テナント管理ロールおよびテナント利用者ロールのユーザー定義は以下のとおりです。
<?xml version="1.0" encoding="utf-8"?> <Users> <User name="ユーザーID"> <Password>パスワード</Password> <Roles> <Role name="ロール名"> <Scopes> <Scope>アクセス範囲</Scope> </Scopes> </Role> </Roles> <MailAddress>メールアドレス</MailAddress> <ContractName>会社名または組織名</ContractName> <EmergencyMailAddress>緊急連絡先メールアドレス</EmergencyMailAddress> <TelephoneNumber>電話番号</TelephoneNumber> <Comment>説明</Comment> <ActualName> <FirstName>氏名(名)</FirstName> <LastName>氏名(姓)</LastName> <FirstNameKana>フリガナ(名)</FirstNameKana> <LastNameKana>フリガナ(姓)</LastNameKana> </ActualName> </User> </Users> |
要素名 | 説明 | 取り得る値、または例 |
---|---|---|
ユーザーID (User name) | ユーザーID | 先頭半角英数字で、半角英数字、アンダースコア("_")、ハイフン("-")およびピリオド(".")で構成された1~32文字の文字列を指定します。 |
パスワード (Password) | ユーザーのパスワード | 内部認証、または、シングルサインオン認証でディレクトリサービスにもユーザーを登録する設定のとき、以下のどちらかの場合に指定します。
以下の文字列で指定します。
|
ロール名 (注) (Role name) | ユーザーのロール | アクセス範囲に割り当てるロール名を指定します。lplatform_userロール以外は複数のロールを指定できません。 以下のロールを指定します。
テナント管理ロールおよびテナント利用者から、インフラ管理ロールまたは兼任ロールへは変更できません。 テナント利用者の場合、(テナント管理ロールからテナント利用ロールに変更する場合も含みます)使用するL-Platformに対してはlplatform_userロールを指定してください。tenant_userロールから複製したロールを割り当てたテナント利用者の場合も同じです。 |
アクセス範囲 (注) (Scope) | 指定したロールのアクセス範囲 | ユーザーに許可するアクセス範囲を指定します。ユーザーが所属するテナント名を指定します。存在しないテナントは指定できません。指定できるテナント(アクセス範囲)は1つだけです。 |
メールアドレス (MailAddress) | ユーザーのメールアドレス | 半角英数字と記号で構成された64文字以内の文字列を指定します。 |
会社名または組織名 (ContractName) | 会社名または組織名 (省略可) | 日本語(半角カナを含む)、半角文字に関係なく30文字以内の文字列を指定します。 |
緊急連絡先メールアドレス (EmergencyMailAddress) | ユーザーの緊急連絡先メールアドレス (省略可) | 半角英数字と記号で構成された64文字以内の文字列を指定します。 |
電話番号 (TelephoneNumber) | ユーザーの電話番号 (省略可) | 半角英数字と記号で構成された24文字以内の文字列を指定します。 |
説明 (Comment) | ユーザーのコメント (省略可) | 日本語(半角カナを含む)、半角文字に関係なく256文字以内の文字列を指定します。 |
氏名(名) (FirstName) | ユーザーの氏名(名) | 日本語(半角カナを含む)、半角文字に関係なく15文字以内の文字列を指定します。 |
氏名(姓) (LastName) | ユーザーの氏名(姓) | 日本語(半角カナを含む)、半角文字に関係なく15文字以内の文字列を指定します。 |
フリガナ(名) (FirstNameKana) | ユーザーのフリガナ(名) | 日本語(半角カナを含む)、半角文字に関係なく15文字以内の文字列を指定します。 |
フリガナ(姓) (LastNameKana) | ユーザーのフリガナ(姓) | 日本語(半角カナを含む)、半角文字に関係なく15文字以内の文字列を指定します。 |
注) 変更時に、ロールをテナント管理ロールからテナント利用者ロールに変更する場合は、ユーザーが使用するL-Platformにもロール(lplatform_user)を指定します。lplatform_userのロールは複数指定できます。また、lplatform_userのロールのアクセス範囲(L-Platform)は複数指定できます。
例
テナント管理者ロールからテナント利用者ロールに変更するときの定義例
<Roles> <Role name="tenant_user"> <Scopes> <Scope>tenantA</Scope> </Scopes> </Role> <Role name="lplatform_user"> <Scopes> <Scope>tenantA/lplatform1</Scope> <Scope>tenantA/lplatform2</Scope> </Scopes> </Role> </Roles>