本記事はソラコムが提供する「SORACOM公式ブログ」に掲載された「ログインのし直しが不要に!「スイッチユーザー機能」提供開始」を再編集したものです。
みなさまこんにちは。バックエンドエンジニアの中西(ニックネーム: kaz)です。
SORACOMで新しくアカウント(SORACOM ではオペレーターと呼びます)を作成すると、全ての操作ができる「ルートユーザー」でアクセスできるようになります。ルートユーザーでは、何でも操作できて便利なのですが、SORACOMを利用した製品を開発・販売するようなお客様の場合、誤って設定を変更したりするとエンドユーザーに影響を与えてしまって問題になります。あるいは、経理部の方にSORACOMへログインしてもらって支払い金額を確認してもらいたいが、SIMの管理画面は操作させたくないといったケースも考えられます。
このような問題を解決するため、SORACOMではSORACOM Access Management (以下、SAM) という仕組みを用意しており、SAMユーザーを作成して必要な権限だけを付与することにより、不要なアクセスや操作ミスによる損失を未然に防ぐことが期待できます。
SAMユーザーに関するお客様からのご要望
上記のようにSAM機能はSORACOMを使った運用において非常に便利なのですが、実際にSAMユーザーを利用するお客様からは、以下のようなコメントや課題を頂いておりました。
- 参照権限のみ持つユーザーから編集権限を持つユーザーに切り替えることが多く、そのたびにログインし直すのが手間。
- SAM ユーザーごとにオペレーター ID、ユーザー名、パスワードを管理するのが大変。
- 社員が退職するたびに、SAM ユーザーのパスワードを変更しないといけない。
初めのうちはスモールスタートでこのような管理コストは気にならないかもしれませんが、ビジネスの拡大に伴い例えばプロダクトごとにSIMや請求を分ける必要がある場合は、オペレーターを分けて運用することになり、そういったケースにおいても上記のような課題が出てきます。
スイッチユーザー機能で解決できること
今回ご紹介するスイッチユーザー機能は、先ほど挙げた課題を解決するために作られました。具体的には、あらかじめ操作したいSAMユーザー(以下、SAM ユーザー1)へのスイッチを許可するユーザー(以下、SAM ユーザー2)を設定することで、SAMユーザー2ログインし直すことなくSAMユーザー1にスイッチしてSAMユーザー1として操作できるようになります。
設定方法についてはユーザードキュメントを参照いただくとして、ここでは大まかな操作イメージをご紹介いたします。まずSAMユーザー1の詳細画面を開くと、「信頼ポリシー」タブが増えているのでそちらをクリックします。「信頼ポリシーにユーザーを追加する」をクリックすると以下のダイアログが出るので、SAMユーザー2の情報を指定します。そして信頼ポリシーを保存すれば、SAMユーザー1の設定は完了です。
次に SAM ユーザー2がユーザーコンソールにログインすると、右上のメニューに「スイッチユーザー」という項目が追加されていますので、クリックします。以下の画面が表示されますので、「ユーザーを追加」をクリックし、スイッチしたいSAMユーザーに加えてユーザーを識別するためのラベルや色を指定した後「保存」をクリックすると、一覧にユーザーが追加されます。
ユーザー一覧の中からスイッチしたいユーザーを選択して「スイッチ」をクリックすると、もしそのSAMユーザーが現在ログインしているユーザーからのスイッチを許可していればスイッチに成功します。スイッチに成功すると、画面上部に「現在どのSAMユーザーとして操作しているか」が表示され、さらに指定した色が示されるため、スイッチしたSAMユーザーで操作していることを認識できるようになっています。
色については、例えば参照のみ許可されているユーザーは青っぽい色にして、設定変更など危険な操作ができるユーザーは赤っぽい色にするといった工夫も考えられますので、ぜひ参考にしてみてください。
スイッチしたユーザーによる作業が終わって元のユーザーに戻る場合は、右にあるドアのアイコンをクリックすることで元に戻れます。このように、一度設定さえしてしまえば、以降はログイン・ログアウトなどの操作をすることなくマウス操作だけで簡単にユーザーを切り替えられるようになりますので、ぜひお試しください。
フィードバックをお待ちしています
SORACOMは、お客様からのフィードバックを元にプラットフォームを進化させており、今回の新機能もお客様から多くのご要望を頂いたことにより実現することができました。今回の新機能についても、ご意見・ご要望などございましたらぜひこちらのフォームからお知らせください。お待ちしております!
― ソラコム中西 (kaz)
投稿 ログインのし直しが不要に!「スイッチユーザー機能」提供開始 は SORACOM公式ブログ に最初に表示されました。
この連載の記事
-
第481回
デジタル
時間帯に応じたメール通知の構築方法 : SORACOM LTE-M Button と SORACOM Flux の活用 -
第480回
デジタル
SORACOM Flux 料金プランを発表しました -
第479回
デジタル
12/11-13 商業施設・店舗DX展に出展:最新IoTソリューションや事例をご紹介 -
第478回
デジタル
コープさっぽろが、クラウド型カメラ「ソラカメ」を全店舗で導入、現場主導の改善を実現、サーバールームの異常な温度上昇を通知する新規掲載レシピ takuyaのほぼ週刊ソラコム 11/16-11/29 -
第476回
デジタル
WebRTCとMedia over QUIC Transportの性能比較 -
第475回
デジタル
SORACOM Lagoon 3 の [Math] 機能で、複数データを組み合わせた通知の手順 -
第474回
デジタル
SORACOM Flux の AI アクションに Amazon Bedrock – Anthropic Claude 3.5 Haiku を追加、Teltonika RUT240 の価格を改訂 takuyaのほぼ週刊ソラコム 11/02-11/15 -
第473回
デジタル
IoTセキュリティの基本知識と実践をご紹介 ― 10/31開催:SORACOMユーザー向けオンラインセミナー開催レポート -
第472回
デジタル
SORACOM Flux に追加された Incoming Webhook をつかってインタラクティブな Flux アプリを作る -
第471回
デジタル
サーバールームの異常な温度上昇を通知する新規掲載レシピのご紹介