ユーザー権限
概要 競合する権限がどのように解決されるかを理解します。
Juniper Mist ポータルでは、ユーザーに対して複数の特権を構成することはできません。ただし、API を使用してユーザー アカウントを設定する場合は、このような状況に陥る可能性があります。
異なるレベル(マネージドサービスプロバイダ、組織、またはサイト)で異なるユーザーロールが割り当てられている場合、付与された最高の権限が適用されます。
たとえば、ユーザーに組織レベルでスーパー ユーザー ロールが付与され、サイト レベルでヘルプデスク ロールが付与されている場合、スーパー ユーザー ロールはサイト レベルで有効になります。
手記:
API では、/self API クエリは、MSP ユーザーに明示的に付与された権限のみを取得します。ユーザーの継承された権限は取得されません。継承された特権を組織レベルで表示するには、MSP レベルで GET API クエリ '/msps/:msp_id/orgs' を実行する必要があります。継承された権限をサイト レベルで表示するには、組織レベルで GET API クエリ (/orgs/:org_id/sites) を実行します。