ロールと権限レベル
何ができて、どこでできるか。

ロールは何ができるかを決めます。アドレスの付与はどこでできるかを決めます。両方がそろうまで何も起きません。

概要

ロールベースのアクセス制御とは?

ロールベースのアクセス制御は、権限を一人ずつ設定するのではなく、管理者や閲覧者といった名前のついたロールを各自に与えます。ロールを変えれば、それを持つ全員が一緒に変わります。

6

どのワークスペースにも最初からあるロール

24

自分で書き足せるロール

35

チェックできる権限、6グループに

仕組み

どのワークスペースにも6つのロール

オーナー、管理者、メンバー、閲覧者ははしごを成し、上のロールは下のすべてを持ちます。その横で、開発者はメールを読まずに連携を作り、請求はプランを扱います。

自分で最大24まで書く

グループ分けされた一覧からチェックします。テンプレートの編集は閲覧もチェックし、その閲覧を外すと編集も外れます。

ロールはキーの上限

ロールに紐づけてキーを発行すると、両方が持つスコープだけが残り、リクエストごとに確認されます。ロールを狭めれば、キーはローテーションなしで従います。

できること

いま使える機能

オーナーは固定

あとから増える分も含めすべての権限を持ち、編集も削除も譲渡もできません。

ほかは名前を変えられる

チームがそう呼ぶなら、Ops やオンコールと名づけてください。

削除はまず確認

人やキーがまだ持つロールを削除すると、移し先を尋ねます。

アシスタントも従う

閲覧者の MCP クライアントは送信ツールなしで組み立てられます。

上手な使い方

使いこなすために

  1. 01

    アドレスも共有する

    ロールはアドレスを与えません。1件ずつ送信可か閲覧のみで共有してください。

  2. 02

    キーには必ず上限を

    APIキーは、その仕事をするロールに紐づけて発行します。

  3. 03

    用途を書く

    次にロールを渡す人は説明を読んで決めるので、何のためのロールかを書いてください。

現状

知っておきたいこと

ワークスペースの引き渡し
所有権は移せません。オーナーは常にワークスペースが属するアカウントです。

質問

よくある質問

さらに見る

相性のよい機能

アドレスを共有

billing@は、請求を担当する人に渡しましょう。

REST API

発行・スコープ設定・失効ができるキーを備えた、ドキュメント付きの HTTP API。

MCP サーバー

Claude や任意の MCP クライアントを、自分のメールボックスに向けられます。

はじめる

ドメインも、
メールも、あなたのもの。

ドメインをOpenEmailに向ければ、そのドメインを中心に作られたメールボックスで読めます。無料プランでは1つのドメインを使えます。

受信トレイを、
あなたの思いどおりに。

企業、AI、エージェント、個人利用のためのメールインフラ。スケール、プライバシー、コントロールのために設計。メールが最初から備えているべきだったすべて。

OpenEmail

企業、AI、エージェント、個人利用のためのメールインフラ。スケール、プライバシー、コントロールのために設計。メールが最初から備えているべきだったすべて。

© 2026 OpenEmail. 無断転載を禁じます。