> ## Documentation Index
> Fetch the complete documentation index at: https://enterprise-docs.dify.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# ロールと権限

> ロールとリソースアクセスによるメンバーの操作範囲の制御

メンバーの権限は **ロール** から与えられます。

ほとんどの権限はリソース（アプリ、ナレッジベース、または Agent）に作用し、メンバーは **アクセス** できるリソースでのみ行使できます。また、個々のリソースでは、ロールが与える権限を上書きすることもできます。このような権限を「リソース権限」と呼びます。

メンバー管理やプラグインのインストールなど、それ以外の権限はワークスペース自体に作用し、リソースには紐づきません。

<Info>
  どの権限がリソース権限にあたるか、また各権限で可能な操作は、[権限リファレンス](/ja/3.13.x/use/workspace/permission-reference) を参照してください。
</Info>

## 例

Maya は編集者ロールを持っているため、アプリを編集する権限があります。（[**ロール：誰が何をできるかを決める**](#ロールによる権限管理)）

Q4 Revenue アプリには機密データが含まれているため、Maya を許可されたメンバーの一覧に加えていません。編集者であっても、このアプリは Maya には表示されません。（[**リソースアクセス：誰がアクセスできるかを制御**](#リソースへのアクセス制御)）

Maya を一覧に追加すると、アプリが表示され、他のアプリと同じように編集できるようになります。閲覧だけに制限したい場合は、そのアプリで Maya のロール権限を上書きします。（[**例外：特定リソースでロール権限を上書き**](#例外の設定)）

## ロールによる権限管理

各メンバーにロールを割り当てます。ロールは **設定** > **ロールと権限** で管理し、**設定** > [**メンバー**](/ja/3.13.x/use/workspace/team-members-management) でメンバーに割り当てます。

複数のロールを持つメンバーの権限は、すべてのロールの権限を合わせたものになります。

### システムロール

各ワークスペースにはシステムロールが用意されています。ロールを開いて **表示** をクリックすると、そのロールが与えるすべての権限を確認できます。

各システムロールは、対応するワークスペース権限に加えて、下表のデフォルトのリソース権限セットを持ちます。

| ロール | アプリ | ナレッジベース | Agent |
| :- | :- | :- | :- |
| オーナー、管理者 | 完全制御 | 完全制御 | 完全制御 |
| 編集者 | コンテンツ編集 | コンテンツ編集 | コンテンツ編集 |
| メンバー | 監視データとアクセスポイント閲覧 | なし | Agent 基本情報閲覧、アクセスポイント閲覧 |
| 制限付きメンバー | なし | なし | なし |

各デフォルト権限セットに含まれるリソース権限は **設定** > **権限セット** で確認できます。

### カスタムロール

システムロールがチームに合わない場合は、カスタムロールを作成し、含める権限を細かく選択できます。新しいワークスペースには、エンタープライズ ダッシュボードで事前定義されたカスタムロールも用意されます。

カスタムロールを削除すると、割り当てられていたすべてのメンバーからそのロールが外れます。

## リソースへのアクセス制御

<Info>
  リソースアクセスの管理には **アクセス権限の表示と管理** 権限が必要です。デフォルトではオーナー、管理者、およびリソースの作成者が持っています。
</Info>

リソースへのアクセスは、**リソースアクセス** タブで制御します：

* 後から参加するメンバーも含めて、全ワークスペースメンバーに開放するには、**ワークスペースメンバーを自動的に含める** をオンにします。

* 特定のメンバーだけに限定するには、トグルをオフにし、許可するメンバーの一覧を自分で管理します。

作成者は許可するメンバーの一覧で **メンテナー** と表示され、一覧から削除できません。

ワークスペースのオーナーと管理者は、ワークスペース内のすべてのリソースに常にアクセスできます。

<Info>
  作成時点では、アプリと Agent は全ワークスペースメンバーに開放され、ナレッジベースは作成者、ワークスペースのオーナー、管理者のみに開放されます。

  新しいアプリや Agent を非公開にしておくには、作成直後に **ワークスペースメンバーを自動的に含める** をオフにします。
</Info>

アクセスできないメンバーには、リソースはまったく表示されません。アクセスがあるだけでは表示されるとも限りません。たとえば制限付きメンバーはロールから権限を得ていないため、例外を設定しない限り何も表示されません。

## 例外の設定

リソースに対するメンバーの権限は、デフォルトではロールから決まります。

例外を設定するには、リソースの **リソースアクセス** タブを開きます。そのメンバーの **アクセス権限** を **ロール権限に従う** から任意の権限セットに切り替えます。

組み込みの権限セットを選ぶか、**設定** > **権限セット** で独自のセットを作成できます。選んだセットは、そのリソースに限ってロールの権限を置き換えます。

<Info>
  ワークスペースのオーナー、管理者、リソースの作成者には例外が適用されず、そのリソースに対して常に **完全制御** の権限を持ちます。
</Info>
