプログラムによるアクセスでは、組織が所有するマシンIDであるサービスアカウントを使用します。サービスアカウントは、アカウントポータル(組織ページ → サービスアカウントタブ)で管理します。サービスアカウントは必ず1つの組織に所属し、メンバーと同様にチームへのアクセス権を付与できます。また、実行したすべての操作は、アクティビティ履歴でそのサービスアカウントに帰属します。サービスアカウントを作成および管理するには、次の両方の条件を満たす必要があります。
- その組織の管理者であること。
- DUST Identityによって、その組織のサービスアカウントが有効化されていること。有効化されていない場合、タブにはアクセスをリクエストするためにsupport@dustidentity.comへ問い合わせるよう案内が表示されます。
各サービスアカウントは、APIキー、client_credentials用のOAuthクライアント、またはその両方を保持できます。認証情報のシークレットが表示されるのは作成時の1回だけなので、すぐにコピーしてください。複数の認証情報を同時に有効にできるため、停止時間なしでローテーションできます。各認証情報が最後に使用された時刻は、ポータルで確認できます。サービスアカウントを無効にすると、新しいトークンを即座に取得できなくなります。
追跡可能性を確保するため、サービスアカウントのオペレーター帰属ポリシーを必須に設定できます。これにより、APIによる書き込みでは、各操作を開始した人物(たとえば、作業現場のバッジID)を申告することが必須になります。API認証を参照してください。
APIリクエストの認証方法についてはAPI認証を、環境URLについては環境を参照してください。
クイックリファレンス
Section titled “クイックリファレンス”| タスク | 場所 |
|---|---|
| ユーザーの招待、メンバーとロールの管理 | DUST Accountポータル → 組織 → ユーザー / 招待 |
| チームの作成、チームメンバーシップの管理 | DUST Accountポータル → 組織 → チーム |
| パートナー組織との接続 | DICE → 接続(チーム管理者。接続を参照) |
| チーム間でスレッドまたはフォルダーを共有 | DICE(共有とアクセスを参照) |
| モジュールの有効化または無効化 | support@dustidentity.comに問い合わせる |
| サービスアカウントとAPI認証情報 | DUST Accountポータル → 組織 → サービスアカウント(API認証を参照) |