ロール管理
データ開発のロール管理は、データ開発プラットフォームでユーザーがアクセスできる機能の範囲と操作できる内容を制御するための機能です。管理者は、メンバーごとに適切なスペースロールを割り当てられるほか、カスタムロール機能を使って機能権限をより細かく設定できます。
現在、データ開発プラットフォームには、スペース管理者とデータ開発の2種類のロールがプリセットされています。カスタムロール機能を有効にすると、管理者は実際の組織の役割分担に基づいて新しいロールを作成し、ロールごとに表示、編集、使用できる機能の範囲を設定できます。
権限管理は、主に以下のシナリオに対応しています:
- ロールとその権限範囲の確認
- カスタムロールの作成、編集、コピー、削除
- ワークスペースメンバーへのロールの紐付け
- 既存メンバーのロール権限の調整
- ロール権限によるページの入口、操作ボタン、機能の使用可否の制御
前提条件
データ開発の権限管理を使用する前に、現在のアカウントに対応する管理権限があることを確認してください。
| 操作シナリオ | 必要な権限 |
|---|---|
| ロール管理、メンバー管理の表示 | ワークスペースのロールとその権限の表示、ワークスペースのメンバーと権限の表示 |
| ロールの作成または編集 | ワークスペースのロールとその権限の編集 |
| メンバーの追加、編集、削除 | ワークスペースのメンバーと権限の編集 |
| システム管理でのシステムレベルのデータ開発ロールの管理 | システムのメンバー/ロールとその権限の編集 |
現在のアカウントに対応する権限がない場合、ページの入口、操作列のボタン、保存ボタンが表示されないことがあります。スペース/システムの管理者に連絡して、関連する権限を割り当ててもらってください。
ロールタイプの説明
データ開発の機能権限体系では、ロールは適用範囲と作成元によって、プリセットロールとカスタムロールに分けられます。
| ロールタイプ | 説明 | 編集可否 | 適用範囲 |
|---|---|---|---|
| システムプリセットロール | システムがデフォルトで提供するロールで、プラットフォームが管理します | いいえ | すべてのデータ開発スペース |
| システムカスタムロール | 管理者がシステムレベルで作成したロール | はい | すべてのデータ開発スペース |
| スペースプリセットロール | ワークスペースでデフォルトで提供されるロール(スペース管理者、データ開発など) | いいえ | 現在のワークスペース |
| スペースカスタムロール | スペース管理者がワークスペース内で作成したロール | はい | 現在のワークスペース |
システムレベルのロールはすべてのデータ開発スペースに影響し、スペースレベルのロールは現在のワークスペース内でのみ有効です。
スペースロールの管理
【役割管理】ページでは、データ開発スペースで使用できるロールとその機能権限を確認できます。管理者はこのページでスペースカスタムロールを作成できるほか、既存のロールのコピーを作成してから権限範囲を調整することもできます。
ロール管理一覧
ロール管理一覧は、通常、ロールの作成元ごとに区別して表示されます。例:
- システムプリセットロール
- システムカスタムロール
- スペースプリセットロール
- スペースカスタムロール
ロールのタイプによって、対応している操作が異なります。
| ロールタイプ | 対応している操作 |
|---|---|
| システムプリセットロール | 権限確認 |
| システムカスタムロール | 権限確認、コピーを作成。システムレベルの管理権限がある場合は、編集や削除も可能 |
| スペースプリセットロール | 権限確認、コピーを作成 |
| スペースカスタムロール | 権限確認、編集、コピーを作成、削除 |
各ボタンが表示されるかどうかは、現在のアカウントの権限とページの実際の状態によって異なります。
ロール権限の確認
ロール一覧でロールを1つ選択すると、そのロールが持つ機能権限を確認できます。権限は通常、機能モジュールごとに整理されており、表示、編集、機能の使用などの操作権限に分かれています。
主な権限モジュールは次のとおりです:
| 機能モジュール | 権限の例 |
|---|---|
| 空間パラメータ管理 | 空間パラメータと設定の表示、空間パラメータと設定の編集 |
| スペース権限管理 | ロールとメンバーの権限の表示、ロールとメンバーの権限の編集 |
| 統合 | データソースの表示、データソースの管理、オフライン同期プランの管理 |
| データベーステーブル / 直接接続 | データベーステーブル、直接接続ビュー、バッチタスクの表示または管理 |
| 開発 | タスクフローの表示、タスクフローの編集、タスクフローの発行、データテーブルの管理 |
| Ops | タスクインスタンスの表示、タスクインスタンスの終了、一時停止、再実行 |
| IDE | 現在のワークスペースのデータのクエリ、許可された範囲内でのSQL操作の実行 |
カスタムロールの作成
ロールの編集権限を持つ管理者は、カスタムロールを作成できます。
- ワークスペース管理 - 役割管理に移動します。
- + カスタムロールをクリックし、表示されたダイアログで確認をクリックして(「再表示しません」にチェックを入れることもできます)、新規作成ページに進みます。
- 基本情報でロール名を入力します。
- 権限の設定で、そのロールが使用できる機能権限にチェックを入れます。
- 保存をクリックします。
ロール権限の設定
ロールの作成時や編集時には、権限設定エリアでそのロールが持つ機能を選択できます。権限設定には通常、次の情報が含まれます:
| フィールド | 説明 |
|---|---|
| スイート / モジュール | 権限が属する機能モジュール。統合、開発、運営、アプリケーション、クエリなど |
| 機能 | 具体的な機能項目。データソース、タスクフローなど |
| 操作権限 | 表示、編集、機能の使用などの操作タイプ |
| 機能の詳細 | その権限で実際に制御されるページの入口、ボタン、操作機能 |
