翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ファームにユーザーをオンボードする
オンボーディングにより、新しいユーザーのグループがファームにアクセスできます。自分のチームのメンバー、外部のベンダーや請負業者、または組織の別のチームです。設定ごとに詳細が異なりますが、一般的なステップは同じです。3 つの質問に対する回答によって、チェックリストがどのように適用されるかが決まります。
-
ID を管理するのは誰ですか? Deadline Cloud コンソールでユーザーを作成するか、組織の ID プロバイダーに既に存在します。
-
何が表示されますか? ファーム全体、共有ファーム上の 1 つのキュー、または独自の別のファーム。
-
ワークステーションをセットアップするユーザー 各ユーザーは独自のワークステーションを設定するか、ワークステーションを事前に準備します。
オンボードするグループごとに、次の手順を実行します。
-
作業の場所を決定する – 組織内のチームの共有ファームにキューを追加するか、ベンダーやクライアントなど、作業を分離する必要があるときに別のファームを作成します。選択方法については、「」を参照してくださいファーム、キュー、フリートを整理する。各新しいキューを、その作業を実行するフリートに関連付けます。「キューとフリートを関連付ける」を参照してください。
-
サインインの作成 – モニターユーザーは AWS IAM アイデンティティセンター (IAM Identity Center) から取得されます。ID ソースが の場合は IAM アイデンティティセンターディレクトリ、Deadline Cloud コンソールからユーザーを作成します。Okta や などの外部 ID プロバイダーを使用する場合はMicrosoft Entra ID、代わりにそこでユーザーを作成します。「を使用したユーザーの作成と管理 IAM アイデンティティセンターディレクトリ」および「外部 ID プロバイダーを使用してユーザーを管理する」を参照してください。
注記
モニターのサインインは、モニターと統合された送信者を対象としています。パイプライン開発者または Deadline Cloud API または CLI を呼び出すツールをオンボードするには、代わりに AWS 認証情報を指定します。Deadline Cloud デベロッパーガイドの「Deadline Cloud リソースの開始方法」を参照してください。
-
アクセスの許可 – 使用するファーム、キュー、フリートに各ユーザーまたはグループにアクセスレベルを割り当てます。グラントは、組織が機能するのと同じくらいオープンでもスコープ内でもかまいません。多くの組織では、共有ファーム間ですべてのユーザーに広範なアクセスを許可していますが、他の組織では、各グループを独自のキューに制限しています。「Deadline Cloud でのアクセス許可の仕組み」を参照してください。
-
ワークステーションのセットアップ – デジタルコンテンツ作成 (DCC) アプリケーションから送信する各ユーザーに、 へのリンクを送信しますワークステーションをセットアップする。このページでは、送信者とモニターデスクトップアプリケーションをインストールし、モニター URL でサインインして、DCC を接続します。共有ストレージを使用する場合は、ファイルパスがワークステーションとワーカー間で正しくマッピングされるようにストレージプロファイルを作成します。「Deadline Cloud のストレージプロファイル」を参照してください。ワークステーションの保護に関するガイダンスについては、「セキュリティのベストプラクティス - ワークステーション」を参照してください。
-
アクセスの確認 – 1 人のユーザーにサインインさせ、テストジョブを送信します。ジョブが完了し、ユーザーが意図したファームとキューを表示することを確認します。
-
オフボーディングを計画する – アクセスの終了方法を事前に決定します。IAM Identity Center からユーザーまたはグループを削除すると、モニターにサインインしたり、ファームリソースにアクセスしたりできなくなります。「を使用したユーザーの作成と管理 IAM アイデンティティセンターディレクトリ」を参照してください。
独自のアーティストをオンボードする
ユーザーとアーティストは、記載されているチェックリストに従います。部門、ショー、プロジェクトごとにグループを作成し、グループコントリビューターにキューへのアクセス権を付与し、各アーティストに へのリンクを送信ワークステーションをセットアップするして、独自のワークステーションをセットアップできるようにします。ワークステーションから作業を送信する組織内のグループにも同じ手順が適用されます。組織がワークステーションを一元管理している場合、管理者は各ワークステーションに事前に送信者とモニターをインストールできます。モニターインストーラは、 でのサイレントインストールをサポートしていますWindows。各ユーザーは引き続き自分のアカウントでサインインします。
ベンダーまたは請負業者のオンボーディング
組織外のユーザーにとって、分離とライフサイクルが最も重要です。ユーザーが組織の残りの作業を表示できないように、ベンダーごとに個別のファームを作成します。「各ベンダーまたはクライアントのファーム」を参照してください。ファーム境界のセキュリティの詳細については、「」を参照してくださいファーム、フリート、キューを使用してワークロードを分離する。割り当てられていないユーザーがモニタにサインインしないようにするには、割り当てを必要とする設定を有効にします。「モニターにアクセスできるユーザーの制限」を参照してください。
ID ソースが外部 ID プロバイダーの場合、ベンダーのサインインはそのプロバイダーのゲストアカウントであるため、アカウントの作成と削除を管理するチームと調整します。共有ストレージへのアクセス権をベンダーに付与するのではなく、ジョブアタッチメントを使用してファイルを移動します。「Deadline Cloud のジョブアタッチメント」を参照してください。ベンダーの作業で消費できる金額を制限するには、キューに予算を設定します。「予算によるコストの管理」を参照してください。エンゲージメントの終了日に合意し、ベンダーのユーザーとグループが合格したら削除します。
内部チームのオンボーディング
通常、組織内のチームにはベンダー分離手順は必要ありません。チームのキューを共有ファームに追加し、そのキューに対する ID ソースコントリビューターアクセスと他の場所でのビューワーアクセス許可を既存のグループに付与できます。「チームごとに 1 つの共有ファーム、1 つのキュー」を参照してください。チーム別の支出を追跡する場合は、チームのキューに予算を設定します。
他の種類のユーザーをオンボードする
一部のユーザーには、完全なチェックリストは必要ありません。
-
テクニカルディレクターなど、ファームを管理するユーザーをオンボーディングするには、アクセス許可を付与して予算を作成できるように、マネージャーまたは所有者にアクセス権を付与します。「Deadline Cloud でのアクセス許可の仕組み」を参照してください。
-
コーディネーターやスーパーバイザーなど、作業を送信せずに監視および管理しているユーザーをオンボードするには、サインインを作成し、ビューワーまたはマネージャーにアクセス権を付与して、モニター URL を共有します。ウェブモニターをインストールする必要はありません。「Deadline Cloud モニター URL を共有する」を参照してください。
-
ジョブバンドル、送信者、統合を構築するパイプライン開発者をオンボードするには、 AWS 認証情報と CLI を指定します。Deadline Cloud デベロッパーガイドの「Deadline Cloud リソースの開始方法」を参照してください。
-
独自のエンドユーザー向けにレンダリングを製品に構築する場合は、「Deadline Cloud Developer Guide」の「Deadline Cloud Architecture Guidance」を参照してください。