管理者権限の割り当て

Anypoint Platform には、Anypoint アクセス管理で設定してユーザーに異なるアクセスレベルを提供できる、定義済みの権限が付属しています。管理者と Exchange 閲覧者の権限を設定できます。

開始する前に

組織のどのユーザーに管理者タスクを実行させるかを検討してください。

「API Experience Hub Administrator (API Experience Hub 管理者)」権限を付与する

組織のシステム管理者と API Experience Hub 管理者は、ポータルを作成するすべての機能を実行できます。ユーザーに「API Experience Hub Administrator (API Experience Hub 管理者)」権限を付与できるのは、組織のシステム管理者または既存の API Experience Hub 管理者のみです。この権限を付与するのは、組織の別のユーザーに Salesforce リンクプロセスの実行、ポータルの作成と選定、ポータルの管理、ユーザーの管理を行わせる場合です。

ユーザーに「API Experience Hub Administrator (API Experience Hub 管理者)」権限を付与する手順は、次のとおりです。

  1. 組織のシステム管理者権限を持つアカウントを使用して Anypoint Platform にログインします。

  2. [Access Management (アクセス管理)]​ をクリックします。

  3. [Users (ユーザー)]​ をクリックします。

  4. 「API Experience Hub Administrator (API Experience Hub 管理者)」権限を追加するユーザーのユーザー名をクリックします。

  5. [Permissions (権限)]​ を選択し、​[Add Permissions (権限を追加)]​ をクリックします。

  6. [Select permissions to add for this user (このユーザーについて追加する権限を選択)]​ 検索ボックスから、​「API Experience Hub Amin」​ (API Experience Hub 管理者) と入力してチェックボックスをオンにします。

  7. 青いプラスアイコンをクリックします。

「Exchange Viewers (Exchange 閲覧者)」権限を付与する

管理者が追加できるのは、「Exchange Viewer (Exchange 閲覧者)」権限を持つ API のみです。すべてのシステム管理者には、API をポータルに追加するために「Exchange Viewer (Exchange 閲覧者)」権限が必要です。

API がポータルに追加されると、すべての管理者にはポータルに追加された API に対する「Exchange Viewer (Exchange 閲覧者)」権限が自動的に割り当てられます。

ユーザーに「Exchange Viewer (Exchange 閲覧者)」権限を付与する手順は、次のとおりです。

  1. [Access Management (アクセス管理)]​ で、​[Users (ユーザー)]​ をクリックします。

  2. 「Exchange Viewers (Exchange 閲覧者)」権限を追加するユーザーのユーザー名をクリックします。

  3. [Permissions (権限)]​ を選択し、​[Add Permissions (権限を追加)]​ をクリックします。

  4. [Select permissions to add for this user (このユーザーについて追加する権限を選択)]​ 検索ボックスから、​「Exchange Viewers」​ (Exchange 閲覧者) と入力してチェックボックスをオンにします。

  5. 青いプラスアイコンをクリックします。

ユーザー、ロール、権限

Anypoint Platform には、[Access Management (アクセス管理)] で設定してユーザーを異なるアクセスレベルで管理できる、定義済みの権限が付属しています。API Experience Hub には、管理者、コンシューマー、Exchange 閲覧者の権限があります。詳細は、​「Managing Permissions in Access Management ([Access Management (アクセス管理) での権限の管理)」]​を参照してください。

コンシューマーユーザー

API Experience Hub には、次のコンシューマーユーザープロファイルが用意されています。

  • ゲスト

  • メンバー

これらは、Anypoint アクセス管理のチーム機能を使用して管理できる特定の権限を持つユーザーのグループです。ゲストユーザーとメンバーユーザーの権限は、組織のポータルへのアクセス方法によって自動的に決定されます。ポータルにログインしないユーザーは匿名ユーザーとなり、このグループに割り当てられる権限と共にゲストユーザープロファイルが割り当てられます。ゲストユーザーは、ポータルの登録プロセスを完了することでメンバーになることができます。ユーザーの登録が承認されると、このユーザーはメンバーユーザープロファイルとその関連付けられた権限を継承します。アクセス管理のチームについての詳細は、​「チームを使用したユーザーアクセスの管理」​を参照してください。

