注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
認証プロバイダーの設定の一環として、管理者はルールベースのグループを定義できます。ルールベースのグループへのメンバーシップは、ログイン時に評価されるルールに基づいて自動的に割り当てられます。これらのルールは、各認証プロバイダーに対して設定できます。ルールベースのグループを設定するには、コントロールパネル > 認証 > 認証プロバイダー > グループ割り当ての管理に移動し、グループ割り当てエディターを使用します。
グループ割り当てルールは、ユーザーの属性またはプロバイダーのグループに対して評価される1つ以上の AND
条件を含みます。各ルールについて、すべての条件に一致するユーザーは、指定されたルールベースのグループにメンバーシップが割り当てられます。管理者は、同じグループに適用される別の割り当てルールを定義することで OR
条件を指定できます。
条件は正規表現(regex)パターンを使用して一致させます。以下の3つの一致オプションが提供されています:
Foundryはプラットフォーム全体で3種類のユーザーグループを使用しています:
これら3つのグループタイプのうち、ルールベースのグループメンバーシップだけが、ここで議論される自動化されたルールを使用してFoundryで定義できます。
ルールベースのグループは、グループメンバーシップの可読性と一貫性を保証するのに役立ちますので、可能な場合は内部グループよりもルールベースのグループを推奨します。内部グループは、一時的なアクセス、仮のコホート作成、または外部の認証プロバイダーでは満たせない特定のオンボーディングや取消要件の場合に有効です。これらのケースでは、人間参加型のアクセスが必要なため、ルールベースのグループが使用する属性とグループ条件では、アクセスを決定するのに十分でない可能性があります。
一部のFoundry認証設定では、グループ非同期ユーザーマネージャー(AUM)と呼ばれるレガシーツールを使用して、ユーザーの自動割り当てを行います。グループAUMはユーザーインターフェースを持たず、顧客の管理者の指示に基づいてPalantirの担当者によって設定されます。
グループAUMが有効になっている顧客のエンロールメントには、ルールベースのグループを使用することはできません。将来的には、グループAUMルールが自動的にルールベースのグループルールに移行されます。