メインコンテンツまでスキップ

データ権限

最終更新 2026/06/25

データ権限では、メンバーがプロジェクト内でアクセスできるデータを制御し、行レベル・列レベルのデータ制御を実現できます。

データ権限の制御機能は、以下の3つに分かれます:

  • 表示設定:イベント、イベントプロパティ、ユーザープロパティを表示するかどうかを設定します。ユーザーにコストデータやアトリビューションデータなどを閲覧させたくない場合に適しています。
  • データ範囲:プロパティルールに基づいて利用可能なデータ範囲を絞り込み、フィルター条件に合致するデータにのみアクセスできるようにします。データソースを区別する場合や、チャネル別にデータを閲覧する場合に適しています。
  • データマスキング:イベントリストやユーザーリスト、ユーザー行動シーケンスにドリルダウンした際に、機微なプロパティをマスキングして表示し、詳細データのマスキングに関するコンプライアンス要件を満たします。

データ権限が異なるため、同じダッシュボードやレポートを閲覧しても、メンバーによって表示される結果が異なる場合があります。メンバーは個人設定で、現在のプロジェクトにおける自分のデータ権限を確認できます。

表示設定​

表示するイベント、イベントプロパティ、ユーザープロパティを設定できます。選択したイベントまたはプロパティのみ、分析で使用したり、その分析結果を閲覧したりできます。対象は以下のとおりです:

  • クエリ時に選択できるイベントまたはプロパティ
  • 他のユーザーが共有したレポートを正常に閲覧できるかどうか(非表示のイベントまたはプロパティが使われている場合は、閲覧権限がない旨が表示されます)

設定欄の左側で、新しく追加されたイベントまたはプロパティをデフォルトで表示するかどうかを設定できます。デフォルトでは「イベントのデフォルト表示を追加」(プロパティも同様)がオンになっており、表示権限を設定した後に取り込まれた新しいイベントまたはプロパティには、デフォルトで閲覧権限があります。

新しく追加されたイベントまたはプロパティの表示を制御する必要がある場合は、この設定をオフにします。オフにすると、このデータ権限のユーザーは、プロジェクトに新しく追加されたイベントまたはプロパティをデフォルトで使用できなくなります。

たとえば、ユーザープロパティでコストやアトリビューションなどのフィールドが送信されていて、プロジェクトの特定のメンバーにはこれらのプロパティの閲覧権限がないとします。この場合は、データ権限を作成し、表示設定でそれらのプロパティを非表示に設定してから、作成したデータ権限をそのメンバーに割り当てます。

データ範囲​

イベントプロパティまたはユーザープロパティに基づいて、プロジェクト内でメンバーがアクセスできるデータ範囲を制限できます。設定すると、メンバーはフィルター条件に合致するデータ範囲にのみアクセスできます。対象は以下のとおりです:

  • クエリ時の計算結果のデータ範囲
  • 他のユーザーが共有したレポートを閲覧する際の計算結果のデータ範囲

設定するプロパティの種類に応じて、データ範囲は以下のルールで適用されます:

フィルタープロパティデータ範囲例
イベントプロパティフィルター条件に合致するイベントデータにのみアクセス可能イベントプロパティ[サーバーID=1]でフィルターした場合、サーバーIDが1のイベントデータにのみアクセス可能
ユーザープロパティフィルター条件に合致するユーザーとそのイベントデータにのみアクセス可能ユーザープロパティ[流入チャネル=Huawei AppGallery]でフィルターした場合、Huawei AppGalleryから流入したユーザーと、それらのユーザーが発生させたイベントデータにのみアクセス可能

主な利用シナリオは以下のとおりです:

  • 複数のサードパーティを通じてゲームをパブリッシングするなど、共同運営が関わるビジネスで、チャネルAのパブリッシャーにはチャネルAのユーザーデータのみを閲覧させたい場合。データ権限を作成してユーザーフィルターを設定し、たとえば(流入チャネル=A)でフィルターして、そのデータ権限をパブリッシャーのメンバーに割り当てると、データを分離できます。
  • 新しく加わったメンバーに対して、管理者がデータの利用権限を段階的に開放したい場合。たとえば直近30日間のデータのみ利用を許可したい場合は、イベントフィルター(イベント時間が現在日付と比較して-30日から0日の間)を設定すると、データクエリの範囲を制御できます。

データマスキング​

マスキングするイベントプロパティとユーザープロパティのフィールドを選択できます。マスキングフィールドは詳細情報にのみ適用され、対象はドリルダウンリスト(イベントリストとユーザーリストを含む)とユーザー行動シーケンスです。マスキングに設定されたフィールドは、特殊文字(*)に置き換えられて無効化されます。

データ権限の削除​

データ権限を削除する際、そのデータ権限に属するメンバーがいる場合は、メンバーを他のデータ権限に移動できます。

タグ作成と指標アラートに関する特別なルール​

異なるメンバーにとっての利用しやすさを確保するため、タグの作成フローと指標アラートでは、データ権限に特別なルールがあります:

  • タグ作成:データ権限が異なるメンバーでも、タグはすべて「すべてのデータ権限」で計算され、各メンバーがタグの計算結果を閲覧するときにのみ、それぞれのデータ権限で制御されます。たとえば、メンバーaのプロジェクトAにおけるデータ権限が[流入チャネルがHuawei AppGalleryのユーザーデータにのみアクセス可能]である場合、メンバーaがタグを作成すると、タグ値は全量データで計算されます。ただし、メンバーaがタグの詳細を閲覧するときや、ダッシュボードでタグデータを閲覧するときは、流入チャネルがHuawei AppGalleryのユーザーに対応するタグデータと詳細のみ閲覧できます。
  • 指標アラート:作成者は指標の推移や特徴に基づいてアラートのトリガールールを作成する必要があるため、アラートデータの計算範囲は作成者のデータ権限と一致します。指標アラートを作成すると、作成者のデータ範囲の条件が自動的に適用されます。
このページは役に立ちましたか?