Skip to main content
メンバーの権限は ロール から与えられます。 ほとんどの権限はリソース(アプリ、ナレッジベース、または Agent)に作用し、メンバーは アクセス できるリソースでのみ行使できます。また、個々のリソースでは、ロールが与える権限を上書きすることもできます。このような権限を「リソース権限」と呼びます。 メンバー管理やプラグインのインストールなど、それ以外の権限はワークスペース自体に作用し、リソースには紐づきません。
どの権限がリソース権限にあたるか、また各権限で可能な操作は、権限リファレンス を参照してください。

例

Maya は編集者ロールを持っているため、アプリを編集する権限があります。(ロール:誰が何をできるかを決める) Q4 Revenue アプリには機密データが含まれているため、Maya を許可されたメンバーの一覧に加えていません。編集者であっても、このアプリは Maya には表示されません。(リソースアクセス:誰がアクセスできるかを制御) Maya を一覧に追加すると、アプリが表示され、他のアプリと同じように編集できるようになります。閲覧だけに制限したい場合は、そのアプリで Maya のロール権限を上書きします。(例外:特定リソースでロール権限を上書き)

ロールによる権限管理

各メンバーにロールを割り当てます。ロールは 設定 > ロールと権限 で管理し、設定 > メンバー でメンバーに割り当てます。 複数のロールを持つメンバーの権限は、すべてのロールの権限を合わせたものになります。

システムロール

各ワークスペースにはシステムロールが用意されています。ロールを開いて 表示 をクリックすると、そのロールが与えるすべての権限を確認できます。 各システムロールは、対応するワークスペース権限に加えて、下表のデフォルトのリソース権限セットを持ちます。 各デフォルト権限セットに含まれるリソース権限は 設定 > 権限セット で確認できます。

カスタムロール

システムロールがチームに合わない場合は、カスタムロールを作成し、含める権限を細かく選択できます。新しいワークスペースには、エンタープライズ ダッシュボードで事前定義されたカスタムロールも用意されます。 カスタムロールを削除すると、割り当てられていたすべてのメンバーからそのロールが外れます。

リソースへのアクセス制御

リソースアクセスの管理には アクセス権限の表示と管理 権限が必要です。デフォルトではオーナー、管理者、およびリソースの作成者が持っています。
リソースへのアクセスは、リソースアクセス タブで制御します:
  • 後から参加するメンバーも含めて、全ワークスペースメンバーに開放するには、ワークスペースメンバーを自動的に含める をオンにします。
  • 特定のメンバーだけに限定するには、トグルをオフにし、許可するメンバーの一覧を自分で管理します。
作成者は許可するメンバーの一覧で メンテナー と表示され、一覧から削除できません。 ワークスペースのオーナーと管理者は、ワークスペース内のすべてのリソースに常にアクセスできます。
作成時点では、アプリと Agent は全ワークスペースメンバーに開放され、ナレッジベースは作成者、ワークスペースのオーナー、管理者のみに開放されます。新しいアプリや Agent を非公開にしておくには、作成直後に ワークスペースメンバーを自動的に含める をオフにします。
アクセスできないメンバーには、リソースはまったく表示されません。アクセスがあるだけでは表示されるとも限りません。たとえば制限付きメンバーはロールから権限を得ていないため、例外を設定しない限り何も表示されません。

例外の設定

リソースに対するメンバーの権限は、デフォルトではロールから決まります。 例外を設定するには、リソースの リソースアクセス タブを開きます。そのメンバーの アクセス権限 を ロール権限に従う から任意の権限セットに切り替えます。 組み込みの権限セットを選ぶか、設定 > 権限セット で独自のセットを作成できます。選んだセットは、そのリソースに限ってロールの権限を置き換えます。
ワークスペースのオーナー、管理者、リソースの作成者には例外が適用されず、そのリソースに対して常に 完全制御 の権限を持ちます。