ユーザーに対して特定のダッシュボードを表示・検索のみ許可する方法

公開日
2017-07-05
最終更新日
2024-01-11
バージョン
Splunk Enterprise 9.0.3
概要
ユーザーに対して特定のダッシュボードを表示・検索のみ許可する方法
参考情報
内容

ダッシュボードに関しては各ユーザーのロールに従い、制御されます。
このため、特定のユーザーに対して特定のダッシュボードのみ表示・検索を行えるようにする場合、共有しているダッシュボード毎に各ロールに対して読み取り権限の編集を実施する必要があります。

作業内容としては以下の通りです。なお、以下の作業内容はロール、ユーザーともに新規作成する場合を想定したものとなります。

【作業概要】

  • 手順1.ユーザー専用のロールを作成する
  • 手順2.ユーザーを作成し、手順1にて作成したロールを割り当てる
  • 手順3.ロールに対してダッシュボードの読み取り権限を付与する

【作業内容詳細】

以下の順序にてロール、ユーザーへ作成したロールの割り当て、ロールへの権限付与を行います。

手順1.ロールの作成手順
  • adminユーザーにてSplunk Webにアクセスします。
  • 「設定」>「ロール」>「新しいロール」を選択します。
  • 「権限」タブから利用したい権限を選択します。
  • 「インデックス」タブにて作成中のロールが割り当てられるユーザーが検索できるインデックスを指定し、「保存」します。
    ※この時、ダッシュボードにて利用するインデックスを忘れずに指定してください。
手順2.新規ユーザー作成、ロール割り当て手順
  • adminユーザーにてSplunk Webにアクセスします。
  • 「設定」>「ユーザー」>「新規ユーザー」を選択し、ユーザーを新規追加します。
  • ユーザーの新規追加画面にて「ロールの割り当て」にて作成したユーザー専用のロールを選択して「選択済みアイテム」に追加し、「保存」します。
手順3.ダッシュボードの権限の設定
  • adminユーザーにてSplunk Webにアクセスします。
  • Search & Reporting Appのダッシュボード一覧にて、対象のダッシュボードの「アクション」から「権限の編集」を選択します。
  • 新規作成したロールに対して「読み取り」の権限のみ付与します。

なお、特定のユーザに対してダッシュボードを表示させない設定を行いたい場合、上述の方法にて該当のユーザに対する専用のロールを作成し、表示させたくないダッシュボードを編集する際に新規作成したロールに対しては読み取り・書き込み、いずれの権限も付与しない設定を行います。

以上