魁!! ITブログ

比較的素人向けです。「扇風機、新しいの買っちゃおっかなっ」くらいのノリで「これからちょっと勉強してみようかなっ」くらいの方々向けです。玄人には無駄な時間を費やさせてしまうかもしれません。ご了承ください。

【Microsoft Notes/Domino OnTime】今週のOnTimeはこちら!ロール!権限について!それでは、いってみよう

 真っ盛りですね。

皆様どうも。アキヒサです。

f:id:NagoyaITAdmin:20190822115343p:plain

なつ。By https://illustimage.com/ 様



そういえば3連休とかもありましたねぇ。

皆様はどうお過ごしだったのかな?

ん?

みずほ銀行のATM利用不可に合わせて、金曜にゴッソリお金おろして、

遊び呆けてたのかな?

たしか、ちょうど前回で、長かったシステムメンテナンス終了でしたっけね?
いやあ、お疲れ様です。御担当の方々。

 

なんだい?私かい?

仕事でしたよ?

自宅でPC開いて手順書見直したり、

客先行ってご挨拶から始まり

サーバー構築作業を遠くから見守ったりしてました。

「帰してくれんかぁー。お家に帰してくれんかぁー。」

とか、思ったりしながら。

だから全然うらやましくなんかないんだから。

 

でもまあ、ゴッソリおろしたお金で東山動物園やモリコロパーク

行った方々に関しては素晴らしいと思いますけど、

他の場所で浮かれてた方々は、もうなんていうか

アレですよね。

 

いや別にうらやましいとかじゃないです

 

そんなんじゃないです

 

そんなんじゃないから!

 

私だって、水曜どうでしょうとゴリパラ見聞録を観て過ごしてましたし。

 

一人で。

 

そんなアキヒサです。

今後とも、よろしくお願いいたします。

 

後輩にブログ見た感想聞いたら

「いやーそのー。ちょっとだけ面白いですけど、長くないすか?前置きが」

って言われたので、ちょっと短めにしてみました。

心が砕けそうです。

 

という事で、早速引き続きOnTimeの権限まわりについて、

書きしたためていきたいと思います。

 

<権限(ロール)あたりについて:開始>

今回は、ちょっと長くなりますよ。

なんたって、ロール設定だけじゃないから。

って思ったんだけど、ロール設定についてだけ、まず書きます。

本気で説明しようとすると、半年かかるから。

私にまかせた場合は。

 

さて。まず皆様はこのロールってご存知ですか?

OnTime for Domino だとこんな感じの画面(ConfigDB)

 

f:id:NagoyaITAdmin:20190820180416p:plain

forDominoのConfigDB。「Roles」の一覧表示画面。

 

OnTime for Microsoft だとこんな感じの画面(OnTime管理センター)

 

f:id:NagoyaITAdmin:20190820180545p:plain

forMicrosoftの管理センター。「ロール(役割)設定」の一覧表示画面。

 

まあこれだけじゃわからないよね。

少なくとも私はわかりません。

だってほぼノーヒントだもの。

Microsoft版の方に(役割)って書いてくれてるところくらいしかヒントないもんね。

なので、それぞれ実際の設定画面を見てみましょう。

 

まずはDomino版からご覧あれ。

f:id:NagoyaITAdmin:20190820181143p:plain

forDominoのロール作成画面。

・・・出・た・な!相変わらずの英語っぷり!

さて、じゃあ私が軽く説明してみましょうね。

~ for Domino の Role設定文書 ~

<Name>
ネーム。
そうね。

名前ね。

何の?ってなるでしょ?
これはもう、一目でわかりやすい名前を付けてください。
このロール文書は何の為の文書なのかがわかるように命名すると良いでしょう。
アキヒサが誰にでも権限持つための文書の場合、
画像の様に「Akihisa-King」とかにしても良いでしょう。
・・・後から見てちゃんとわかるのであればね。
それでね。
わかるんならね。


<Role Members - Members>
メンバーズ。
あーこれはわかるね。
そう。「山〇メンバー」っていうアレだね。
流行りましたもんね。

違うね。

誰?誰がって話でしょ?
そうなんです。
誰に権限を持たせるか を、この欄で指定してあげる箇所ですね。
この文章でわからない場合電話して聞いてください。
私ではない誰かに。

Members the Role has selected access to - Create,Edit and Delete entries

あーこれはもう難しい。
難しいねー。
単語が4つ以上出てきちゃうと、もうお手上げですよね。
この欄は 作成権限・編集権限・削除権限を持たれてしまう人を指定する 欄です。
え?わかりにくい?

