ポータルへのメンバーの追加
ユーザーがポータルを使用して自分のアカウントを追加することを許可できます。 また、ポータルを使用して、組み込みアカウントを個別にまたは一括で追加することもできます。 コマンドライン ユーティリティを使用して、組み込みまたは SAML ベースのアカウントを一括して追加することもできます。
ポータルが組織の Windows Active Directory (AD)、LDAP、または SAML グループにアクセスするよう構成されている場合は、Active Directory、LDAP、または SAML グループのメンバーシップに基づいて、組織固有のアカウントを一括で追加できます。
ポータルの組み込みストアを使用してメンバーを管理している場合、メンバーのアカウントは、組み込みアイデンティティ ストアに追加され、ポータルに表示されます。 アカウント情報は、ポータル内に保存されます。
組織固有のログインまたはアイデンティティー ストアを使用してメンバーを管理している場合、アカウント情報は組織固有のアイデンティティー プロバイダーから読み取られ、ポータルにエントリーとして表示されます。 アカウントの認証情報は、ポータル内に保存されません。
ポータルでのメンバーの管理方法については、「組織へのアクセスの管理」をご参照ください。 ポータルへのメンバーの追加方法の詳細な手順については、以下のセクションの手順をご参照ください。
ユーザーに対するアカウントの追加の許可
ユーザーは、自分の組織固有のアカウントまたはポータル アカウントを追加できます。
組織固有のアカウント
組織固有のアイデンティティ ストアを使用してポータルを構成する場合、最初に組織固有のアカウントを使用してポータルに接続したときにアカウントがポータルに登録されるように、ポータルを構成できます。 ポータルを新規インストールした場合、デフォルトでは、組織固有のアイデンティティ ストアのアカウントが自動的にポータルに登録されることはありません。 これを許可するようにポータルを構成する方法の詳細な手順については、「組織固有のアカウントの自動登録」をご参照ください。
組み込みポータル アカウント
デフォルトでは、ポータルでユーザーが サイン イン ページを使用して組み込みアカウントを作成することはできません。 ポータルで組み込みアカウントを使用している場合は、次の手順を実行してユーザーが自分のアカウントを追加できるようにすることができます。
組織サイトの管理者としてサイン インしていることを確認します。
新しいメンバーに割り当てるデフォルトのユーザー タイプおよびロールを選択します。
組織 > 設定 > セキュリティー をクリックします。
ユーザーが新しい組み込みアカウントを作成できます の横にあるチェックボックスをオンにします。
注意:
保存 をクリックすると、ポータルが自動的に再起動されることを通知する警告が表示されます。
保存 をクリックします。
注意:
ポータルが再起動します。これには、数分かかる場合があります。 再起動が完了すると、ページが再度読み込まれます。
上記の手順が完了すると、ポータルを使用する必要がある組織サイト内のユーザーに、ポータルの URL を送信できます。 ユーザーは、その URL を Web ブラウザーに貼り付け、次の手順に従って自分のアカウントを作成できます:
ポータルのホーム ページで、サイン イン をクリックします。
サイン インせずにマップを保存した場合も、このページが表示されます。
アカウントの作成 をクリックします。
ユーザー名、パスワード、名、姓、メールアドレスを入力して、セキュリティーの質問を選択し、その答えを入力します。
ユーザー名は 6 ~ 128 文字とし、英数字のほか、特殊文字として .、_、@、- のみを使用できます。 ユーザー名の最初または最後に特殊文字を使用することはできず、ArcGIS Enterprise の一部の領域では、大文字と小文字を区別したユーザー名を入力する必要があります。
パスワードは、組織のパスワード ポリシーに従って設定する必要があり、脆弱なパスワードは受け付けられない場合があります。
アカウントの作成 をクリックします。
アカウントがポータルのアイデンティティ ストアに追加され、ユーザーはポータルにサイン インします。
ポータルを使用したアカウントの追加
ポータルを使用して、組み込みアカウントまたは組織固有のアカウントを組織サイトに追加できます。 アカウントは、カンマ区切り値 (.csv) ファイルを使用して、個別にまたは一括で追加できます。
注意:
1,000 を超えるユーザーを一度に追加するには、CreateUsers コマンド ライン ユーティリティーを使用することをおすすめします。
ポータルが組織の Active Directory、LDAP、または SAML グループにアクセスするよう構成されている場合は、組織内の Active Directory、LDAP、または SAML グループから、組織固有のアカウントを追加できます。
組み込みメンバーの追加
組み込みメンバーを 1 つずつ、またはファイルから一括して追加できます。
1 人ずつ追加
メンバーを 1 人ずつ追加するには、次の手順に従います。
組織サイトの管理者としてサイン インしていることを確認します。
組織 > メンバー > メンバーの追加 をクリックします。
メンバーの追加 ページの 方法 で、組み込みのポータル メンバーを追加 オプションを選択して、次へ をクリックします。
新規メンバー タブをクリックして、次の情報を指定します。
氏名 (名) - ユーザーの名前 (例: Jon)。
氏名 (姓) - ユーザーの姓 (例: Cho)。
電子メール アドレス - たとえば、jcho@email.com のようなユーザーの電子メール アドレス。電子メールが利用できない場合、管理者の電子メール アドレスを使用します。 電子メール アドレスにアポストロフィーを入れることはできません。
ユーザー名 - アカウントに対するユーザー名のエイリアス。 ユーザー名は、組織に対して指定されたデフォルトのユーザー名形式に基づき自動入力されます。 これは自由に変更できます (例: jcho11)。 ユーザー名は、6 ~ 128 文字の ASCII 文字にする必要があります。 ArcGIS Enterprise の一部の領域では、大文字と小文字を区別したユーザー名を入力する必要があります。 そのユーザー名をユーザーに通知する必要があります。
ユーザー タイプ - ユーザーに割り当てられるユーザー タイプ。 ドロップダウン リストから使用可能なユーザー タイプを選択します。 互換性のあるロールとアドオン ライセンス数をクリックして、選択したユーザー タイプとの互換性についての詳細を調べることができます。 詳細については、「ユーザー タイプ」をご参照ください。
ロール - メンバーに割り当てられるロール。 選択したユーザー タイプに対応しているロールを指定できます (閲覧者、ユーザー、公開者、データ編集者、カスタム ロール、管理者ロール)。
パスワード - アカウントのパスワード (例: jcho.1234)。 パスワードは 8 文字以上で、1 つ以上の数字と 1 つ以上の英字を含んでいる必要があります。 それらのパスワードをユーザーに通知する必要があります。 初めてサイン インした後に、ユーザーへパスワードの変更を促すことが推奨されています。
次へ をクリックしてこのユーザーの追加を完了するか、次に、別のメンバーを追加 をクリックしてさらにユーザーを追加します。
メンバー リストの編集 ページで、組織に追加されるメンバーのリストを確認します。 必要に応じて、削除 を選択してクリックし、リストからメンバーを削除します。 次へ をクリックします。
メンバーのプロパティの設定 ページで、選択したメンバーにアドオン ライセンス、グループ、および設定を割り当てることができます。
新しいメンバーにアドオン ライセンスを割り当てる場合で、かつ新しい組織メンバーに対してデフォルトのアドオン ライセンスが構成されていない場合 (または新しいメンバーに対して指定されたデフォルトのアドオン ライセンスを変更する場合) は、アドオン ライセンス セクションの 管理 をクリックします。 メンバー リスト内のユーザー タイプと互換性のあるアドオン ライセンスを選択し、保存 をクリックします。
このオプションが表示されるのは、ライセンスを管理する権限が付与されている場合のみです。
ユーザー タイプの異なる複数のメンバーを一度に追加している場合、使用可能なライセンスは、互換性のあるアドオン ライセンスが最も少ないユーザー タイプに基づきます。 たとえば、4 つの Creators と 1 つの Contributor を追加しており、ArcGIS AllSource を割り当てたい場合、両方のユーザー タイプと互換性があるわけではないため、このオプションは使用できません。 メンバー リストの編集 をクリックして新しいメンバーのリストに戻り、互換性のないユーザー タイプのメンバーを選択して 削除 をクリックします。これで、ライセンスを割り当てることができるようになります。 または、ライセンス タブでアドオン ライセンスを後で割り当てることもできます。
グループ セクションで、組織内のグループに新しいメンバーを追加する場合や新しい組織メンバーに対してデフォルト グループが構成されていない場合 (または新しいメンバーに対して指定されたデフォルト グループを変更する場合) は、管理 をクリックします。 目的のグループを選択し、保存 をクリックします。
メンバー カテゴリー セクションで、組織がメンバー カテゴリーを設定している場合に、メンバー カテゴリーを新規メンバーに割り当てるには、カテゴリーの割り当て をクリックします。 最大 20 個のカテゴリーを選択して割り当て、保存 をクリックします。
このオプションは、組織がメンバー カテゴリーを設定している場合に、メンバー情報を更新する管理権限を持つユーザーにのみ表示されます。
設定 セクションで、メンバー設定 (プロフィール表示設定、言語、数字および日付の形式、メンバーの開始ページ) を変更します。
これらのオプションが表示されるのは、メンバーを更新する権限が付与されている場合のみです。
