組織
このプラグインのインストール手順とフルマークダウンガイドを含むセットアッププロンプトをコピーします。
組織とは何ですか?
組織とは組織では、チームとアプリを共有することができますが、誰が何ができるかを制御できます。 すべてのCapgoアカウントは少なくとも1つの組織に属しており、必要に応じて多くの組織を作成できます。
アクセスは ロールベースのアクセス制御 (RBAC)各チームメンバーは、組織レベルまたは特定のアプリにスコープを設定して、どの情報を表示し、どの機能を実行できるかを決定するロールが割り当てられます。チャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドを使用してさらに細かく設定できます。
組織設定の概要
「組織設定の概要」というセクションのタイトル
組織設定ページは、左側のサイドバーの「設定」をクリックし、上部の「組織」タブを選択することでアクセスできます。その後、次のセクション間でナビゲートできます: タブ 説明 role-based access control (RBAC) Organization Settings Overview
| Section titled “Organization Settings Overview” | Organization Settings Overview |
|---|---|
| 概要 | 組織名、ロゴ、管理メールの表示と編集 |
| メンバー | チームメンバーの管理と権限の設定 |
| グループ | __CAPGO_KEEP_0__ キー |
| API キーの管理 | Manage API keys for programmatic access |
| サブスクリプションプランの表示と管理 | クレジット |
| 追加のクレジットの購入 | __CAPGO_KEEP_0__ |
| セキュリティ | 2要素認証やパスワードの設定 |
| 使用状況 | 組織の使用状況を監視する |
| アクセスログ | 組織のアクティビティログを表示する |
| Webhook | Webhookの統合を設定する |
| 請求 | 請求情報や請求書を管理する |
組織を切り替える方法
組織を切り替える方法左上のサイドバーのドロップダウンをクリックして、利用できる組織を表示および切り替えることができます。 メンバーの管理 「メンバーの管理」
メンバーの表示
「メンバーの表示」組織メンバーのリスト
メンバーのセクションでは、組織にアクセスできるユーザー全員の情報が表示されます。
: アバターと名前
- 役割権限
- 「権限」: 現在の役割 (Super Admin、Admin、Billing Manager、または Member) Active または badge Actions
- : 役割を編集、管理アプリのアクセス、または組織から削除Active members are sorted by role priority. Pending invitations appear with an orange
Pending badge. Inviting a member
Inviting a member
Inviting a member- メンバーを追加する + 追加 メンバーのセクションのボタンをクリック
- A 役割を選択 新しいメンバーのための組織レベルの役割を選択するモーダルウィンドウが表示されます:

利用可能な組織レベルの役割は:
- メンバー — 読み取り専用のアクセス
- 請求管理者 — 請求のみのアクセス
- 管理者 — 組織管理 (請求金額、削除除外)
- 最高管理者 — 完全な管理権限
- クリック 確認、招待状のフォームにメールアドレス、任意の名前、キャプチャコードを入力し、 招待状を送信.
招待されたユーザーは、招待状に記載されたマジックリンクを受信します。承認すると、選択したロールとともに組織に追加されます。
クリックして アクセス制御 メンバーの横のボタン (盾のアイコン) をクリックすると、アプリのアクセスモーダルが開きます。