それではまず、この欄含んでこれから説明する5個の欄は、
前の欄 <Role Members - Members> で指定した人が 
 誰に対してどの程度の権限を持つか を設定する欄だという理解をしてください。
forDominoのロール作成画面 の画像を例にして説明すると、

アキヒサ が 会社のメンバー全員 に対して 作成も編集も削除も出来るよ

という権限を設定しているわけですね。

Members the Role has selected access to - Change Out of Office

さて、じゃあ次のこの欄は何でしょうね?
そう。お気付きの方もいらっしゃるかもしれませんね。
Out of Office は、不在通知です。
「メールの中身は見せたくないけど不在通知の設定変更だけはアイツにやらせたい」
そんなワガママユーザー達がいた場合、この欄に部長の名前を設定して、
前の Members の欄にアキヒサの名前を指定すれば、

アキヒサ は 部長 の 不在通知の設定を変更する権限 を手に入れた

と、なるんだね。
偉い人が、そこまで偉くない人に、雑用を押し付ける事ができるね。
この欄を使えば。


Members the Role has selected access to - Create and Edit own Entries
                        (Room & Resources only)

次は何でしょうか。
own Entries ・・・あーいわゆる「オウンゴーーーーール!」のオウンか?
だとしたら直訳して 「作成権限と、自身のエントリーの編集」 ?
・・・ん?どゆこと?
そりゃ当たり前・・・あーそうか。
()がついているじゃないか。
会議室と備品だけのお話ですね、ここは。
日本語化すると「自身の予約の作成・編集」です。

会議室と備品に関して、作成権限と、自分が作ったのに対しては編集権限を持てる

ってことね。
因みに他の人が作成した会議室予約に関しては予定の枠だけが見れる様になります。

ちょっとややこしいね。
難しいね。
説明が。

そこで、じゃあ仮に
「今、アキヒサや後輩君は、会議室の単体予約をすることが出来ない」
という前提として、話を進めてみましょう。


さっそく、以下の様なロール設定文書を作ってみましょう。

 

** ロール設定文書一個目 **
Members
:アキヒサ
Create and Edit own Entries:第一会議室

** ロール設定文書二個目 **
Members
:後輩君
Create and Edit own Entries:第一会議室

 

このロールを作成して有効化すると、
まず、私アキヒサも、後輩君も、第一会議室を単体予約することが
できる様になります。
簡単ですね。

その上で、アキヒサが第一会議室の単体予約を作成したとすると、
当然自分の作った予約なんだから、どんな内容なのかちゃんと詳細見れるし、
編集もできると。
で、当然後輩君もアキヒサ大先輩と同じ様に、
自分で第一会議室の単体予約をすることができるんだけど、
アキヒサ大先輩の作成した会議に関しての編集は出来ないんですね。
これが own の意味するところなわけだ。

まあ、だいぶ長くなったんだけど、ここに関しては、
GlobalSettingsの文書の中にある 

 

Prevent viewing details for other peoples bookings
の値をはじめ、リソース文書の設定内容だったり
ラジバンダリだから、

そこはマジでごめんなさいだけど、後々どっかで書きたいと思いますから
許してください。
ただ、当然OnTimeさんのマニュアルをご覧あれ。
https://ontimesuite.jp/download/OnTime-Config-Domino-6.5.x-Manual-190716.pdf
なんなら、これ読めばもうこのブログ読まなくてもわかると思うけど・・・


そこは皆様の優しさに期待してます。


ここには 会議室(Room)と備品(Resource) の名前を指定してあげてください。

 

Members the Role has selected access to - Read entries details

これは簡単じゃない?
だって単語3つだもんね。

作成と編集の権限を無くして、内容まで見ることはできる権限 

ってことだね?
そうでしょう、正解でしょう。

 

Members the Role has selected access to - View schedule information

じゃあこれはもう見ないでもわかるね。
無理だね。

見ないとわからないね。

はい。これの正解は 予定があるかどうかだけを確認できる という
権限を付与したい時ですね。

でも、アレかな。
基本的には 全く見せない なんて設定しないだろうから、
この欄は、あんまり使われることはないのかしらね。
あーでもアレか。
偉い人で「俺様のスケジュールなんて把握させないぜ」
って方がいらっしゃる場合があるのかな?
どうなんだろ。
まあ私は今、他人にスケジュールを把握させないように設定してますけどね。
・・・え?何か?

そんなこんなでDomino版のロール文書の作成の仕方の説明は終わりなんだけど、

少しは理解していただけたんでしょうか。

「よくわからなかった!」
という方、それはきっとアナタのせいではありません。
きっと。
私の説明の仕方がアレなんです。
きっとね。
そんなアナタ、あきらめないで、もう少しお付き合いください。
次のMicrosoft版の説明を少し覗いてみませんか?
そしたらちょっとわかりやすいかも。
 

 

 さて、ではMicrosoft版のロール作成画面を見てみましょうか。

f:id:NagoyaITAdmin:20190821174103p:plain

for Microsoft のロール作成画面。なんと日本語です。嬉しい。

・・・な・ん・と!心優しい日本語っぷり!