次へ をクリックします。
サマリー ページを調べてメンバーの詳細が正しいことを確認した後、メンバーの追加 を選択して新規メンバーを組織に追加します。
メンバー アカウントがポータルに追加されます。 これで、ユーザーは、指定した認証情報を使用してサイン インすることができます。
ファイルから追加
メンバーをファイルから追加するには、次の手順に従います。
ヘッダー (先頭行) に 名、姓、電子メール、ユーザー名、ロール、ユーザー タイプ、および パスワード フィールドを含むプレーン テキスト
.csvファイルを作成します。フィールド名のスペルが正しく指定されている必要があります。 これらのフィールドはカンマ、セミコロン、タブで区切ることができます。
ヒント:
必須フィールドが指定した言語で入力された UTF-8 エンコード
.csvファイルをダウンロードするには、ファイルからメンバーを追加 ページで CSV テンプレートのダウンロード をクリックします (下のステップ 6)。次の行には、次のような実際のメンバー アカウント情報を含めます。
氏名 (名) - ユーザーの名前 (例: Jon)。
氏名 (姓) - ユーザーの姓 (例: Cho)。
電子メール - たとえば、jcho@email.com のようなユーザーの電子メール アドレス。電子メールが利用できない場合、管理者の電子メール アドレスを使用します。 電子メール アドレスにアポストロフィーを入れることはできません。
ユーザー名 - アカウントに対するユーザー名のエイリアス。 ユーザー名は、組織に対して指定されたデフォルトのユーザー名形式に基づき自動入力されます。 これは自由に変更できます (例: jcho11)。 ユーザー名は、6 ~ 128 文字の ASCII 文字にする必要があります。 ArcGIS Enterprise の一部の領域では、大文字と小文字を区別したユーザー名を入力する必要があります。 そのユーザー名をユーザーに通知する必要があります。
ロール - ユーザーに割り当てられるロール。 任意のロールを指定できます (閲覧者、ユーザー、公開者、データ編集者、カスタム ロール、管理者ロール)。
ユーザー タイプ - ユーザーに割り当てられるユーザー タイプ。 組織で利用可能なユーザータイプを指定できます。 詳細については、「ユーザー タイプ」をご参照ください。
パスワード - アカウントのパスワード (例: jcho.1234)。 パスワードは 8 文字以上で、1 つ以上の数字と 1 つ以上の英字を含んでいる必要があります。 それらのパスワードをユーザーに通知する必要があります。 初めてサイン インした後に、ユーザーへパスワードの変更を促すことが推奨されています。
ファイルの形式は以下のとおりです。
First Name,Last Name,Email,Username,Role,User Type,Password Jon,Cho,jcho11@email.com,jcho11,publisher,Creator,jcho.1234 Satish,Rajhandas,srajhandas@email.com,srajhandas,viewer,Viewer,sraj.abcd1ドキュメントをプレーン テキスト
.csvファイルとして保存し、閉じます。組織サイトの管理者としてサイン インしていることを確認します。
組織 > メンバー > メンバーの追加 をクリックします。
メンバーの追加 ページの 方法 で、組み込みのポータル メンバーを追加 オプションを選択して、次へ をクリックします。
ファイルの新規メンバー タブをクリックし、参照 をクリックして
.csvファイルを選択します。 開く をクリックします。ファイルにエラーがないかチェックされます。 エラーが検出された場合は、リストされたエラーの横の 編集 をクリックしてエラーを修正し、保存 をクリックします。 無効なプロパティを持つメンバーを削除するには、メンバー名の横のボックスをオンにして 削除 をクリックします。 または、ファイルで直接エラーを修正して 別のファイルを選択します をクリックし、更新されたファイルを選択できます。
メンバー リストの編集 ページで、組織に追加されるメンバーのリストを確認し、必要に応じてリストからメンバーを削除します。 次へ をクリックします。
メンバーのプロパティの設定 ページで、選択したメンバーにアドオン ライセンス、グループ、および設定を割り当てることができます。
新しいメンバーにアドオン ライセンスを割り当てる場合で、かつ新しい組織メンバーに対してデフォルトのアドオン ライセンスが構成されていない場合 (または新しいメンバーに対して指定されたデフォルトのアドオン ライセンスを変更する場合) は、アドオン ライセンス セクションの 管理 をクリックします。 メンバー リスト内のユーザー タイプと互換性のあるアドオン ライセンスを選択し、保存 をクリックします。 (このオプションが表示されるのは、ライセンスを管理する権限が付与されている場合のみです)。
ユーザー タイプの異なる複数のメンバーを一度に追加している場合、使用可能なライセンスは、互換性のあるアドオン ライセンスが最も少ないユーザー タイプに基づきます。 たとえば、4 つの Creators と 1 つの Contributor を追加しており、ArcGIS AllSource を割り当てたい場合、両方のユーザー タイプと互換性があるわけではないため、このオプションは使用できません。 メンバー リストの編集 をクリックして新しいメンバーのリストに戻り、互換性のないユーザー タイプのメンバーを選択して 削除 をクリックします。これで、ライセンスを割り当てることができるようになります。 または、ライセンス タブでアドオン ライセンスを後で割り当てることもできます。
グループ セクションで、組織内のグループに新しいメンバーを追加する場合や新しい組織メンバーに対してデフォルト グループが構成されていない場合 (または新しいメンバーに対して指定されたデフォルト グループを変更する場合) は、管理 をクリックします。 目的のグループを選択し、保存 をクリックします。
メンバー カテゴリー セクションで、組織がメンバー カテゴリーを設定している場合に、メンバー カテゴリーを新規メンバーに割り当てるには、カテゴリーの割り当て をクリックします。 最大 20 個のカテゴリーを選択して割り当て、保存 をクリックします。
このオプションは、組織がメンバー カテゴリーを設定している場合に、メンバー情報を更新する管理権限を持つユーザーにのみ表示されます。
設定 セクションで、メンバー設定 (プロフィール表示設定、言語、数字および日付の形式、メンバーの開始ページ) を変更します。
これらのオプションが表示されるのは、メンバーを更新する権限が付与されている場合のみです。
サマリー ページを調べてメンバーの詳細が正しいことを確認した後、メンバーの追加 を選択して新規メンバーを組織に追加します。
メンバー アカウントがポータルに追加されます。 これで、ユーザーは、指定した認証情報を使用してサイン インすることができます。
組織固有のログインを使用したメンバーの追加
メンバーを組織に直接追加するには、組織固有のログインを使用して、そのメンバーがアクセスできる ArcGIS アカウントを作成します。 このオプションは、組織で SAML ログインまたは OpenID Connect ログインが構成されている場合にのみ使用できます。 メンバーを 1 人ずつ、または .csv ファイルを使用して一括で追加できます。
1 人ずつ追加
メンバーを 1 人ずつ追加するには、次の手順に従います。
組織サイトの管理者としてサイン インしていることを確認します。
組織 > メンバー > メンバーの追加 をクリックします。
組織固有のログインのメンバーを追加 オプションを選択し、次へ をクリックします。
新規メンバー タブをクリックして、次の情報を指定します。
氏名 (名) - ユーザーの名前 (例: Jon)。
氏名 (姓) - ユーザーの姓 (例: Cho)。
電子メール アドレス - たとえば、jcho@email.com のようなユーザーの電子メール アドレス。電子メールが利用できない場合、管理者の電子メール アドレスを使用します。 電子メール アドレスにアポストロフィーを入れることはできません。
ID タイプ - 組織で SAML および OpenID Connect が構成されている場合、使用する ID タイプ オプションを選択します。
ユーザー識別子 - アカウントのユーザー識別子。 ユーザー識別子は、SAML または OpenID Connect ID プロバイダー (IdP) の対応する値と一致する必要があります。 一致しない場合は、ArcGIS アカウントが作成されますが、使用することができません。 次に進む前に、SAML または OpenID Connect ユーザー識別子が正しいことを確認してください。
注意:
SAML ログインの場合、ユーザー識別子は SAML アサーション応答の
NameID属性の SAML IdP で返される値と一致する必要があります。 次の例では、SAML アサーション応答のユーザー識別子の値は John.Smith.23511 です。<samlp:Response> ... ... <Assertion> ... ... <Subject> <NameID>John.Smith.23511</NameID> </Subject> ... ... </Assertion> </samlp:Response>SAML アサーション応答を表示するには、Web ブラウザーで SAML トレーサー エクステンションを使用する必要があります。
OpenID Connect ログインの場合は、ログインの構成時にオプションの ユーザー識別子の要求 にカスタム値を指定しなければ、ユーザー識別子の値は、OpenID Connect プロバイダー (例: Google の Google ID トークン) から ArcGIS に送信される ID トークンの件名識別子 (
