メインコンテンツまでスキップ

ユーザーとロールの管理

適用対象:
ユーザーの招待ロールの割り当て組織単位MFA の構成

概要​

DuoKey - DKE を使用すると、DuoKey Cockpit にアクセスできるユーザーを管理できます。事前定義されたユーザーロールを使用して、ユーザーを招待、制限、削除できます。

管理ポータル

1
DuoKey Cockpit にログインするcockpit.duokey.cloud
2
ユーザー管理Administration → Users ページ
3
ロール管理Administration → Roles ページ

事前定義されたロール​

DuoKey - DKE には、デフォルトのテナント設定の一部として事前定義されたロールが含まれています。3 つのロールが用意されており、以下に説明します。

ロール説明
DuoKey - Tenant Adminテナント内で完全な管理権限を持つ顧客管理者
DuoKey - Auditor鍵、サービス、監査/アクティビティログを閲覧するための読み取り専用のロール
DuoKey - Hostテナントレベルのサポートを行う DuoKey 担当者用に予約
注記

DuoKey Cockpit の管理者は、通常これらのロールを変更する必要はありません。DKE 管理者に割り当てられるデフォルトのロールは DuoKey - Tenant Admin です。

ユーザーの作成​

テナントは招待制のシステムであり、ユーザーが自身で登録することはできません。

1

ユーザー管理を開く

Administration → Users ページに移動します

2

新しいユーザーを作成する

Create New User ボタンをクリックします

3

オプションを構成する

必要に応じてユーザー設定を構成します(以下のオプションを参照)

ユーザー構成オプション​

オプション説明
Set random passwordランダムなパスワードを設定し、ウェルカムメールに表示します
Should change password on next login初回ログイン時に新しいパスワードの設定をユーザーに要求します
Send activation emailユーザーの受信トレイに確認メールを送信します
Activeユーザーをアクティブまたは非アクティブに設定します
Two-factor authentication enabledユーザーが二要素認証を構成できるようにします
Lockout enabled有効にすると、ログイン試行に何度も失敗した後にユーザーはロックアウトされます

ロールの割り当て​

新しいユーザーの場合、一般的なロールは次のとおりです。

  • DuoKey - Tenant Admin
  • DuoKey - Auditor
警告

重要: 次のシステムロールは割り当てないでください: Admin、DuoKey - Host、DKE-Service、User。

組織単位​

Administration → Organization Units で、既存の組織単位を選択するか、新しい組織単位を作成します。

多要素認証(MFA)の構成​

ユーザーは、このガイドに従って、Google Authenticator や FreeOTP などを含む二要素認証を構成できます。