ロールの表示と管理
ロールは、組織内のさまざまなリソースへのアクセスを決定する一連の権限で構成されています。リソース階層の特定のレベルにいるユーザーにロールを割り当て、特定のノードの下にあるプロジェクト、組織、製品資産へのアクセスを許可します。組織で必要とされるリソースアクセスシナリオを促進するために、カスタムロールを作成します。

役割のページ
Roles_」ページは、選択した組織またはプロジェクトに対するロールの割り当ての概要を提供します。主に、IAM Adminユーザーがユーザーをロールに割り当てたり、カスタムロールを管理したりするために使用します。Roles_ページでは、以下のことができます。
- 職務の詳細を見る
- ロールに割り当てられたユーザーを表示する
- ユーザーをロールに割り当てる
- ロールからユーザーを削除する

ロールページにアクセスするには
-
Identity & Access Management ポータルに IAM Admin ユーザーとしてサインインします。
-
役割」をクリックしてください。

ロールのリストと、そのロールに割り当てられているユーザー数が表示されます。

役割の詳細を見る
役割の詳細ページにアクセスするには
-
Identity & Access Management ポータルに IAM Admin ユーザーとしてサインインします。
-
役割」をクリックしてください。
-
目的のロールを探し、その名前をクリックするか、オプションメニューを使用して、_View Role Details_を選択します。

ロールに割り当てられている権限を見ることができます。
ユーザーをロールに割り当てる
Roles_」ページを使用してロールの割り当てを管理し、アセットへのユーザーのアクセスを制御できます。役割の割り当ては、[ユーザーごとに管理する] こともできます(../user-management/iam-users-access-roles.md#assigning-roles-to-a-user)。
ユーザーをロールに割り当てるには
-
Identity & Access Management ポータルに IAM Admin ユーザーとしてサインインします。
-
役割」をクリックしてください。
-
組織またはプロジェクトを選択します。Context Switcher_ ドロップダウンメニューをクリックして、組織またはプロジェクトを選択し、Go をクリックします。

-
必要なロールを見つけてその名前をクリックするか、オプションメニューを使用して、_Assign User to Role_を選択します。

-
ドロップダウンリストからユーザーを選択します。Assign をクリックします。
+Add Another User をクリックすると、選択したロールに複数のユーザーを追加できます。
役割へのユーザー割り当ての表示
この役割に割り当てられているユーザーを表示します。
-
Identity & Access Management ポータルに IAM Admin ユーザーとしてサインインします。
-
役割」をクリックしてください。
-
組織またはプロジェクトを選択します。Context Switcher_ ドロップダウンメニューをクリックして、組織またはプロジェクトを選択し、Go をクリックします。

-
目的のロールを見つけてその名前をクリックするか、オプションメニューを使用して、_View Assigned Users_を選択します。

ロールからユーザーを削除する
ロール_ページを使用して、ロールからユーザーを削除できます。ロールの割り当ては、ユーザーごとに管理することもできます。
-
Identity & Access Management ポータルに IAM Admin ユーザーとしてサインインします。
-
役割」をクリックしてください。
-
組織またはプロジェクトを選択します。Context Switcher_ ドロップダウンメニューをクリックして、組織またはプロジェクトを選択し、Go をクリックします。

-
ユーザーを削除するロールを探し、オプションメニューから_Remove User from Role_を選択します。
-
ロールから削除するユーザーを選択します。

-
次へ をクリックしてください。
-
選択を確認し、削除 をクリックします。
ロールが継承されている場合、ユーザをロールから削除することはできません。
にカーソルを合わせても、オプションにRemove User from Role が表示されない場合は、すべてのユーザーがこのロールを継承していることを意味します。ロールが継承されている場合、そのロールからユーザを削除することはできません。
選択したユーザがロールを継承しているユーザと継承していないユーザの両方を含んでいる場合、システムはエラーを表示し、処理を進めることができません。削除を続行するには、どのユーザにロールが継承されているかを確認し、そのユーザの選択を解除する必要があります。