sub) 属性の値と一致する必要があります。 この件名識別子は各ユーザーを一意に識別します。 たとえば、subの値は、Google ユーザー jsmith では 10769150350006150715113082367、Auth0 ユーザー Jane Doe では auth0|123456 のようになります。次に示す Microsoft Identity OpenID Connect ID トークンの例では、カスタム
oid属性は ユーザー識別子の要求 値として構成され、ユーザー Abe Lincoln のユーザー識別子の値は 05833b6b-aa1d-42d4-9ec0-1b2bb9194438 です。{ "typ": "JWT", "alg": "RS256", "x5t": "7_Zuf1tvkwLxYaHS3q6lUjUYIGw", "kid": "7_Zuf1tvkwLxYaHS3q6lUjUYIGw" }.{ "aud": "b14a7505-96e9-4927-91e8-0601d0fc9caa", "iss": "https://sts.windows.net/fa15d692-e9c7-4460-a743-29f2956fd429/", "iat": 1536275124, "nbf": 1536275124, "exp": 1536279024, "aio": "AXQAi/8IAAAAqxsuB+R4D2rFQqOETO4YdXbLD9kZ8xfXadeAM0Q2NkNT5izfg3uwbWSXhuSSj6UT5hy2D6WqApB5jKA6ZgZ9k/SU27uV9cetXfLOtpNttgk5DcBtk+LLstz/Jg+gYRmv9bUU4XlphTc6C86Jmj1FCw==", "amr": [ "rsa" ], "email": "abeli@microsoft.com", "family_name": "Lincoln", "given_name": "Abe", "idp": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/", "ipaddr": "131.107.222.22", "name": "abeli", "nonce": "123523", "oid": "05833b6b-aa1d-42d4-9ec0-1b2bb9194438", "rh": "I", "sub": "5_J9rSss8-jvt_Icu6ueRNL8xXb8LF4Fsg_KooC2RJQ", "tid": "fa15d692-e9c7-4460-a743-29f2956fd429", "unique_name": "AbeLi@microsoft.com", "uti": "Lxe_46GqTkOpGSfTln4EAA", "ver": "1.0" }.[Signature]ArcGIS ユーザー名 - このオプションは、OpenID Connect ログインの構成時にオプションの ArcGIS ユーザー名の要求 値に対してカスタム値を指定した場合にのみ使用できます。 ArcGIS ユーザー名は、OpenID Connect プロバイダーの ID トークンで送信された対応する属性の値と一致する必要があります。
注意:
次に示す Microsoft Identity OpenID Connect の ID トークンの例では、カスタム
unique_name属性を ArcGIS ユーザー名の要求 値に対して指定し、ArcGIS ユーザー名の値はAbeLi@microsoft.comです。{ "typ": "JWT", "alg": "RS256", "x5t": "7_Zuf1tvkwLxYaHS3q6lUjUYIGw", "kid": "7_Zuf1tvkwLxYaHS3q6lUjUYIGw" }.{ "aud": "b14a7505-96e9-4927-91e8-0601d0fc9caa", "iss": "https://sts.windows.net/fa15d692-e9c7-4460-a743-29f2956fd429/", "iat": 1536275124, "nbf": 1536275124, "exp": 1536279024, "aio": "AXQAi/8IAAAAqxsuB+R4D2rFQqOETO4YdXbLD9kZ8xfXadeAM0Q2NkNT5izfg3uwbWSXhuSSj6UT5hy2D6WqApB5jKA6ZgZ9k/SU27uV9cetXfLOtpNttgk5DcBtk+LLstz/Jg+gYRmv9bUU4XlphTc6C86Jmj1FCw==", "amr": [ "rsa" ], "email": "abeli@microsoft.com", "family_name": "Lincoln", "given_name": "Abe", "idp": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/", "ipaddr": "131.107.222.22", "name": "abeli", "nonce": "123523", "oid": "05833b6b-aa1d-42d4-9ec0-1b2bb9194438", "rh": "I", "sub": "5_J9rSss8-jvt_Icu6ueRNL8xXb8LF4Fsg_KooC2RJQ", "tid": "fa15d692-e9c7-4460-a743-29f2956fd429", "unique_name": "AbeLi@microsoft.com", "uti": "Lxe_46GqTkOpGSfTln4EAA", "ver": "1.0" }.[Signature]ユーザー タイプ - ユーザーに割り当てられるユーザー タイプ。 ドロップダウン リストから使用可能なユーザー タイプを選択します。 互換性のあるロールとアドオン ライセンス数をクリックして、選択したユーザー タイプとの互換性についての詳細を調べることができます。 詳細については、「ユーザー タイプ」をご参照ください。
ロール - ユーザーに割り当てられるロール。 任意のロールを指定できます (閲覧者、ユーザー、公開者、データ編集者、カスタム ロール、管理者ロール)。
次へ をクリックしてこのユーザーの追加を完了するか、次に、別のメンバーを追加 をクリックしてさらにユーザーを追加します。
メンバー リストの編集 ページで、組織に追加されるメンバーのリストを確認します。 必要に応じて、削除 を選択してクリックし、リストからメンバーを削除します。 次へ をクリックします。
メンバーのプロパティの設定 ページで、選択したメンバーにライセンス、アプリ、グループ、および設定を割り当てることができます。 次へ をクリックします。
新しいメンバーにアドオン ライセンスを割り当てる場合で、かつ新しい組織メンバーに対してデフォルトのアドオン ライセンスが構成されていない場合 (または新しいメンバーに対して指定されたデフォルトのアドオン ライセンスを変更する場合) は、アドオン ライセンス セクションの 管理 をクリックします。 メンバー リスト内のユーザー タイプと互換性のあるアドオン ライセンスを選択し、保存 をクリックします。 (このオプションが表示されるのは、ライセンスを管理する権限が付与されている場合のみです)。
ユーザー タイプの異なる複数のメンバーを一度に追加している場合、使用可能なライセンスは、互換性のあるアドオン ライセンスが最も少ないユーザー タイプに基づきます。 たとえば、4 つの Creators と 1 つの Contributor を追加しており、ArcGIS AllSource を割り当てたい場合、両方のユーザー タイプと互換性があるわけではないため、このオプションは使用できません。 メンバー リストの編集 をクリックして新しいメンバーのリストに戻り、互換性のないユーザー タイプのメンバーを選択して 削除 をクリックします。これで、ライセンスを割り当てることができるようになります。 または、ライセンス タブでアドオン ライセンスを後で割り当てることもできます。
グループ セクションで、組織内のグループに新しいメンバーを追加する場合や新しい組織メンバーに対してデフォルト グループが構成されていない場合 (または新しいメンバーに対して指定されたデフォルト グループを変更する場合) は、管理 をクリックします。 目的のグループを選択し、保存 をクリックします。
メンバー カテゴリー セクションで、組織がメンバー カテゴリーを設定している場合に、メンバー カテゴリーを新規メンバーに割り当てるには、カテゴリーの割り当て をクリックします。 最大 20 個のカテゴリーを選択して割り当て、保存 をクリックします。
このオプションは、組織がメンバー カテゴリーを設定している場合に、メンバー情報を更新する管理権限を持つユーザーにのみ表示されます。
設定 セクションで、メンバー設定 (プロフィール表示設定、言語、数字および日付の形式、メンバーの開始ページ) を変更します。
これらのオプションが表示されるのは、メンバーを更新する権限が付与されている場合のみです。
サマリー ページを調べてメンバーの詳細が正しいことを確認した後、メンバーの追加 を選択して新規メンバーを組織に追加します。
メンバー アカウントが組織サイトに追加されます。 これで、ユーザーがポータルにサイン インできるようになりました。
ファイルから追加
メンバーをファイルから追加するには、次の手順に従います。
ヘッダー (先頭行) に必須フィールドを含むプレーン テキストの
.csvファイルを作成します。フィールド名のスペルが正しく指定されている必要があります。 これらのフィールドはカンマ、セミコロン、タブで区切ることができます。
ヒント:
必須フィールドが指定した言語で入力された UTF-8 エンコード
.csvファイルをダウンロードするには、ファイルからメンバーを追加 ページで CSV テンプレートのダウンロード をクリックします (下のステップ 6)。次の行には、次のような実際のメンバー アカウント情報を含めます。
氏名 (名) - ユーザーの名前 (例: Jon)。
氏名 (姓) - ユーザーの姓 (例: Cho)。
