Lumos アクセスリクエストガイド
概要
Lumos App Store でアクセスリクエストを作成することで、アプリケーションへのアクセスをリクエストできます。
Lumos は、マネージャー、システムオーナー、その他必要な承認者から自動的に通知し承認を取得します。
プロビジョニング自動化が存在する場合、Lumos は自動的にアプリのプロビジョニングを実行します。存在しない場合、Lumos はシステムオーナーに手動プロビジョニング手順の実行を通知し、システムオーナーがプロビジョニング完了を確認した時点で報告します。
私たちは tech stack アプリケーションを Lumos へイテレーション的に移行している段階で、すべてのアプリがまだ利用可能なわけではありません。プロビジョニング自動化機能や、アクセスリクエストの量が多いアプリケーションを優先しています。
アクセスリクエストの作成
Okta タイルまたは Slack サイドバーから Lumos を開きます
リストからアプリを選択します
以下のオプションを選択します:
- アクセスを受ける対象者
- 必要な権限
- アクセス期間
- ビジネス上の正当な理由 — アクセスが必要な「理由」

または Slack で
- Lumos アプリを見つけます
- Request Access をクリックします
- アプリ、権限、対象ユーザーを選択します

すべての承認が完了すると、Lumos からアクセスが付与されたことが通知されます。
アクセスリクエストの承認
Slack またはメールで受信したメッセージを開くか、Okta タイルから Lumos にアクセスします
Slack の場合、Approve をクリック、コメントを追加、または Deny をクリックします
または、メールから View Request on Lumos をクリックして、Approve、コメントを追加、または Deny をクリックします



承認前に付与するアクセスのレベルを変更できますか?
はい! Slack 承認リクエストの「Edit」ボタンをクリックするか、Lumos の承認リクエストをクリックして、ユーザーがリクエストしたグループを変更します。
「admin」グループに追加されているがそのグループに所属すべきでない人がいる場合に、これを行う必要があるかもしれません。ユーザーがアクセスを全く持つべきでない場合は、リクエストを拒否してください!
アプリのプロビジョニング
注: 手動プロビジョニングのアプリの場合、アプリ管理者にプロビジョニングが実行されたことの確認が求められます。
Slack またはメールで受信したメッセージを開くか、Okta タイルから Lumos にアクセスします
アプリの管理者インターフェイス内でユーザー作成を実行します
Lumos に戻り、ユーザーが作成されたことを確認します

自分の Lumos アクセスリクエストのステータスは?
自分の Lumos アクセスリクエストのステータスは、Lumos Slack アプリの Messages タブで確認できます。これまでに行ったすべてのリクエストは Messages タブに表示され、ステータスの変化に応じて動的に更新されます。
アクセスリクエストが完了すると、リクエストのステータスはアクセスが付与されたことを示すように更新されます。

Lumos App Store にアプリを追加するリクエスト
- Okta ログイン可能な任意のアプリを Lumos に追加できます。最適な候補は、Okta グループによって制御されるロールベースのアクセス権限を持つアプリです。今後のイテレーションでスケジュールされるよう、Issue を起票してください。
c955a93f)