リソース所有権の異なるレベルでの移転
PAM360では、管理者は必要に応じて、個々のリソース、複数のリソース、およびリソースグループの所有権を他の管理者に移転することができます。所有権が移転されると、新しいオーナーが明示的に共有し直さない限り、前のオーナーはそのリソースにアクセスできなくなります。重要な点として、他のユーザーに対して設定されている既存の共有はすべて、移転後もそのまま維持されます。
メモ:
PAM360のUIで所有権を移転しても、別の管理者がインストールしたエージェントを介して管理されているリモートリソースの所有権は自動的には更新されません。そのようなリソースが関係している場合、エージェントのインストールディレクトリにあるconfファイルを新しいユーザー名(例:`UserName=admin`)で手動更新し、適切な管理を確保する必要があります。
このドキュメントを最後まで読むと、次のことができるようになります。
1.リソースの所有権の移転
PAM360では、1つのリソースまたは複数のリソースの所有権を一括して移転することができます。リソースの所有権を移転するには、
- 「リソース」>>「所有・管理」に移動し、対象リソースの横にある「リソースアクション」アイコンをクリックします。
- ドロップダウンメニューから「所有権を移動」を選択します。
- ポップアップウィンドウで、所有権を移転する管理者を選択し、「保存」をクリックします。
複数のリソースの所有権を一度に移転するには、「リソース」タブから必要なリソースを選択し、「リソースアクション」>>「管理」>>「所有権を移動」を選択します。表示されるポップアップウィンドウで、所有権の移転先となる管理者を選択し、「保存」をクリックして変更を適用します。
1.1 所有するリソースをすべて移転する
特定のユーザーが管理するすべてのリソースの所有権を移転するには、以下の手順に従ってください。
- 「ユーザー」タブに移動し、リソースを移転するユーザーの横にある「ユーザーアクション」アイコンをクリックします。
- 表示されるドロップダウンで、「所有権を移動」をクリックします。
- リソースの移転先となる新しいユーザーアカウントを選択します。
- 「保存」をクリックして移転を完了します。
2.リソースグループ所有権の移転
個別リソースに加えて、管理者は静的および動的リソースグループの所有権を移転することもできます。
動的リソースグループの前提条件
動的リソースグループの所有権を移転するには、まず、リソースグループの移転元となる管理者に対して動的グループ共有権限が有効になっていることを確認する必要があります。この権限はユーザーグループレベルでのみ付与でき、個別ユーザーに対しては付与できません。そのため、この権限が割り当てられている特定のユーザーグループに、意図したユーザーのみが含まれていることを確認してください。動的グループ共有権限を有効にするには、以下の手順に従ってください。
- [ユーザー] >> [ユーザーグループ]の順に移動します。
- 必要なユーザーグループの横にある「アクション」アイコンをクリックし、「ユーザー設定」を選択します。
- チェックボックス「グループ メンバーが所有する動的リソース グループを他のメンバーと共有することを許可し、[フル アクセス]権限を付与する」を有効にし、「保存」をクリックします。
次の手順に従って、リソースグループの所有権を移転してください:
- [グループ]タブに移動します。
- 対象のリソースグループの横にある「アクション」アイコンをクリックし、「リソースグループ所有権を転送」を選択します。
- 開いたポップアップウィンドウで、所有権の移転先となる管理者を選択します。
- 同意文を読み、チェックボックスを選択して「移動」をクリックします。
グループタイプに基づく移転結果
グループタイプ | 移転結果 |
|---|---|
静的リソースグループ | 選択した管理者は、リソースグループと、グループ内で以前の管理者が所有していたすべてのリソースの両方のオーナーになります。 |
動的リソース グループ | 選択した管理者は、リソースグループのみのオーナーになり、グループ内の個々のリソースの所有権は取得しません。以前のオーナーは、グループへのフルアクセスと、グループ内のリソースの完全な所有権を保持します。 |
メモ:
- デフォルトのリソースグループは移転できません。
- 動的リソースグループ内の個々のリソースの所有権は、「リソース」タブから引き続き一括で移転できます。
2.1 複数のリソースグループの所有権の移転
大規模な変更の場合、PAM360では複数のリソースグループの所有権を同時に移転することができます。ただし、この操作はスーパー管理者のみが実行できます。続行する前に、スーパー管理者アカウントでログインしていることを確認してください。必要に応じて、管理者をスーパー管理者に昇格させる方法については、ヘルプドキュメントを参照してください。
複数のリソースグループの所有権を一括で移転するには、次の手順に従ってください:
- 「グループ」タブに移動し、必要なリソースグループを選択して、「一括設定」>>「所有権を移動」をクリックします。
- 右上隅の「選択したリソースを表示」をクリックして、選択されたグループの一覧を確認します。
- ドロップダウンリストから新しい管理者を選択します。
- 同意情報を読み、チェックボックスを有効にして、「保存」をクリックします。