電子メール - たとえば、jcho@email.com のようなユーザーの電子メール アドレス。電子メールが利用できない場合、管理者の電子メール アドレスを使用します。 電子メール アドレスにアポストロフィーを入れることはできません。
ID タイプ - この情報は、組織で SAML と OpenID Connect の両方が構成されている場合にのみ必要です。
ユーザー識別子 - アカウントのユーザー識別子。 ユーザー識別子は、SAML または OpenID Connect ID プロバイダー (IdP) の対応する値と一致する必要があります。 一致しない場合は、ArcGIS アカウントが作成されますが、使用することができません。 次に進む前に、SAML または OpenID Connect ユーザー識別子が正しいことを確認してください。
注意:
SAML ログインの場合、ユーザー識別子は SAML アサーション応答の
NameID属性の SAML IdP で返される値と一致する必要があります。 次の例では、SAML アサーション応答のユーザー識別子の値は John.Smith.23511 です。<samlp:Response> ... ... <Assertion> ... ... <Subject> <NameID>John.Smith.23511</NameID> </Subject> ... ... </Assertion> </samlp:Response>SAML アサーション応答を表示するには、Web ブラウザーで SAML トレーサー エクステンションを使用する必要があります。
OpenID Connect ログインの場合は、ログインの構成時にオプションの ユーザー識別子の要求 にカスタム値を指定していなければ、ユーザー識別子の値は、OpenID Connect プロバイダー (例: Google の Google ID トークン) から ArcGIS に送信される ID トークンの件名識別子 (
sub) 属性の値と一致する必要があります。 この件名識別子は各ユーザーを一意に識別します。 たとえば、subの値は、Google ユーザー jsmith では 10769150350006150715113082367、Auth0 ユーザー Jane Doe では auth0|123456 のようになります。次に示す Microsoft Identity OpenID Connect ID トークンの例では、カスタム
oid属性は ユーザー識別子の要求 値として構成され、ユーザー Abe Lincoln のユーザー識別子の値は 05833b6b-aa1d-42d4-9ec0-1b2bb9194438 です。{ "typ": "JWT", "alg": "RS256", "x5t": "7_Zuf1tvkwLxYaHS3q6lUjUYIGw", "kid": "7_Zuf1tvkwLxYaHS3q6lUjUYIGw" }.{ "aud": "b14a7505-96e9-4927-91e8-0601d0fc9caa", "iss": "https://sts.windows.net/fa15d692-e9c7-4460-a743-29f2956fd429/", "iat": 1536275124, "nbf": 1536275124, "exp": 1536279024, "aio": "AXQAi/8IAAAAqxsuB+R4D2rFQqOETO4YdXbLD9kZ8xfXadeAM0Q2NkNT5izfg3uwbWSXhuSSj6UT5hy2D6WqApB5jKA6ZgZ9k/SU27uV9cetXfLOtpNttgk5DcBtk+LLstz/Jg+gYRmv9bUU4XlphTc6C86Jmj1FCw==", "amr": [ "rsa" ], "email": "abeli@microsoft.com", "family_name": "Lincoln", "given_name": "Abe", "idp": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/", "ipaddr": "131.107.222.22", "name": "abeli", "nonce": "123523", "oid": "05833b6b-aa1d-42d4-9ec0-1b2bb9194438", "rh": "I", "sub": "5_J9rSss8-jvt_Icu6ueRNL8xXb8LF4Fsg_KooC2RJQ", "tid": "fa15d692-e9c7-4460-a743-29f2956fd429", "unique_name": "AbeLi@microsoft.com", "uti": "Lxe_46GqTkOpGSfTln4EAA", "ver": "1.0" }.[Signature]ArcGIS ユーザー名 - この情報は、OpenID Connect ログインの構成時にオプションの ArcGIS ユーザー名の要求 値に対してカスタム値を指定した場合にのみ必要です。 ArcGIS ユーザー名は、OpenID Connect プロバイダーの ID トークンで送信された対応する属性の値と一致する必要があります。
注意:
次に示す Microsoft Identity OpenID Connect の ID トークンの例では、カスタム
unique_name属性を ArcGIS ユーザー名の要求 値に対して指定し、ArcGIS ユーザー名の値はAbeLi@microsoft.comです。{ "typ": "JWT", "alg": "RS256", "x5t": "7_Zuf1tvkwLxYaHS3q6lUjUYIGw", "kid": "7_Zuf1tvkwLxYaHS3q6lUjUYIGw" }.{ "aud": "b14a7505-96e9-4927-91e8-0601d0fc9caa", "iss": "https://sts.windows.net/fa15d692-e9c7-4460-a743-29f2956fd429/", "iat": 1536275124, "nbf": 1536275124, "exp": 1536279024, "aio": "AXQAi/8IAAAAqxsuB+R4D2rFQqOETO4YdXbLD9kZ8xfXadeAM0Q2NkNT5izfg3uwbWSXhuSSj6UT5hy2D6WqApB5jKA6ZgZ9k/SU27uV9cetXfLOtpNttgk5DcBtk+LLstz/Jg+gYRmv9bUU4XlphTc6C86Jmj1FCw==", "amr": [ "rsa" ], "email": "abeli@microsoft.com", "family_name": "Lincoln", "given_name": "Abe", "idp": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/", "ipaddr": "131.107.222.22", "name": "abeli", "nonce": "123523", "oid": "05833b6b-aa1d-42d4-9ec0-1b2bb9194438", "rh": "I", "sub": "5_J9rSss8-jvt_Icu6ueRNL8xXb8LF4Fsg_KooC2RJQ", "tid": "fa15d692-e9c7-4460-a743-29f2956fd429", "unique_name": "AbeLi@microsoft.com", "uti": "Lxe_46GqTkOpGSfTln4EAA", "ver": "1.0" }.[Signature]ロール - ユーザーに割り当てられるロール。 任意のロールを指定できます (閲覧者、ユーザー、公開者、データ編集者、カスタム ロール、管理者ロール)。
ユーザー タイプ - ユーザーに割り当てられるユーザー タイプ。 組織で利用可能なユーザータイプを指定できます。 詳細については、「ユーザー タイプ」をご参照ください。
組織で SAML と OpenID Connect の両方が構成されている場合、ファイルの形式は次のとおりです:
First Name,Last Name,Email,Identity Type,User identifier,Role,User Type Jon,Cho,jcho@email.com,SAML,jcho11,publisher,Professional Plus Satish,Rajhandas,srajhandas@email.com,SAML,srajhandas,viewer,Viewer組織で SAML または OpenID Connect のみが構成されている場合、ファイルの形式は次のとおりです:
First Name,Last Name,Email,User identifier,Role,User Type Jon,Cho,jcho@email.com,jcho11,publisher,Professional Plus Satish,Rajhandas,srajhandas@email.com,srajhandas,viewer,Viewer組織で、カスタム ArcGIS ユーザー名を持つ OpenID Connect のみが構成されている場合、ファイルの形式は次のとおりです:
First Name,Last Name,Email,Role,User Type,User identifier,ArcGIS username Jon,Cho,jcho@email.com,publisher,Professional Plus,jcho11,JCho@email.com Satish,Rajhandas,srajhandas@email.com,viewer,Viewer,srajhandas,SRajhandas@email.comドキュメントをプレーン テキスト
.csvファイルとして保存し、閉じます。組織サイトの管理者としてサイン インしていることを確認します。
組織 > メンバー > メンバーの追加 をクリックします。
組織固有のログインのメンバーを追加 オプションを選択し、次へ をクリックします。
ファイルの新規メンバー タブをクリックし、参照 をクリックして
