グループマネージャーのみにグループメンバー編集権限を設定する - サポートおよびトラブルシューティングIssue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } グループメンバーシップを制限し、すべてのユーザーではなくグループマネージャーのみがグループメンバーを追加または削除できるようにする必要がある場合は、sys_user_grmember テーブルのアクセス制御ルールを構成する必要があります。この記事では、この制限を適用するために、sys_user_grmember の READ、WRITE、DELETE、および CREATE ACL を構成する方法について説明します。 注: この構成は標準サポートの範囲外となるカスタマイズです。以下の手順は一般的なガイダンスとしてのみ提供されています。 Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } すべてのリリース Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } グループメンバーの編集をグループマネージャーのみに制限するには、sys_user_grmember テーブル上の 3 つの ACL レコードを作成または変更し、その後、同じテーブル用の CREATE ACL を別途作成します。 1. ACL Editor に移動します。 2. sys_user_grmember テーブル用の READ ACL を作成または変更します。ACL レコードで、Table フィールドを sys_user_grmember に設定し、Operation フィールドを read に設定します。Script フィールドに次のスクリプトを入力します。 var answer = false; if( (gs.hasRole('user_admin')) || (current.group.manager == gs.getUserID() ) ) { answer = true; } 3. sys_user_grmember テーブル用の WRITE ACL を作成または変更します。Table フィールドを sys_user_grmember に設定し、Operation フィールドを write に設定します。Script フィールドには手順 2 と同じスクリプトを入力します。 4. sys_user_grmember テーブル用の DELETE ACL を作成または変更します。Table フィールドを sys_user_grmember に設定し、Operation フィールドを delete に設定します。Script フィールドには手順 2 と同じスクリプトを入力します。 5. sys_user_grmember テーブル用の CREATE ACL を作成します。グループメンバーの追加は、Slushbucket の使用時に保存済みレコード上の多対多関係として処理されるため、追加のロジックを含む別個の CREATE ACL が必要です。Table フィールドを sys_user_grmember に設定し、Operation フィールドを create に設定します。Script フィールドに次のスクリプトを入力します。 var answer = validate(); function validate(){ if( gs.hasRole('user_admin') ) { return true; } else{ var manager = current.group.manager; if(manager !='' && manager == gs.getUserID()) { //check in current relationship return true; } else { //check in parent relationship var parentManager = parent.manager; var parentName = parent.name; if(parentManager == gs.getUserID() ) { return true; } } } }