コンテンツにスキップ

組織

組織とは何ですか?

組織とは

組織では、チームとアプリを共有することができますが、誰が何ができるかを制御できます。 すべてのCapgoアカウントは少なくとも1つの組織に属しており、必要に応じて多くの組織を作成できます。

アクセスは ロールベースのアクセス制御 (RBAC)各チームメンバーは、組織レベルまたは特定のアプリにスコープを設定して、どの情報を表示し、どの機能を実行できるかを決定するロールが割り当てられます。チャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドを使用してさらに細かく設定できます。


組織設定の概要

組織設定ページは、左側のサイドバーの「設定」をクリックし、上部の「組織」タブを選択することでアクセスできます。その後、次のセクション間でナビゲートできます: タブ 説明 role-based access control (RBAC) Organization Settings Overview

Section titled “Organization Settings Overview”Organization Settings Overview
概要組織名、ロゴ、管理メールの表示と編集
メンバーチームメンバーの管理と権限の設定
グループ__CAPGO_KEEP_0__ キー
API キーの管理Manage API keys for programmatic access
サブスクリプションプランの表示と管理クレジット
追加のクレジットの購入__CAPGO_KEEP_0__
セキュリティ2要素認証やパスワードの設定
使用状況組織の使用状況を監視する
アクセスログ組織のアクティビティログを表示する
WebhookWebhookの統合を設定する
請求請求情報や請求書を管理する

組織を切り替える方法

組織を切り替える方法

左上のサイドバーのドロップダウンをクリックして、利用できる組織を表示および切り替えることができます。 メンバーの管理 「メンバーの管理」


メンバーの表示

「メンバーの表示」
メンバー

: アバターと名前

  • 役割権限
  • 「権限」: 現在の役割 (Super Admin、Admin、Billing Manager、または Member) Active または badge Actions
  • : 役割を編集、管理アプリのアクセス、または組織から削除Active members are sorted by role priority. Pending invitations appear with an orange

Pending badge. Inviting a member

Inviting a member

Inviting a member
  1. メンバーを追加する + 追加 メンバーのセクションのボタンをクリック
  2. A 役割を選択 新しいメンバーのための組織レベルの役割を選択するモーダルウィンドウが表示されます:
役割を選択するモーダルウィンドウ

利用可能な組織レベルの役割は:

  • メンバー — 読み取り専用のアクセス
  • 請求管理者 — 請求のみのアクセス
  • 管理者 — 組織管理 (請求金額、削除除外)
  • 最高管理者 — 完全な管理権限
  1. クリック 確認、招待状のフォームにメールアドレス、任意の名前、キャプチャコードを入力し、 招待状を送信.

招待されたユーザーは、招待状に記載されたマジックリンクを受信します。承認すると、選択したロールとともに組織に追加されます。

クリックして アクセス制御 メンバーの横のボタン (盾のアイコン) をクリックすると、アプリのアクセスモーダルが開きます。

アクセス制御モーダル

このモーダルから、以下のことができます。

  1. アプリを検索して選択
  2. ドロップダウンからアプリレベルロールを選択
アプリレベルロールのドロップダウン

利用可能なアプリレベルロールは次のとおりです。

  • アプリ管理者 — アプリの完全な管理
  • アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
  • アプリアップローダー — アプリデータを読み取り、アップロードパッケージをアップロードします
  • アプリリーダー — アプリに読み取り専用アクセス
  1. クリック 割り当て ロールを付与するには

メンバーの組織レベルのロールを変更するには、メンバーの横の編集ボタン(ハンドルアイコン)をクリックします。同様に ロールを選択 モーダルウィンドウが表示され、現在のロールが事前に選択されます

制限:

  • 組織の作成者は役割を変更できません
  • 最後のSuper Adminを削除することはできません — いつでも少なくとも1人のSuper Adminが必要です
  • Super Adminを昇格または降格するには、自分自身がSuper Adminでなければなりません

メンバーの削除

メンバーの削除
削除の確認ダイアログ

メンバーの横の削除ボタン(ゴミ箱アイコン)をクリックすると、確認ダイアログが表示されます。このアクションは元に戻すことができないことを警告します。クリックして 削除 をクリックして確認します。このアクションは組織、組織のアプリ、チャンネルのすべてのメンバーのアクセスを即時削除します。


