新規ユーザーを追加する
新しいユーザーを追加するには、Admin Role(dai:admin)が割り当てられたアカウントを使用する必要があります。次の手順が必要です:
DAI 7.5(Keycloakバージョン26)以降、Keycloakは一時的な管理者ユーザーを作成します。この一時ユーザーでログインすると、Keycloak管理コンソールの上部に次の警告が表示されます。
DAI Keycloak 一時ユーザー警告
より安全で永続的な管理者ユーザーを作成できるまで、この一時ユーザーのみを使用してください。詳細については、Keycloakドキュメントの管理者のブートストラップとリカバリをご覧ください。
また、DAI インストールでシングルサインオン(SSO)を使用している場合、DAI ユーザーは社内のネットワーク認証ソフトウェア(「ID プロバイダ」と呼ばれます)によって管理されます。DAI で SSO が有効になっている場合、社内のネットワーク管理者がこのページのすべてのタスクを ID プロバイダで実行します。
統合の詳細については、DAI でのシングル サインオン (SSO) の仕組み を参照してください。
ユーザーアカウントの作成
セキュリティ向上のため、Eggplant DAI 6.0以降では多要素認証が利用可能です。アカウントを作成するときに必要なユーザーActionConfigure OTPを選択するだけです。
新しいユーザーアカウントを作成するには、以下の手順に従います。
-
AdminユーザーアカウントでEggplant DAIにログインします。
-
System > Accessに移動します。Accessページが表示されます。
-
Manage usersをクリックして、新しいブラウザタブでAdmin Consoleを開きます。
-
Add userをクリックし、基本的なユーザー情報を入力します。最低限、Usernameを入力する必要があります。使用できない文字は
< > \ /で、すべての大文字は小文字に変換されます。ユーザーに最初のログイン時にパスワードを更新させたい場合は、有効なメールアドレスも入力します。:::注意点
Eggplant DAI環境でメールが有効になっている場合に限り、ユーザーは自分のパスワードを更新できます。そうでない場合は、一時パスワードを提供する必要があります。
:::
-
User EnabledトグルをONのままにし、Email VerifiedトグルをOFFにします。
-
(オプション)Required User Actionsリストから、ユーザーが最初にログインした後に完了するタスクを選択します。例えば:
- Configure OTP - ユーザーに多要素認証のセットアップを案内します。
- Update Profile - ユーザーに不足しているアカウントの詳細を入力するよう促します。
-
Saveを選択してアカウントを作成します。**Success!**Messageが表示されたら、次のセクションに進みます。
ロールの割り当て
新規ユーザーが初めてログインする前に、ロールを割り当てる必要があります。ロールは、ユーザーに適切なアクセスレベル(管理者またはユーザー)を付与します。
-
Admin ConsoleのUsersページで、Role mappingタブを選択します。
-
Assign roleをクリックします。
-
ユーザーに割り当てたいロールを選択します。
- dai:adminは管理者用。
- dai:userはテストの作成、編集、実行ができるユーザー用。
- dai:viewerはダッシュボードと結果の表示のみができるユーザー用。
-
Assignをクリックします。
-
パスワード更新の設定または、メールアクセスがない環境用の一時パスワードの設定に進みます。
パスワード更新の設定
パスワード更新を設定すると、ユーザーは最初にログインするときに自分のパスワードを入力できます。この機能は、アカウントを作成したときにユーザーのメールアドレスが有効な場合にのみ利用できます。
- Admin ConsoleのUsersページで、Credentialsタブを選択します。
- Set Passwordセクションで、TemporaryトグルをONのままにします。
- Credential Resetセクションで、Reset Actionsリストから Update Password (UPDATE PASSWORD) を選択します。
- Expires Inボックスに、ユーザーがパスワードをリセットするための最大12時間の制限時間を入力します。
- Send Emailをクリックします。ユーザーにパスワードを更新し、ログインするためのリンクが含まれたメールが送信されます。
アカウントの設定が完了しました。
一時パスワードの設定
Eggplant DAI環境でメールが無効になっている場合は、ユーザーが最初にログインするときに自分のパスワードを入力するまで、各ユーザーに一時パスワードを提供する必要があります。
- Admin ConsoleのUsersページで、Credentialsタブを選択します。
- ユーザーの一時パスワードを入力して確認します。すべてのパスワードは12から128文字の長さでなければなりません。
- ユーザーが最初にログインしたときに自分のパスワードを入力するよう強制するために、TemporaryトグルをONのままにします。
- Set Passwordを選択し、変更を確認します。
- ユーザーにユーザー名とパスワードを提供します。
アカウントの設定が完了しました。