> ## Documentation Index
> Fetch the complete documentation index at: https://enterprise-docs.dify.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 権限テンプレートを設定する

> 新しいワークスペース向けの既定ロールテンプレートとリソース権限セットテンプレートを設定する方法を説明します。

# 権限テンプレートを設定する

Dify Enterprise では、組織管理者が新しいワークスペースの既定の権限構成を定義できるように、管理コンソール向けの RBAC テンプレートを提供しています。

管理コンソールのテンプレートは、既存ワークスペースの権限を直接変更しません。新しいワークスペースが作成されるときに継承される、初期ロールとリソース権限セットを定義します。

## 設定できる内容

管理コンソールで **ロールと権限** に移動すると、次の 2 種類のテンプレートを設定できます。

| テンプレート | 用途 |
| - | - |
| **ワークスペースロールテンプレート** | 新しいワークスペースで既定で利用できるロールと、その権限範囲を定義します。 |
| **リソース権限セットテンプレート** | 新しいワークスペースで既定で利用できるリソース権限セットを定義します。 |

## ワークスペースロールテンプレート

ワークスペースロールテンプレートは、メンバーがワークスペース内で実行できる操作を定義します。新しいワークスペースは、このテンプレートに設定されたロールを継承します。

ページを開くには、**管理コンソール → ロールと権限 → ワークスペースロールテンプレート** に移動します。

このページには、既定のワークスペースロールが一覧表示されます。

| 項目 | 説明 |
| - | - |
| **ロール** | ロール名です。 |
| **タイプ** | システムプリセットか企業カスタムかを示します。 |
| **説明** | ロールの用途を簡単に説明します。 |
| **アクション** | ロールの種類に応じて、詳細表示、編集、削除を実行できます。 |

### システムプリセットロール

システムプリセットロールは、Dify が標準で提供する組み込みロールです。アップグレード時の権限互換性を維持し、新しいワークスペースに安定した既定ロールモデルを提供するために使用されます。

主なシステムプリセットロールは次のとおりです。

| ロール | 説明 |
| - | - |
| **オーナー** | ワークスペースの最高権限を持ち、メンバー・ロール・リソースを管理できます。 |
| **管理者** | ワークスペースの日常管理を担当し、ほとんどのメンバー・ロール・リソースを管理できます。 |
| **編集者** | アプリやナレッジなどを作成・編集できますが、全体管理は行えません。 |
| **メンバー** | 許可された範囲でリソースを閲覧・利用できますが、管理はできません。 |
| **制限付きメンバー** | デフォルトでは機能やリソースへの権限がなく、メンバー身分のみ保持します。 |

システムプリセットロールは削除も編集もできません。

### Enterprise カスタムロール

Enterprise カスタムロールは、企業管理者が作成するロールです。組織内の責任範囲や運用ルールに合わせた権限モデルを定義できます。

実行できる操作は次のとおりです。

* カスタムロールを作成する。
* ロール名、説明、権限を編集する。
* 不要になったロールを削除する。

### ロールを作成する

1. **ロールを作成** をクリックします。
2. ロール名を入力します。
3. ロールの説明を入力します。
4. このロールに付与する権限を選択します。
5. **確認** をクリックします。

権限は **ワークスペース** や **アプリ** など、製品領域ごとにグループ化されています。権限を検索したり、各グループを展開して個別の権限を選択したりできます。

### ロールを編集する

1. 編集したいロールの **詳細** をクリックします。
2. ロール名、説明、選択済みの権限を確認します。
3. 編集可能な項目を更新します。
4. **保存** をクリックします。

### カスタムロールを削除する

削除できるのは Enterprise カスタムロールのみです。

1. カスタムロールの横にある **削除** をクリックします。
2. ダイアログで確認テキストを入力し、**削除** をクリックします。

ロールの削除は元に戻せません。削除する前に、そのロールに依存しているワークスペース設定がないことを確認してください。

## リソース権限セットテンプレート

リソース権限セットテンプレートは、新しいワークスペース向けに再利用可能なリソース権限レベルを定義します。

このテンプレートは、誰がリソースにアクセスできるかを決定するものではありません。メンバーが特定のリソースで権限セットを割り当てられた後に、どの操作を実行できるかを定義します。

