Skip to main content

ロールベースのアクセス制御(RBAC)を使用したアプリケーションのセキュリティー保護

2 タスク

20 分

Visible to: All users
中級 Pega Platform 8.7 セキュリティ 日本語

シナリオ

「Employee Evaluation」ケースで、TGBは従業員の目標を更新するケースワイドアクションのオプションを指定します。 人事部(HR)では、人事ビジネスパートナーがいつでもUpdateGoalsアクションを実行できることを必要としています。

権限を作成し、それをUpdateGoalsフローアクションに追加します。 次に、Access Managerを使用して人事スタッフに権限を追加します。

ヒント: 変更をテストする前に、必ずパーソナルルールセットですべてのルールをチェックインするようにします。

以下の表は、チャレンジに必要なログイン情報をまとめたものです。

ロール ユーザー名 パスワード
シニアシステムアーキテクト SSA@TGB pega123!
人事ビジネスパートナー HRPartner@TGB pega123!
ユーザー User@TGB pega123!
補足: 練習環境では、複数のチャレンジの完了をサポートする場合があります。 その結果、チャレンジのウォークスルーに表示される設定は、お客様の環境と完全に一致しない場合があります。

このチャレンジを完了するには、Pegaインスタンスを起動する必要があります。

起動には5分ほどかかることがありますので、しばらくお待ちください。

チャレンジ ウォークスルー

詳細なタスク

1 権限を作成し、それをUpdateGoalsフローアクションに追加します。

  1. オペレーターID SSA@TGBを含むチャレンジ環境にログインします。

  2. TGB-HRApps-Work-EmployeeEvaluationクラスでUpdateGoalsフローアクションを開きます。

  3. 「Security」タブの「Privilege name」フィールドに「UpdateGoals」と入力します。

    Update goals flow action Security tab with the Privilege named UpdateGoals
  4. 十字アイコンをクリックして、権限を作成します。
  5. 「Create Privilege」フォームで、「Create and open」をクリックして、UpdateGoals権限を作成します。

  6. 「Save」をクリックして、権限ルールフォームへの変更を保存します。

  7. UpdateGoalsフローアクションを保存します。

2 役割に権限を追加および設定する

  1. Dev StudioのConfigureメニューで、「Org & Security」>「Access Manager」>「Privileges」を選択して、Access Manager用の「Privilege」タブを開きます。

  2. 「Role」フィールドで、「HRApps:HR」と入力するか、選択します。

  3. 「Case type」フィールドで、「TGB-HRApps-Work-EmployeeEvaluation」と入力するか、選択します。
    Access manager with the HR role and Employee Evaluation case type selected
  4. 「+」アイコンをクリックして権限を追加します。

  5. 「UpdateGoals」と入力するか、選択します。

  6. 「Full Access」のデフォルト値をそのまま使用します。
    Adding the UpdateGoals privilege to the Access Manager
  7. 「OK」をクリックします。

作業の確認

  1. ユーザーポータルに、オペレーターID HRPartner@TGBでログインします。
    補足: HRPartner@TGBは、HRApps:HRアクセスアクセスグループに所属します。
  2. 新しいEmployee Evaluationケースの作成
  3. 「Actions」をクリックし、「Update goals」アクションがメニューに表示されていることを確認します。
    Update goals flow action is available from the Actions menu
  4. ログアウトし、ユーザーポータルに、オペレーターID User@TGBでログインします。
    補足: User@TGBは、HRApps:HRアクセスグループに所属しません。
  5. 新しいEmployee Evaluationケースの作成
  6. 「Actions」をクリックし、「Update goals」アクションがメニューに表示されていないことを確認します。
    Actions menu does not display the Update goals flow action

このチャレンジは、下記のモジュールで学習したことを実践するための内容です。


このモジュールは、下記のミッションにも含まれています。

If you are having problems with your training, please review the Pega Academy Support FAQs.

このコンテンツは役に立ちましたか?

改善できるところはありますか?

We'd prefer it if you saw us at our best.

Pega Academy has detected you are using a browser which may prevent you from experiencing the site as intended. To improve your experience, please update your browser.

Close Deprecation Notice