注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
チェックポイントを使用すると、Foundry の管理者はチェックポイントの設定を作成することで、ユーザーが取りうるさまざまな Foundry のアクションに対して理由を求めることができます。この手順では、新しいチェックポイント設定を作成するための以下の手順を説明します。
新しいチェックポイント設定を作成する最初のステップは、ユーザーがチェックポイントを表示すべき条件を決定することです。
これらの条件はすべてのチェックポイント設定に必要です:
ログインチェックポイントタイプを使用するには、まず コントロールパネルの AUM セクションで チェックポイントログイン 非同期ユーザーマネージャー(AUM)を有効にします。
組織スコープで設定されたチェックポイントは、その組織のメンバーであるユーザーにのみプロンプトを表示します。
組織にスコープを持つチェックポイントを設定するには、コントロールパネルでその組織の データガバナンスオフィサー 役割 が必要です。
ネームスペーススコープで設定されたチェックポイントは、ユーザーの組織に関係なく、そのネームスペース内に含まれるリソースに対してアクションを実行するときにユーザーにプロンプトを表示します。一部のチェックポイントタイプ(ログインなど)は、ネームスペース内のリソースに対して行われるアクションを記述しないため、これらのチェックポイントタイプはネームスペーススコープで設定することはできません。
ネームスペーススコープでチェックポイントを設定するには、設定の管理
操作 を含む 役割 が必要です。特定のリソースをターゲットにするロケーションマッチャーを使用するチェックポイントを設定する場合、そのリソースまたはスコープとして機能するネームスペース上でこの役割が必要です。ロケーションマッチャーを含まないチェックポイントを設定する場合、ネームスペース自体でこの役割が必要です。
一部のチェックポイントタイプでは、チェックポイントがユーザーに表示されるタイミングをより詳細に指定するために、追加の条件を追加することもできます。これらの追加条件を使用すると、プラットフォーム内の特定のアクションをより具体的にターゲットにしたチェックポイントを作成したり、特定のアクションに対してユーザーに複数のチェックポイントを提示したりすることができます。
異なるチェックポイントタイプは、これらの条件タイプの異なるセットをサポートします:
チェックポイントを提出するユーザー
条件は、アクションを実行するユーザーが特定のユーザーまたは特定のグループのメンバーであることを指定します。例えば、ビルドログエクスポートチェックポイントを管理グループのメンバーに適用するように設定することができます。その特定のグループのメンバーだけが、ビルドログをエクスポートしようとするときにチェックポイントを表示します。選択されたユーザーまたはグループ
条件は、特定のユーザーやグループに対してアクションが実行されていることを指定します。例えば、ユーザーがセンシティブな 管理者
グループに追加されているときにのみ表示されるグループメンバー追加チェックポイントを設定することができます。これらの条件は、必要に応じて否定することができます:
AND
): AND
オプションが選択されている場合、条件が真である場合にのみチェックポイントが表示されます。新しい AND
を追加するたびに、チェックポイントが表示される場所がさらに制限されます。NOT
): NOT
オプションが選択されている場合、条件が偽である場合にのみチェックポイントが表示されます。チェックポイント設定ごとに各タイプのマッチャーを1つだけ指定することができますが、免除マッチャーで免除できるグループ、ユーザー、リソース、またはマーキングの数には制限はありません。
次のステップは、チェックポイントに関連する言語を定義することです。これにより、チェックポイントがユーザーにどのように表示されるかをカスタマイズすることができます。たとえば、プロンプトは、ユーザーにダウンロードのベストプラクティスとポリシーを思い出させたり、レビュー可能なセンシティブなアクションを実行していることを知らせることができます。
チェックポイントの説明とプロンプトフィールドは Markdown 構文をサポートしています。Markdown を使用して、チェックポイントにリッチテキストの書式設定、箇条書き、またはリンクを含めることができます。
このセクションでは、ユーザーが理由を提出する方法を定義するように求められます。異なる理由タイプは、ユーザーがアクションを実行する前に提供する情報の量についての柔軟性を提供します。チェックポイントへの理由の提出方法は複数あります:
この手順は ログイン チェックポイントのみに適用可能です。
デフォルトでは、ユーザーは設定された条件をすべて満たすアクションを行うたびにチェックポイントを表示します。このセクションでは、ユーザーがチェックポイントをどのくらいの頻度で表示するべきかを指定することができます。ユーザーが最後に同じチェックポイントを見てから一定の時間が経過した後にのみ、ユーザーにチェックポイントを表示するように設定することができます。
最後のセクションでは、このチェックポイント設定の名前と説明を提供するように求められます。他のチェックポイント設定を作成・編集できるユーザーはこれらの詳細を見ることができますが、アクションを実行する前にチェックポイントを見るユーザーは名前と説明を見ることはできません。