スマート・グループの編集

このセクションでは、作成済みスマート・グループを編集および変更する方法について説明します。

About this task

既存のスマート・グループを編集する手順は、次のとおりです。
  • デバイスに割り当てられて以前関連していたポリシーまたはポリシー・グループは削除されます。
  • 変更したスマート・グループのポリシーまたはポリシー・グループの割り当ては保持されます。
  • ポリシーまたはポリシー・グループは、適切なポリシーが適用されたすべての関連デバイスに再適用されます。

スマート・グループを編集するには、次の手順を実行します。

Procedure

  1. MCM の「管理者」ページで「スマート・グループ」を展開し、「スマート・グループの管理」をクリックします。
  2. 変更するスマート・グループの横の編集ボタンをクリックします。
    スマート・グループの編集
  3. 次の画面で、説明、グループ・ルール、属性ルールを必要に応じて変更します。クライアント関連度は、変更を加えると動的に更新されます。
    Note: スマート・グループ名は作成後に変更できません。
  4. 「保存」をクリックします。

Results

スマート・グループの定義が変更され、すべてのデバイスが最新のスマート・グループの条件に基づいて再評価されます。

Example

例:
  • AWSAdmin 属性を持たないユーザーにのみポリシーを制限する属性条件を追加してスマート・グループの定義を変更し、USENGINEERS にパスコード・ポリシーをデプロイすると、AWSAdmin 属性を持たない米国エンジニアリング・ユーザーに属するデバイスにのみポリシーがデプロイされます。残りのデバイスには、このパスコード・ポリシーはデプロイされません。
  • 上記の属性条件では、AWSAdmin 属性を持つ米国エンジニアのサブセットには、変更前にデプロイされた一部のポリシーが適用されなくなります。また、AWSAdmin グループに適用できない一部のポリシーは、適切なデバイスから削除されない限り、そのまま維持されます。