アクセスリクエストチームを作成する
アクセスリクエストチームを作成し、リクエストタイプとリクエストの管理的側面を管理する論理グループごとにユーザーをまとめます。既存の部門に類似した構造のチームを作成したり、特定のビジネスニーズに合わせてカスタマイズしたりできます。デフォルトでは、アクセスリクエストはすべての組織に対して空のITチームを作成します。
チームは1人以上のチームメンバーを共有できます。ただし、各チームは、独自のリクエストタイプの作成と、リクエストタイプに関連付けられたリクエストの管理を担当します。チームメンバーは、リクエストが正しい関係者や承認者に確実に届くようにし、適切に監視されるようにします。
チームは、特定のユーザーや別のチームにリクエストタイプを割り当てたり、Oktaからの情報を使ってOktaグループまたは要求者のマネージャーにリクエストをルーティングしたりできます。これにより、重要なリクエストが必要な監視を確実に受け、組織が意思決定と説明責任を簡略化できるようになります。このアプローチにより、システムはリクエストを正しい担当者に確実にルーティングできます。
リクエストタイプがまだドラフト段階であれば、管理者はリクエストタイプの所有チームを変更できます。また、管理者は、チームメンバーが自動化タスクのリソースを使用できるように、チームをリソースに割り当てることもできます。
リクエストタイプとリクエストの管理には、リクエストタイプのタスク承認者としてチームメンバーを割り当てるのではなく、チームを使用してください。リクエストタイプ内での承認の管理には、グループを使用してください。
開始する前に
このタスクを開始する
- アクセスリクエストのAdmin Consoleを開きます。
- [Teams(チーム)]に移動し、[Add Team(チームを追加)]をクリックします。[Add a team(チームを追加)]ウィンドウが開きます。
- チームを構成します。
設定 アクション アイコン チームを識別するアイコンを選択します。 名前 チームを識別する名前を指定します。 URL チームダッシュボードへのアクセスに使用するURLを指定します。 説明 説明を入力します。 メンバー チームに1人以上のメンバーを追加します。 チームに関連するリクエストを編集できるのはチームメンバーのみです。また、スーパー管理者とアクセスリクエスト管理者にも適用されます。
- 次のチームの設定を構成します。
設定 アクション Request Privacy(リクエストのプライバシー) 受信するすべてのリクエストを公開としてマークするには、このオプションをオフにします。公開リクエストは全ユーザーに表示されます。 デフォルトでは、このオプションはオンであり、新たに作成されるチームはプライベートとしてマークされます。プライベートリクエストは次のユーザーにのみ表示されます。
管理者
要求者
リクエストタイプを所有するチームメンバー
フォロワーとしてリクエストに明示的に割り当てられたユーザー
アクセスリクエスト管理者は、関連するチームに割り当てられているか、特定のリクエストのフォロワーとして追加されていない限り、プライベートリクエストを表示できません。
Auto-assign(自動割り当て) リクエストをチームメンバーに割り当てる方法を調整する場合、この設定を有効にします。 オプションは次のとおりです。
- [Rotate through team members(チームメンバーをローテーションする)]:チームメンバーへの割り当てを論理的な順序で循環させます。
- [To a specific user(特定のユーザーに対して)]:このチームのすべてのタスクを特定のメンバーに割り当てます。
- [Create team(チームの作成)]をクリックします。
システムによりチームが作成され、チームダッシュボードが開きます。チームを作成した後、ほとんどの組織はアクセスリクエストを追加のリソースと統合します。「アクセスリクエストの統合」を参照してください。
リクエストタイプに関連付けられている構成リストからチームを削除すると、そのリクエストタイプは無効になります。リクエストタイプが無効になると、管理者はメール通知を受け取ります。
チームを削除すると、すべてのリクエストタイプと、関連付けられているリクエストもアクセスリクエストコンソールから削除されます。削除されたリクエストは、アクセスリクエストコンソールで確認できません。削除されたリクエストは、過去のアクセスリクエストレポートでのみ確認できます。「過去のアクセスリクエストレポート」を参照してください。