ユーザーとロールの管理
ユーザーとロールの管理
DuoKey Cockpit にアクセスできるユーザーを管理する
適用対象:
ユーザーの招待ロールの割り当て組織単位MFA の構成
概要
DuoKey - DKE を使用すると、DuoKey Cockpit にアクセスできるユーザーを管理できます。事前定義されたユーザーロールを使用して、ユーザーを招待、制限、削除できます。
管理ポータル
DuoKey Cockpit にログインするcockpit.duokey.cloud
ユーザー管理Administration → Users ページ
ロール管理Administration → Roles ページ
事前定義されたロール
DuoKey - DKE には、デフォルトのテナント設定の一部として事前定義されたロールが含まれています。3 つのロールが用意されており、以下に説明します。
| ロール | 説明 |
|---|---|
| DuoKey - Tenant Admin | テナント内で完全な管理権限を持つ顧客管理者 |
| DuoKey - Auditor | 鍵、サービス、監査/アクティビティログを閲覧するための読み取り専用のロール |
| DuoKey - Host | テナントレベルのサポートを行う DuoKey 担当者用に予約 |
注記
DuoKey Cockpit の管理者は、通常これらのロールを変更する必要はありません。DKE 管理者に割り当てられるデフォルトのロールは DuoKey - Tenant Admin です。
ユーザーの作成
テナントは招待制のシステムであり、ユーザーが自身で登録することはできません。
1
ユーザー管理を開く
Administration → Users ページに移動します
2
新しいユーザーを作成する
Create New User ボタンをクリックします
3
オプションを構成する
必要に応じてユーザー設定を構成します(以下のオプションを参照)
ユーザー構成オプション
| オプション | 説明 |
|---|---|
| Set random password | ランダムなパスワードを設定し、ウェルカムメールに表示します |
| Should change password on next login | 初回ログイン時に新しいパスワードの設定をユーザーに要求します |
| Send activation email | ユーザーの受信トレイに確認メールを送信します |
| Active | ユーザーをアクティブまたは非アクティブに設定します |
| Two-factor authentication enabled | ユーザーが二要素認証を構成できるようにします |
| Lockout enabled | 有効にすると、ログイン試行に何度も失敗した後にユーザーはロックアウトされます |
ロールの割り当て
新しいユーザーの場合、一般的なロールは次のとおりです。
- DuoKey - Tenant Admin
- DuoKey - Auditor
警告
重要: 次のシステムロールは割り当てないでください: Admin、DuoKey - Host、DKE-Service、User。
組織単位
Administration → Organization Units で、既存の組織単位を選択するか、新しい組織単位を作成します。
多要素認証(MFA)の構成
ユーザーは、このガイドに従って、Google Authenticator や FreeOTP などを含む二要素認証を構成できます。