Skip to content

システムを登録する ​

Nogiku Access では、権限を管理する対象のアプリケーションを システム と呼びます。

ロール

システムの作成・削除と、システム権限の追加は 管理者以上 が行えます。

作成手順 ​

  1. Nogiku Access Studio で対象の組織に切り替える
  2. ヘッダーの「システム」を開く
  3. 「システムを作成」を押す
  4. 名前を入力する
  5. 「作成」を押す

システムの名前

名前は同じ組織の中で一意です。連携システム側の識別と揃える必要がある場合は、担当者に確認してください。

システム権限を追加する ​

システム権限は、そのシステムの中での役割や操作を表す識別子です。users:read や books:edit のような文字列であることが多く、連携システム側で定められた名前と一致している必要があります。別名を付けると、連携システムは権限を認識しません。

親子を付けると階層になります。子の識別名(フルネーム)は、親のフルネームと子の名前を : でつないだ形です。親が users、子が read なら、フルネームは users:read になります。

  1. システム一覧で対象の行を開く
  2. 「個別システム権限」のツリーで「ルートシステム権限を追加」、または既存の権限の下の「子システム権限を追加」を押す
  3. システム権限名を入力する
  4. 「作成」を押す

登録したシステム権限をメンバーやグループへ付ける手順は、システム権限を付与する を参照してください。

システム権限を編集・削除する ​

  1. ツリーで対象のシステム権限を選ぶ
  2. メニュー(⋮)から「名前を変更」または「削除」を選ぶ

削除の影響

子システム権限があるシステム権限は削除できません。先に子を削除してください。

システム権限を削除すると、それに紐づく付与もなくなります。

システムを削除する ​

  1. システム一覧で対象の行メニュー(⋮)を開く
  2. 「このシステムを削除」を選ぶ
  3. 確認ダイアログで「削除」を押す

削除の影響

システム権限が残っていると削除できません。先にシステム権限を削除してください。

また、削除操作は取り消せません。

NAPS(権限情報の収集) ​

連携システム側で NAPS(Nogiku Access Permissions Sync)プロトコルに従った /.well-known/permissions エンドポイントが実装されている場合、Nogiku Access は自動的に権限情報を取得することができます。

有効化するには、「権限情報取得」ボタンから設定を開いて、システムのベース URL を指定する必要があります。

NAPS 技術仕様

NAPS プロトコルに関する技術仕様の詳細については、開発ガイドの NAPS(権限情報の自動取得) を参照してください。

システムに関する仕様 ​

Q. システム名はあとから変えられますか?

A. はい。各システムページの「システム設定」から名前を変更できます。

Q. システム権限の名前は自由に付けてよいですか?

A. 画面上は自由に入力できますが、連携システムが問い合わせる文字列と一致していないと、権限機能が有効に機能しません。新規登録時は連携システムの担当者に確認してください。NAPS(権限情報の自動取得)を有効にしている場合、同期されたシステム権限は名前変更や削除ができません。