グループ
グループは、複数のユーザーをひとまとめにする単位です。グループにロールを付与すると、メンバー全員にその権限が適用されます。
権限の一括管理のための仕組みで、Nogiku Console の グループ画面 から操作します。実際の運用では、年度ごとにグループを切ることがほとんどです。
なぜグループを使うか
個別付与の課題
ユーザー一人ひとりにロールを付与していると、次のような問題が起きやすくなります。
- 同じ権限のメンバーが複数いるのに、同じ操作を繰り返す手間
- 誰がどの権限を持っているか一覧しづらい
- 年度が変わるたびに、個別付与の整理が煩雑になる
グループによる解決
年度単位のグループにメンバーとロールをまとめておくと、同じ権限の付与・確認を一か所で行えます。
グループの2つの側面
グループには、独立した2つの設定があります。
| 側面 | 内容 |
|---|---|
| メンバー | どのユーザーがグループに属するか |
| 権限 | グループにどのロールが付与されているか |
どちらも グループ画面 または システム画面 のロール詳細から管理できます。
各項目の意味と注意点
グループ名
グループを識別する名前です。
メンバー
グループに所属するユーザーの一覧です。1人のユーザーは複数のグループに所属できます。
- メンバー追加・削除はグループ画面の「ユーザーを編集」から行う
グループへの権限付与
グループに付与されたロールは、メンバー全員に間接的に適用されます。付与の仕方は 権限付与 と同じで、ロール詳細画面からグループを選びます。
設定手順
グループを作成する
- Nogiku Console の グループ画面 を開く
- 新しいグループを作成する
- グループ名を入力して保存する
INFO
グループの作成・削除には、Nogiku 管理権限 Owner 以上 が必要です。
メンバーを追加・削除する
- グループ画面 で対象グループの行を展開する
- 「ユーザーを編集」を押す
- 追加したいユーザーを選ぶ、または既存メンバーを外す
- 保存する
グループにロールを付与する
- システム画面 で対象システムを開く
- 付与したいロールの詳細を開く
- グループを追加し、権限の種類を選ぶ
- 保存する
グループを削除する
グループを削除すると、そのグループに紐づく権限付与もなくなます。メンバーのユーザーアカウント自体には影響しません。
ユーザー情報との関係
ユーザーがどのグループに属しているかは、ユーザーのプロフィールや連携システムに提供される情報にも含まれます。
グループはユーザー情報モデルと権限モデルの接点です。
- 所属の管理 … グループ画面(または ユーザーモデル 側の運用)
- 権限の管理 … システム画面のロール詳細
運用のコツ
グループの切り方
| パターン | 例 | 向いている場面 |
|---|---|---|
| 年度単位 | 118期 システム局 | 年度ごとのメンバー・権限のまとまり(最も一般的) |
| 組織単位 | システム局メンバー | 年度をまたいで同じ構成を維持する場合 |
| システム単位 | ウェブシステム利用者 | システム横断で同じ権限 |
1つのグループに複数のロールを付与することもできます。
年度替えの整備
新年度に向けて、次のような流れが一般的です。
- [ ] 新年度用のグループを作成した
- [ ] メンバーとロール付与を設定した
- [ ] 旧年度グループの扱いを決めた(削除する、メンバーを外す、など)
- [ ] 個人への直接ロール付与が残っていないか確認した
部局・役職の運用ガイド と合わせて進めると、組織整備と権限整備のタイミングを揃えやすくなります。
直接付与との使い分け
| 方法 | 使うとき |
|---|---|
| グループ経由 | 基本。同じ権限のメンバーが複数いる |
| ユーザー直接 | 一時的な例外、グループに入れない特殊な権限 |
よくある質問
Q. グループから外したのにまだシステム上での権限が残っている
A. ユーザーへの直接ロール付与が残っている可能性があります。システム画面 で確認してください。また、サインインし直しが必要な場合もあります。
Q. 1人を複数グループに入れてよい?
A. 問題ありません。各グループの権限がすべて適用されます。