ページを開くには、**管理コンソール → ロールと権限 → リソース権限セットテンプレート** に移動します。

ページには 3 つのタブがあります。

| タブ | 用途 |
| - | - |
| **アプリ権限セット** | アプリで使用できる権限セットです。 |
| **ナレッジベース権限セット** | ナレッジベースで使用できる権限セットです。 |
| **エージェント権限セット** | Agent で使用できる権限セットです。 |

新しいワークスペースは、これらの権限セットテンプレートを既定で継承します。ワークスペース管理者は、その後、自分のワークスペース内で権限セットを調整できます。

### 既定のアプリ権限セット

| 権限セット | 説明 |
| - | - |
| **完全制御** | アプリを完全に管理できます。 |
| **コンテンツ編集** | アプリの内容や設定を編集できますが、アクセス権は管理できません。 |
| **監視データとアクセスポイント閲覧** | アプリの監視データとアクセスポイントを表示できます。 |
| **アプリをプレビュー** | アプリを一覧で見ることだけができ、詳細は開けません。 |

### 既定のナレッジベース権限セット

| 権限セット | 説明 |
| - | - |
| **完全制御** | ナレッジベースを完全に管理できます。 |
| **コンテンツ編集** | ナレッジの内容や設定を編集できますが、アクセス権は管理できません。 |
| **ナレッジをプレビュー** | ナレッジを一覧で見ることだけができ、詳細は開けません。 |

### 既定の Agent 権限セット

| 権限セット | 説明 |
| - | - |
| **完全制御** | Agent を完全に管理できます。 |
| **コンテンツ編集** | アクセス権の変更と Agent の削除を除き、Agent のすべての操作ができます。 |
| **Agent 基本情報閲覧** | 一覧で Agent を確認できますが、詳細は開けません。 |
| **アクセスポイント閲覧** | Agent のアクセスポイントページを開けますが、変更はできません。 |

### 権限セットを作成する

1. リソース種別のタブを開き、そのタブの作成ボタン（例: **エージェント権限セットを新規作成**）をクリックします。
2. 名前と説明を入力します。
3. 含めるリソース権限を選択します。各権限の内容は [権限リファレンス](/ja/3.13.x/use/workspace/permission-reference) を参照してください。
4. **確認** をクリックします。

権限セットは、再利用可能なショートカットとして設計されています。たとえば、**コンテンツ編集** というアプリ権限セットには、アプリコンテンツの編集やアプリ設定の更新などの権限を含めることができます。

### 権限セットを編集する

1. 権限セットの横にある **...** メニューをクリックします。
2. **編集** を選択します。
3. 名前、説明、付与する権限を更新します。
4. **確認** をクリックします。

権限セットテンプレートを編集すると、新しいワークスペースが継承するテンプレート内容に影響します。既存ワークスペース内で既にカスタマイズされた権限設定は、自動的には上書きされません。

### 権限セットを削除する

1. 権限セットの横にある **...** メニューをクリックします。
2. **削除** を選択します。
3. 確認ダイアログで削除を確定します。

権限セットの削除は元に戻せません。既定のワークスペース設定に必要な権限セットの場合は、削除しないでください。

## 注意事項

* 管理コンソールのテンプレートは新しいワークスペースに適用されます。
* 既存ワークスペースは、手動で更新しない限り現在のロールと権限設定を保持します。
* ワークスペースロールは、メンバーがワークスペースレベルで実行できる操作を定義します。
* リソース権限セットは、アプリ、ナレッジベース、Agent で再利用できる権限レベルを定義します。
* メンバー単位でリソースアクセスを制御する場合は、対象リソースのアクセス設定で個別に設定する必要があります。

## 推奨設定フロー

1. まず **ワークスペースロールテンプレート** を設定します。
2. 次に、アプリ、ナレッジベース、Agent の **リソース権限セットテンプレート** を設定します。
3. テスト用ワークスペースを作成します。
4. 新しいワークスペースに想定どおりのロールと権限セットが継承されているか確認します。
5. メンバーにロールを割り当て、リソースアクセスの動作を検証します。
