グループメンバーシップ管理者

グループメンバーシップ管理者は、特定のグループのメンバーシップを管理します。グループメンバーシップ管理者は、orgのすべてのユーザーを表示することもできます。

グループメンバーシップ管理者ロールは、グループ内のユーザーを追加および削除する必要がある管理者向けのスタンドアロンの割り当てにすることも、グループ管理者ヘルプデスク管理者などのロールと組み合わせてより広範なユーザー管理権限を付与することもできます。これらを組み合わせることで、管理者は既存のユーザーの追加、削除、非アクティブ化、そのパスワードのリセット、そのMFAの変更を行うことができます。

グループメンバーシップ管理者には権限の固定セットがありますが、このロールで実行できる操作には制限もあります。

グループメンバーシップ管理者には、次の権限があります。

  • ユーザーを表示する
  • グループを表示する
  • 管理しているグループにユーザーを追加する
  • 管理しているグループからユーザーを削除する
  • 管理しているグループ内のユーザートークンを表示する
  • 管理しているグループ内のユーザートークンを作成する
  • 管理しているグループ内のユーザートークンを消去する

グループメンバーシップ管理者は、次のアクションを実行できません。

  • グループの作成
  • グループの削除
  • ユーザーの管理
  • 管理者権限を持つグループを管理する
  • MFA要素を編集する

関連項目

管理者比較表

標準ロールを使用する