一般的な責任
これは例であり固定ロールではありません。組織の職務分掌に合わせて定義できます。
アクセスルール
- ロールに割り当てられていないメニューは表示されません。
- List View は許可されたデータ範囲に絞られます。
- Create、Edit、Delete、Approve、Post、Export、Report の権限は個別に設定できます。
- 制限 URL を直接入力しても認可は回避できません。
- Posting 済みまたは期間ロック済みレコードは読取専用になる場合があります。
アカウント保護
- 個人アカウントを使用し、認証情報を共有しないでください。
- 強力で固有のパスワードを使用してください。
- Change Password on First Logon が有効な場合は初期パスワードを変更してください。
- 共有端末ではサインアウトし、Export とダウンロードレポートを保護してください。
- 想定外のアクセスは直ちに報告してください。
