システム権限を付与する
作成したシステム権限は、誰かに付与することではじめて意味を持ちます。
ロール
付与の編集は、管理者以上、またはそのシステム/システム権限に「アクセスと管理」が付いているメンバーが行えます。管理者とオーナーは、「アクセスと管理」がなくても付与を編集できます。
連携の設定
システム権限が有効に機能するためには、連携先のシステムでも設定を行う必要があります。連携先システムの開発担当者に対応を依頼してください。
システム権限付与の種類
付与には 2 種類あります。
| 種類 | 向いている場面 |
|---|---|
| システム全体権限 | そのシステムの権限をまとめて持たせたい |
| 個別のシステム権限 | users:read など、特定の操作だけ持たせたい |
システム全体権限が付いていると、個別のシステム権限を付けなくても、連携システム側ではそのシステムの権限をすべて持っているものとして扱われます。
付与先はメンバー個人とグループを選べます。同じ権限を複数人にまとめて付けるのには、グループでまとめて付与する を使用してください。
アクセスのみとアクセスと管理
付与するとき、次の 2 種類から選びます。これは「Access Studio 上で、その権限の付与を編集できるかどうか」の区別です。この区別が連携システム側の判定に使われることはありません。
| 種類 | 意味 |
|---|---|
| アクセスのみ | その権限を持つ。Access Studio 上では、その権限への付与を編集できない |
| アクセスと管理 | その権限を持ち、Access Studio 上でその権限(および継承が有効な下のシステム権限)への付与を編集できる |
システム全体権限を付与する
- Nogiku Access Studio で対象の組織に切り替える
- ヘッダーの「システム」を開き、対象のシステムを開く
- 「システム全体権限」の「権限を追加」を押す
- メンバーまたはグループを選ぶ
- 「アクセスのみ」または「アクセスと管理」を選ぶ
- 追加する
外す場合は、対象の行メニュー(⋮)から削除します。「アクセスのみ」と「アクセスと管理」の切り替えも、同じメニューから行えます。
システム全体権限の一覧は、自分にそのシステムのアクセスがないと表示されません。
個別のシステム権限を付与する
- 同じシステムの詳細で、ツリーから対象のシステム権限を選ぶ
- 「付与を追加」を押す
- メンバーまたはグループを選ぶ
- 「アクセスのみ」または「アクセスと管理」を選ぶ
- 追加する
外す場合は、付与一覧の行メニュー(⋮)から削除します。
システム権限の継承
システム権限には階層構造があり、親に付けた付与が子にも届きます。親 users に付ければ、子 read(フルネーム users:read)も持っているものとして扱われます。子へ直接付ける必要はありません。
子の付与だけを変えると、その子の継承が切れ、画面に「アクセスの継承が無効です」と表示されます。親の設定に戻すときは「デフォルトに戻す」を押します。
付与に関する仕様
Q. アクセスのみとアクセスと管理、どちらを選べばよいですか?
A. Access Studio 上でその権限の付与を自分で行う人には「アクセスと管理」、権限を使うだけで付与作業はしない人には「アクセスのみ」が基本です。
Q. 権限を付けたのに連携システムに入れません
A. (1) 付けた権限がそのシステムのものか (2) システム権限の名前が連携システムの期待と一致しているか を確認してください。
Q. 組織の管理者なら、連携システムの管理者になりますか?
A. なりません。ただし、管理者は自分で自分に連携システムのシステム(全体)権限を付与することができます。