ロール (プレビュー) 
ロールを使用することで、特定のロールを持つユーザがアクセスできるアプリケーション、プロジェクト、組織の設定を定義できます。
注記
この機能は、SaaS版ご利用のお客様のみでサポートされ、プレビューモードとなります。この機能を使用するには、Contrastサポートまでご連絡ください。
オンプレミス版をご利用のお客様は、組織のユーザとグループを設定して、Contrastへのアクセスを管理します。
Contrastにはあらかじめ定義されている組込みのロールがありますが、カスタムロールを追加することもできます。
ロールタブ
「ロール」タブには、既存のロールの一覧が表示されます。このタブから、次のことを行えます。

関連するユーザアクセスグループ
特定のロールの概要には、関連付けられているユーザアクセスグループの一覧があります。ロールを選択して表示すると、この一覧を参照できます。
Built-in roles and actions
ロールに関連付けられた各アクションには、特定のタスクの実行とデータアクセスに対する権限が割り当てられています。
注記
組込みのロールの設定を変更することはできません。表示アイコン()を選択して、組込みロールの設定を参照することができます。
組織のロール
ロール名 | 含まれる組込みのリソースグループ | 含まれるアクション |
---|---|---|
組織View | 全ての組織の設定 | 組織の閲覧 |
組織Edit | 全ての組織の設定 | 組織の設定の編集 継承されるアクション:
|
組織Admin | 全てのアクセス制御 全ての組織の設定 | 組織の管理 プラットフォーム組織の管理 Access Protect for organization Protectの例外管理 Protectのポリシー管理 Protectの機密データ管理 監査ログの閲覧 継承されるアクション:
|
組織RulesAdmin | 全ての組織の設定 | 組織のルールの管理 継承されるアクション:
|
AppSecのロール
ロール名 | 含まれる組込みのリソースグループ | 含まれるアクション |
---|---|---|
アプリとプロジェクトAdminおよび組織View | 全てのアプリケーション 全ての組織の設定 全てのプロジェクト | アプリケーションのルール管理 プロジェクトの閲覧、編集、削除 組織の閲覧 継承されるアクション:
|
アプリ攻撃View | 全てのアプリケーション | 攻撃データの閲覧 継承されるアクション:
|
DevOpsのロール
ロール名 | 含まれる組込みのリソースグループ | 含まれるアクション |
---|---|---|
アプリとプロジェクトAdmin | 全てのアプリケーション 全ての組織の設定 全てのプロジェクト 全てのリソースグループ 全てのロール 全てのユーザアクセスグループ | 組織の管理 アプリケーションの閲覧 プロジェクトの閲覧 組織の閲覧 継承されるアクション:
|
アプリケーションのロール
ロール名 | 含まれる組込みのリソースグループ | 含まれるアクション |
---|---|---|
アプリView | 全てのアプリケーション | アプリケーションの閲覧 |
アプリEdit | 全てのアプリケーション | アプリケーションの編集 継承されるアクション:
|
アプリAdmin | 全てのアプリケーション | アプリケーションの管理 継承されるアクション:
|
アプリRulesAdmin | 全てのアプリケーション | アプリケーションのルール管理 継承されるアクション:
|
スキャンプロジェクトのロール
ロール名 | 含まれる組込みのリソースグループ | 含まれるアクション |
---|---|---|
プロジェクトView | 全てのプロジェクト | プロジェクトの閲覧 |
スキャンUpload | 全てのプロジェクト | スキャンのアップロード 継承されるアクション:
|
プロジェクトAdmin | 全てのプロジェクト | プロジェクトの閲覧、編集、削除 プロジェクトの作成 継承されるアクション:
|
Protectのロール
ロール名 | 含まれる組込みのリソースグループ | 含まれるアクション |
---|---|---|
ProtectデータView | 全てのアプリケーション | Access Protect for organization |
ProtectポリシーAdmin | 全てのアプリケーション | Protectのポリシー管理 |
Protect例外Admin | 全てのProtect例外 | Protectの例外管理 継承されるアクション:
|
Protect機密データAdmin | 全てのProtect機密データ | Protectの機密データ管理 継承されるアクション:
|
SCAのロール
ロール名 | 含まれる組込みのリソースグループ | 含まれるアクション |
---|---|---|
SCAプロジェクトグループAdmin | 全ての組織の設定 全てのSCAプロジェクトグループ | SCAプロジェクトの作成 SCAプロジェクトの閲覧、編集、削除 継承されるアクション:
|
SCAプロジェクトグループView | 全てのSCAプロジェクトグループ | SCAプロジェクトの閲覧 |
サーバレスのロール
ロール名 | 含まれる組込みのリソースグループ | 含まれるアクション |
---|---|---|
サーバレスView | 全ての関数 | サーバレスデータの閲覧 |