コンテンツにスキップ

ロール管理


社員ごとに異なるシステムアクセス権限を設定し、権限の分離を実現する必要がある場合は、ロール管理機能を使用します。ロール管理は直感的な権限管理の入り口を提供し、各ロールの権限範囲のカスタマイズ、新しいロールの作成、ロールへの権限割り当てをサポートし、さまざまなユーザーの権限ニーズを満たします。

デフォルトロール

企業内の異なるチームで表示や操作が必要な機能が異なる場合、メンバーを現在のワークスペースに招待し、ロール権限を割り当てることで、メンバーがアクセスおよび操作できる Guance の機能を制御できます。

システムはデフォルトで以下の4つのメンバーロールを提供します。

  • 所有者(Owner)

  • 管理者(Administrator)

  • 標準メンバー(Standard)

  • 読み取り専用メンバー(Read-only)

デフォルトロールは削除できず、権限範囲の変更もサポートしていません。

権限説明

各デフォルトロールの権限範囲の詳細については、ドキュメント 権限一覧 を参照してください。

  • Owner:現在のワークスペースの所有者であり、ワークスペース内のすべての操作権限を持ち、他のメンバーのロール権限を変更できます。付与するロール権限に「Token 表示」が含まれている場合、権限承認フローがトリガーされます。

    • ワークスペースの作成者はデフォルトで Owner になります。

    • 1つのワークスペースに設定できる Owner は1名のみです。

    • Owner はワークスペースを退出できません。

    • Owner は権限をワークスペースメンバーに譲渡できます。譲渡が成功すると、元の Owner は Administrator に降格します。

  • Administrator:現在のワークスペースの管理者であり、ワークスペースの読み取り/書き込み権限を持ち、Owner 以外の他のメンバーのロール権限を変更できます。

  • Standard:現在のワークスペースの標準メンバーであり、ワークスペースの読み取り/書き込み権限を持ちます。

  • Read-only:現在のワークスペースの読み取り専用メンバーであり、ワークスペースのデータの表示のみ可能で、書き込み権限はありません。

カスタムロール

デフォルトロール以外にも、ロール管理で新しいロールを作成し、ロールに権限範囲を割り当てることで、さまざまな権限ニーズに対応できます。

  1. 管理 > ロール管理ページで、「ロールを追加」をクリックします。

  2. ロール名と説明を定義します。

  3. 機能権限範囲をチェックします。

  4. 保存します。

注意

カスタムロールを作成できるのは Owner と Administrator のみです。

ロールの管理

カスタムロールに対して以下の操作を実行できます。

  • すべてのロールの権限をリストとしてエクスポートします。

  • ロールの権限を編集して調整します。

  • ロールがメンバーアカウントに関連付けられていない場合は削除できます。

  • 既存のロールを複製して新しいロールを作成します。

    • 既存のロール権限をベースに、ロールを複製することで操作手順を減らし、権限を素早く追加・削除してロールを作成できます。
  • 任意のカスタムロールをクリックすると、その詳細情報(ロール名、作成/更新日時、作成者/更新者、説明、ロール権限)を表示できます。

    • 上部のロール名右側にある編集ボタンをクリックすると、ロール権限を変更できます。
    • ロールリストで「有効な権限のみを表示」トグルを有効にできます。

データアクセスルールの関連付け

ロールはメンバーが実行できる操作を定義し、データアクセスルールはメンバーが表示できるデータ範囲を定義するもので、両者は依然として独立したリソースです。ページをまたいだ設定を減らすため、ロール管理リストのメンバー列の右側にデータアクセスルール列が追加されました。デフォルトロールとカスタムロールの両方で、現在関連付けられているルール数が表示されます。

  • ルール数をクリックまたはホバーすると、編集またはデータアクセスへ移動を選択できます。数が 0 の場合でも同様に操作できます。
  • 編集を選択すると、現在のページ右側に「データアクセスルールの関連付け」ドロワーが開きます。ルール名の検索、ルール情報のページング表示、現在のロールに関連付けるルールのチェック/チェック解除が可能です。
  • 保存後、システムはロールとデータアクセスルールの関連付けのみを更新し、ルールの名前、データタイプ、フィルター条件、フィールドマスキング設定は変更しません。
  • データアクセスへ移動を選択すると、データアクセスページに移動し、現在のロールのフィルター条件が自動的に適用されます。
  • 削除されたデータアクセスルールはルール数にカウントされません。
権限説明

ルール数とルール詳細を表示するには、ロール表示とデータアクセス表示の両方の権限が必要です。データアクセス管理権限があってはじめて、関連付けを編集して保存できます。データアクセス表示権限がない場合、ルール詳細は返されず、ページは権限仕様に従って -- を表示するか、その列を非表示にします。

権限変更承認

ワークスペースメンバーにロール権限を設定する際、付与するロール権限に「Token 表示」が含まれている場合、システムは Guance請求センターに検証情報を送信し、権限変更承認フローを開始します。

  • 請求センターが検証を承認した場合、権限変更は成功します。

  • 請求センターが検証を拒否した場合、権限変更は失敗し、元のロール権限が維持されます。

  • 請求センターが長期間承認しない場合、メンバーに別のロールを割り当てることができます。変更が成功すると、元の権限変更承認申請は無効になります。

Warning
  • 現在、「Token 表示」権限を持つのは Owner と Administrator のみです。商用プランのワークスペースメンバーが Administrator に権限昇格する必要がある場合は、請求センターで承認を受ける必要があります。

  • 無料プランのワークスペースメンバーは、請求センターでの承認なしに直接 Administrator に権限昇格できます。

商用プランでの管理者への権限昇格

  1. 管理 > メンバー管理 に移動します。

  2. Administrator に昇格させるメンバーを選択します。

  3. 右側の編集ボタンをクリックし、表示されるダイアログで Administrator を選択します。

  4. 確定します。

システムは、Owner および Administrator ロールのみが現在のワークスペースメンバーに Administrator 権限を付与することをサポートしています。Administrator 権限の承認を請求センターで行えるのは Owner ロールのみです。

現在のワークスペースの Administrator ロールであり、メンバーの権限昇格を行う場合は、Guance 請求センターの管理者に請求センターにログインして操作するよう通知する必要があります。

現在のワークスペースの Owner ロールである場合は、直接請求センターへ移動して承認をクリックし、Guance 請求センターにログインせずに操作できます。

メンバー管理リストでは、Administrator ロールの承認が未完了のすべてのメンバーを確認できます。メンバーのロール右側のアイコンをクリックすると、表示されるダイアログで請求センターに移動して承認できます。

権限一覧

ワークスペース内のカスタムロールに対して権限を設定できます。

詳細については、ドキュメント 権限一覧 を参照してください。

フィードバック

このページは役に立ちましたか?