アクセス権(全体)

「管理」→「アクセス権」画面では、アプリ作成・スペース作成などの全体的な権限を、 ユーザー・グループ・組織に個別に付与できます。

管理できる権限

権限
アプリの作成
説明
新規アプリを作成できる権限
権限
スペースの作成
説明
新規スペースを作成できる権限
権限
ゲストスペースの作成
説明
外部ユーザーを招待できるゲストスペースを作成できる権限
権限
アプリの管理(全アプリ)
説明
付与されたユーザーは、組織内のすべてのアプリの設定(フォーム・権限・ワークフロー等)を変更できます。レコードの閲覧・追加・編集・削除は各アプリのアクセス権に従います(付与しても自動ではレコードを見られるようにはなりません)

「アプリの管理(全アプリ)」は他の権限と異なり、ユーザー・グループ・組織への個別付与のみで、 「メンバー全員」トグルはありません(組織内の誰もがすべてのアプリを設定変更できる状態は、 アプリ単位のアクセス制御の意味を失わせるため意図的に提供していません)。 アプリ運用の詳細はアプリ管理(棚卸し)を参照してください。

Everyone(メンバー全員)トグル

各権限カードの下部に「メンバー全員」のトグルがあります。

  • オン — 全メンバーにその権限が付与されます(個別設定は不要、もし設定されていても効果はありません)
  • オフ — 管理者と、個別付与されたユーザー/グループ/組織のみが権限を持ちます

個別付与

「追加」ボタンをクリックして、以下の3種類の対象に権限を付与できます。

  • ユーザー — 特定のメンバーに個別付与
  • グループ — グループに属する全員に付与
  • 組織 — 組織(部署・部門)に属する全員に付与。上位組織に付与すると下位組織にも継承される

権限の評価順序

  1. 管理者(システム管理者・管理者)— 常にすべての権限を持つ
  2. メンバー全員がオン — 全員に付与
  3. 個別付与(ユーザー/グループ/組織)があれば付与
  4. いずれにも該当しない場合は拒否

設定例

例1: 全員がアプリを作成できる

  • 「アプリの作成」のメンバー全員 = オン

例2: 管理者のみアプリを作成できる

  • 「アプリの作成」のメンバー全員 = オフ
  • 個別付与なし

例3: 管理者+情報システム部のみアプリを作成できる

  • 「アプリの作成」のメンバー全員 = オフ
  • 「情報システム部」組織を追加

管理者の扱い

管理者は設定に関わらず常にすべての権限を持ちます。個別の設定で管理者から権限を外すことはできません。