2.1 ユーザ権限および認証の設定

Portability Suiteのユーザ権限および認証のメカニズムは、ユーザの役割に基づいており、ユーザが実行できるアプリケーションへのアクセスやその他の操作を制御します。このメカニズムは、Integrated Windows* Authentication (IWA)とそのInternet Information Services (IIS)との相互作用に基づいています。

Portability Suiteのユーザ監査機能は、ユーザアクションのログを記録する機能によって提供されます(ユーザアクティビティログ記録の設定を参照)。

2.1.1 Portability Suiteの役割

Portability Suiteの役割とは、特定のユーザが特定のアクションを実行できるようにするPortability Suiteの権限を集めたものです。インストール中に、Portability Suiteインストールプログラムは、Portability Suite Serverホスト上にWindowsローカルグループを作成します。Portability Suite管理者、Portability Suiteパワーユーザ、およびPortability Suiteオペレータです。これらのグループは、ユーザ権限および認証を制御する3つのPortability Suiteの役割に、直接マップされます。

  • Portability Suite管理者: アプリケーションのすべての機能に無制限にアクセスできます。ローカル管理者は、暗黙的にこのグループに含まれます。

  • Portability Suiteパワーユーザ: アプリケーションのほとんどの機能にアクセスできますが、ライセンスおよびセキュリティに関するシステム設定を変更する権限の制限など多少の制限があります。

  • Portability Suiteオペレータ: システムの機能のうち、日常的な操作を行うのに十分な一部の機能にのみアクセスできます。

ユーザがPortability Suite Serverへの接続を試みる際、Portability Suite Clientが提供する資格情報がIISによって検証されます。ユーザがPortability Suiteの役割のメンバーに含まれない場合は、接続が拒否されます。ユーザがPortability Suite Serverホストのローカル管理者である場合、このアカウントは暗黙的にPortability Suiteの管理者とみなされます。

次のリストは、各役割に含まれる権限を示します。

表 2-1 Portability Suiteの役割および権限の詳細

役割の詳細

管理者

パワーユーザ

オペレータ

ライセンス: ライセンスの追加、削除、ワークロードライセンスの転送

×

×

マシン: 検出、検出取り消し

×

マシン: 仮想マシンを削除

×

×

マシン: 表示、更新、エクスポート

マシン: インポート

×

マシン: エクスポート

Portability Suiteネットワーク: 追加、削除

×

×

ジョブ: 新しいジョブの作成

×

ジョブ: 表示、中止、開始時刻の変更

ワークロードの保護: ワークロードの保護、保護のキャンセル

×

ワークロードの保護: 表示、既存スケジュールでの同期の開始

イメージング: イメージの保護、同期スケジュールのキャンセル

×

イメージング: 表示、既存契約での同期の開始

イメージング: 増分の統合、ベースへの増分の適用、増分の削除、イメージサーバのインストール/削除

×

ブロックベース転送コンポーネント: インストール、アップグレード、削除

×

×

デバイスドライバ: 表示

デバイスドライバ: アップロード、削除

×

Portability Suite Serverアクセス: Webサービスの表示、クライアントソフトウェアのダウンロード

Portability Suite Server設定: ユーザアクティビティログ記録およびSMTP通知を制御する設定の編集

×

×

Portability Suite Server設定: ユーザアクティビティログ記録およびSMTP通知を制御する設定を除くすべてのサーバ設定の編集

×

診断の実行: ジョブに関する詳細な診断レポートの生成

変換後アクション 追加、更新、削除

×

2.1.2 WindowsユーザへのPortability Suiteの役割の割り当て

特定のWindowsドメインまたはローカルユーザがPortability Suiteの特定の操作を指定された役割に応じて実行できるように、Portability Suite Serverホスト上の適切なWindowsローカルグループ(Portability Suite管理者Portability Suiteパワーユーザ、またはPortability Suiteオペレータ)に必要なWindowsドメインまたはユーザアカウントを追加します。詳細については、Windowsのマニュアルを参照してください。