このモーダルから、以下のことができます。
- アプリを検索して選択
- ドロップダウンからアプリレベルロールを選択

利用可能なアプリレベルロールは次のとおりです。
- アプリ管理者 — アプリの完全な管理
- アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
- アプリアップローダー — アプリデータを読み取り、アップロードパッケージをアップロードします
- アプリリーダー — アプリに読み取り専用アクセス
- クリック 割り当て ロールを付与するには
メンバーのロールを編集する
セクション「メンバーのロールを編集する」メンバーの組織レベルのロールを変更するには、メンバーの横の編集ボタン(ハンドルアイコン)をクリックします。同様に ロールを選択 モーダルウィンドウが表示され、現在のロールが事前に選択されます
制限:
- 組織の作成者は役割を変更できません
- 最後のSuper Adminを削除することはできません — いつでも少なくとも1人のSuper Adminが必要です
- Super Adminを昇格または降格するには、自分自身がSuper Adminでなければなりません
メンバーの削除
メンバーの削除
メンバーの横の削除ボタン(ゴミ箱アイコン)をクリックすると、確認ダイアログが表示されます。このアクションは元に戻すことができないことを警告します。クリックして 削除 をクリックして確認します。このアクションは組織、組織のアプリ、チャンネルのすべてのメンバーのアクセスを即時削除します。
役割の概要
役割の概要Capgoを使用します。 役割ベースのアクセス制御 スコープに基づいて役割を組織化します。組織全体のすべてのアクセスに役割を割り当てることも、単一のアプリにスコープを絞り込むこともできます。チャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドでカスタマイズできます。 組織の役割 「組織の役割」 メンバーを招待したときに割り当てられます。組織全体に適用されます。役割
内部名
contextja/docs/webapp/organization-system/
| protectedTokens | Cloudflare | 概要 |
|---|---|---|
| スーパーアドミン | org_super_admin | フルコントロール —請求、削除、転送。組織を作成したユーザーに自動的に付与される。 |
| 管理者 | org_admin | フル管理 — メンバー、アプリ、チャンネルの管理。請求、削除は行わない。 |
| 請求管理者 | org_billing_admin | 請求のみ — 支払い、請求書、請求アカウントの表示/更新。アプリやメンバーへのアクセスは行わない。 |
| メンバー | org_member | 組織とそのすべてのアプリに対する読み取り専用アクセス。 |
アプリロール
アプリロールアプリ単位でスコープが設定される。チームメンバーが組織全体ではなく、1つのアプリのみで作業する場合に使用する。
| 役割 | 内部名 | 説明 |
|---|---|---|
| アプリ管理者 | app_admin | 1 つのアプリの全権限 — チャネル、デバイス、チーム。アプリを削除または転送することはできません。 |
| アプリ開発者 | app_developer | バンドルをアップロード、デバイスを管理、ビルドをトリガー、チャネルを更新。削除または設定の変更はできません。 |
| アップローダー | app_uploader | 読み取り専用 + 新しいバンドルバージョンのアップロード |
| 読み取り専用 — 統計、バンドル、チャネル、ログ、デバイス | app_reader | チャネル権限のオーバーライド |
権限のオーバーライド
チャンネル権限のオーバーライドデフォルトでは、チャンネルへのアクセスはアプリロールから継承されます。ユーザーやグループごとに特定のチャンネル権限をオーバーライドできます。たとえば、App Reader に bundle をチャンネルに関連付ける権限を付与することができます。 staging 詳しくは、以下の「アプリレベルアクセス管理」を参照してください。 ヒント ヒント
アプリレベルアクセス管理
各アプリには独自のアプリレベルアクセス管理 アクセス アプリのアクセス権を管理するためのタブです。アプリのロールやチャンネルごとの権限のオーバーライドなど、ユーザーがアプリにアクセスできることやできることについて管理できます。
アプリのアクセス権の表示
アプリのアクセス権の表示
アプリにアクセスするには、まずアプリを選択し、右上の「アクセス」タブをクリックしてください。 アクセス アクセスリストでは、各ユーザーまたはグループの情報が表示されます。
- メールアドレス ユーザーのメールアドレス(またはグループ名)が表示されます。
- ロール ユーザーのアプリ内ロール(アプリ管理者、アプリ開発者、アプリアップローダー、アプリ閲覧者)が表示されます。
- 許可された時 — 役割が割り当てられたとき
- アクション — チャンネル権限 (盾のアイコン)、役割の編集 (ハンマーのアイコン)、削除 (ゴミ箱のアイコン)
アプリの役割を変更する
セクションのタイトル “アプリの役割を変更する”ユーザーのアプリレベルロールを変更するには、 編集 ユーザーのアプリレベルロールを変更するには、

確認 Select the new role and click the Confirm button to change the user's app-level role.. 利用可能なロールは:
- アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
- アプリアップローダー — アプリデータを読み取り、バンドルをアップロード
- アプリリーダー — 読み取り専用
チャンネル権限のオーバーライド
「チャンネル権限のオーバーライド」ユーザーの チャンネル権限 ユーザーに紐づくチャンネル権限をオーバーライドするためのボタン(盾のアイコン)をクリックします。