役割の概要

役割の概要

Capgoを使用します。 役割ベースのアクセス制御 スコープに基づいて役割を組織化します。組織全体のすべてのアクセスに役割を割り当てることも、単一のアプリにスコープを絞り込むこともできます。チャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドでカスタマイズできます。 組織の役割 「組織の役割」 メンバーを招待したときに割り当てられます。組織全体に適用されます。役割

内部名

context

ja/docs/webapp/organization-system/

protectedTokensCloudflare概要
スーパーアドミンorg_super_adminフルコントロール —請求、削除、転送。組織を作成したユーザーに自動的に付与される。
管理者org_adminフル管理 — メンバー、アプリ、チャンネルの管理。請求、削除は行わない。
請求管理者org_billing_admin請求のみ — 支払い、請求書、請求アカウントの表示/更新。アプリやメンバーへのアクセスは行わない。
メンバーorg_member組織とそのすべてのアプリに対する読み取り専用アクセス。

アプリロール

アプリロール

アプリ単位でスコープが設定される。チームメンバーが組織全体ではなく、1つのアプリのみで作業する場合に使用する。

役割内部名説明
アプリ管理者app_admin1 つのアプリの全権限 — チャネル、デバイス、チーム。アプリを削除または転送することはできません。
アプリ開発者app_developerバンドルをアップロード、デバイスを管理、ビルドをトリガー、チャネルを更新。削除または設定の変更はできません。
アップローダーapp_uploader読み取り専用 + 新しいバンドルバージョンのアップロード
読み取り専用 — 統計、バンドル、チャネル、ログ、デバイスapp_readerチャネル権限のオーバーライド

権限のオーバーライド

チャンネル権限のオーバーライド

デフォルトでは、チャンネルへのアクセスはアプリロールから継承されます。ユーザーやグループごとに特定のチャンネル権限をオーバーライドできます。たとえば、App Reader に bundle をチャンネルに関連付ける権限を付与することができます。 staging 詳しくは、以下の「アプリレベルアクセス管理」を参照してください。 ヒント ヒント


アプリレベルアクセス管理

各アプリには独自の

アプリレベルアクセス管理 アクセス アプリのアクセス権を管理するためのタブです。アプリのロールやチャンネルごとの権限のオーバーライドなど、ユーザーがアプリにアクセスできることやできることについて管理できます。

アプリのアクセス権の表示

アプリのアクセス権の表示
アプリのアクセス権タブ

アプリにアクセスするには、まずアプリを選択し、右上の「アクセス」タブをクリックしてください。 アクセス アクセスリストでは、各ユーザーまたはグループの情報が表示されます。

  • メールアドレス ユーザーのメールアドレス(またはグループ名)が表示されます。
  • ロール ユーザーのアプリ内ロール(アプリ管理者、アプリ開発者、アプリアップローダー、アプリ閲覧者)が表示されます。
  • 許可された時 — 役割が割り当てられたとき
  • アクション — チャンネル権限 (盾のアイコン)、役割の編集 (ハンマーのアイコン)、削除 (ゴミ箱のアイコン)

ユーザーのアプリレベルロールを変更するには、 編集 ユーザーのアプリレベルロールを変更するには、

新しいロールを選択し、

確認 Select the new role and click the Confirm button to change the user's app-level role.. 利用可能なロールは:

  • アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
  • アプリアップローダー — アプリデータを読み取り、バンドルをアップロード
  • アプリリーダー — 読み取り専用

チャンネル権限のオーバーライド

「チャンネル権限のオーバーライド」

ユーザーの チャンネル権限 ユーザーに紐づくチャンネル権限をオーバーライドするためのボタン(盾のアイコン)をクリックします。

チャンネル権限モーダル

モーダルウィンドウでは、ユーザーの現在のアプリロールと、3つの権限を個別にオーバーライドできるチャンネルの一覧が表示されます。

権限説明
読み取りチャンネルとその現在のバンドルを表示する
歴史チャンネルに割り当てられたバンドルの履歴を表示
バンドルを関連付けチャンネルに現在使用されているバンドルを設定または変更

各権限は デフォルト (許可) --- これは、アプリロールから継承することを意味します。 どの権限も、明示的に許可する 許可 または 特定のチャンネルに適用することで、ユーザーのアプリロール全体を変更せずに細かい制御を実現できます。 グループ


グループ

グループ

グループを使用すると、複数のユーザーに役割を割り当てるのではなく、各メンバーを個別に管理するのではなく、グループを使用できます。グループは組織に属し、任意のスコープ(組織またはアプリ)でロールバインディングを保持できます。

