役割
ユーザーロールは、Nexthinkウェブインタフェースの機能へのユーザーのアクセス権を定義します。 次のロールが存在します:
メインロールでは、ドメインの表示アクセスを付与でき、データのプライバシー、ランディングページ、機能、およびコンテンツの権限にアクセスできます。 各ユーザーアカウントにはメインロールが必要です。
追加ロールは、データのプライバシー、機能、およびコンテンツの権限へのアクセスを付与できます。 追加ロールは任意であり、各ユーザーアカウントには複数の追加ロールを持つことができます。
ロールへのアクセス
メインメニューからAdministrationモジュールを選択します。
Account managementセクションの下のRolesを選択します。
既存のロールにカーソルを合わせると、行の右側に編集アイコンが表示されます。 既存の役割を変更するには、編集アイコンを選択してください。

新しい役割を作成する
新しい役割を構成するには:
役割管理ページの右上にある新しい役割ボタンを選択してください
役割タイプとしてメイン役割または追加役割を選択してください。
役割を追加を選択してください。
メイン役割を追加役割に変換する、あるいはその逆はできません。
役割の名前と説明
名前: 役割の名前を入力してください。
説明: 役割の説明を入力してください。

役割のランディングページ
メイン役割にのみランディングページが利用可能です。
役割のカスタムランディングページを定義してください。 この役割を持つユーザーは、Nexthink Webインターフェースにログインする際、このページにアクセスします。 役割のユーザーがページを表示するために必要な権限を持っていることを確認してください。さもなければエラーメッセージが表示されます。
テキストボックスを空のままにするか
/を入力すると、ユーザーがメインメニューの最初のモジュールにリダイレクトされます。 モジュールはユーザーのライセンスや権限によって異なる場合があります。Nexthink Webインターフェースにログインした後にユーザーがアクセスしたいページへの相対パスを入力してください。 例: 以下のURLの場合:
https://eu.nameofinstance.cloud/strategic-eo/overview相対パスは:/strategic-eo/overview文字列が有効なパスでない場合は、ログイン後にユーザーにエラーメッセージが表示されます。特定のユーザーに役割を割り当てた後、ランディングページが適切に機能しているかテストしてください。
データプライバシー
役割のデータプライバシー設定を定義し、ユーザーが機密データを閲覧できないようにしてください。
行き先とドメイン: 行き先とドメインをユーザーから隠すために非表示に設定します。
デバイス: デバイス名をユーザーから隠すために非表示に設定します。
ユーザー: ユーザー名をユーザーから隠すために非表示に設定します。
ユーザーのデータプライバシーを隠す
役割でユーザーを隠すに設定すると、Nexthinkはその役割に対するプラットフォームのインターフェースおよびエクスポート内で特定のユーザー関連フィールドを非表示にします。
この設定は、ユーザーコレクション内のフィールドおよび他のコレクションで参照されるユーザー識別子に影響します。
データプライバシー設定によって非表示になるフィールド一覧
宛先とドメイン
次のフィールドはconnection.events、connection.udp_events、およびconnection.tcp_eventsコレクションで非表示になります:
destination.ownerdestination.countrydestination.datacenter_regiondestination.domaindestination.ip_addressdestination.ip_subnetdestination.port
デバイス
次のフィールドはdevicesコレクションで非表示になります:
sid名前distinguished_namedns_namepublic_ip.ip_addresscollector.local_iphardware.bios_serial_numberhardware.machine_serial_numberhardware.chassis_serial_numberconnectivity.last_local_ipsconnectivity.last_local_ip
次のフィールドはmobile_devicesコレクションで非表示になります:
