リソース所有権の異なるレベルでの移転

PAM360では、管理者は必要に応じて、個々のリソース、複数のリソース、およびリソースグループの所有権を他の管理者に移転することができます。所有権が移転されると、新しいオーナーが明示的に共有し直さない限り、前のオーナーはそのリソースにアクセスできなくなります。重要な点として、他のユーザーに対して設定されている既存の共有はすべて、移転後もそのまま維持されます。

メモ:

PAM360のUIで所有権を移転しても、別の管理者がインストールしたエージェントを介して管理されているリモートリソースの所有権は自動的には更新されません。そのようなリソースが関係している場合、エージェントのインストールディレクトリにあるconfファイルを新しいユーザー名(例:`UserName=admin`)で手動更新し、適切な管理を確保する必要があります。

このドキュメントを最後まで読むと、次のことができるようになります。

  1. リソースの所有権の移転
  2. リソースグループの所有権の移転

1.リソースの所有権の移転

PAM360では、1つのリソースまたは複数のリソースの所有権を一括して移転することができます。リソースの所有権を移転するには、

  1. 「リソース」>>「所有・管理」に移動し、対象リソースの横にある「リソースアクション」アイコンをクリックします。
  2. ドロップダウンメニューから「所有権を移動」を選択します。
  3. ポップアップウィンドウで、所有権を移転する管理者を選択し、「保存」をクリックします。
    transfer-ownership-1

    transfer-ownership-2

複数のリソースの所有権を一度に移転するには、「リソース」タブから必要なリソースを選択し、「リソースアクション」>>「管理」>>「所有権を移動」を選択します。表示されるポップアップウィンドウで、所有権の移転先となる管理者を選択し、「保存」をクリックして変更を適用します。

transfer-ownership-3

transfer-ownership-4

1.1 所有するリソースをすべて移転する

特定のユーザーが管理するすべてのリソースの所有権を移転するには、以下の手順に従ってください。

  1. 「ユーザー」タブに移動し、リソースを移転するユーザーの横にある「ユーザーアクション」アイコンをクリックします。
  2. 表示されるドロップダウンで、「所有権を移動」をクリックします。
  3. リソースの移転先となる新しいユーザーアカウントを選択します。
  4. 「保存」をクリックして移転を完了します。
    transfer-resource-ownership

2.リソースグループ所有権の移転

個別リソースに加えて、管理者は静的および動的リソースグループの所有権を移転することもできます。

動的リソースグループの前提条件

動的リソースグループの所有権を移転するには、まず、リソースグループの移転元となる管理者に対して動的グループ共有権限が有効になっていることを確認する必要があります。この権限はユーザーグループレベルでのみ付与でき、個別ユーザーに対しては付与できません。そのため、この権限が割り当てられている特定のユーザーグループに、意図したユーザーのみが含まれていることを確認してください。動的グループ共有権限を有効にするには、以下の手順に従ってください。

  1. [ユーザー] >> [ユーザーグループ]の順に移動します。
  2. 必要なユーザーグループの横にある「アクション」アイコンをクリックし、「ユーザー設定」を選択します。
  3. チェックボックス「グループ メンバーが所有する動的リソース グループを他のメンバーと共有することを許可し、[フル アクセス]権限を付与する」を有効にし、「保存」をクリックします。

次の手順に従って、リソースグループの所有権を移転してください:

  1. [グループ]タブに移動します。
  2. 対象のリソースグループの横にある「アクション」アイコンをクリックし、「リソースグループ所有権を転送」を選択します。
    transfer-ownership-5
  3. 開いたポップアップウィンドウで、所有権の移転先となる管理者を選択します。
  4. 同意文を読み、チェックボックスを選択して「移動」をクリックします。

グループタイプに基づく移転結果

グループタイプ

移転結果

静的リソースグループ

選択した管理者は、リソースグループと、グループ内で以前の管理者が所有していたすべてのリソースの両方のオーナーになります。

動的リソース グループ

選択した管理者は、リソースグループのみのオーナーになり、グループ内の個々のリソースの所有権は取得しません。以前のオーナーは、グループへのフルアクセスと、グループ内のリソースの完全な所有権を保持します。




メモ:

  • デフォルトのリソースグループは移転できません。
  • 動的リソースグループ内の個々のリソースの所有権は、「リソース」タブから引き続き一括で移転できます。

2.1 複数のリソースグループの所有権の移転

大規模な変更の場合、PAM360では複数のリソースグループの所有権を同時に移転することができます。ただし、この操作はスーパー管理者のみが実行できます。続行する前に、スーパー管理者アカウントでログインしていることを確認してください。必要に応じて、管理者をスーパー管理者に昇格させる方法については、ヘルプドキュメントを参照してください。

複数のリソースグループの所有権を一括で移転するには、次の手順に従ってください:

  1. 「グループ」タブに移動し、必要なリソースグループを選択して、「一括設定」>>「所有権を移動」をクリックします。
    transfer-ownership-6
  2. 右上隅の「選択したリソースを表示」をクリックして、選択されたグループの一覧を確認します。
  3. ドロップダウンリストから新しい管理者を選択します。
  4. 同意情報を読み、チェックボックスを有効にして、「保存」をクリックします。
    transfer-ownership-7