.csvファイルを選択します。 開く をクリックします。ファイルにエラーがないかチェックされます。 エラーが検出された場合は、リストされたエラーの横の 編集 をクリックしてエラーを修正し、保存 をクリックします。 無効なプロパティを持つメンバーを削除するには、メンバー名の横のボックスをオンにして 削除 をクリックします。 または、ファイルで直接エラーを修正して 別のファイルを選択します をクリックし、更新されたファイルを選択できます。
メンバー リストの編集 ページで、組織に追加されるメンバーのリストを確認します。 必要に応じて、削除 を選択してクリックし、リストからメンバーを削除します。 次へ をクリックします。
メンバーのプロパティの設定 ページで、選択したメンバーにライセンス、アプリ、グループ、および設定を割り当てることができます。 次へ をクリックします。
新しいメンバーにアドオン ライセンスを割り当てる場合で、かつ新しい組織メンバーに対してデフォルトのアドオン ライセンスが構成されていない場合 (または新しいメンバーに対して指定されたデフォルトのアドオン ライセンスを変更する場合) は、アドオン ライセンス セクションの 管理 をクリックします。 メンバー リスト内のユーザー タイプと互換性のあるアドオン ライセンスを選択し、保存 をクリックします。
このオプションが表示されるのは、ライセンスを管理する権限が付与されている場合のみです。
ユーザー タイプの異なる複数のメンバーを一度に追加している場合、使用可能なライセンスは、互換性のあるアドオン ライセンスが最も少ないユーザー タイプに基づきます。 たとえば、4 つの Creators と 1 つの Contributor を追加しており、ArcGIS AllSource を割り当てたい場合、両方のユーザー タイプと互換性があるわけではないため、このオプションは使用できません。 メンバー リストの編集 をクリックして新しいメンバーのリストに戻り、互換性のないユーザー タイプのメンバーを選択して 削除 をクリックします。これで、ライセンスを割り当てることができるようになります。 または、ライセンス タブでアドオン ライセンスを後で割り当てることもできます。
グループ セクションで、組織内のグループに新しいメンバーを追加する場合や新しい組織メンバーに対してデフォルト グループが構成されていない場合 (または新しいメンバーに対して指定されたデフォルト グループを変更する場合) は、管理 をクリックします。 目的のグループを選択し、保存 をクリックします。
メンバー カテゴリー セクションで、組織がメンバー カテゴリーを設定している場合に、メンバー カテゴリーを新規メンバーに割り当てるには、カテゴリーの割り当て をクリックします。 最大 20 個のカテゴリーを選択して割り当て、保存 をクリックします。
このオプションは、組織がメンバー カテゴリーを設定している場合に、メンバー情報を更新する管理権限を持つユーザーにのみ表示されます。
設定 セクションで、メンバー設定 (プロフィール表示設定、言語、数字および日付の形式、メンバーの開始ページ) を変更します。
これらのオプションが表示されるのは、メンバーを更新する権限が付与されている場合のみです。
サマリー ページを調べてメンバーの詳細が正しいことを確認した後、メンバーの追加 を選択して新規メンバーを組織に追加します。
メンバー アカウントが組織サイトに追加されます。 これで、ユーザーがポータルにサイン インできるようになりました。
AD または LDAP ID プロバイダーからのメンバー追加
ポータルが、Active Directory (AD) または Lightweight Directory Access Protocol (LDAP) をベースとする組織固有の ID プロバイダーを使用して構成されている場合、組織固有のアカウントを ID プロバイダーが管理する AD または LDAP グループから個別にまたは一括で追加できます。
注意:
アカウントをポータルに追加するには電子メール アドレスが必要です。 アカウント名に含まれている特殊文字は、アットマーク (@)、ドット (.)、ダッシュ (-) を除き、アンダースコア (_) に変更されます。
1 人ずつ追加
メンバーを 1 人ずつ追加するには、次の手順に従います。
組織サイトの管理者としてサイン インしていることを確認します。
組織 > メンバー > メンバーの追加 をクリックします。
メンバーの追加 ページで、既存の Active Directory または LDAP ユーザーに基づいてメンバーを追加します オプションを選択して、次へ をクリックします。
新規メンバー タブをクリックして、次の情報を指定します。
ユーザー名 - アカウントに対するユーザー名のエイリアス。 ユーザー名は、ID プロバイダーで定義された既存の Active Directory または LDAP ユーザーおよび形式と一致する必要があります (例: jcho11)。 虫眼鏡アイコンをクリックし、目的のユーザー名を検索して選択します。
ロール - ユーザーに割り当てられるロール。 任意のロールを指定できます (閲覧者、ユーザー、公開者、データ編集者、カスタム ロール、管理者ロール)。
ユーザー タイプ - ユーザーに割り当てられるユーザー タイプ。 ドロップダウン リストから使用可能なユーザー タイプを選択します。 互換性のあるロールとアドオン ライセンス数をクリックして、選択したユーザー タイプとの互換性についての詳細を調べることができます。 詳細については、「ユーザー タイプ」をご参照ください。
次へ をクリックしてこのユーザーの追加を完了するか、次に、別のアイテムを追加 をクリックしてさらにユーザーを追加します。
メンバー リストの編集 ページで、組織に追加されるメンバーのリストを確認します。 必要に応じて、削除 を選択してクリックし、リストからメンバーを削除します。 次へ をクリックします。
メンバーのプロパティの設定 ページで、選択したメンバーにライセンス、アプリ、グループ、および設定を割り当てることができます。 次へ をクリックします。
新しいメンバーにアドオン ライセンスを割り当てる場合で、かつ新しい組織メンバーに対してデフォルトのアドオン ライセンスが構成されていない場合 (または新しいメンバーに対して指定されたデフォルトのアドオン ライセンスを変更する場合) は、アドオン ライセンス セクションの 管理 をクリックします。 メンバー リスト内のユーザー タイプと互換性のあるアドオン ライセンスを選択し、保存 をクリックします。 (このオプションが表示されるのは、ライセンスを管理する権限が付与されている場合のみです)。
ユーザー タイプの異なる複数のメンバーを一度に追加している場合、使用可能なライセンスは、互換性のあるアドオン ライセンスが最も少ないユーザー タイプに基づきます。 たとえば、4 つの Creators と 1 つの Contributor を追加しており、ArcGIS AllSource を割り当てたい場合、両方のユーザー タイプと互換性があるわけではないため、このオプションは使用できません。 メンバー リストの編集 をクリックして新しいメンバーのリストに戻り、互換性のないユーザー タイプのメンバーを選択して 削除 をクリックします。これで、ライセンスを割り当てることができるようになります。 または、ライセンス タブでアドオン ライセンスを後で割り当てることもできます。
グループ セクションで、組織内のグループに新しいメンバーを追加する場合や新しい組織メンバーに対してデフォルト グループが構成されていない場合 (または新しいメンバーに対して指定されたデフォルト グループを変更する場合) は、管理 をクリックします。 目的のグループを選択し、保存 をクリックします。
メンバー カテゴリー セクションで、組織がメンバー カテゴリーを設定している場合に、メンバー カテゴリーを新規メンバーに割り当てるには、カテゴリーの割り当て をクリックします。 最大 20 個のカテゴリーを選択して割り当て、保存 をクリックします。
このオプションは、組織がメンバー カテゴリーを設定している場合に、メンバー情報を更新する管理権限を持つユーザーにのみ表示されます。
設定 セクションで、メンバー設定 (プロフィール表示設定、言語、数字および日付の形式、メンバーの開始ページ) を変更します。
これらのオプションが表示されるのは、メンバーを更新する権限が付与されている場合のみです。
メンバー アカウント情報が正しいことを確認し、メンバーの追加 をクリックします。
メンバー アカウントが組織サイトに追加されます。 これで、ユーザーがポータルにサイン インできるようになりました。
ファイルから追加
メンバーをファイルから追加するには、次の手順に従います。
ヘッダー (最初の行) に Username、Role、User Type フィールドを含むプレーン テキスト
.csvファイルを作成します。フィールド名のスペルが正しく指定されている必要があります。 これらのフィールドはカンマ、セミコロン、タブで区切ることができます。
ヒント:
必須フィールドが指定した言語で入力された UTF-8 エンコード
.csvファイルをダウンロードするには、ファイルからメンバーを追加 ページで CSV テンプレートのダウンロード をクリックします (下のステップ 6)。次の行には、次のような実際のメンバー アカウント情報を含めます。
ユーザー名 - アカウントに対するユーザー名のエイリアス。 ユーザー名は、組織固有の ID プロバイダーで定義された既存の Active Directory または LDAP ユーザーおよび形式と一致する必要があります (例: jcho11)。
ロール - ユーザーに割り当てられるロール。 任意のロールを指定できます (閲覧者、ユーザー、公開者、データ編集者、カスタム ロール、管理者ロール)。
ユーザー タイプ - ユーザーに割り当てられるユーザー タイプ。 組織で利用可能なユーザータイプを指定できます。 詳細については、「ユーザー タイプ」をご参照ください。
ファイルの形式は以下のとおりです。
