

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ユーザーロール
<a name="Grafana-user-roles"></a>

Amazon Managed Grafana では、Amazon Managed Grafana ワークスペースの使用が有効な各ユーザーは、Amazon Managed Grafana コンソールの 3 つの[ロール](AMG-manage-users-and-groups-AMG.md)のいずれかに割り当てられます。
+ **管理者ロール** — 管理者ロールを持つユーザーは以下を実行できます。
  + データソースを追加、編集、削除できます。
  + ユーザーとチームを追加、編集できます。
  + ダッシュボードが含まれるフォルダを追加、編集、削除できます。
  + エディタロールで許可されるすべての操作を実行できます。
+ **エディタロール** — エディタロールを持つユーザーは以下を実行できます。
  + アクセス許可を持つダッシュボードで、ダッシュボード、パネル、アラートルールを表示、追加、編集できます。特定のフォルダとダッシュボードでこれを無効にできます。
  + プレイリストを作成、更新、または削除できます。
  + Explore にアクセスできます。
  + 通知チャネルを追加、編集、削除できます。
  + データソースは追加、編集、または削除できません。
  + ビューワーロールで許可される操作すべてを実行できます。
+ **ビューワーロール** — ビューワーロールを持つユーザーは以下を実行できます。
  + アクセス許可を持つダッシュボードを表示できます。特定のフォルダとダッシュボードでこれを無効にできます。
  + プレイリストは作成、更新、または削除できません。
  + Explore にはアクセスできません。
  + 通知チャネルは追加、編集、削除できません。
  + データソースは追加、編集、または削除できません。
  + ダッシュボードやパネルは追加、編集、または削除できません。
  + 他のユーザーやチームは管理できません。

Grafana ワークスペースからのユーザー割り当ておよびユーザーアクセス管理は、Amazon Managed Grafana でサポートされていません。ユーザーとグループのアクセス許可を管理する方法は、認証に IAM Identity Center と SAML のどちらを使用するかによって異なります。
+ ワークスペースが認証に IAM Identity Center を使用している場合は、Amazon Managed Grafana コンソールまたは API を使用してロールを割り当てることができます。詳細については、「[Amazon Managed Grafana ワークスペースに対するユーザーとグループのアクセス権を管理する](AMG-manage-users-and-groups-AMG.md)」を参照してください。
+ ワークスペースが認証に SAML を使用している場合、ユーザーロールはアサーション属性でのみ定義されます。詳細については、「[アサーションマッピング](authentication-in-AMG-SAML.md#AMG-SAML-Assertion-Mapping)」を参照してください。