ユーザープロファイル

説明

アクション

ゲスト

このユーザーのプロファイルは匿名であり、API ポータルにログインしていません。

  • 共有されている公開 API を表示する。

  • セルフ登録してメンバーになれる。

  • API へのアクセス権を要求できない。

メンバー

これは、ポータルにログインできる登録済みユーザーです。

  • 共有されている公開 API とその他の API を表示する。

  • セルフ登録を使用して登録済みであり、メンバーになっている。

  • API へのアクセス権を要求する。

管理者ロールと権限

組織のシステム管理者ロールは、ポータルの作成、選定、管理、カスタマイズに必要なすべての権限を持ちます。このロールは、組織内の別のユーザーに「API Experience Hub Administrator (API Experience Hub 管理者)」権限を付与することもできます。この権限により、ユーザーは組織のシステム管理者と同じタスクをすべてポータルで実行できます。

API Experience Hub 管理者チームと API Experience Hub ポータル管理者チームは接続およびリンクプロセス中に作成されます。Salesforce 組織が Anypoint 組織に正常に接続されると、AEH 管理者チームが作成されます。Salesforce リンクプロセスが完了すると、AEH 管理者が割り当てられているユーザーが自動的に AEH 管理者チームに追加されます。

ポータルのスタイリング変更が保存されると、AEH ポータル管理者チームが作成されます。API Experience Hub ポータル管理者チームはアクセス管理で表示されますが、この権限はこのリリースではサポートされません。

管理者が追加できるのは、「Exchange Viewer (Exchange 閲覧者)」権限を持つ API のみです。API がポータルに追加されると、すべての管理者には「Exchange Viewer (Exchange 閲覧者)」権限が自動的に割り当てられます。

管理者は共有ユーザーアカウントを使用して Salesforce エクスペリエンスビルダーにアクセスできます。システム管理者の ID は共有されるため、API Experience Hub は共有アカウントで各管理者のアクションを区別できません。

ロール/権限

説明

アクション

メイン組織の組織のシステム管理者

API Experience Hub はビジネスグループに依存しません。つまり、ポータルはメイン組織のみに属し、管理者はビジネスグループをまたいでポータルを作成できます。組織のシステム管理者はすべての API Experience Hub 権限を継承するため、プラットフォーム内で実行可能なすべての操作を実行できます。

  • Salesforce リンクプロセスの実行

  • ポータルの作成

  • ポータルでの API の追加および削除

  • API インスタンスの表示の割り当て

  • ユーザーの管理

  • エクスペリエンスビルダーを使用したポータルのカスタマイズ

API Experience Hub Administrator (API Experience Hub 管理者)

管理者は、API ポータルを作成するために必要なすべての組織のシステム管理者権限を継承します。

  • Salesforce リンクプロセスの実行

  • ポータルの作成

  • ポータルでの API の追加および削除

  • API インスタンスの表示の割り当て

  • Salesforce および新規ポータルへの新規接続の作成

  • ユーザーの管理

  • エクスペリエンスビルダーを使用したポータルのカスタマイズ

API Experience Hub Portal Administrator (API Experience Hub ポータル管理者)

現在は、組織内の 1 つの API ポータルのみを管理できます。

  • ポータルでの特定の API の追加および削除

  • API インスタンスの表示の割り当て

Exchange 権限

すべての管理者には、API をポータルにインポートするために「Exchange Viewer (Exchange 閲覧者)」権限が必要です。

権限

説明

アクション

Exchange Viewers (Exchange 閲覧者)

この権限は、組織のシステム管理者または Salesforce リンクプロセスを実行する API Experience Hub 管理者に割り当てます。この権限を持つユーザーは、新しいアセットの追加、アセットポータルコンテンツの編集、他のユーザーとのアセットの共有を行うことはできません。

  • Exchange での API の表示

  • Exchange からポータルへの API のインポート