名前mobile_hardware.serial_numbermobile_hardware.imeigovernance.name
次のフィールドはsession.eventsコレクションで非表示になります:
client_ip
次のフィールドはconnectivity.eventsコレクションで非表示になります:
wifi.ssidwifi.bssidprimary_physical_adapter.local_ipsvpn.local_ips
次のフィールドはcollaboration.sessionsコレクションで非表示になります:
participant_device.mac_address
ユーザー
次のフィールドはusersコレクションで非表示になります:
sid名前upnupn_privacy_levelad.email_addressad.distinguished_namead.full_namead.username
次のフィールドはdevicesコレクションで非表示になります:
local_adminslogin.last_login_user_name
次のフィールドはmobile_devicesコレクションで非表示になります:
primary_user_upn
次のフィールドはplatform.audit_logsコレクションで非表示になります:
アカウントお問い合わせ詳細
データモデルの可視性
この役割に対して表示されるNQLデータモデルテーブルを選択してください。これにはフルビュードメインアクセスが必要です。
AIツール: NQLを使用して設定されたAIツールとその使用/相互作用に関するテレメトリーを表示可能にします。
エージェント会話: NQLを使用してSpark会話データを表示可能にします。
監査ログ: NQLを使用してInfinity監査イベントをすべて表示可能にします。
Nexthinkの使用状況: NQLを使用してNexthinkツールの使用状況を表示可能にします。
プラットフォームログ: NQLを使用してカスタムトレンドの計算、データのエクスポートなどのプラットフォームログをすべて表示可能にします。 フルビュードメインアクセスが必要です。
ドメインを見る
ビュードメインはメインロール専用です。
役割が閲覧できるデバイスの範囲、関連するイベント、およびインベントリーオブジェクトを定義します。
フルアクセス: 役割はすべてのNexthinkデータにアクセスできます。
制限付きアクセス: 役割が閲覧可能なエンティティのリストを選択します。 該当エンティティに関連付けられたデバイス、イベント、およびインベントリーオブジェクトのみがこの役割のユーザーに表示されます。
エンティティは、製品構成ページの組織タブで定義されます。
制限されたビュードメインを持つユーザーロールは、すべてのユーザーをリスト化できますが、関連するデバイスやイベントがビュードメインの一部でない場合、詳細を見ることはできません。
詳細については、ビュードメインの文書を参照してください。
権限
権限タブでは、割り当てられたロールを持つユーザーに与えられる権限を設定することができます。
機能レベルで権限を付与し、例としてすべてのキャンペーンダッシュボードを表示するか、特定のキャンペーンダッシュボードを表示する、特定の調査を編集する、またはリモートアクションをトリガーするなどのコンテンツレベルで設定します。
一部の権限は、可視性のために特定のライセンスが必要です。 どの権限がデフォルトで非表示であるかを確認するために、以下の各セクションを参照してください。

役割とコンテンツアイテムを共有するとき、役割ページで権限を確認および管理できます:
選択された(コンテンツアイテム)に対する権限を設定することで、特定のキャンペーンやリモートアクションなど、機能の選択されたコンテンツアイテムの権限を変更できます。
**(コンテンツアイテムを追加)**で、特定の調査やライブダッシュボードといった機能に特定のコンテンツアイテムを追加できます。
機能レベルでの権限に応じて、各コンテンツアイテムに対する権限を選択または解除できます。
製品の各機能に対する権限を指定します:
参加していない機能や技術プレビューに対する権限を見るかもしれません。 貴社がNexthinkから購入したライセンスを参照してください。
Administration
管理者権限により、ユーザーは(フルビュードメインアクセスが必要)できます:
他のユーザーアカウントを作成および管理する。
役割と権限を作成および管理する。
製品を設定する。
コネクタを作成および管理する。
製品ライセンスを管理する。
データ管理は、ユーザーまたはデバイスに関連付けられた個人データを取得することができます(管理者権限が必要です):