Username,Role,User Type jcho11,publisher,Contributor srajhandas,viewer,ViewerWindows Active Directory ユーザーを追加する場合、次の形式を使用します。
Username,Role,User Type domain\jcho11,publisher,Contributor domain\srajhandas,viewer,Viewerドキュメントをプレーン テキスト
.csvファイルとして保存し、閉じます。組織サイトの管理者としてサイン インしていることを確認します。
組織 > メンバー > メンバーの追加 をクリックします。
既存の Active Directory または LDAP ユーザーに基づいてメンバーを追加します オプションを選択して、次へ をクリックします。
ファイルの新規メンバー タブをクリックし、参照 をクリックして
.csvファイルを選択します。 開く をクリックします。ファイルにエラーがないかチェックされます。 エラーが検出された場合は、リストされたエラーの横の 編集 をクリックしてエラーを修正し、保存 をクリックします。 無効なプロパティを持つメンバーを削除するには、メンバー名の横のボックスをオンにして 削除 をクリックします。 または、ファイルで直接エラーを修正して 別のファイルを選択します をクリックし、更新されたファイルを選択できます。
メンバー リストの編集 ページで、組織に追加されるメンバーのリストを確認します。 必要に応じて、削除 を選択してクリックし、リストからメンバーを削除します。 次へ をクリックします。
メンバーのプロパティの設定 ページで、選択したメンバーにライセンス、アプリ、グループ、および設定を割り当てることができます。 次へ をクリックします。
新しいメンバーにアドオン ライセンスを割り当てる場合で、かつ新しい組織メンバーに対してデフォルトのアドオン ライセンスが構成されていない場合 (または新しいメンバーに対して指定されたデフォルトのアドオン ライセンスを変更する場合) は、アドオン ライセンス セクションの 管理 をクリックします。 メンバー リスト内のユーザー タイプと互換性のあるアドオン ライセンスを選択し、保存 をクリックします。 (このオプションが表示されるのは、ライセンスを管理する権限が付与されている場合のみです)。
ユーザー タイプの異なる複数のメンバーを一度に追加している場合、使用可能なライセンスは、互換性のあるアドオン ライセンスが最も少ないユーザー タイプに基づきます。 たとえば、4 つの Creators と 1 つの Contributor を追加しており、ArcGIS AllSource を割り当てたい場合、両方のユーザー タイプと互換性があるわけではないため、このオプションは使用できません。 メンバー リストの編集 をクリックして新しいメンバーのリストに戻り、互換性のないユーザー タイプのメンバーを選択して 削除 をクリックします。これで、ライセンスを割り当てることができるようになります。 または、ライセンス タブでアドオン ライセンスを後で割り当てることもできます。
グループ セクションで、組織内のグループに新しいメンバーを追加する場合や新しい組織メンバーに対してデフォルト グループが構成されていない場合 (または新しいメンバーに対して指定されたデフォルト グループを変更する場合) は、管理 をクリックします。 目的のグループを選択し、保存 をクリックします。
メンバー カテゴリー セクションで、組織がメンバー カテゴリーを設定している場合に、メンバー カテゴリーを新規メンバーに割り当てるには、カテゴリーの割り当て をクリックします。 最大 20 個のカテゴリーを選択して割り当て、保存 をクリックします。
このオプションは、組織がメンバー カテゴリーを設定している場合に、メンバー情報を更新する管理権限を持つユーザーにのみ表示されます。
設定 セクションで、メンバー設定 (プロフィール表示設定、言語、数字および日付の形式、メンバーの開始ページ) を変更します。
これらのオプションが表示されるのは、メンバーを更新する権限が付与されている場合のみです。
サマリー ページを調べてメンバーの詳細が正しいことを確認した後、メンバーの追加 を選択して新規メンバーを組織に追加します。
メンバー アカウントが組織サイトに追加されます。 これで、ユーザーがポータルにサイン インできるようになりました。
グループから追加
ポータルが AD または LDAP ベースのグループを使用して構成されている場合、ポータルに接続している AD または LDAP グループからアカウントを追加できます。 詳細については、「グループの作成」をご参照ください。
組織サイトの管理者としてサイン インしていることを確認します。
組織 > メンバー > メンバーの追加 をクリックします。
既存の Active Directory または LDAP ユーザーに基づいてメンバーを追加します オプションを選択して、次へ をクリックします。
グループから タブをクリックして、次の情報を指定します。
Active Directory または LDAP グループ - Active Directory または LDAP グループ名。 虫眼鏡アイコンをクリックし、目的の Active Directory または LDAP グループを検索して選択します。
ロール - 選択したアカウントに割り当てるロール。 任意のロールを指定できます (閲覧者、ユーザー、公開者、データ編集者、カスタム ロール、管理者ロール)。
ユーザー タイプ - メンバーに割り当てられるユーザー タイプ。 詳細については、「ユーザー タイプ」をご参照ください。
メンバー リストの編集 ページで、組織に追加されるメンバーのリストを確認します。 必要に応じて、削除 を選択してクリックし、リストからメンバーを削除します。 次へ をクリックします。
メンバーのプロパティの設定 ページで、選択したメンバーにライセンス、アプリ、グループ、および設定を割り当てることができます。 次へ をクリックします。
新しいメンバーにアドオン ライセンスを割り当てる場合で、かつ新しい組織メンバーに対してデフォルトのアドオン ライセンスが構成されていない場合 (または新しいメンバーに対して指定されたデフォルトのアドオン ライセンスを変更する場合) は、アドオン ライセンス セクションの 管理 をクリックします。 メンバー リスト内のユーザー タイプと互換性のあるアドオン ライセンスを選択し、保存 をクリックします。 (このオプションが表示されるのは、ライセンスを管理する権限が付与されている場合のみです)。
ユーザー タイプの異なる複数のメンバーを一度に追加している場合、使用可能なライセンスは、互換性のあるアドオン ライセンスが最も少ないユーザー タイプに基づきます。 たとえば、4 つの Creators と 1 つの Contributor を追加しており、ArcGIS AllSource を割り当てたい場合、両方のユーザー タイプと互換性があるわけではないため、このオプションは使用できません。 メンバー リストの編集 をクリックして新しいメンバーのリストに戻り、互換性のないユーザー タイプのメンバーを選択して 削除 をクリックします。これで、ライセンスを割り当てることができるようになります。 または、ライセンス タブでアドオン ライセンスを後で割り当てることもできます。
グループ セクションで、組織内のグループに新しいメンバーを追加する場合や新しい組織メンバーに対してデフォルト グループが構成されていない場合 (または新しいメンバーに対して指定されたデフォルト グループを変更する場合) は、管理 をクリックします。 目的のグループを選択し、保存 をクリックします。
メンバー カテゴリー セクションで、組織がメンバー カテゴリーを設定している場合に、メンバー カテゴリーを新規メンバーに割り当てるには、カテゴリーの割り当て をクリックします。 最大 20 個のカテゴリーを選択して割り当て、保存 をクリックします。
このオプションは、組織がメンバー カテゴリーを設定している場合に、メンバー情報を更新する管理権限を持つユーザーにのみ表示されます。
設定 セクションで、メンバー設定 (プロフィール表示設定、言語、数字および日付の形式、メンバーの開始ページ) を変更します。
これらのオプションが表示されるのは、メンバーを更新する権限が付与されている場合のみです。
グループが Windows Active Directory サーバーで管理されている場合、ネストしたグループのメンバーもポータルに追加されます。
グループが LDAP サーバーで管理されている場合、ネストしたグループのメンバーはポータルに追加されません。
サマリー ページを調べてメンバーの詳細が正しいことを確認した後、メンバーの追加 を選択して新規メンバーを組織に追加します。
メンバー アカウントが組織サイトに追加されます。 これで、ユーザーがポータルにサイン インできるようになりました。
コマンド ライン ユーティリティーを使用した一括でのメンバーの追加
一度に複数の組み込みまたは組織固有のアカウントをポータルに追加する場合、メンバーを一括で追加すると便利です。 CreateUsers ツールは、<Portal for ArcGIS installation location>/tools/accountmanagement ディレクトリーにあります。 このツールは、テキスト ファイルを入力ファイルとして使用しており、ポータルがインストールされているコンピューター上で実行する必要があります。 ツールは、新しいメンバーのユーザー タイプと互換性がある限り、新しいメンバーのデフォルト設定で指定したアドオン ライセンスとグループを自動的に割り当てます。 name または description (以下で説明) に英語以外の文字が含まれている場合は、入力ファイルを UTF-8 形式で保存しないと英語以外の文字は正しく保存されません。
