どの権限がリソース権限にあたるか、また各権限で可能な操作は、権限リファレンス を参照してください。
例
Maya は編集者ロールを持っているため、アプリを編集する権限があります。(ロール:誰が何をできるかを決める) Q4 Revenue アプリには機密データが含まれているため、Maya を許可されたメンバーの一覧に加えていません。編集者であっても、このアプリは Maya には表示されません。(リソースアクセス:誰がアクセスできるかを制御) Maya を一覧に追加すると、アプリが表示され、他のアプリと同じように編集できるようになります。閲覧だけに制限したい場合は、そのアプリで Maya のロール権限を上書きします。(例外:特定リソースでロール権限を上書き)ロールによる権限管理
各メンバーにロールを割り当てます。ロールは 設定 > ロールと権限 で管理し、設定 > メンバー でメンバーに割り当てます。 複数のロールを持つメンバーの権限は、すべてのロールの権限を合わせたものになります。システムロール
各ワークスペースにはシステムロールが用意されています。ロールを開いて 表示 をクリックすると、そのロールが与えるすべての権限を確認できます。 各システムロールは、対応するワークスペース権限に加えて、下表のデフォルトのリソース権限セットを持ちます。
各デフォルト権限セットに含まれるリソース権限は 設定 > 権限セット で確認できます。
カスタムロール
システムロールがチームに合わない場合は、カスタムロールを作成し、含める権限を細かく選択できます。新しいワークスペースには、エンタープライズ ダッシュボードで事前定義されたカスタムロールも用意されます。 カスタムロールを削除すると、割り当てられていたすべてのメンバーからそのロールが外れます。リソースへのアクセス制御
リソースアクセスの管理には アクセス権限の表示と管理 権限が必要です。デフォルトではオーナー、管理者、およびリソースの作成者が持っています。
- 後から参加するメンバーも含めて、全ワークスペースメンバーに開放するには、ワークスペースメンバーを自動的に含める をオンにします。
- 特定のメンバーだけに限定するには、トグルをオフにし、許可するメンバーの一覧を自分で管理します。
作成時点では、アプリと Agent は全ワークスペースメンバーに開放され、ナレッジベースは作成者、ワークスペースのオーナー、管理者のみに開放されます。新しいアプリや Agent を非公開にしておくには、作成直後に ワークスペースメンバーを自動的に含める をオフにします。
例外の設定
リソースに対するメンバーの権限は、デフォルトではロールから決まります。 例外を設定するには、リソースの リソースアクセス タブを開きます。そのメンバーの アクセス権限 を ロール権限に従う から任意の権限セットに切り替えます。 組み込みの権限セットを選ぶか、設定 > 権限セット で独自のセットを作成できます。選んだセットは、そのリソースに限ってロールの権限を置き換えます。ワークスペースのオーナー、管理者、リソースの作成者には例外が適用されず、そのリソースに対して常に 完全制御 の権限を持ちます。