コンテンツにスキップ

発行物台帳を確認する

発行物を管理する管理者・運用担当者向けのページです。 誰に何を付与したかを確認し、期限と回収の状況を追います。

  1. 「発行物台帳」/ws/ledger を開きます。「有効」に未回収の発行物が表示されます。
  2. 「期限間近」または「回収済み」を選びます。期限間近は期限切れを含む、期限が7日以内の未回収分、回収済みは回収日時がある分を確認できます。
  3. 検索欄と「絞り込み」で種別、対象者、付与の開始日・終了日、並び順を指定し、「適用」を押します。条件に合う行が表示されます。
  4. 「CSV エクスポート」を選びます。選択中のセグメントとフィルターの結果をCSVで取得できます。
発行物台帳
セグメントと絞り込みで、確認する発行物を探します。
  1. 一覧の行を選びます。右側に対象者、付与、根拠、承認者、月額、回収方法が表示されます。
  2. 「根拠」の申請リンクと「根拠プラン」を確認します。承認した内容と発行物を照合できます。
  3. 「概要」で承認・付与・予告・回収の経過を読みます。予定日と記録済みの日時を区別できます。
  4. 「監査ログ」と「同じ対象者」を開きます。申請と発行物のイベント、同じ人の他の発行物を確認できます。

回収方法は根拠プランから表示します。現在の接続が使えることを保証する表示ではありません。

発行物レコード
根拠申請、承認者、月額、回収方法と経過を確認します。

この操作は所有者(owner)と管理者(admin)だけが使えます。台帳を回収済みにして対象者へ通知する操作です。クラウドの権限剥奪APIは呼びません。外部サービスの権限や契約を回収する場合は、そのサービスでの作業も行ってください。

  1. 対象のレコードで「いま回収する」を開きます。理由の入力欄と確認ボタンが表示されます。
  2. 「回収理由(必須)」に1〜500文字で理由を入力します。回収する根拠が記録に残せる状態になります。
  3. 内容を確認し、「回収して対象者へ通知」を押します。台帳が回収済みになり、grant.revoked と理由が監査に残ります。
  4. 結果のメッセージを確認します。通知に失敗しても回収記録は維持されるため、必要なら対象者へ連絡できます。
回収の確認
理由を入力し、対象を確認してから回収を記録します。

期限予告と期限回収を確認する

Section titled “期限予告と期限回収を確認する”

期限の処理は台帳などの閲覧やSlackイベントをきっかけに行います。期限時刻ちょうどの実行は保証しません。

  1. 期限が3日以内の発行物を確認します。対象者と発行者(根拠申請の申請者)に予告通知が届きます。同じ人なら1人分です。Slack連携時はDM、Slackを使えない場合はメールの通知先を使います。
  2. 期限後に台帳を確認します。承認済みhashが一致し、対応する回収の接続が使える場合は自動回収され、grant.expired_revoked が記録されます。
  3. 接続なし・未対応・実行失敗で届いた回収手順書を確認します。担当者は外部サービスで回収し、Slackのタスクの「回収完了を報告」から証跡を添えて完了を報告します。報告すると台帳も回収済みになります。

予告の対象取得は notified_at、期限回収は revoke_started_at のclaimと作業の所有権で重複処理を防ぎます。複数のタブで開いても別の回収タスクを重ねて作りません。通知の未配信分は再試行されます。完了の報告はSlackからだけ行えて、Webアプリには報告の画面がありません。メールで手順書を受け取った場合やSlackを使っていない組織では、外部サービスで回収したあと管理者に連絡してください。所有者と管理者は「いま回収する」で台帳を回収済みにできます。担当者が解決できない場合も管理者に確認してください。

監査の見方は 実行と監査ログ を参照してください。