ユーザーまたはデバイスを削除する。
データ保持を設定する。
データ保持を設定。 詳細については、データ管理のドキュメントを参照してください。
すべてのカスタムフィールドを管理することで、カスタムフィールドを作成、編集、削除し、手動カスタムフィールドに値を設定できます。 フルビュードメインが必要です。
カスタムフィールドを削除するには、すべての評価を管理する権限も必要です。 これは、すべてのカスタムフィールドを管理する権限を持つユーザーに自動的に付与されます。
すべてのカスタムフィールドを管理の権限が有効でないが、すべてのチェックリストを表示の権限を持つユーザー(診断権限を参照)でもチェックリスト内のカスタムフィールドの値を表示できます。
手動カスタムフィールドを編集する権限により、調査から手動カスタムフィールドの値を設定できます。 この権限は、リミテッドビュードメインを持つユーザーに付与することができ、すべてのカスタムフィールドを管理する権限を持つユーザーには自動的に付与されます。
すべてのカスタム傾向データを管理することで、最大13か月間、既存データの毎日のスナップショットを作成し、その進化を観察できます。 フルビュードメインアクセスと調査実行権限が必要です。
すべてのNQL APIクエリを管理することで、ユーザーは次のことができます:
新しいNexthinkクエリ言語(NQL)APIクエリを作成
すべての既存NQL APIクエリを更新
すべてのNQL APIクエリを読み取る
すべてのNQL APIクエリを削除
すべての評価を管理することで、評価を作成、編集、および削除します。 すべてのカスタムフィールドを管理する権限が必要です。
この権限が有効でないが、調査を実行の権限を持つユーザーでも、NQL調査を記述する際に評価値を見ることができます。
コレクタを管理することで、コレクタの更新グループを設定できます。 フルビュードメインアクセスが必要です。
Alerts and Diagnostics
すべてのアラートを管理することで、ユーザーは次のことができます(フルビュードメインアクセスが必要):
新しいアラートを作成します。
すべての既存のアラートを編集します。
すべてのアラートを削除します。
すべてのアラートを共有します。
すべてのアラートダッシュボードを見ることで、ユーザーは概観ダッシュボードでのすべてのアラートを監視することができます。
この権限が有効でないが、調査を実行の権限を持つユーザーでも、NQLまたはデバイスビューを使用してアラートデータにアクセスできます。
診断ダッシュボードを見ることで、ユーザーは問題の可能性を特定するために診断パネルを見ることができます。
アンプリファイ
これらの権限には、増幅ライセンスが必要です。
増幅を管理することで、ユーザーは増幅情報技術サービス管理(ITSM)統合ブラウザ拡張機能を構成できます。 データプライバシーを_None_または_Anonymous users_に設定する必要があります。
増幅を見ることで、ユーザーは増幅ITSMブラウザ拡張にアクセスできます。 データプライバシーを_None_または_Anonymous users_に設定する必要があります。
増幅でインストールされたパッケージを見ることで、ユーザーは増幅拡張のパッケージタブにアクセスし、ターゲットデバイス用にインストールされたすべてのアプリケーションと更新を表示できます。
Applications
すべてのアプリケーションを管理することで、ユーザーは次のことができます(フルビュードメインアクセスが必要):
新しいアプリケーションを作成します。
すべての既存のアプリケーションを編集します。
すべてのアプリケーションを削除します。
すべてのアプリケーションを共有します。
採用ガイドを公開します。
すべてのアプリケーションダッシュボードを見ることで、ユーザーは概要ページで全てのアプリケーションを監視することができます。
この権限が有効でないが、調査を実行の権限を持つユーザーでも、NQLまたはデバイスビューを使用してアプリケーションデータにアクセスできます。
これらの権限を持つユーザーは、ガイドの視聴者に代わってアクションを実行する採用ガイドを作成することができます。 これは金融やセキュリティのようなセンシティブなアプリケーションで高いリスクを伴います。
安全対策として、これらの権限は信頼できるユーザーにのみ付与してください。
Campaigns
すべてのキャンペーンを管理することで、ユーザーは次のことができます(フルビュードメインアクセスが必要):
新しいキャンペーンを作成する
既存のすべてのキャンペーンを編集する
