システムを登録する
Nogiku Access では、権限を管理する対象のアプリケーションを システム と呼びます。
ロール
システムの作成・削除と、システム権限の追加は 管理者以上 が行えます。
作成手順
- Nogiku Access Studio で対象の組織に切り替える
- ヘッダーの「システム」を開く
- 「システムを作成」を押す
- 名前を入力する
- 「作成」を押す
システムの名前
名前は同じ組織の中で一意です。連携システム側の識別と揃える必要がある場合は、担当者に確認してください。
システム権限を追加する
システム権限は、そのシステムの中での役割や操作を表す識別子です。users:read や books:edit のような文字列であることが多く、連携システム側で定められた名前と一致している必要があります。別名を付けると、連携システムは権限を認識しません。
親子を付けると階層になります。子の識別名(フルネーム)は、親のフルネームと子の名前を : でつないだ形です。親が users、子が read なら、フルネームは users:read になります。
- システム一覧で対象の行を開く
- 「個別システム権限」のツリーで「ルートシステム権限を追加」、または既存の権限の下の「子システム権限を追加」を押す
- システム権限名を入力する
- 「作成」を押す
登録したシステム権限をメンバーやグループへ付ける手順は、システム権限を付与する を参照してください。
システム権限を編集・削除する
- ツリーで対象のシステム権限を選ぶ
- メニュー(⋮)から「名前を変更」または「削除」を選ぶ
削除の影響
子システム権限があるシステム権限は削除できません。先に子を削除してください。
システム権限を削除すると、それに紐づく付与もなくなります。
システムを削除する
- システム一覧で対象の行メニュー(⋮)を開く
- 「このシステムを削除」を選ぶ
- 確認ダイアログで「削除」を押す
削除の影響
システム権限が残っていると削除できません。先にシステム権限を削除してください。
また、削除操作は取り消せません。
NAPS(権限情報の収集)
連携システム側で NAPS(Nogiku Access Permissions Sync)プロトコルに従った /.well-known/permissions エンドポイントが実装されている場合、Nogiku Access は自動的に権限情報を取得することができます。
有効化するには、「権限情報取得」ボタンから設定を開いて、システムのベース URL を指定する必要があります。
NAPS 技術仕様
NAPS プロトコルに関する技術仕様の詳細については、開発ガイドの NAPS(権限情報の自動取得) を参照してください。
システムに関する仕様
Q. システム名はあとから変えられますか?
A. はい。各システムページの「システム設定」から名前を変更できます。
Q. システム権限の名前は自由に付けてよいですか?
A. 画面上は自由に入力できますが、連携システムが問い合わせる文字列と一致していないと、権限機能が有効に機能しません。新規登録時は連携システムの担当者に確認してください。NAPS(権限情報の自動取得)を有効にしている場合、同期されたシステム権限は名前変更や削除ができません。