# Kibanaのマルチテナント運用におけるユーザ管理について

**URL:** <https://discuss.elastic.co/t/kibana/296353>\
**Category:** 日本語による質問・議論はこちら\
**Created:** [February 5, 2022, 3:34am UTC](https://discuss.elastic.co/t/kibana/296353 "2022-02-05T03:34:35Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![Yuji1](https://avatars.discourse-cdn.com/v4/letter/y/ee7513/32.png) [@Yuji1](https://discuss.elastic.co/u/Yuji1)\
**Post date:** [February 5, 2022, 3:34am UTC](https://discuss.elastic.co/t/kibana/296353/1 "2022-02-05T03:34:35Z")

</div>

Kibana 7.16.2でダッシュボード機能をマルチテナント化し、組織内に展開しようと考えています。

下記サイトを参考にし、ユーザ毎に利用できる情報を制御することでマルチテナント運用を実現したいと考えています。  
[https://acro-engineer.hatenablog.com/entry/2018/04/12/120000](https://acro-engineer.hatenablog.com/entry/2018/04/12/120000)

ここで課題となっているのがユーザ管理についてです。  
組織A、組織Bに対してそれぞれAdminの管理者権限を割り当て、各組織でユーザ管理をさせたいと思っています。  
この時、お互いの組織のユーザの情報は閲覧および操作はできないようにしたいと思っています。  
上記を実現するためにはKibanaでどのように設定すれば良いかご教授頂けますでしょうか？

宜しくお願い致します。

---

<div class="post-metadata">

**Author:** ![Tomo\_M](https://avatars.discourse-cdn.com/v4/letter/t/848f3c/32.png) [@Tomo\_M](https://discuss.elastic.co/u/Tomo_M)\
**Post date:** [February 5, 2022, 8:24am UTC](https://discuss.elastic.co/t/kibana/296353/2 "2022-02-05T08:24:46Z")

</div>

そのような経験はないのですが…。

[kibanaのロールに割り当てられる権限](https://www.elastic.co/guide/en/kibana/current/kibana-role-management.html)は、

- Elasticsearch上の権限
  - Cluster priviledges
  - Index priviledges

- Kibana上の権限
  - Analysis, Observability, Security, Managementなど各項目についての権限

といった構造になっていて、Spaceを切り分けて分離できるのはKibana上の権限のみのようです。ユーザー管理・ロール管理を行うためにはCluster priviledgesにおいて`manage_security`を付与する必要があり、逆に`manage_security`が付与されたユーザーはクラスター上の全てのユーザー設定・ロール設定にアクセスできます。

したがって少なくともKibana単体でユーザーをグループに分けてグループ別に管理できるようにするような設定はなく、別の方法を考える必要がありそうです。

LDAPのような外部認証と組み合わせることで、グループごとのユーザー管理はそちらで行った上で、[ユーザー名やグループ名に応じて各ユーザーにロールをマッピングする](https://www.elastic.co/guide/en/kibana/master/role-mappings.html)ことはできそうではあります。

---

<div class="post-metadata">

**Author:** ![mukai](https://avatars.discourse-cdn.com/v4/letter/m/f08c70/32.png) [@mukai](https://discuss.elastic.co/u/mukai)\
**Post date:** [February 9, 2022, 3:06am UTC](https://discuss.elastic.co/t/kibana/296353/3 "2022-02-09T03:06:45Z")

</div>

[https://acro-engineer.hatenablog.com/entry/2018/04/12/120000](https://acro-engineer.hatenablog.com/entry/2018/04/12/120000)  
上記の記事はKibanaのスペース機能(マルチテナント機能)がない頃の物なので、今ならもう少し高度な事ができると思います。

・Spaceドキュメント

> **[Spaces | Kibana Guide \[7.16\] | Elastic](https://www.elastic.co/guide/en/kibana/7.16/xpack-spaces.html#xpack-spaces)**
>
> Kibana provides you with several options to share \*Discover\* saved searches, dashboards, \*Visualize Library\* visualizations, and \*Canvas\* workpads with others, or on a website.

・マルチテナント機能説明

> **[Granting access to Kibana | Kibana Guide \[7.16\] | Elastic](https://www.elastic.co/guide/en/kibana/7.16/xpack-security-authorization.html#xpack-security-multiple-tenants)**
>
> Kibana provides you with several options to share \*Discover\* saved searches, dashboards, \*Visualize Library\* visualizations, and \*Canvas\* workpads with others, or on a website.

完全に全てを分けたい場合は、複数クラスタを作る方法もあるとは思います。

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [March 9, 2022, 3:07am UTC](https://discuss.elastic.co/t/kibana/296353/4 "2022-03-09T03:07:25Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
