ロール権限の解き方

おにぎりまんさん  
(No.1)
午後問題でときたま出題される、ロール権限が個人的に苦手です。
文章を読み解いても、解説を読んでも理解できない時があります。
何かコツはありますでしょうか?
問題で言えば、平成31年春の問2の設問4とかです。
絞れてもあと一歩がわからず外してしまいます・・・。
2019.10.10 20:05
QMさん 
(No.2)
ロール(role)は「役割」という意味。
その役割に必要な最低限の権限を与えるのが基本です。
必要な権限はきちんと与える、それ以上は与えない。

あとはロール権限に限らずよく出てくる話で、
一人でこっそり変更などができないようにする(必ず別の人がチェックする機会がある)こと。


31年春の問題については丁寧な解説があるので、この2点を押さえた考え方になっていることを確認してください。
2019.10.10 21:22
やまちゃんさん 
(No.3)
平成31年春の問2の設問4だとどこが引っかかりますか?
自分の役割は◎として、あとは不正が"できない"または"検出できる"というところがポイントかと思います。
2019.10.13 09:42
おにぎりまんさん  
(No.4)
>やまちゃんさん
1.アカウント管理ロールのアカウント管理が◎になるのはわかるのですが、売上管理が×になる理由がつかめません。
2.モニタリングロールについて、なぜアカウント管理だけでなく、売上管理も○になるのでしょうか?

>QMさん
ありがとうございます。つかめるようにがんばります。
2019.10.15 18:06
QMさん 
(No.5)
1.売上管理は、アカウント管理とは無関係だからです。
売上担当が何をしているかを見る必要はありません。

2.モニタリングは、不正な処理を監視するためのもので、監視対象はすべての機能です。
そのため、すべてに〇が付きます。
2019.10.15 21:55
QMさん 
(No.6)
補足:問題文中、参照すべきところ

1.「X社ポータル管理者ロールの利用権限を分割すべきである」
アカウント管理以外の機能には、それぞれ編集権を持つロールがあるので、それぞれに任せ、
ポータル管理者ロールを廃止することによって不足するアカウント管理のみを担当するロールを作っています。

2.「アカウント管理を含むX社ポータルの各機能の利用状況のモニタリングを行うために」
各機能と書いてあるので、アカウント管理以外もモニタリングします。
2019.10.15 22:07
おにぎりまんさん  
(No.7)
>QMさん

1.商品担当者ロール→商品・在庫管理が◎、発送担当者→在庫・受注管理が◎、経理担当者→売上管理が◎、だからアカウント管理ロールの売上管理は×になるんですね。少し理解できた気がします。

2.補足によって理解できました。

ありがとうございます・・・!
2019.10.16 17:33

返信投稿用フォーム

スパム防止のためにスレッド作成日から30日経過したスレッドへの書込みはできません。

その他のスレッド


Pagetop