Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

Amazon DataZone のドメインユニットの階層におけるプロジェクトメンバーシップポリシー

フォーカスモード
Amazon DataZone のドメインユニットの階層におけるプロジェクトメンバーシップポリシー - Amazon DataZone

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

プロジェクトメンバーシップポリシーは、ドメインユニット内のプロジェクトにメンバーとして追加できる個人またはグループを定義します。このトピックでは、個別のドメインユニットおよび階層構造におけるドメインユニットに関するポリシーの影響のシナリオについて説明します。

このトピックで使用されるいくつかの概念に注意してください。

  • メンバーシッププール - プロジェクトメンバーシップポリシーを通じてアクセスが付与されたプリンシパル (ユーザーまたはグループ) は、プロジェクトメンバーシッププールの一部とみなされます。例えば、ドメインユニット DU1 のポリシーがユーザー U1 と U2、およびシングルサインオン (SSO) グループ G1 に付与されている場合、DU1 のプロジェクトメンバーシッププールは {U1、U2、G1} で構成されます。

  • カスケード - ドメインユニット階層を介して接続されたすべての子ドメインユニットに付与を継承する機能。

  • 付与 - ユーザーまたはグループがアクションを実行するためのアクセス許可。

シナリオ 1 - メンバーシッププールは {すべてのユーザー/グループ} で構成されているため、ドメインユニット 1 のプロジェクトには任意のユーザーまたはグループを追加できます。

ドメインユニットの階層におけるプロジェクトメンバーシップポリシー

シナリオ 2 - ユーザー {U1、G1} はドメインユニット 2 のメンバーシッププールの一部であるため、ドメインユニット 2 のプロジェクトに追加できます。ユーザー {U3、G2} はメンバーシッププールに含まれていないため、プロジェクトに追加できません。

ドメインユニットの階層におけるプロジェクトメンバーシップポリシー

シナリオ 3 - メンバーシッププールの交差: 異なるドメインユニット階層レベルにメンバーシッププールがある場合、すべてのメンバーシッププールに含まれるユーザーとグループのみをプロジェクトに追加できます。

ドメインユニットの階層におけるプロジェクトメンバーシップポリシー
  • 両方のメンバーシッププールにまたがるユーザーの交差は {U1、U2、G1} です。

  • ユーザー {U1、U2、G1} は、ドメインユニット 3 のプロジェクトに追加できます。

  • ユーザー {U3、G2} は、[すべてのユーザー] と [すべてのグループ] がルートドメインユニットレベルのメンバーシッププールに含まれる場合でも、ドメインユニット 3 のプロジェクトには追加できません。

シナリオ 4 - メンバーシッププールの交差: 異なるドメインユニット階層レベルにメンバーシッププールがある場合、すべてのメンバーシッププールに含まれるユーザーとグループのみをプロジェクトに追加できます。

ドメインユニットの階層におけるプロジェクトメンバーシップポリシー
  • 両方のメンバーシッププールにまたがるユーザーの交差は {U1、U2、G1} です。

  • ドメインユニット 4 のメンバーシッププールは {すべてのユーザー / グループ} ですが、メンバーシッププールはルートドメイン {U1、U2、G1} のメンバーシッププールを超えて拡張することはできません。

  • ユーザー {U3、G2} は、[すべてのユーザー] と [すべてのグループ] がドメインユニット 4 のメンバーシッププールに含まれる場合でも、ドメインユニット 4 のプロジェクトには追加できません。

シナリオ 5 - ユーザー {U1、G1} は、ルートドメインとドメインユニット 5 の間のメンバーシッププールの交差部分に含まれるためプロジェクト 5 に追加できます。3 つのメンバーシッププールの交差が空であるため、プロジェクト 6 にユーザー/グループを追加することはできません。

ドメインユニットの階層におけるプロジェクトメンバーシップポリシー

シナリオ 6 - 3 つのメンバーシッププールすべてにまたがって交差しているため、ユーザー {U1} のみをプロジェクト 8 に追加できることを意味します。ドメインユニット 8 の交差しているプールは {U1}、{U1}、{U1、U2} で、この 3 つの間で共通しているのは {U1} のみです。

ドメインユニットの階層におけるプロジェクトメンバーシップポリシー

シナリオ 7 - ユーザー {U1、U2、G1} は、ルートドメインのメンバーシッププールの一部としてルートドメインのプロジェクトに追加できます。メンバーシッププールが {すべてのユーザー/グループ} で構成されているため、ドメインユニット 9 のプロジェクトには、任意のユーザーも任意のグループも追加できます。これは、その上のルートドメインにおいてカスケードが false に設定されているためです。

ドメインユニットの階層におけるプロジェクトメンバーシップポリシー
プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.