Application Permissions
This page provides an overview of application permissions in Splunk AppDynamics. Application permissions follow an inheritance model with three levels listed in order from highest (default) to lowest (tier-specific):
- Default permissions
- Application-wide permissions
- Tier-specific permissions
By default, each level inherits from the one above it, unless you customize permissions at a lower level. This mechanism enables you to grant access to groups or users for specific business applications in the Controller Tenant UI.
Customized permissions at a specific level override more general permissions at another level. That is, tier-specific permissions take precedence over application-specific permissions, and application-specific permissions override default permissions. Not all permissions can be customized at the tier level.
You can set application permissions for custom roles from the Applications tab in the Tenant Administration UI. You can also assign the Can Create Applications permission to a custom role. See Manage Custom Roles for Splunk AppDynamics.
デフォルト権限の作成
新しいアプリケーションはすべて、デフォルト権限を継承します。
デフォルトアプリケーション権限の構成
- テナント管理 UI にログインします。
- [Settings]
> [Administration] に移動し、[Roles] を選択します。
- 新しいロールを追加するか、カスタムロールを選択します。
- [アプリケーションを作成可能(Can Create Applications)] をクリックしてロール権限を付与します。
- [モバイルアプリケーションを作成可能(Can Create Mobile Applications)] をクリックして、モバイル リアル ユーザー モニタリング アプリケーションを作成します。
- [Default Permissions] の下で、そのロールのデフォルト権限である[View]、[Edit]、または [Delete] を選択します。
- すべてのアプリケーションに対してすべての権限を付与するには、[Edit] をクリックします。
- すべてのアプリケーションに対して特定のアプリケーション設定の権限を指定するには、[Edit] を選択解除してから [Edit (None)] をクリックします。
- [Edit Permissions] パネルで、特定の権限を選択します。
- すべてのアプリケーションを削除する権限を付与するには、[削除(Delete)] をクリックします。特定のアプリケーションを削除する権限を付与するには、アプリケーションレベルで権限をカスタマイズします。「アプリケーションおよび階層レベルの権限」を参照してください。
- [OK] をクリックし、[Save] をクリックします。
アプリケーション権限のカスタマイズ
- [権限(Permissions)] ドロップダウンを [カスタム(Custom)] に設定します。
- [View]、[Edit (None)] の順に選択します。特定のアプリケーションを削除する権限を付与することもできます。
- [追加(Add)] をクリックして階層を追加するか、既存の階層を選択します。
- [Edit] を選択します。
- 特定の階層に対して個々の権限を選択します。
- [OK] をクリックし、[Save] をクリックします。
一般権限
| 権限 | アクティビティの説明 | 詳細情報 |
|---|---|---|
| Can Create Applications | ビジネスアプリケーション、ブラウザアプリケーション、モバイルアプリケーションを作成します。また、スナップショットのアーカイブアクションを制御します。 | ビジネス アプリケーション |
| カスタムロールのデフォルト権限の一部として設定できる、新しいアプリケーションの表示、編集、削除権限 |
ビジネスアプリケーション(および階層とノード)、ブラウザアプリケーション、モバイルアプリケーションを表示、編集、または削除します。 デフォルトの削除権限を設定することで、ユーザーはアプリケーションモデルから 3 つのすべての成果物を削除できるようになります。 |
Application and Tier Permissions
You can grant the following permissions as specified. Permissions that you can customize at the tier level are indicated in the Description of Activities Enabled column. Asterisks (*) in the permissions table indicate permissions that are considered sensitive for security and data privacy purposes. Carefully consider the security and data privacy policies of your organization before granting these permissions.
| Permission | Description of Activities | More Information |
|---|---|---|
| Configure Transaction Detection* |
Create, edit, or delete transaction detection - can be at the tier level. | |
|
Configure Backend Detection |
Create, edit, or delete backends - can be at the tier level. | |
| Configure Error Detection |
Create, edit, or delete error detection. | Error Detection |
| Configure Diagnostic Data Collectors* |
Create, edit, or delete diagnostic data collectors. | Data Collectors |
| Configure Call Graph Settings |
| Call Graph Settings |
| Configure JMX |
Create, edit, or delete JMX metrics. | Configure JMX Metrics from MBeans |
| Configure Memory Monitoring |
Configure which custom classes are tracked by Object Instance Tracking. To activate or deactivate Object Instance Tracking, you need the Configure Agent Properties permission. Attention: To activate or deactivate Object Instance Tracking, you need the Configure Agent Properties permission.
| |
| Configure EUM (for Browser RUM) | ||
| Configure EUM (for Mobile RUM) | ||
| Configure Information Points* |
Create, edit, or delete information points. | |
| Configure Health Rules |
Create, edit, or delete health rules. | Configure Health Rules |
| Configure Actions |
Create, edit, or delete actions on agent properties UI. Create, edit, or delete email digests. | |
| Configure Policies |
Create, edit, or delete policies. | |
|
Configure Business Transactions
|
Organize Business Transactions including:
Configure Business Transaction thresholds. Configure snapshot settings. Set as a background task. Configure data collectors. Enable End User Monitoring. Enable analytics for business transactions. Activate or deactivate GUID injection. |
Organize Business Transactions Troubleshoot Business Transaction Performance with Transaction Snapshots |
| Configure Baselines |
Create, edit, or delete baselines. | |
| Configure SQL Bind Variables* |
Turn on or off capture raw SQL (also requires Configure Call Graph Settings). | |
| Configure Agent Properties |
Create, edit, or delete agent configuration (can be at the tier level). Activate or deactivate automatic leak detection (can be at the tier level). Activate or deactivate object instance tracking (can be at the tier level). Activate or deactivate custom memory structure (can be at the tier level). | |
| Agent Advanced Operation |
Reset the agent from the node dashboard. Request the agent thread dumps. Request the agent debug logs. | |
| Set JMX MBean Attributes and Invoke Operations |
Edit MBean attributes or invokes actions on operations. | |
| Configure Service Endpoints |
Create, edit, or delete service endpoints. | |
| Configure Monitoring Level (Production/Deployment) |
Switch between production and development mode. | |
| Configure 'My Dashboards' for Tiers and Nodes |
Create, edit or delete custom dashboards (can be at the tier level). | |
| Create Events | Create, edit, or delete events. | Events and Action Suppression API |
| Start Diagnostic Sessions |
Start a diagnostic session. | |
| View Sensitive Data* | In combination with the Configure Transaction Detection permission, enables the use of Live Preview and Business Transaction Discovery features to stream live data from your application. | Custom Match Rule Live Preview |