権限を設定する際は、次の点に注意してください:
- 編集系の権限は、通常、対応する表示権限に依存します。
- 表示権限のみを付与した場合、ユーザーは通常、ページに入ったり詳細を確認したりすることしかできず、追加、編集、削除などの操作は行えません。
- ある機能の基本的な表示権限を付与していない場合、対応する入口や詳細ページが表示されないことがあります。
ロールのコピーの作成
新しいロールの権限が既存のロールに近い場合は、コピーを作成してすばやく作成できます。
- ロール一覧で対象のロールを探します。
- コピーを作成をクリックします。
- ロール名を変更します。
- 必要に応じて権限設定を調整します。
- 保存をクリックします。
カスタムロールの編集
スペースカスタムロールは、作成後も引き続き編集できます。
- ロール一覧で対象のカスタムロールを探します。
- 操作列の編集をクリックします。
- ロール名または権限設定を変更します。
- 保存をクリックします。
ロールの権限を調整すると、そのロールが紐付けられているメンバーに影響します。変更する前に、そのロールが現在紐付けられているメンバーの範囲を確認することをおすすめします。
スペースロールの割り当て
スペースの【メンバー管理】ページで、メンバーにスペースロールを割り当てることができます。
スペースメンバーの追加とロールの紐付け
- ワークスペース管理 - メンバー管理に移動します。
- 右上のメンバーの追加をクリックします。
- ダイアログでメンバーをクリックし、追加するユーザーを選択します。
- ロールエリアで、付与するロールを選択します。
- 保存をクリックします。
追加が完了すると、そのメンバーがメンバー管理一覧に表示され、選択したロールに対応する機能権限を持つようになります。
既存メンバーのロールの編集
既存メンバーの権限を調整したい場合は、メンバーのロールを編集できます。
- ワークスペース管理 - メンバー管理に移動します。
- 対象メンバーの行で、操作列の編集をクリックします。
- ダイアログでロールを選択し直します。
- 保存をクリックします。
ロールの変更を保存すると、以降そのメンバーがプラットフォームにアクセスする際は、新しいロールに基づいて権限が制御されます。
システム管理でのスペースメンバーの管理
ワークスペース管理のメンバー管理に加えて、システム管理者はシステム管理からデータ開発スペースのメンバーを管理することもできます。
入口は次のとおりです:
- システム管理 - データ開発スペース管理 - メンバー - メンバーの追加
- システム管理 - データ開発スペース管理 - メンバー - メンバーを編集
これらの入口からメンバーを追加または編集する場合も、メンバーにデータ開発スペースのロールを選択する必要があります。カスタムロールを有効にすると、ダイアログに使用可能なカスタムロールが表示されます。
権限制御の効果
ロール権限は、ユーザーに表示されるページの入口、ボタン、実行できる操作に直接影響します。
| 権限タイプ | 主な効果 |
|---|---|
| 権限確認 | モジュールの入口が表示され、一覧ページや詳細ページに入れる |
| 編集権限 | 追加、編集、削除、バッチ操作などのボタンが表示される |
| 機能使用権限 | 手動実行、終了、一時停止、再実行など、実行系やツール系の操作を実行できる |
例:
- ワークスペースのロールとその権限の表示があると、ユーザーは役割管理ページに入ってロール権限を確認できます。
- ワークスペースのロールとその権限の編集があると、ユーザーはスペースカスタムロールの作成、編集、コピー、削除を行えます。
- ワークスペースのメンバーと権限の表示があると、ユーザーはメンバー管理ページに入ってメンバー一覧を確認できます。
- ワークスペースのメンバーと権限の編集があると、ユーザーはメンバーの追加、メンバーのロールの編集、メンバーの削除を行えます。
設定に関するおすすめ
職責ごとにロールを作成する
個々のユーザーのために一時的にロールを作成するのではなく、実際の職責ごとにロールを作成することをおすすめします。例:
| ロール名の例 | 対象者 | 権限設定のおすすめ |
|---|---|---|
| データ開発 | 日常的に開発を行う担当者 | 開発、統合、クエリなど、よく使う開発権限 |
| 運用閲覧 | 運用担当者やサポート担当者 | 運営の表示、タスクインスタンスの表示。終了や再実行の付与は慎重に |
| スペース権限管理者 | スペースの責任者 | メンバー管理、ロール管理、空間パラメータ管理 |
先にコピーしてから調整する
既存のロールが目的の権限に近い場合は、先にコピーを作成してから少しだけ調整することをおすすめします。こうすることで、基本的な表示権限の設定漏れのリスクを減らせます。
影響の大きい操作は慎重に付与する
以下の権限はオンラインでの実行やメンバーのアクセス範囲に影響するため、信頼できる担当者にのみ付与することをおすすめします:
- ワークスペースのメンバーと権限の編集
- ワークスペースのロールとその権限の編集
- スペースメンバーの削除
- カスタムロールの削除
- タスクフローインスタンスの終了、一時停止、再実行
- 同期プランの手動実行
よくある質問
ワークスペース管理の入口が表示されないのはなぜですか?
現在のアカウントに、スペース管理に関する表示権限がない可能性があります。スペース管理者に連絡して、現在のアカウントのロールに対応する権限が含まれているかを確認してください。
ロール管理にカスタムロールの新規作成ボタンがないのはなぜですか?
現在のアカウントに、ワークスペースのロールとその権限の編集権限がない可能性があります。スペース管理者に連絡して、現在のアカウントのロールに対応する権限が含まれているかを確認してください。
ロール権限を変更した後、いつ反映されますか?
ロール権限を保存すると、そのロールが紐付けられているメンバーに影響します。メンバーにページを更新してもらうか、関連モジュールに入り直してもらってから確認することをおすすめします。

