背景
OceanBase Developer Center(ODC)では、ユーザー作成権限を持つユーザーが新規ユーザーを追加し、ロールを通じて関連する権限を付与できます。追加されたユーザーは、設定されたアカウントとパスワードでODCにログインできます。
ロールは、ユーザーに様々な権限を付与するためのオブジェクトであり、複数の権限の集合です。ロールを使用することで、同じ権限を持つユーザーをグループ化できます。ユーザーがODCで保有する権限を付与および管理しやすくするために、ロールをカスタマイズしてユーザーに付与することができます。
このドキュメントでは、ODCのユーザーとロールの作成および管理方法について説明します。
原理
ユーザー、ロール、プロジェクト、システム権限の関係は以下のとおりです:

ロール作成権限を持つユーザーは、ユーザー権限 でロールを作成できます。
ユーザー編集権限を持つユーザーは、ユーザー権限 でユーザーを表示し、ロール権限を指定できます。
承認フロー操作権限を持つユーザーは、セキュリティ仕様 で承認フローを作成する際に、プロジェクトロールを承認ノードとして選択できます。
リスクレベル操作権限を持つユーザーは、セキュリティ仕様 でリスクレベルを編集する際に、作成した承認フローを選択できます。
リスク識別ルール操作権限を持つユーザーは、セキュリティ仕様 でリスクレベルに対応するリスク識別ルールを設定できます。
注意事項
ODCには管理者ユーザー
ob_***@oceanbase.comが組み込まれており、このアカウントは自動的に管理者ロール system_admin に設定されています。そのため、このアカウントはシステムに関するすべての操作を実行でき、デフォルトですべてのパブリックリソースにアクセスできます。このアカウントは編集、削除、無効化をサポートしていません。ロールは、ユーザーに様々な権限を付与するためのオブジェクトであり、複数の権限の集合です。ロールを使用することで、同じ権限を持つユーザーをグループ化できます。ユーザーがOceanBase Developer Center(ODC)で保有する権限を付与および管理しやすくするために、ロールをカスタマイズしてユーザーに付与することができます。
ユーザー管理
ユーザーリスト
上図のように、ユーザーリストの基本情報は以下のとおりです。
情報項目 |
説明 |
|---|---|
| 氏名 | ユーザーが実行した氏名情報を表示します。 |
| アカウント | ユーザーが指定したアカウント情報を表示します。 |
| 役割 | 役割情報を表示します。 |
| ステータス | ユーザーステータスが 有効 または 無効 であることを示します。フィルターアイコンをクリックすると、ステータスを絞り込むことができます。フィルター |
| 更新日時 | ユーザー情報が最後に更新された時間を表示します。更新日時 をクリックすると、昇順または降順に並べ替えることができます。 |
| ログイン時間 | ユーザーがODCに最後にログインした時間を表示します。ログイン時間 をクリックすると、昇順または降順に並べ替えることができます。 |
| 有効/無効状態 | ユーザーの状態が有効または無効であることを示します。フィルターアイコンをクリックすると、ステータスを絞り込むことができます。 |
| 操作 | 表示、編集、および 無効/有効 の各機能ボタンが表示されます。無効/有効 ボタンをクリックすると、ユーザーのステータスを直接変更できます。
説明現在ログインしているユーザーは、自身のアカウントを編集または無効にすることはできません。 |
ユーザーの表示
ユーザーリストで、操作列の 表示 ボタンをクリックします。
表示された ユーザー情報 パネルで、ユーザー詳細 および 関連リソース を確認できます。
情報項目 |
説明 |
|---|---|
| ユーザー詳細 |
|
| 関連リソース | 現在のユーザーがアクセス可能なデータソース名及びその権限情報を表示します。 |
| 編集 | ユーザー情報 パネルで、右下の 編集 ボタンをクリックすると、ユーザーの編集 パネルに入ります。 |
ユーザーの編集
例:管理者がODCでユーザー名 OBD***@oceanbase.com を編集し、system_admin 役割の権限を付与します。
OB Cloudコンソールにログインし、Web版ODCに入ります。プロジェクト協働ウィンドウの左側ナビゲーションバーで、ユーザー権限 をクリックします。
ユーザー権限 の ユーザー タブで、ユーザーを選択して編集します。
表示された ユーザーの編集 ページで、ユーザー情報 を編集します。
ユーザー情報には以下の3つの部分が含まれます:
情報項目説明アカウント ODCへのログインに使用するアカウント情報を指定します。アカウントは必須項目であり、重複してはなりません。英字、数字、アンダースコア、および特殊文字(例:._+@#$%)の組み合わせが可能で、長さは4~48文字です。 氏名 ログイン後、ODC内で表示される氏名情報を指定します。氏名は必須項目で、長さは110文字以内です。 パスワード ODCへのログインに使用するパスワード情報を指定します。 アカウント状態 を指定します。
新規作成されたアカウントはデフォルトで 有効 状態になります。手動で 無効 を選択することもできます。無効になったアカウントではログイン操作ができません。
ユーザーに ロール を指定します。
このオプションはオプションです。ユーザーに複数のロールを付与できます。テキストボックスをクリックすると、ドロップダウンリストに組織内で作成済みのロールが表示されます。リストから、現在作成するすべてのユーザーに付与するロールを選択します。作成済みのロールがない場合は、ロール管理でロールを作成してください。
備考 情報を指定します。
このオプションはオプションです。テキストボックスに備考情報を入力します。必須ではなく、長さは140文字以内です。
保存 をクリックし、ユーザー情報を保存します。
ユーザー リストでユーザー情報を確認します。
ロール管理
ロールの作成
例:管理者がODCでロール「odc_project」を作成します。このロールには、データソースmysql_4.2.0を編集し、ユーザーODCUSER1を管理する権限が付与されます。
プロジェクト協働ウィンドウの左側ナビゲーションバーで、ユーザー権限 > ロール > 新規ロール をクリックします。
表示された 新規ロール パネルで、以下の情報を入力または選択します。
権限タイプ機能の説明ロール名 新規作成するロール名を指定します。ロール名は必須項目で、長さは48文字以内です。 ロール状態 新規作成されたロールは、デフォルトで 有効 状態になります。ユーザーは手動で 無効 を選択できます。無効になったロールの権限は適用されません。 権限タイプ 現在のロールに指定する権限タイプを選択します。
現在のODCでは、リソース管理権限とシステム操作権限を指定できます。設定が必要な権限を選択すると、下部に 権限設定 項目が表示されます。ロール作成時には、少なくとも一つの権限タイプを指定して設定する必要があります。- リソース管理権限:データソース、プロジェクト、ロール、ユーザーの管理権限(新規作成/管理/編集/表示)を含みます。
- システム操作権限:操作レコード、自動認証、承認プロセス、承認プロセス、リスク識別ルール、開発規範、システム統合の操作権限(表示/操作)を含みます。
備考 テキストボックスに備考情報を入力します。必須ではなく、長さは140文字以内です。 上記の情報を指定した後、パネルの右下にある 新規作成 ボタンをクリックして、ロールの作成を完了します。
作成が完了すると、ロール一覧で作成したロールを確認できます。
ロール一覧
上図のように、ロール一覧の基本情報は以下のとおりです。
情報項目 |
説明 |
|---|---|
| ロール名 | ロール名として表示されます。 |
| 権限タイプ | ロールに指定された権限タイプとして表示されます。 |
| 更新時間 | ロール情報が最後に更新された時間が表示されます。 |
| 有効状態 | ロールの状態が有効または無効で表示されます。 |
| 操作 | 表示 および 編集 ロールをサポートしています。 |
ロールの表示
ロール一覧で、操作列の 表示 ボタンをクリックします。
表示された ロール情報 パネルでは、ロール詳細 と 関連ユーザー を確認できます。
情報項目説明ロール詳細 - 作成情報:ロール名、権限タイプ、備考 など、ロール作成時に指定した情報が表示されます。
- 操作情報:作成者、作成日時、更新日時 などの情報が表示されます。
- ロールの削除:タブ内の ロールの削除 ボタンをクリックすると、現在のロールが削除されます。ロールを削除すると、関連するデータは復元できず、そのロールを参照しているユーザーの権限も同期して回収されますが、ユーザーのログインには影響しません。
関連ユーザー 関連ユーザー タブには、現在のロールが付与されているユーザーリストが表示されます。リストには、ユーザーの 氏名、ロール、ステータス などの情報が表示されます。 ロール情報 パネルで、右下の 編集 ボタンをクリックし、ロールの編集 パネルに移動します。
ロールのコピー ボタンをクリックすると、新規ロール作成 パネルに移動します。これらのパネルでは、現在のロールの情報が自動的に入力されます。
ロールの編集
ロールリストで、操作列の 編集 ボタンをクリックします。
ロール情報を変更します。
変更後、ロールの編集 パネルの右下にある 保存 ボタンをクリックして、変更を保存します。