メインコンテンツまでスキップ

Members

Membersは、VeloDB Cloud組織にアクセスできるユーザーとその権限を管理する場所です。

コンソールの左下隅のプロフィール領域をクリックしてアカウントメニューを開き、Organizationの下にあるMembersをクリックします。

注意 Membersは、VeloDB Cloudコンソールにサインインするために使用される組織レベルのアイデンティティです。アプリケーションやBIツールがwarehouseに接続するために使用するwarehouse-levelユーザーについては、Warehouse Users and Rolesを参照してください。

メンバーの招待

Organization Adminsは新しいユーザーを招待し、役割を割り当てることができます。新しいユーザーは招待メールのリンクをアクティブ化することで組織に参加します。

access control user management invite users

役割

これらはorganization roleです。メンバーに割り当てると、VeloDB Cloudコンソールでそのメンバーが実行できる操作を制御します。API keyに割り当てると、同じ権限カテゴリによってkeyが実行できるManagement API操作が決まります。Organization roleはwarehouseアクセスを制御するSQLロールとは異なります。SQLロールはWarehouse Users and Rolesで管理します。

組織には4つの組み込み役割があります。また、4つの権限カテゴリの任意の組み合わせでカスタム役割を作成することもできます。

RoleOrganization ManagementWarehouse ManagementWarehouse ViewBilling Management
Organization AdminYesYesYesYes
Warehouse AdminNoYesYesNo
Organization BillingNoNoYesYes
Warehouse ViewerNoNoYesNo

Warehouse Managementはwarehouseとクラスターを作成および編集する権限を付与します。Warehouse Viewはwarehouse詳細の表示、クエリの実行、およびwarehouseステータスの監視権限を付与します。

access control role management

カスタム役割を作成するには、役割名を選択し、必要な権限にチェックを入れます。カスタム役割は編集または削除できます。

access control new role

組織を作成したユーザーは自動的にOrganization Adminになります。

SAML single sign-onの設定

Premium組織では、SAML 2.0アイデンティティプロバイダーを通じてコンソールメンバーを認証できます。SAML SSOは検証済み企業メールドメイン、just-in-timeプロビジョニング、デフォルト役割の割り当て、組織レベルのSSO強制をサポートします。

Organization AdminsのみがSAML SSOを設定できます。セットアップ手順については、SAML Single Sign-Onを参照してください。

多要素認証

Organization Adminsは、すべてのメンバーがコンソールにサインインする前に多要素認証を完了することを要求できます。メンバーはいつでも自分のアカウントに第2要素を追加することもできます。

セットアップ手順、サポートされている方法、MFAとSAML SSOの相互作用については、Multi-Factor Authenticationを参照してください。