View a markdown version of this page

ファームにユーザーをオンボードする - AWS Deadline クラウド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ファームにユーザーをオンボードする

オンボーディングにより、新しいユーザーのグループがファームにアクセスできます。自分のチームのメンバー、外部のベンダーや請負業者、または組織の別のチームです。設定ごとに詳細が異なりますが、一般的なステップは同じです。3 つの質問に対する回答によって、チェックリストがどのように適用されるかが決まります。

  • ID を管理するのは誰ですか? Deadline Cloud コンソールでユーザーを作成するか、組織の ID プロバイダーに既に存在します。

  • 何が表示されますか? ファーム全体、共有ファーム上の 1 つのキュー、または独自の別のファーム。

  • ワークステーションをセットアップするユーザー 各ユーザーは独自のワークステーションを設定するか、ワークステーションを事前に準備します。

オンボードするグループごとに、次の手順を実行します。

  1. 作業の場所を決定する – 組織内のチームの共有ファームにキューを追加するか、ベンダーやクライアントなど、作業を分離する必要があるときに別のファームを作成します。選択方法については、「」を参照してくださいファーム、キュー、フリートを整理する。各新しいキューを、その作業を実行するフリートに関連付けます。「キューとフリートを関連付ける」を参照してください。

  2. サインインの作成 – モニターユーザーは AWS IAM アイデンティティセンター (IAM Identity Center) から取得されます。ID ソースが の場合は IAM アイデンティティセンターディレクトリ、Deadline Cloud コンソールからユーザーを作成します。Okta や などの外部 ID プロバイダーを使用する場合はMicrosoft Entra ID、代わりにそこでユーザーを作成します。「を使用したユーザーの作成と管理 IAM アイデンティティセンターディレクトリ」および「外部 ID プロバイダーを使用してユーザーを管理する」を参照してください。

    注記

    モニターのサインインは、モニターと統合された送信者を対象としています。パイプライン開発者または Deadline Cloud API または CLI を呼び出すツールをオンボードするには、代わりに AWS 認証情報を指定します。Deadline Cloud デベロッパーガイドの「Deadline Cloud リソースの開始方法」を参照してください。

  3. アクセスの許可 – 使用するファーム、キュー、フリートに各ユーザーまたはグループにアクセスレベルを割り当てます。グラントは、組織が機能するのと同じくらいオープンでもスコープ内でもかまいません。多くの組織では、共有ファーム間ですべてのユーザーに広範なアクセスを許可していますが、他の組織では、各グループを独自のキューに制限しています。「Deadline Cloud でのアクセス許可の仕組み」を参照してください。

  4. ワークステーションのセットアップ – デジタルコンテンツ作成 (DCC) アプリケーションから送信する各ユーザーに、 へのリンクを送信しますワークステーションをセットアップする。このページでは、送信者とモニターデスクトップアプリケーションをインストールし、モニター URL でサインインして、DCC を接続します。共有ストレージを使用する場合は、ファイルパスがワークステーションとワーカー間で正しくマッピングされるようにストレージプロファイルを作成します。「Deadline Cloud のストレージプロファイル」を参照してください。ワークステーションの保護に関するガイダンスについては、「セキュリティのベストプラクティス - ワークステーション」を参照してください。

  5. アクセスの確認 – 1 人のユーザーにサインインさせ、テストジョブを送信します。ジョブが完了し、ユーザーが意図したファームとキューを表示することを確認します。

  6. オフボーディングを計画する – アクセスの終了方法を事前に決定します。IAM Identity Center からユーザーまたはグループを削除すると、モニターにサインインしたり、ファームリソースにアクセスしたりできなくなります。「を使用したユーザーの作成と管理 IAM アイデンティティセンターディレクトリ」を参照してください。

独自のアーティストをオンボードする

ユーザーとアーティストは、記載されているチェックリストに従います。部門、ショー、プロジェクトごとにグループを作成し、グループコントリビューターにキューへのアクセス権を付与し、各アーティストに へのリンクを送信ワークステーションをセットアップするして、独自のワークステーションをセットアップできるようにします。ワークステーションから作業を送信する組織内のグループにも同じ手順が適用されます。組織がワークステーションを一元管理している場合、管理者は各ワークステーションに事前に送信者とモニターをインストールできます。モニターインストーラは、 でのサイレントインストールをサポートしていますWindows。各ユーザーは引き続き自分のアカウントでサインインします。

ベンダーまたは請負業者のオンボーディング

組織外のユーザーにとって、分離とライフサイクルが最も重要です。ユーザーが組織の残りの作業を表示できないように、ベンダーごとに個別のファームを作成します。「各ベンダーまたはクライアントのファーム」を参照してください。ファーム境界のセキュリティの詳細については、「」を参照してくださいファーム、フリート、キューを使用してワークロードを分離する。割り当てられていないユーザーがモニタにサインインしないようにするには、割り当てを必要とする設定を有効にします。「モニターにアクセスできるユーザーの制限」を参照してください。

ID ソースが外部 ID プロバイダーの場合、ベンダーのサインインはそのプロバイダーのゲストアカウントであるため、アカウントの作成と削除を管理するチームと調整します。共有ストレージへのアクセス権をベンダーに付与するのではなく、ジョブアタッチメントを使用してファイルを移動します。「Deadline Cloud のジョブアタッチメント」を参照してください。ベンダーの作業で消費できる金額を制限するには、キューに予算を設定します。「予算によるコストの管理」を参照してください。エンゲージメントの終了日に合意し、ベンダーのユーザーとグループが合格したら削除します。

内部チームのオンボーディング

通常、組織内のチームにはベンダー分離手順は必要ありません。チームのキューを共有ファームに追加し、そのキューに対する ID ソースコントリビューターアクセスと他の場所でのビューワーアクセス許可を既存のグループに付与できます。「チームごとに 1 つの共有ファーム、1 つのキュー」を参照してください。チーム別の支出を追跡する場合は、チームのキューに予算を設定します。

他の種類のユーザーをオンボードする

一部のユーザーには、完全なチェックリストは必要ありません。

  • テクニカルディレクターなど、ファームを管理するユーザーをオンボーディングするには、アクセス許可を付与して予算を作成できるように、マネージャーまたは所有者にアクセス権を付与します。「Deadline Cloud でのアクセス許可の仕組み」を参照してください。

  • コーディネーターやスーパーバイザーなど、作業を送信せずに監視および管理しているユーザーをオンボードするには、サインインを作成し、ビューワーまたはマネージャーにアクセス権を付与して、モニター URL を共有します。ウェブモニターをインストールする必要はありません。「Deadline Cloud モニター URL を共有する」を参照してください。

  • ジョブバンドル、送信者、統合を構築するパイプライン開発者をオンボードするには、 AWS 認証情報と CLI を指定します。Deadline Cloud デベロッパーガイドの「Deadline Cloud リソースの開始方法」を参照してください。

  • 独自のエンドユーザー向けにレンダリングを製品に構築する場合は、「Deadline Cloud Developer Guide」の「Deadline Cloud Architecture Guidance」を参照してください。