さて、じゃあもはや私が説明してみる必要ありませんね。

 

・・・でも・・・一応書きましょうか。

見ればわかると思いますし、何ならDomino版を利用中の方も、

こっち見たら「あーこれがそれかー」てなるかもしれませんからね。

 

~ for Microsoft の ロール(役割)設定 ~

<ロール名>
ロール名。
そうです。よくわかりましたね。
Domino版の<Name>ですよ。
好きな名前をつけてください。 
今後の為を考えて、Akihisa-King なんて後から見たら恥ずかしくなるような
ロール名のネーミングは控えた方が良いですね。

 

<ロールを持つメンバー>

これもDomino版でいうところの<Members>です。
Domino版では誰に対して権限を与えるかって説明したけど、
すーごいシンプル。そのまま。
ロールを持つメンバー

はい、以上。

あ、違う違う。一応説明をもう少し。
次以降もそうなんだけど、Microsoft版は、画面の中の
「追加/削除」

f:id:NagoyaITAdmin:20190821180629p:plain

ロール設定の「追加/削除」ボタンですわ

のボタンを押すと、人の選択画面が表示されるんです。
なので、そっから人を検索して指定してあげてください。

ちなみに・・・Microsoft版では管理者の人が 静的グループ ってのを
作成できるんだけどね。いや、違うよ。性的グループなはずないでしょ。
なにそのグループ。とんでもねぇ。

失敬。

で、この静的グループとかADグループなんかも、
このロールに指定できちゃうんです。
だから「既存のグループに無いから一人一人指定するのめんどくさーい」とか
気持ちはわかるし、何なら静的グループ作成する時には一人一人指定しなきゃ
当然作成できないんだけど、一回グループつくっておけば、
他に同じメンバーを指定する時にまた一人一人指定しなくても済みますよね。


<新規作成/編集/削除>
これもまた素晴らしい。そのまんまですわ。
新規作成と編集と削除が出来る人は誰やねん
という設定をしろという欄ですやん。
Domino版のCreate and Edit own Entriesですやん。
これでええですやん。

<すべての詳細を表示>
これはDomino版でいうところの、
Read entries details
ですね。何でも見れる様にします。この人に対しては。
見れるだけだけどね。
っていう設定をしてあげてください。

<役職とロケーションを表示>
これに関しても、もう記載されている日本語通りといったところでしょうか。
役職とロケーションを表示させられる人をこの欄で設定してあげてください。

<出席可能時間の表示>
Domino版でいうところの、View schedule information ですね。

 

・・・

・・・

あーMicrosoft版もう説明終えれた。
なにこれすごい。わかりやすさ抜群。
天にも昇る気分たぁこのこと。
ギアいじったっけ ロー入っちゃって もうウィリーさ
 

最後に、もう一つだけ。
これまでの設定画面にさ。
実はさ。
右側にさ。
何かあったことにお気づきだろうか。
Domino版は Excluded
Microsoft版は 除外

っていう欄があることに。

f:id:NagoyaITAdmin:20190822135534p:plain


そう。

Microsoft版の名の通り、除外設定もできてしまうのだ。

つまり・・・

【 営業部営業部内スケジュールを全部見れちゃう 】


という設定を一つ作るとしよう。
その後、営業部の部長から

営業部部長:「おいアキヒサ、俺のスケジュールだけは、
          営業部の人間にも見せねぇ様にしろ」

なんて傍若無人な事を急に言われた時も、
アキヒサ :「えへへ、了解でやんす、部長。アッシがすぐにやっとくでやんす」

って言って、既存設定の Excluded / 除外 に部長の名前を設定してあげましょう。

上記指令の場合は、絶対にMembersの方で除外設定しちゃダメですからね。

気を付けてくださいね。
営業部部長から
「おいてめぇアキヒサ。俺から営業部のやつらのスケジュールが

 まったく見れなくなっちまったじゃねぇか。なめてんのかあ”ぁ?」

って言われちゃいますから。
僕みたいになるから。
設定変更する際は、どこをどう変更するか、慎重にね。


<権限(ロール)あたりについて:終了>

 

そんなこんなで、ロール設定に関してはこれで一先ず書き終えちゃおうかと思います。
聞いてしまえば別にどうってことなかったでしょ?

 

誰が 誰に対して どんな権限を持つか

 

を、設定できますよってだけのお話。
実際の設定内容で色々試行錯誤したりしてみたことはあるので、
そんな感じの応用編とかに関しては・・・また気が向いた時にでも!

と、いったところで今回のブログはお開き。

また次回も見てねー。

次は何について書こうかな~・・・
リクエストお待ちしてます。
いや、確実にお答えできるわけではありませんけどね?
そろそろ最近流行りのMSのPowerAppsとかFlowとかについて書いてみようかなー
それとも女子中高生をターゲットに、タピオカについて書こうかなー
迷うなー

女子中高生からの人気欲しいなー
ください。