モーダルウィンドウでは、ユーザーの現在のアプリロールと、3つの権限を個別にオーバーライドできるチャンネルの一覧が表示されます。
| 権限 | 説明 |
|---|---|
| 読み取り | チャンネルとその現在のバンドルを表示する |
| 歴史 | チャンネルに割り当てられたバンドルの履歴を表示 |
| バンドルを関連付け | チャンネルに現在使用されているバンドルを設定または変更 |
各権限は デフォルト (許可) --- これは、アプリロールから継承することを意味します。 どの権限も、明示的に許可する 許可 または 特定のチャンネルに適用することで、ユーザーのアプリロール全体を変更せずに細かい制御を実現できます。 グループ
グループ
グループグループを使用すると、複数のユーザーに役割を割り当てるのではなく、各メンバーを個別に管理するのではなく、グループを使用できます。グループは組織に属し、任意のスコープ(組織またはアプリ)でロールバインディングを保持できます。
例: 「QA チーム」というグループを作成し、生産アプリにアプリ開発者ロールを割り当て、グループのメンバー全員がそのアプリに開発者アクセス権を取得します。チームのメンバーが加入または脱退した場合、グループからメンバーを追加または削除するだけで、個別のロールバインディングに触れる必要はありません。 グループのしくみ グループのしくみ
グループは
組織スコープ内にあります- 組織に属し、複数の組織を跨ぐことはできません。 グループに役割を割り当てる方法は、ユーザーに役割を割り当てる方法と同じです。グループはロールバインディングの主体として表示されます。 グループ
- グループを使用すると、複数のユーザーに役割を割り当てるのではなく、各メンバーを個別に管理するのではなく、グループを使用できます。グループは組織に属し、任意のスコープ(組織またはアプリ)でロールバインディングを保持できます。
- ユーザーの権限が確認されたとき、グループのメンバーシップは自動的に解決されます。ユーザーのグループのいずれかが必要な権限を付与するロールを持っている場合、権限が付与されます。
- ユーザーは複数のグループに属することができ、すべてのグループの権限が組み合わされます。
グループの表示
グループの表示
組織設定の グループ タブに移動します。グループリストは各グループの 名前, 説明, ロール, 作成日, and actions (edit or delete).
Creating a group
Section titled “Creating a group”Click the + Add button to open the group creation page:

Fill in:
- Name (required) and 説明 (任意)
- 組織役割 — 任意に組織レベルの役割 (None、Admin、Billing Manager、または Member) を割り当てる
- アクセス制御 タブ — アプリレベルロールを割り当てるには、アプリを選択し、ロール (例: App Uploader、App Developer) を選択する 必要なのはSuper Admin
または 管理者 アプリ + アプリを追加する グループを作成する。
グループメンバーの管理
グループメンバーの管理グループの詳細画面を開くには、そのグループをクリックしてください。グループ詳細画面の メンバー メンバー

ここから、現在のメンバーとメールアドレスを確認できます。メンバーを追加するには、 追加 グループにメンバーを追加

追加 メンバーを追加.
請求
「請求」ただし 最高管理者 (org_super_admin)および 請求管理者 (org_billing_admin)のみが請求を管理できます。プランは組織にリンクされ、個人アカウントとは関係ありません。
FAQ
FAQ組織のFAQ
組織の作成組織の作成
組織を必要な数作成し、サイドバーの組織セレクターを使用して切り替えることができます。
セキュリティの設定Super Admins can configure 2FA enforcement, password policies, and API key security from the Super Adminは2要素認証の強制、パスワードポリシー、__CAPGO_KEEP_0__キーセキュリティをサイドバーから設定できます。 タブ。詳しくは 組織のセキュリティ を参照してください。
1つのアプリまたはチャンネルにのみアクセスを与えることはできますか?
セクションのタイトル “1つのアプリまたはチャンネルにのみアクセスを与えることはできますか?”はい — アプリスコープのロールを割り当てることができます (例えば) アプリ開発者 または コンテキスト: HTML のテキスト フラグメント (親キー `alternatives_cta_questions` )。ページ/エリア: Capacitor のライブアップデートの代替比較ページ。役割: 長いマーケティングまたは法的文章。見つける場所: page alternatives.astro。Capgo の製品/ブランドと開発者用語を完全に保持する。メッセージキー `alternatives_cta_questions` (代替 CTA 問題)。アプリ読者 )をメンバーのページまたはアプリのアクセス タブから割り当てることができます。さらに、チャンネルごとにアクセスを細かく調整することができます。チャンネル許可のオーバーライド アクセス制御リファレンス すべての役割の完全なリストについては、
AdminとApp Adminの違いは何ですか?
AdminとApp Adminの違いは何ですか?Admin (org_adminAdminは組織全体 — すべてのアプリ、すべてのチャンネル、すべてのメンバーに対して権限があります。 App Admin (app_adminApp Adminは、特定のアプリとそのチャンネルに対して同じレベルの制御を持ちます。App Adminを使用して、アプリの完全な制御を委譲することなく、組織の残りの部分へのアクセスを与えません。
組織から続けてください
組織組織 Organization 計画ダッシュボードとAPIの運用を計画するには、 APIの概要 APIの概要の実装詳細については 導入 導入の実装詳細については APIのキー APIのキーの実装詳細については デバイス デバイスの実装詳細については、 バンドル バンドルの実装詳細については。