重複しているグループ、または再移行されたグループの問題を理解する
ユーザーの移行時、そのユーザーが所属するグループがクラウドにすでに存在するかどうかが、グループの名前に基づいて確認されます。
存在する場合は、次のアクションが実行されます。
新規ユーザーを既存のクラウド グループに移行します
サーバー グループは移行せず、元のグループをクラウドに残します
We won’t migrate access from the server groups, keeping the original in cloud
同じグループを再移行するのであれば、これによって何らかの問題が生じることはありません。ただし、異なる製品からの重複したグループの移行や、移行間でのメンバーシップの変更などを行う場合は、ユーザーが本来持つべきではないアクセスや権限を取得する可能性があります。
Getting additional access or permissions
Users can get additional access, and by extension permissions, if a duplicated group in cloud has access to more Atlassian cloud apps than the server group.
例
この例では、次のグループがあります。
サーバー: マーケティング (このグループには Confluence で閲覧のみの権限が設定されています)
クラウド: マーケティング (このグループには Confluence で閲覧および編集の権限が設定されています)
移行する際、サーバー グループのユーザーは移行されますが、グループは移行されません。これは、クラウド内に同じ名前のグループがすでに存在しているためです。Confluence Cloud はクラウド グループにより多くの権限を与えるように設定されているため、移行されたユーザーに追加の編集権限が付与されます。
Getting incorrect access
Users can get incorrect access if a duplicate group in cloud is configured for different apps.
例
この例では、次のグループがあります。
サーバー: チーム リード (Jira へのアクセス)
クラウド: チーム リード (Confluence へのアクセス)
移行する際、サーバー グループのユーザーは移行されますが、グループは移行されません。これは、クラウド内に同じ名前のグループがすでに存在しているためです。これにより、サーバー グループから移行されたユーザーは、Jira ではなく Confluence へのアクセスという異なるアクセス権が付与されます。
グループ メンバーシップの変更
グループをクラウドに移行し、サーバー側でメンバーを変更すると、新しいメンバーだけがクラウド グループに追加されます。ユーザーの削除など、既存のメンバーシップが変更されることはありません。
この例では、次のような同等のグループがあります。
サーバー:管理者(4 ユーザー)
クラウド:管理者(4 ユーザー)
サーバーの管理者グループからユーザーを削除して、このグループをクラウドに再移行した場合、そのユーザーはクラウド グループから削除されません。グループに新しいユーザーを追加できますが、既存のメンバーシップは変更できません。
これは、段階的な移行において、異なるプロジェクトやスペースを異なるタイミングで移行する場合に特に重要となります。プロジェクトやスペースは管理者のみが閲覧できると思われがちですが、実際のところ、クラウドの管理者はサーバーの管理者よりも多くのユーザーを抱えている場合があります。
問題の回避方法
グループの名前を変更するか、新しいグループを作成してユーザーを移動することで、これらの問題を回避する方法があります。
移行するサーバー グループの名前変更
Renaming server groups is not straightforward, because you can only do it by modifying the database. If you rename them before the migration, the groups are migrated as unique groups, with their original access.
既存のクラウド グループの名前変更
サーバーとは異なり、クラウドではグループの名前を変更できます。移行前に名前を変更すると、移行されたサーバー グループのクラウドでの重複は失われ、新しい固有のグループとして移行できます。
移行したユーザーの別グループへの移動
また、新しいグループを作成し (例: チーム リード → Jira チーム リード、Confluence チーム リード)、移行したユーザーを移行前または移行後にこれらのグループに移動することもできます。
You can also migrate users without preserving their group membership to avoid giving them different access right after the migration.
段階的な移行でのグループ メンバーシップの手動変更
移行間でグループ メンバーシップを変更する場合は、手動による更新が再移行されないことを常に想定する必要があります。サーバー側でこのような変更を加える際は、常に同じ変更をクラウドで行ってください。
関連ページ
この内容はお役に立ちましたか?