本記事はソラコムが提供する「SORACOM公式ブログ」に掲載された「ログインのし直しが不要に!「スイッチユーザー機能」提供開始」を再編集したものです。
みなさまこんにちは。バックエンドエンジニアの中西(ニックネーム: kaz)です。
SORACOMで新しくアカウント(SORACOM ではオペレーターと呼びます)を作成すると、全ての操作ができる「ルートユーザー」でアクセスできるようになります。ルートユーザーでは、何でも操作できて便利なのですが、SORACOMを利用した製品を開発・販売するようなお客様の場合、誤って設定を変更したりするとエンドユーザーに影響を与えてしまって問題になります。あるいは、経理部の方にSORACOMへログインしてもらって支払い金額を確認してもらいたいが、SIMの管理画面は操作させたくないといったケースも考えられます。
このような問題を解決するため、SORACOMではSORACOM Access Management (以下、SAM) という仕組みを用意しており、SAMユーザーを作成して必要な権限だけを付与することにより、不要なアクセスや操作ミスによる損失を未然に防ぐことが期待できます。
SAMユーザーに関するお客様からのご要望
上記のようにSAM機能はSORACOMを使った運用において非常に便利なのですが、実際にSAMユーザーを利用するお客様からは、以下のようなコメントや課題を頂いておりました。
- 参照権限のみ持つユーザーから編集権限を持つユーザーに切り替えることが多く、そのたびにログインし直すのが手間。
- SAM ユーザーごとにオペレーター ID、ユーザー名、パスワードを管理するのが大変。
- 社員が退職するたびに、SAM ユーザーのパスワードを変更しないといけない。
初めのうちはスモールスタートでこのような管理コストは気にならないかもしれませんが、ビジネスの拡大に伴い例えばプロダクトごとにSIMや請求を分ける必要がある場合は、オペレーターを分けて運用することになり、そういったケースにおいても上記のような課題が出てきます。
スイッチユーザー機能で解決できること
今回ご紹介するスイッチユーザー機能は、先ほど挙げた課題を解決するために作られました。具体的には、あらかじめ操作したいSAMユーザー(以下、SAM ユーザー1)へのスイッチを許可するユーザー(以下、SAM ユーザー2)を設定することで、SAMユーザー2ログインし直すことなくSAMユーザー1にスイッチしてSAMユーザー1として操作できるようになります。
設定方法についてはユーザードキュメントを参照いただくとして、ここでは大まかな操作イメージをご紹介いたします。まずSAMユーザー1の詳細画面を開くと、「信頼ポリシー」タブが増えているのでそちらをクリックします。「信頼ポリシーにユーザーを追加する」をクリックすると以下のダイアログが出るので、SAMユーザー2の情報を指定します。そして信頼ポリシーを保存すれば、SAMユーザー1の設定は完了です。
次に SAM ユーザー2がユーザーコンソールにログインすると、右上のメニューに「スイッチユーザー」という項目が追加されていますので、クリックします。以下の画面が表示されますので、「ユーザーを追加」をクリックし、スイッチしたいSAMユーザーに加えてユーザーを識別するためのラベルや色を指定した後「保存」をクリックすると、一覧にユーザーが追加されます。
ユーザー一覧の中からスイッチしたいユーザーを選択して「スイッチ」をクリックすると、もしそのSAMユーザーが現在ログインしているユーザーからのスイッチを許可していればスイッチに成功します。スイッチに成功すると、画面上部に「現在どのSAMユーザーとして操作しているか」が表示され、さらに指定した色が示されるため、スイッチしたSAMユーザーで操作していることを認識できるようになっています。
色については、例えば参照のみ許可されているユーザーは青っぽい色にして、設定変更など危険な操作ができるユーザーは赤っぽい色にするといった工夫も考えられますので、ぜひ参考にしてみてください。
スイッチしたユーザーによる作業が終わって元のユーザーに戻る場合は、右にあるドアのアイコンをクリックすることで元に戻れます。このように、一度設定さえしてしまえば、以降はログイン・ログアウトなどの操作をすることなくマウス操作だけで簡単にユーザーを切り替えられるようになりますので、ぜひお試しください。
フィードバックをお待ちしています
SORACOMは、お客様からのフィードバックを元にプラットフォームを進化させており、今回の新機能もお客様から多くのご要望を頂いたことにより実現することができました。今回の新機能についても、ご意見・ご要望などございましたらぜひこちらのフォームからお知らせください。お待ちしております!
― ソラコム中西 (kaz)
投稿 ログインのし直しが不要に!「スイッチユーザー機能」提供開始 は SORACOM公式ブログ に最初に表示されました。
この連載の記事
-
第466回
デジタル
カメラとAIで楽器演奏シーンを簡単に残す、IoTプロトタイピングの裏側 -
第465回
デジタル
数千を超えるIoT機器を管理!生成AIで設備運用を効率化するhacomonoの挑戦 -
第464回
デジタル
SORACOMのビジネスパートナープログラムに、新たに5社の認定済パートナーが参画、SORACOM Harvest Data で日時データをタイムスタンプとして利用可能に takuyaのほぼ週刊ソラコム 08/31-09/13 -
第463回
デジタル
SORACOM Lagoon 3 の Alert rule の考え方をマスターして、最適な通知を作成 -
第462回
デジタル
LTE USB ドングル UD-USC1 を SORACOM サービスと組み合わせて利用する -
第461回
デジタル
EV充電インフラを保護する5つの方法 -
第460回
デジタル
IoT プロジェクトの課題を解決する、SORACOM サービスの活用事例 -
第459回
デジタル
ATOM Cam 2 専用 LAN アダプターを販売開始、ソラカメのクラウド録画マルチストリーミング再生機能をリリース takuyaのほぼ週刊ソラコム 08/17-08/30 -
第458回
デジタル
IoTで接続された充電ステーションがEVの普及を促進する -
第457回
デジタル
SORACOM Napterがさらに便利に!リモートアクセスの安全性と利便性を両立したWebターミナルのご紹介