intra-mart Accel Platform TableMaintenance 管理者操作ガイド 第22版 2025-10-01

メンテナンス画面のアクセス権設定

IM-Authz(認可)を利用してテーブル単位でメンテナンス画面へのアクセス権を設定できます。
この設定を利用することで、特定のテーブルだけ一般ユーザにメンテナンス操作を許可できます。

認可リソースの登録

次の手順で認可リソースを登録します。
  1. 「テナント管理」→「TableMaintenance」→「テーブル一覧(管理)」をクリックします。
../../_images/apply_guide_3_1.png
任意のテーブルの「認可リソースを追加登録する」アイコンをクリックします。
緑のチェックアイコンが表示されれば登録完了です。
../../_images/apply_guide_3_2.png

コラム

登録した認可リソースを削除する場合は、「認可設定画面」で操作を行う必要があります。
詳しくは「テナント管理者操作ガイド - 認可を設定する」を参照してください。

権限の割り当て

テーブル一覧画面から「認可設定画面を開く」を選択して、「テーブルのアクセス権設定」ダイアログを開きます。
../../_images/apply_guide_3_7.png
テーブル一覧画面を使用を許可するユーザやロールなどに「テーブル一覧・一般ユーザ向け」の実行を許可します。
次に、テーブルごとに登録した認可リソースにアクセスを許可したいユーザやロールを割り当てます。
アクションの説明は以下の通りです。
アクション 説明
参照
テーブルのレコードを参照する権限を付与します。
エクスポートも利用可能です。
レコードの追加、更新、削除はできません。
更新
テーブルのレコードを追加、更新、削除する権限を付与します。
参照権限も含まれます。

コラム

  • アクションが「実行」の場合について
「実行」は「更新」と同等の権限を持ちます。
「参照」と「更新」に変更する場合は、「ViewCreator/Tablemaintenance 共通の設定」の table-auth-setting-mode の設定を変更してください。
設定を変更した場合、認可リソースを再登録する必要があります。

コラム

一般ユーザ向けのテーブル一覧画面では認可リソースの追加や認可設定を行うことはできません。
管理者ロールを持つユーザのみがアクセス権に関する操作を実行できます。

コラム

テーブル単位のアクセス権認可リソースは「テーブル単位の閲覧・編集」配下以外の場所に登録されていても
適切なURLで直接アクセスすることは可能です。
ただし、テーブル一覧画面には表示されませんので、古いバージョンで登録済みのリソースがある場合は
適宜、認可リソースの移動(削除と再作成)を行ってください

テーブル一覧メニューへのアクセス権登録

一般ユーザにテーブル一覧画面のメニュー項目を開放します。

  1. 「テナント管理」→「メニュー」をクリックします。
権限設定アイコンをクリックして、TableMaintenanceの参照権を付与します。
../../_images/apply_guide_3_4.png

テーブルへのアクセス

上記操作でアクセスを許可された一般ユーザでログインします。
  1. 「サイトマップ」→「TableMaintenance」→「テーブル一覧」をクリックします。
../../_images/apply_guide_3_5.png
許可されたテーブルのみが一覧に表示されます。
../../_images/apply_guide_3_6.png

手動による認可リソース登録(参照/更新)

認可リソースの登録は、手動で行うこともできます。
「認可設定」の「リソースの種類」で「テーブルのアクセス権設定(参照/更新)」を選択します。
テーブル単位の認可リソースのアクションが「参照」と「更新」ではなく「実行」を利用している場合は、「手動による認可リソース登録(実行)」を参照してください。
「認可設定」の詳細については「テナント管理者操作ガイド - 認可を設定する」を参照してください。
../../_images/apply_guide_3_8.png

コラム

「参照」と「更新」を利用しているか、「実行」を利用しているかについては「ViewCreator/Tablemaintenance 共通の設定」の table-auth-setting-mode の設定で確認できます。
「テーブル単位の参照・更新」配下に次のURIを持つ認可リソースを登録します。
  • テナントデータベースの場合
im-vctm-table://tablemaintenance/edittable/%テーブル物理名%
  • シェアードデータベースの場合
im-vctm-table://tablemaintenance/edittable/%データベース接続ID%/%テーブル物理名%
im-vctm-table://tablemaintenance/edittable/imm_user
im-vctm-table://tablemaintenance/edittable/sharedDB/example_table

手動による認可リソース登録(実行)

テーブル単位の認可リソースのアクションが「参照」と「更新」ではなく「実行」を利用している場合は、「認可設定」の「リソースの種類」で「テーブルのアクセス権設定」を選択します。
「テーブル単位の参照・更新」配下に、次のURIを持つ認可リソースを登録します。
テナントデータベースの場合は %データベース接続ID% に、テナントIDを指定してください。
service://tablemaintenance/edittable/%データベース接続ID%/%テーブル物理名%
service://tablemaintenance/edittable/tenantId/imm_user
service://tablemaintenance/edittable//sharedDB/example_table

テーブルの参照モード設定

ViewCreator/TableMaintenance エンティティメタデータ定義設定」 を利用して、テーブル単位で参照モードの設定を行うことができます。
上記設定で READ が適用されたテーブルは参照のみが可能となり、新規作成、更新、削除ができなくなります。
詳細は以下の通りです。
対象画面・機能 制限される内容
レコードの追加/更新/削除 レコードの参照はできますが、新規作成、更新、削除ができなくなります。
レコードの一括インポートとエクスポート インポートができなくなります。
テーブル・インポート 該当テーブルに対してインポートできなくなります。

コラム

READ が適用されたテーブルは、管理者権限が付与されたユーザであっても、上記の制限が適用されます。