マネージドロール

マネージドロールは Idein によって管理されているロールで、あらかじめ定義された一連の操作権限を持ちます。

  • Admin: グループで管理する全てのリソースに対する全権限を持つロールです
  • Developer: デバイスや Act 、Cast など開発に必要なリソースに対する全権限を持つロールです
  • Kitting: デバイスの操作などキッティングに必要な権限を持つロールです
  • Member: 閲覧の権限のみを持つロールです
  • No Access: グループで管理する全てのリソースに対して何も権限を持たないロールです

操作

ロールごとに許可されている操作は次のとおりです。

Operation Admin Developer Kitting Member No Access
Device —— —— —— —— ——
デバイスの一覧表示 ✓ ✓ ✓ ✓
デバイスタグの一覧表示 ✓ ✓ ✓ ✓
デバイスの新規登録 ✓ ✓ ✓
Take Photo の実行 ✓ ✓ ✓
Custom Command の実行 ✓ ✓ ✓
デバイスの LED の点滅 ✓ ✓ ✓ ✓
ファームウェアアップデートの実行 ✓ ✓ ✓
デバイスの再起動 ✓ ✓ ✓
デバイスのシャットダウン ✓ ✓ ✓
メジャーファームウェアアップデートの実行 ✓ ✓ ✓
デバイスステータスの更新 ✓ ✓ ✓
デバイスの詳細表示 ✓ ✓ ✓ ✓
Take Photo の画像表示 ✓ ✓ ✓ ✓
Custom Command の実行結果の取得 ✓ ✓ ✓ ✓
デバイスログの表示 ✓ ✓ ✓ ✓
イベントログの表示 ✓ ✓ ✓ ✓
Act log の表示 ✓ ✓ ✓ ✓
デバイスの Act の表示 ✓ ✓ ✓ ✓
デバイス名の変更 ✓ ✓ ✓
デバイスのホスト名の変更 ✓ ✓ ✓
デバイスの Wi-Fi 設定の変更 ✓ ✓ ✓
デバイスのファームウェアアップデート禁止設定の変更 ✓ ✓ ✓
デバイスのファームウェア設定の変更 ✓ ✓ ✓
デバイスの自動再起動設定の変更 ✓ ✓ ✓
デバイスの mDNS 設定の更新 ✓ ✓ ✓
デバイスの開発者モードの設定 ✓ ✓
デバイスタグの更新 ✓ ✓ ✓
デバイスの Act の更新 ✓ ✓ ✓
デバイスの登録解除 ✓ ✓ ✓
デバイスの Act のアンインストール ✓ ✓ ✓
App —— —— —— —— ——
アプリの一覧表示 ✓ ✓ ✓ ✓
アプリの新規作成 ✓ ✓
アプリの詳細表示 ✓ ✓ ✓ ✓
アプリの更新 ✓ ✓
アプリの削除 ✓ ✓
Act —— —— —— —— ——
Act の一覧表示 ✓ ✓ ✓ ✓
Act の新規作成 ✓ ✓
Act の詳細表示 ✓ ✓ ✓ ✓
Act の更新 ✓ ✓
Act の削除 ✓ ✓
Cast —— —— —— —— ——
Cast の一覧表示 ✓ ✓ ✓ ✓
Cast の新規作成 ✓ ✓
Cast の詳細表示 ✓ ✓ ✓ ✓
Cast の更新 ✓ ✓
Cast の削除 ✓ ✓
SystemCast —— —— —— —— ——
SystemCast の一覧表示 ✓ ✓ ✓ ✓
SystemCast の新規作成 ✓ ✓
SystemCast の詳細表示 ✓ ✓ ✓ ✓
SystemCast の更新 ✓ ✓
SystemCast の削除 ✓ ✓
Group —— —— —— —— ——
グループ情報の詳細表示 ✓ ✓ ✓ ✓
グループ情報の更新 ✓
GroupMember —— —— —— —— ——
グループメンバの一覧表示 ✓ ✓ ✓ ✓
グループメンバの詳細表示 ✓ ✓ ✓ ✓
Media —— —— —— —— ——
メディアの一覧表示 ✓ ✓ ✓ ✓
メディアの新規作成 ✓ ✓
メディアの削除 ✓ ✓
ApiToken —— —— —— —— ——
API Token の一覧表示 ✓ ✓ ✓ ✓
API Token の新規作成 ✓ ✓ ✓ ✓
API Token の詳細表示 ✓ ✓ ✓ ✓
API Token の削除 ✓ ✓ ✓ ✓
API Token の説明の編集 ✓ ✓ ✓ ✓
DeveloperToken —— —— —— —— ——
Developer Token の一覧表示 ✓ ✓ ✓ ✓
Developer Token の新規作成 ✓ ✓
Developer Token の削除 ✓ ✓

また、Admin ロールのみ以下の操作を行うことができ、これらの操作は他のマネージドロールやカスタムロールでは行うことができません。

  • グループの削除
  • メンバの招待
  • メンバのロール変更
  • 他メンバをグループから削除
  • 他メンバが作成した API Token の削除
  • 他メンバが作成した Developer Token の削除
  • ロールの作成・編集・削除
  • ポリシーの作成・編集・削除

なお、API Token の説明を編集できるのは、そのトークンを作成したユーザ本人のみです。Admin であっても、他のメンバが作成した API Token の説明は編集できません。

より細かなアクセス制御を行いたい場合は、カスタムポリシーをアタッチしたカスタムロールを作成してください。

最終更新日