一度に複数の組み込みまたは組織固有のアカウントをポータルに追加する場合、メンバーを一括で追加すると便利です。 CreateUsers ツールは、<Portal for ArcGIS installation location>\tools\accountmanagement ディレクトリーにあります。 このツールは、テキスト ファイルを入力ファイルとして使用しており、ポータルがインストールされているコンピューター上で実行する必要があります。 ツールは、新しいメンバーのユーザー タイプと互換性がある限り、新しいメンバーのデフォルト設定で指定したアドオン ライセンスとグループを自動的に割り当てます。 name または description (以下で説明) に英語以外の文字が含まれている場合は、入力ファイルを UTF-8 形式で保存しないと英語以外の文字は正しく保存されません。
注意:
このユーティリティーを実行できるのは、組み込み管理者アカウントのみで、組織固有の管理者アカウントは使用できません。 使用できる組み込みアカウントは、ポータルを構成したときに設定した初期管理者アカウント、もしくは管理者権限を付与された別の組み込みアカウントのどちらかです。 初期管理者アカウントを削除し、他の組み込みアカウントがいずれも管理者権限を持たない場合は、ユーティリティーを実行するために管理者アカウントを作成する必要があります。 手順については、上記「ポータルへのメンバーの追加」セクションをご参照ください。
組織固有のアカウントの登録
Portal for ArcGIS を新規インストールした場合、デフォルトでは、ユーザーが初めてサイン インしたときに、組織固有のアカウントを自動的に登録することは許可されません。 そのため、CreateUsers コマンド ライン ユーティリティー ツールを使用して、事前に組織固有のユーザーを登録する必要があります。 組織固有のユーザーが自分のアカウントを登録できるようにしたい場合は、組織固有のアカウントの自動登録を有効化します。
組織固有のアカウントの登録に関する情報を含むテキスト ファイルを作成します。 1 アカウントにつき 1 行を使用し、各値はパイプ記号 (|) で区切ります。
各エントリーの形式は以下のとおりです。
<login>|<email address>|<name>|<role>|<user type id>|<description>|<IdP UserName>|<first name>|<last name>login - login は、登録する組織固有のログインです。 login には、半角英数字の ASCII 文字とアンダースコア (_) を含む 128 文字までの文字列を指定する必要があります。
Active Directory を使用する場合、このログインの形式は sAMAccountName@DOMAIN です。 ドメイン名はすべて大文字にする必要があります。
LDAP を使用する場合、ログインは、アイデンティティー ストアの構成時に指定した userNameAttribute の値と一致する必要があります。
SAML ベースの組織固有のログインを使用する場合、指定されたログイン値は、SAML アイデンティティー プロバイダーの
NameID属性と一致する必要があります。OpenID Connect ベースの組織固有のログインを使用する場合、指定されたログイン値は、OpenID Connect プロバイダー (例: Google) によって各ユーザーに割り当てられた一意の識別子と一致する必要があります。
email address - email address は、login に関連付けられている電子メール アドレスであり、アイデンティティ ストアの値と一致する必要があります。 ユーザー アカウントに電子メール アドレスがない場合、仮のまたは汎用的な値を指定します。
name - name は、login に対応する、ArcGIS 組織内で使用されるエイリアスです。 アイデンティティー ストアの大半は、ユーザーの氏名をデフォルトのエイリアスとして使用します。 ユーザーがポータルに接続した場合は、この名前が Web サイトの上部に表示されます。
role - これは、組織固有のログインに対して組織内で割り当てられるロールです。 有効なロールの値は、viewer、user、publisher、data editor、admin、または <custom_role_name> です。ここで <custom_role_name> は、カスタム ロールの名前です (例: hostedservicepublisher)。
注意:
指定されたロールが、互換性のあるユーザー タイプに対応していることを確認してください。 詳細については、「ユーザー タイプ」をご参照ください。
description - オプションで、アカウントを説明するテキストを含めることもできます。 この値は、アイデンティティ ストアのどの属性とも対応しません。 description は 250 文字を超えることはできません。
IdP UserName - オプションで、アイデンティティ プロバイダーに組織固有のアカウントのユーザー名を指定します。 この値を指定しない場合、代わりにログイン パラメーターに指定した値が使用されます。
first name - ユーザーの氏名 (名) を任意で指定できます。 この値が空白か
no firstNameに設定されている場合は、name パラメーターが使用されます。 name パラメーターが 2 つ以上の単語で構成される場合は、スペースの前の最初の単語が first name として使用されます。 first name が空白かno firstNameに設定され、name パラメーターが空白の場合は、ユーザーは作成されません。last name - ユーザーの氏名 (姓) を任意で指定できます。 この値が空白か
no lastNameに設定されている場合は、name パラメーターが使用されます。 name パラメーターが 2 つ以上の単語で構成される場合は、スペースの後の単語が last name として使用されます。 last name が空白かno lastNameに設定され、name パラメーターが空白の場合は、ユーザーは作成されません。 ユーザーの first name と last name がいずれも空白か、no firstNameおよびno lastNameに設定され、name パラメーターに 1 つの単語しか含まれない場合、その単語が first name と last name の両方に使用されます。user type id - メンバーに割り当てられるユーザー タイプの ID。 user type ID の値は、ユーザー タイプの末尾に
UTがアペンドされた名前です。 標準ユーザー タイプの user type ID 値の例としては、viewerUT、editorUT、fieldWorkerUT、creatorUT、GISProfessionalStdUT、およびGISProfessionalAdvUTがあります。
注意:
login、email address、name、role、および user type の値の指定は必須です。 description、IdP UserName、first name、last name は任意で指定できます。 ファイルにリスト表示されている各アカウントでは、login、email address、および name に入力した値は、アイデンティティ ストアの値と完全に一致している必要があります。 ポータルは、アイデンティティ ストアに接続してこれらの値を確認しません。
次に、Active Directory の組織固有のアカウントを登録するエントリーの例を示します。login は jcho111、email address は
jcho@example.com、full name は Jon Cho です。 この login はユーザー ロール (user) および Creator ユーザー タイプに格納され、このユーザーが department b に所属していると記述されます。jcho111@DOMAIN|jcho@example.com|Jon Cho|user|department b|creatorUT次に、SAML アイデンティティー プロバイダーから組織固有のアカウントを登録するエントリーの例を示します。 ユーザーの login は
rsmith@example.com、email address はrsmith@example.com、full name は Robert Smith です。 この login は公開者ロール (publisher) に格納され、IdP UserName はrsmith@example.com、ユーザー タイプは Creator です。rsmith@example.com|rsmith@example.com|Robert Smith|publisher|rsmith@example.com|creatorUT次に、LDAP の組織固有のアカウントを登録するエントリーの例を示します。login は sjames4513、email address は
sjames@example.com、full name は Sara James です。 この login は閲覧者ロール (admin) に格納され、ユーザー タイプは Viewer で、説明が入力されます。sjames4513@DOMAIN|sjames@example.com|Sara James|viewer|Department Lead and GIS Manager|viewerUT次に、組織固有のアカウントを登録するエントリーの例を示します。login は srajhandas、email address は
srajhandas@example.com、フル ネームは Satish Rajhandas です。 この login は、ユーザー ロール (user) および Contributor ユーザー タイプ内に格納されます。srajhandas@DOMAIN|srajhandas@example.com|Satish Rajhandas|user|editorUT次に、SAML アイデンティティー プロバイダーから組織固有のアカウントを登録するエントリーの例を示します。 ユーザーの login は djohnson308、email address は