すべてのキャンペーンを削除する
すべてのキャンペーンを共有する
すべてのキャンペーンを公開する
キャンペーンのブランディングを構成する
すべての手動キャンペーンを管理を使用すると、ユーザーは次の操作が可能になります(表示ドメインへのアクセスが制限されたロールでのみ利用可能):
手動トリガーによるキャンペーンを作成する
手動トリガーによるキャンペーンを編集する
手動トリガーによるキャンペーンを公開および廃止する
非手動キャンペーンを複製し、手動でのみトリガー可能なコピー版を作成する
すべての手動キャンペーンをトリガー すると、ユーザーは Investigation モジュールからすべての手動キャンペーンをトリガーできます。
すべてのキャンペーンダッシュボードを表示することで、ユーザーはすべてのキャンペーンの結果を見ることができます。 フルビュードメインアクセスが必要です。
この権限が有効でないが、調査を実行の権限を持つユーザーでも、NQLまたはデバイスビューを使用してキャンペーンデータにアクセスできます。
利用可能なキャンペーン一覧から選択することで、特定のキャンペーンに対して View、Edit、Trigger の権限をロールに追加できます。
キャンペーンレベルで Edit 権限が付与されていても、View ドメインが制限されているユーザーは非手動キャンペーンを編集できません。 これは、現在の View ドメイン外のユーザーをターゲットにすることを防ぐためです。
Collaboration Tools
これらの権限は、コラボレーションエクスペリエンスライセンスが必要です。
すべてのコラボレーションツールダッシュボードを表示することで、ユーザーはコラボレーションツールモジュールと関連するダッシュボードを見ることができます。
この権限が有効でないが、調査を実行の権限を持つユーザーでも、NQLまたはデバイスビューを使用してコラボレーションデータにアクセスできます。
デバイスビュー
すべてのチェックリストを管理することで、ユーザーは次のことができます:
新しいチェックリストを作成します。
すべての既存のチェックリストを編集します。
すべてのチェックリストを削除します。
すべてのチェックリストを共有します。
すべてのチェックリストを見ることで、ユーザーはデバイスビューで全てのチェックリストを見ることができます。 チェックリスト共有機能を利用して、特定のチェックリストをロールにマッピングすることもできます。
デバイスビューを表示することで、ユーザーはデバイスの詳細なトラブルシューティングと分析のためにデバイスタイムラインとチェックリストにアクセスできます。
デスクトップ仮想化
これらの権限は、VDIエクスペリエンスライセンスが必要です。
デスクトップ仮想化ダッシュボードを表示することで、ユーザーはデスクトップ仮想化ダッシュボードを表示できます。
Digital Experience
デジタルエクスペリエンス権限のためにはフルビュードメインアクセスが必要です。
デジタルエクスペリエンススコアを管理することで、ユーザーはデジタルエクスペリエンスモジュールで監視されるアプリケーションとスコアメトリクスのリストを設定できます。
この権限が有効でないが、調査を実行の権限を持つユーザーでも、NQLまたはデバイスビューを使用してDEXデータにアクセスできます。
デジタルエクスペリエンスダッシュボードを見ることで、ユーザーはデジタル従業員経験(DEX)を監視できます。 エクスペリエンスセントラルライセンスが必要です。
この権限が有効でないが、調査を実行の権限を持つユーザーでも、NQLまたはデバイスビューを使用してDEXデータにアクセスできます。
Investigations
プライベートな調査を作成し、グローバル検索を利用することで、ユーザーはNQLを使用して調査の作成、編集、実行ができます。 グローバル検索へのアクセスを提供します。
共有された調査を管理することで、ユーザーは次のことができます:
すべての共有調査を編集します。
すべての共有調査を削除します。
すべての共有調査を共有します。
プライベート調査を共有することで、自分が作成した調査をNexthinkの他のユーザーと共有できます。
共有された調査を見ることで、ユーザーはすべての共有調査を閲覧できます。
ライブラリとパック
カスタムパックをインポートすることで、ユーザーはサードパーティーのカスタムパックをNexthink環境にインポートできます。
すべてのカスタムパックを管理することで、ユーザーはライブダッシュボード、リモートアクションなどのカスタムコンテンツパックを作成し、他のNexthink環境に公開できます。
ライブダッシュボード
