主な機能
新しいグループエクスペリエンスにおけるモジュール式設定、優先順位付け、IDマッピング、レポート、およびグループ複製の仕組みを学びます。
各グループは、特定の製品の設定のみ、または選択した製品に対してより詳細な個別設定で設定できます
管理者は、どの製品の設定カテゴリをグループに含めるかを選択し、選択されていないカテゴリはアカウントレベルのデフォルトに従います
詳細な設定ごとの選択により、選択した製品カテゴリ内で個々の設定レベルでの制御が可能になります
明示的な優先順位付けによって、どのグループの設定が有効になるかが決まります
数値による優先順位付けは、従来のプライマリグループ指定とロック競合モデルに置き換わります
管理者は、ドラッグアンドドロップまたはCSVアップロードによって、いつでも優先順位を調整できます
グループは、組織上の目的のために、設定がまったく関連付けられていない状態で存在できます
設定のないグループは、ユーザー設定ポリシーに影響を与えずにグループメンバーシップが必要なユースケースをサポートします
アカウントレベルのロックは、優先順位システムより上位に管理制御を維持するのに役立ちます
アカウントレベルのロックは、優先順位に関係なく、すべてのグループおよびユーザー設定を上書きします
アカウントレベルのロックが解除されると、グループは解除時点のアカウントレベル設定値を継承します
優先順位システム内のグループレベルのロックは、アカウントレベルのロックよりも柔軟なデフォルト制御を提供します
IDプロバイダー連携:SAMLマルチマッピングと、エンタープライズグループメンバーシップのためのSCIMサポート
SAMLマルチマッピングにより、ユーザーはログイン時に単一のSAMLアサーションを通じて複数のグループに割り当てられます
SAMLマッピングはグループメンバーシップの信頼できる情報源となり、一致しないグループからユーザーを削除します
SCIMグループプッシュの動作は新しいエクスペリエンスでも変更されていません
設定の監査と報告では、アカウント、グループ、およびユーザーレベルの設定可視化のためにCSVベースのエクスポートが提供されます
設定スナップショット報告は、移行前のベースライン作成のためにアカウントレベルおよびグループレベルの設定をエクスポートします
ユーザー設定報告は、継承元の属性付きでユーザーごとの設定を監査します
既存のAPIは新しいエクスペリエンスとの互換性を維持します
従来のGroups APIは引き続き動作しますが、新しいGroups機能に合わせた更新は行われていません
管理者はグループの構成を新しいグループに複製できます
コピー/クローン機能により、類似したポリシー要件を持つグループを作成する際の構成作業が軽減されます
最終更新
役に立ちましたか?


