カスタムポリシーとは
カスタムポリシーとは、管理者が任意で設定可能なSmartPOST管理画面における許可権限設定です。カスタムロール、グループに対して付与でき、そのカスタムロール・グループに紐づく管理者の権限を管理できます。
プリセットロール(オーナー、承認者、メンバー)に紐づいているポリシーに比べ、より詳細な権限(利用者の氏名、性別、生年月日、住所、それぞれに対する権限等)を設定可能です。
カスタムポリシーの評価
一人の管理者に対し、カスタムロール、および、グループに付与されたポリシーが複数存在する場合、管理者の操作が許可されるものかどうかを評価をする際に、その操作をした管理者に紐づくポリシーの中で、その操作に対して最も強いポリシー設定で評価されます。
例えば、以下の ような管理者を想定します。
- 利用者の読み取り権限を持つカスタムポリシーと紐づいたグループに所属している
- 利用者の読み取り権限を持たないカスタムポリシーと紐づいたカスタムロールが割り当てられている
上記の場合、グループに適用されているカスタムポリシーが優先され、当管理者は利用者の読み取り権限を持つこととなります。