djohnson@example.comで、full name は Daisha Johnson です。 この login はユーザー ロール (user) 内に格納され、説明が含まれて、ldP UserName が djohnson@example.com、ユーザー タイプが Professional と定義されます。djohnson308@DOMAIN|djohnson@example.com|Daisha Johnson|user|Account Specialist|djohnson@example.com|GISProfessionalStdUT次に、OpenID Connect プロバイダーから組織固有のアカウントを登録するエントリーの例を示します。 ユーザーの login は mbrown、email address は
mbrown@example.com、full name は Marie Brown です。 login は、説明、110565518009184644438 として定義される IdP UserName、Marie という名、および Brown という姓と共に、公開者ロール (publisher) および Creator ユーザー タイプに格納されます。mbrown|mbrown@example.com|Marie Brown|publisher|creatorUT|GIS Analyst|110565518009184644438|Marie|Brownテキスト ファイルを保存します。
次の方法のいずれかを使用して CreateUsers コマンド ライン ツールを実行します。
OpenID Connect アカウントを追加するには、IdP オプションを oidc_[idvalue] (例:
./CreateUsers.sh --file usr/adminfiles/users.txt --idp oidc_[idvalue]) に設定して CreateUsers コマンド ライン ツールを実行します。 idvalue を、自分の Open ID Connect 登録 ID に置き換えます。OpenID Connect アカウントを追加するには、IdP オプションを oidc_[idvalue] (例:
CreateUsers --file C:\scripts\users.txt --idp oidc_[idvalue]) に設定して CreateUsers コマンド ライン ツールを実行します。 idvalue を、自分の Open ID Connect 登録 ID に置き換えます。他の組織固有のアカウントを追加するには、IdP オプションを orgSpecific (例:
./CreateUsers.sh --file usr/adminfiles/users.txt --idp orgSpecific) に設定して CreateUsers コマンド ライン ツールを実行します。他の組織固有のアカウントを追加するには、IdP オプションを orgSpecific (例:
CreateUsers --file C:\scripts\users.txt --idp orgSpecific) に設定して CreateUsers コマンド ライン ツールを実行します。
注意:
-idp を指定しない場合、デフォルトでは、組織固有のアカウントが登録されます。 また、コマンド ライン オプションとファイル名の大文字小文字を正しく使用してください。
ユーザーは、ポータルにサイン インしたら、自分のアカウント プロファイルを編集して、セキュリティーの質問と答えを追加または変更できます。
組み込みポータル アカウントの追加
組み込みポータル アカウントを追加するには、次の手順に従います。
組み込みポータル メンバーを作成するための情報を含むテキスト ファイルを作成します。 1 アカウントにつき 1 行を使用し、各値はパイプ記号 (|) で区切ります。
各エントリーの形式は以下のとおりです。
<account>|<password>|<email address>|<name>|<role>|<user type id>|<description>|<first name>|<last name>account - account は、組み込みアカウントで使用するユーザー名です。 account には、半角英数字の ASCII 文字とアンダースコア (_) を含む 128 文字までの文字列を指定する必要があります。 ArcGIS Enterprise の一部の領域では、大文字と小文字を区別したユーザー名を入力する必要があります。
password - これは、アカウントに割り当てるパスワードです。 ユーザーはポータルに最初にサイン インするときにこのパスワードを使用でき、その後、自分のプロファイルを編集してパスワードを変更することができます。
email address - このアカウントに対応する電子メール アドレスを指定します。 このパラメーターは必須です。したがって、たとえ有効なアドレスではないとしても、email address に対して値を指定する必要があります。
name - name は、account に対応する、ArcGIS 組織内で使用されるエイリアスです。 ユーザーがポータルに接続した場合は、この名前が Web サイトの上部に表示されます。
role - これは、account に対して ArcGIS 組織内で割り当てられるロールです。 有効なロールの値は、viewer、user、publisher、data editor、admin、または <custom_role_name> です。<custom_role_name> は、カスタム ロールの名前です (例: hostedservicepublisher)。
注意:
指定されたロールが、互換性のあるユーザー タイプに対応していることを確認してください。 詳細については、「ユーザー タイプ」をご参照ください。
description - オプションで、アカウントを説明するテキストを含めることもできます。 description は 250 文字を超えることはできません。
first name - ユーザーの氏名 (名) を任意で指定できます。 この値が空白か
no firstNameに設定されている場合は、name パラメーターが使用されます。 name パラメーターが 2 つ以上の単語で構成される場合は、スペースの前の最初の単語が first name として使用されます。 first name が空白かno firstNameに設定され、name パラメーターが空白の場合は、ユーザーは作成されません。last name - ユーザーの氏名 (姓) を任意で指定できます。 この値が空白か
no lastNameに設定されている場合は、name パラメーターが使用されます。 name パラメーターが 2 つ以上の単語で構成される場合は、スペースの後の単語が last name として使用されます。 last name が空白かno lastNameに設定され、name パラメーターが空白の場合は、ユーザーは作成されません。 ユーザーの first name と last name がいずれも空白か、no firstNameおよびno lastNameに設定され、name パラメーターに 1 つの単語しか含まれない場合、その単語が first name と last name の両方に使用されます。user type id - メンバーに割り当てられるユーザー タイプの ID。 user type id の値は、ユーザー タイプの末尾に
UTがアペンドされた名前です。 標準ユーザー タイプの user type id 値の例としては、viewerUT、editorUT、fieldWorkerUT、creatorUT、GISProfessionalStdUT、およびGISProfessionalAdvUTがあります。
次に示すのは、組み込みポータル アカウントを追加するエントリーの例です。Barbara Williams に対応するユーザー名は bwills2、電子メール アカウントは
bwilliams@example.comです。 また、bwills2 を公開者ロールおよび Professional Plus ユーザー タイプに追加します:bwills2|changepasswordlater1|bwilliams@example.com|Barbara Williams|publisher|GISProfessionalAdvUT次に示すのは、組み込みポータル アカウントを追加するエントリーの例です。Jon Cho に対応するユーザー名は jocho1、電子メール アカウントは
jcho@example.comです。 また、jocho1 を管理者ロールおよび Creator ユーザー タイプに追加し、GIS マネージャーであるという説明を入力し、ユーザーの氏名 (名) と氏名 (姓) を一覧表示します:jocho1|changepasswordlater1|jcho@example.com|Jon Cho|admin|creatorUT|GIS Manager|Jon|Choテキスト ファイルを保存します。
IdP オプションを builtin に設定して、CreateUsers コマンド ライン ツールを実行します (例: ./CreateUsers.sh --file portalmembers.txt --idp builtin)。
IdP オプションを builtin に設定して、CreateUsers コマンド ライン ツールを実行します (例: CreateUsers --file D:\scripts\addmembers.txt --idp builtin)。
注意:
-idp を指定しない場合、デフォルトでは、組織固有のアカウントが登録されます。 コマンド ライン オプションとファイル名の大文字小文字を正しく使用してください。
ユーザーは、ポータルにサイン インしたら、自分のアカウント プロファイルを編集して、セキュリティーの質問と答えを追加または変更できます。 ユーザーは、アカウント プロファイルを編集してパスワードを変更することもできます。