ロールと権限レベル
何ができて、どこでできるか。
ロールは何ができるかを決めます。アドレスの付与はどこでできるかを決めます。両方がそろうまで何も起きません。
概要
ロールベースのアクセス制御とは?
ロールベースのアクセス制御は、権限を一人ずつ設定するのではなく、管理者や閲覧者といった名前のついたロールを各自に与えます。ロールを変えれば、それを持つ全員が一緒に変わります。
6
どのワークスペースにも最初からあるロール
24
自分で書き足せるロール
35
チェックできる権限、6グループに
仕組み
どのワークスペースにも6つのロール
オーナー、管理者、メンバー、閲覧者ははしごを成し、上のロールは下のすべてを持ちます。その横で、開発者はメールを読まずに連携を作り、請求はプランを扱います。
自分で最大24まで書く
グループ分けされた一覧からチェックします。テンプレートの編集は閲覧もチェックし、その閲覧を外すと編集も外れます。
ロールはキーの上限
ロールに紐づけてキーを発行すると、両方が持つスコープだけが残り、リクエストごとに確認されます。ロールを狭めれば、キーはローテーションなしで従います。
できること
いま使える機能
オーナーは固定
あとから増える分も含めすべての権限を持ち、編集も削除も譲渡もできません。
ほかは名前を変えられる
チームがそう呼ぶなら、Ops やオンコールと名づけてください。
削除はまず確認
人やキーがまだ持つロールを削除すると、移し先を尋ねます。
アシスタントも従う
閲覧者の MCP クライアントは送信ツールなしで組み立てられます。
上手な使い方
使いこなすために
- 01
アドレスも共有する
ロールはアドレスを与えません。1件ずつ送信可か閲覧のみで共有してください。
- 02
キーには必ず上限を
APIキーは、その仕事をするロールに紐づけて発行します。
- 03
用途を書く
次にロールを渡す人は説明を読んで決めるので、何のためのロールかを書いてください。
現状
知っておきたいこと
- ワークスペースの引き渡し
- 所有権は移せません。オーナーは常にワークスペースが属するアカウントです。
質問
よくある質問
さらに見る