Skip to content

グループ

グループは、複数のユーザーをひとまとめにする単位です。グループにロールを付与すると、メンバー全員にその権限が適用されます。

権限の一括管理のための仕組みで、Nogiku Console の グループ画面 から操作します。実際の運用では、年度ごとにグループを切ることがほとんどです。

なぜグループを使うか

個別付与の課題

ユーザー一人ひとりにロールを付与していると、次のような問題が起きやすくなります。

  • 同じ権限のメンバーが複数いるのに、同じ操作を繰り返す手間
  • 誰がどの権限を持っているか一覧しづらい
  • 年度が変わるたびに、個別付与の整理が煩雑になる

グループによる解決

年度単位のグループにメンバーとロールをまとめておくと、同じ権限の付与・確認を一か所で行えます。

グループの2つの側面

グループには、独立した2つの設定があります。

側面内容
メンバーどのユーザーがグループに属するか
権限グループにどのロールが付与されているか

どちらも グループ画面 または システム画面 のロール詳細から管理できます。

各項目の意味と注意点

グループ名

グループを識別する名前です。

メンバー

グループに所属するユーザーの一覧です。1人のユーザーは複数のグループに所属できます。

  • メンバー追加・削除はグループ画面の「ユーザーを編集」から行う

グループへの権限付与

グループに付与されたロールは、メンバー全員に間接的に適用されます。付与の仕方は 権限付与 と同じで、ロール詳細画面からグループを選びます。

設定手順

グループを作成する

  1. Nogiku Console の グループ画面 を開く
  2. 新しいグループを作成する
  3. グループ名を入力して保存する

INFO

グループの作成・削除には、Nogiku 管理権限 Owner 以上 が必要です。

メンバーを追加・削除する

  1. グループ画面 で対象グループの行を展開する
  2. 「ユーザーを編集」を押す
  3. 追加したいユーザーを選ぶ、または既存メンバーを外す
  4. 保存する

グループにロールを付与する

  1. システム画面 で対象システムを開く
  2. 付与したいロールの詳細を開く
  3. グループを追加し、権限の種類を選ぶ
  4. 保存する

グループを削除する

グループを削除すると、そのグループに紐づく権限付与もなくなます。メンバーのユーザーアカウント自体には影響しません。

ユーザー情報との関係

ユーザーがどのグループに属しているかは、ユーザーのプロフィールや連携システムに提供される情報にも含まれます。

グループはユーザー情報モデルと権限モデルの接点です。

  • 所属の管理 … グループ画面(または ユーザーモデル 側の運用)
  • 権限の管理 … システム画面のロール詳細

運用のコツ

グループの切り方

パターン向いている場面
年度単位118期 システム局年度ごとのメンバー・権限のまとまり(最も一般的)
組織単位システム局メンバー年度をまたいで同じ構成を維持する場合
システム単位ウェブシステム利用者システム横断で同じ権限

1つのグループに複数のロールを付与することもできます。

年度替えの整備

新年度に向けて、次のような流れが一般的です。

  • [ ] 新年度用のグループを作成した
  • [ ] メンバーとロール付与を設定した
  • [ ] 旧年度グループの扱いを決めた(削除する、メンバーを外す、など)
  • [ ] 個人への直接ロール付与が残っていないか確認した

部局・役職の運用ガイド と合わせて進めると、組織整備と権限整備のタイミングを揃えやすくなります。

直接付与との使い分け

方法使うとき
グループ経由基本。同じ権限のメンバーが複数いる
ユーザー直接一時的な例外、グループに入れない特殊な権限

よくある質問

Q. グループから外したのにまだシステム上での権限が残っている

A. ユーザーへの直接ロール付与が残っている可能性があります。システム画面 で確認してください。また、サインインし直しが必要な場合もあります。

Q. 1人を複数グループに入れてよい?

A. 問題ありません。各グループの権限がすべて適用されます。