注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
Control Panel のメンバーの発見設定では、組織内のユーザーが同じ組織内のほかのユーザーやグループを発見できるかどうかを管理者が制御できます。この機能は、組織のほかのメンバーをユーザーが閲覧できないようにすることで、プライバシーとセキュリティ上の分離を強化します。
デフォルトでは、組織内のユーザーは同じ組織内のほかのユーザーやグループを発見できます。メンバーの発見を無効にすると、管理者の機能やアプリケーションの動作を通常どおり維持しながら、これらを閲覧できないようにできます。
組織でユーザーの発見が無効になっている場合、その組織内のほかのユーザーを閲覧できるのは組織管理者のみです。組織のゲストメンバーも、その組織の組織管理者になることができます。ゲストメンバーの詳細については、エンロールメントと組織へのアクセスを参照してください。
メンバーの発見設定は、組織内での発見可能性にのみ影響します。組織間のコラボレーションを管理するには、組織間のコラボレーションを参照してください。
組織のメンバーの発見設定を構成するには、以下の手順に沿って進めます。
プライベートな組織を構成すると、コンシューマーモードで運用する際に大きな利点があります。
コンシューマーはほかのコンシューマーユーザーを閲覧できないため、異なる顧客アカウント間のプライバシーが維持されます。これにより、異なる組織や顧客基盤に属するユーザーが互いの存在を発見できないようにします。
内部の管理グループや、ほかのコンシューマー固有のグループを発見できないようにします。ユーザーは、閲覧できないグループの一覧を見たり、そのグループを発見したりすることができなくなります。
組織構造やメンバー構成に関する情報の開示を減らします。これにより、ユーザーが組織構造に関する情報を収集できないようにし、攻撃対象領域を限定します。
管理者は期待されるとおりにすべてのユーザーを閲覧できます。これにより、コンシューマーユーザーの閲覧が制限されている間も、管理機能は引き続き通常どおり動作します。
メンバーの発見設定は、既存の権限やアクセス権には影響しません。ユーザーまたはグループの閲覧が無効になっている場合、ユーザーがユーザーやグループの詳細にアクセスできることに依存するロジックは、実行に失敗する可能性があります。制限付きビューは引き続き動作しますが、ユーザーまたはグループの閲覧可否に依存するユーザー定義のロジックは、その情報にアクセスできなくなります。
メンバーの発見が無効になっている場合、機能には次のような影響があります。