アクセス許可

エージェント管理 UI にアクセスするには、管理者であるか、エージェント管理のロールベース アクセス コントロールを持つユーザーである必要があります。管理者は、エージェント管理 UI からの App Server Agent のインベントリを表示または管理するためのアクセス権をアプリケーションオーナーに提供できます。「ロールベース アクセス コントロール」を参照してください。

現在、管理者がスマートエージェントを使用して管理できるのは、アプリケーション サーバー エージェントとマシンエージェントのみです。また、管理者は、進行中のタスクとタスクの履歴を表示することや、コントローラに設定をインポートすることもできます。

ロールベース アクセス コントロール(RBAC)が有効なアプリケーションオーナーは、自身のロールに基づいてアプリケーション サーバー エージェントを管理できます。

ロールベース アクセス コントロール

(管理者ロールを持つ)ITOps 管理者が、ロールベース アクセス コントロールを使用して、アプリケーションオーナーに権限を提供できるようになりました。これらの権限により、アプリケーションオーナーは、特定のアプリケーション([View Agent]、[Edit Agent]、またはその両方)または特定のアカウント([Install Agent])に対して次の操作の実行を許可できます。

  • View Agent:特定のロールのユーザーが、特定のアプリケーションのエージェント管理 UI でアプリケーション サーバー エージェントのインベントリを表示できるようにします。
  • Edit Agent:特定のロールのユーザーが、特定のアプリケーションの 1 つ以上のアプリケーション サーバー エージェントを管理(インストールを除く)できるようにします。
  • Install Agent:ユーザーが、アカウントに関連付けられているすべてのスマートエージェントに基づいてエージェントをインストールできるようにします。この権限を持つユーザーは、管理者と同じ権限を持ちます。このユーザーはエージェント管理 UI のアプリケーション サーバー エージェントのインベントリからエージェントを管理できます。
注:

これらの権限は、AppServer エージェント、マシンエージェント、およびスマートエージェントに適用されます。

[アプリケーションサーバーエージェント(App Server Agents)] 以外のタブは、管理者以外のユーザーに対しては非アクティブになります。

Application-Based Access Control

An ITOps administrator can create a role for an application owner and assign any specific application to it. When you assign a user with the View or Edit permissions to the application, the user can respectively view or modify AppServer Agents, Machine Agents, and Smart Agents.

If you select the Edit Agent permission, the user with the specific role can manage (except install) only the agent associated with the application.

Perform the following to provide access based on the application:

  1. Create a role by navigating to Settings > Administration > Roles > Create, and then associate the role with a user.
    You must associate the role to the username of the application owner. See Manage Controller Tenant Users and Groups. If you have already created the role, select the role name under Name on the left pane.
  2. Click Applications.
  3. Under Custom Permissions for Applications / Tiers, click Add.
  4. Select the applications on which you require to allow the application owners to view or manage the agents, and then click Done.
  5. Select Custom under Permissions.
  6. Select View to enable the Edit checkbox, and then select Edit.
  7. Click Edit (All)
    1. Select View Agent if you require the users in the specified role to view the application-specific agent inventory in the Agent Management UI.
    2. Select Edit Agent if you require the users in the specified role to view and manage the agents through the Agent Management UI.

Account-Based Access Control

An ITOps administrator can create a role for any user. Administrator can specify the Install Agent permission for a role within a specific account. If you select the Install Agent permission, the user of the specified role can view, and manage all the agents connected to that account. The users can install the agents on all the Smart Agent hosts connected to that account.

Perform the following to provide access to install agents at the account level:

  1. Create a role by navigating to Settings > Administration > Roles > Create, and then associate the role with a user.
    You must associate the role to the username of the application owner. See Manage Controller Tenant Users and Groups. If you have already created the role, select the role name under Name on the left pane.
  2. Click Account > Add.
  3. Select Install Agent.
  4. Click Done.
Hence, the application owner can log in using their credentials and access Agent Management to manage the app server agents.