すべてのダッシュボードを管理することで、ユーザーは次のことができます(調査を実行の権限が必要):
新しいダッシュボードを作成します。
すべての既存のダッシュボードを編集します。
すべてのダッシュボードを削除します。
すべてのダッシュボードを共有します。
すべてのダッシュボードを見ることで、ユーザーはシステム内で作成されたすべてのダッシュボードを閲覧できます。
Nexthink Library
Nexthinkライブラリのすべてのコンテンツを見ることで、ユーザーはインプロダクトのNexthinkライブラリにアクセスし、Nexthinkによって提供されたすべての事前設定されたコンテンツを閲覧できます。
この権限を持つユーザーは、インストールしたライブラリコンテンツに対応する特定の機能のすべてを管理する権限を持つ必要があります。 例:リモートアクションのコンテンツをインストールするためのすべてのリモートアクションを管理。
リモートアクション
すべてのリモートアクションを実行することで、ユーザーはすべてのリモートアクションを実行できます。
すべてのリモートアクションを管理することで、ユーザーは次のことができます(フルビュードメインアクセスが必要):
新しいリモートアクションを作成します。
すべての既存のリモートアクションを編集します。
すべてのリモートアクションを削除します。
リモートアクション管理ページからリモートアクションを共有します。 詳細については、リモートアクションの管理 ドキュメントを参照してください。
すべてのリモートアクションダッシュボードを見ることで、ユーザーは概観ダッシュボードでのすべてのリモートアクションの実行を確認できます。
この権限が有効でないが、調査を実行の権限を持つユーザーでも、NQLを使用してすべてのリモートアクション結果にアクセスできます。
ソフトウェアメータリング
すべてのソフトウェアメータリングを管理することで、ユーザーは次のことができます:
新しいソフトウェアメータリングを作成します。
すべての既存のソフトウェアメータリングを編集します。
すべてのソフトウェアメータリングを削除します。
ソフトウェアメータリングダッシュボードを表示することで、ユーザーはソフトウェアメータリング概要ページや個々のソフトウェアメータリングページを表示できます。
この権限が有効化されていないユーザーでも、調査の実行権限がある場合、NQL またはデバイスビューを使用することで、ソフトウェアメータリングデータにアクセス可能です。
Spark
エージェント概要ダッシュボード表示を有効にすると、Sparkの採用と価値を監視するための概要ダッシュボードを表示できます。
すべてのエージェント会話を表示を有効にすると、Sparkの会話一覧やその詳細を確認でき、会話内容やSparkの推論も含まれます。
Infinity を通じてエージェントとチャットすると、ユーザーは Nexthink の Web インターフェイスで本人として Spark とやり取りできます。
Infinity を通じて別のユーザーになり代わってチャットすると、ユーザーは従業員を代表して Nexthink の Web インターフェイスで Spark とやり取りできます。
すべてのエージェントアクションの管理を有効にすると、Sparkが利用可能なエージェントアクションを管理できます。
エージェントのナレッジソースの管理を有効にすると、Sparkがアクセス可能なナレッジベース記事をアップロードできます。
エージェント設定の管理を有効にすると、Sparkのチケットエスカレーション設定を構成できます。
Workflows
これらの権限には、視認性のためにNexthink Flowライセンスが必要です。
すべてのワークフローを実行を有効にすると、すべてのワークフローを実行できます。
すべてのワークフローを管理(完全なビュー領域アクセスが必要):
新しいワークフローを作成。
既存の全ワークフローを編集。
すべてのワークフローを削除。
すべてのワークフローを共有。
すべてのワークフローのダッシュボードを表示を有効にすると、ワークフロー管理ページで全てのワークフロー実行を確認可能です。 この権限が有効化されていないが、調査の実行権限があるユーザーは、NQLを使用してすべてのワークフローの実行結果にアクセスできます。
Workspace
Nexthink Assist を表示(テクニカルプレビュー)は、ユーザーが AI ベースのシステムと対話し、NQL クエリを作成したり、その他 Nexthink プラットフォームのヘルプ関連トピックにアクセスしたりすることを可能にします。
関連するタスク
最終更新
役に立ちましたか?