管理と有効化外部のリソースを埋め込むためのコンテンツセキュリティポリシーを設定するユーザーとグループの閲覧可否を設定する

注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。

ユーザーとグループの閲覧可否を設定する

Control Panel のメンバーの発見設定では、組織内のユーザーが同じ組織内のほかのユーザーやグループを発見できるかどうかを管理者が制御できます。この機能は、組織のほかのメンバーをユーザーが閲覧できないようにすることで、プライバシーとセキュリティ上の分離を強化します。

デフォルトでは、組織内のユーザーは同じ組織内のほかのユーザーやグループを発見できます。メンバーの発見を無効にすると、管理者の機能やアプリケーションの動作を通常どおり維持しながら、これらを閲覧できないようにできます。

組織でユーザーの発見が無効になっている場合、その組織内のほかのユーザーを閲覧できるのは組織管理者のみです。組織のゲストメンバーも、その組織の組織管理者になることができます。ゲストメンバーの詳細については、エンロールメントと組織へのアクセスを参照してください。

メンバーの発見設定は、組織内での発見可能性にのみ影響します。組織間のコラボレーションを管理するには、組織間のコラボレーションを参照してください。

メンバーの発見設定を構成する

組織のメンバーの発見設定を構成するには、以下の手順に沿って進めます。

  1. Control Panel > 組織の管理に移動します。
  2. 対象の組織を見つけ、操作 > メンバーの検出を管理するを選択します。

    組織の管理の操作メニュー。

  3. メンバーの発見設定を構成します。
    • ユーザーを発見: オフにすると、この組織内のユーザーは同じ組織内のほかのユーザーを発見できなくなります。
    • グループを発見する: オフにすると、この組織内のユーザーは同じ組織内のグループを発見できなくなります。

      メンバーの発見設定ページ
  4. 保存を選択して変更を適用します。

コンシューマーモードの利点

プライベートな組織を構成すると、コンシューマーモードで運用する際に大きな利点があります。

ユーザーのプライバシー

コンシューマーはほかのコンシューマーユーザーを閲覧できないため、異なる顧客アカウント間のプライバシーが維持されます。これにより、異なる組織や顧客基盤に属するユーザーが互いの存在を発見できないようにします。

グループの分離

内部の管理グループや、ほかのコンシューマー固有のグループを発見できないようにします。ユーザーは、閲覧できないグループの一覧を見たり、そのグループを発見したりすることができなくなります。

セキュリティのエンハンスメント

組織構造やメンバー構成に関する情報の開示を減らします。これにより、ユーザーが組織構造に関する情報を収集できないようにし、攻撃対象領域を限定します。

期待される動作

管理者は期待されるとおりにすべてのユーザーを閲覧できます。これにより、コンシューマーユーザーの閲覧が制限されている間も、管理機能は引き続き通常どおり動作します。

機能への影響

メンバーの発見設定は、既存の権限やアクセス権には影響しません。ユーザーまたはグループの閲覧が無効になっている場合、ユーザーがユーザーやグループの詳細にアクセスできることに依存するロジックは、実行に失敗する可能性があります。制限付きビューは引き続き動作しますが、ユーザーまたはグループの閲覧可否に依存するユーザー定義のロジックは、その情報にアクセスできなくなります。

メンバーの発見が無効になっている場合、機能には次のような影響があります。

  • ユーザーができないこと: 組織内のほかのユーザーやグループの一覧を見ることや、検索すること。
  • ユーザーができること: 組織間の閲覧可否設定に基づいて、ほかの組織のユーザーやグループと共同作業すること。
  • 管理者に維持される機能: すべてのユーザーとグループを完全に閲覧および管理する機能。
  • アプリケーションができること: 既存の権限とアクセスパターンで通常どおり動作すること。