例: 「QA チーム」というグループを作成し、生産アプリにアプリ開発者ロールを割り当て、グループのメンバー全員がそのアプリに開発者アクセス権を取得します。チームのメンバーが加入または脱退した場合、グループからメンバーを追加または削除するだけで、個別のロールバインディングに触れる必要はありません。 グループのしくみ グループのしくみ

  • 組織に属し、複数の組織を跨ぐことはできません。 グループに役割を割り当てる方法は、ユーザーに役割を割り当てる方法と同じです。グループはロールバインディングの主体として表示されます。 グループ
  • グループを使用すると、複数のユーザーに役割を割り当てるのではなく、各メンバーを個別に管理するのではなく、グループを使用できます。グループは組織に属し、任意のスコープ(組織またはアプリ)でロールバインディングを保持できます。
  • ユーザーの権限が確認されたとき、グループのメンバーシップは自動的に解決されます。ユーザーのグループのいずれかが必要な権限を付与するロールを持っている場合、権限が付与されます。
  • ユーザーは複数のグループに属することができ、すべてのグループの権限が組み合わされます。

グループの表示

グループの表示
グループリスト

組織設定の グループ タブに移動します。グループリストは各グループの 名前, 説明, ロール, 作成日, and actions (edit or delete).

Click the + Add button to open the group creation page:

Create group page

Fill in:

  1. Name (required) and 説明 (任意)
  2. 組織役割 — 任意に組織レベルの役割 (None、Admin、Billing Manager、または Member) を割り当てる
  3. アクセス制御 タブ — アプリレベルロールを割り当てるには、アプリを選択し、ロール (例: App Uploader、App Developer) を選択する 必要なのはSuper Admin

または 管理者 アプリ + アプリを追加する グループを作成する。

グループメンバーの管理

グループメンバーの管理

グループの詳細画面を開くには、そのグループをクリックしてください。グループ詳細画面の メンバー メンバー

グループ詳細画面 — メンバー

ここから、現在のメンバーとメールアドレスを確認できます。メンバーを追加するには、 追加 グループにメンバーを追加

モーダル画面では、組織のすべてのメンバーが表示されます。名前で検索し、追加したいメンバーをチェックし、

追加 メンバーを追加.


ただし 最高管理者 (org_super_admin)および 請求管理者 (org_billing_admin)のみが請求を管理できます。プランは組織にリンクされ、個人アカウントとは関係ありません。


FAQ

FAQ

組織のFAQ

組織の作成

組織の作成

組織を必要な数作成し、サイドバーの組織セレクターを使用して切り替えることができます。

セキュリティの設定

Super Admins can configure 2FA enforcement, password policies, and API key security from the Super Adminは2要素認証の強制、パスワードポリシー、__CAPGO_KEEP_0__キーセキュリティをサイドバーから設定できます。 タブ。詳しくは 組織のセキュリティ を参照してください。

1つのアプリまたはチャンネルにのみアクセスを与えることはできますか?

セクションのタイトル “1つのアプリまたはチャンネルにのみアクセスを与えることはできますか?”

はい — アプリスコープのロールを割り当てることができます (例えば) アプリ開発者 または コンテキスト: HTML のテキスト フラグメント (親キー `alternatives_cta_questions` )。ページ/エリア: Capacitor のライブアップデートの代替比較ページ。役割: 長いマーケティングまたは法的文章。見つける場所: page alternatives.astro。Capgo の製品/ブランドと開発者用語を完全に保持する。メッセージキー `alternatives_cta_questions` (代替 CTA 問題)。アプリ読者 )をメンバーのページまたはアプリのアクセス タブから割り当てることができます。さらに、チャンネルごとにアクセスを細かく調整することができます。チャンネル許可のオーバーライド アクセス制御リファレンス すべての役割の完全なリストについては、

AdminとApp Adminの違いは何ですか?

AdminとApp Adminの違いは何ですか?

Admin (org_adminAdminは組織全体 — すべてのアプリ、すべてのチャンネル、すべてのメンバーに対して権限があります。 App Admin (app_adminApp Adminは、特定のアプリとそのチャンネルに対して同じレベルの制御を持ちます。App Adminを使用して、アプリの完全な制御を委譲することなく、組織の残りの部分へのアクセスを与えません。

組織から続けてください

組織

組織 Organization 計画ダッシュボードとAPIの運用を計画するには、 APIの概要 APIの概要の実装詳細については 導入 導入の実装詳細については APIのキー APIのキーの実装詳細については デバイス デバイスの実装詳細については、 バンドル バンドルの実装詳細については。