組織
インストール手順とこのプラグインの全マークダウンガイドを含むセットアップ用の質問をコピーしてください。
組織とは
組織の説明組織は、チームメンバーとアプリを共有することができます。ただし、誰が何ができるかを制御することができます。各Capgoアカウントは少なくとも1つの組織に属しており、必要に応じて多くの組織を作成できます。
アクセスは ロールベースのアクセス制御(RBAC)を通じて管理されます。各チームメンバーは、組織レベルまたは特定のアプリにスコープを設定して、どの情報を参照し、どのようなアクションを実行できるかを決定するロールが割り当てられます。チャンネルへのアクセスは、チャンネルごとの許可オーバーライドを使用してさらに細かく調整できます。
組織設定の概要
「組織設定の概要」というタイトルのセクション
組織設定ページは、左側のサイドバーの「設定」をクリックし、上部の「組織」タブを選択することでアクセスできます。そこから、次のセクションをナビゲートできます。 タブ 説明 一般 組織名、ロゴ、管理メールアドレスを表示および編集できます
| Settings | Organization |
|---|---|
| From there, you can navigate between the following sections: | Tab |
| メンバー | チームのメンバーとその権限を管理する |
| グループ | ユーザーをまとめてロールを割り当てるためのグループを作成および管理する |
| API キー | API キーを使用したプログラム上のアクセスを管理する |
| プラン | サブスクリプション プランを表示および管理する |
| クレジット | 追加のクレジットを表示および購入する |
| セキュリティ | セキュリティ ポリシー (2FA、パスワードの要件) を設定する |
| Usage | 組織の使用状況を監視する |
| Audit Logs | 組織の活動ログを表示する |
| Webhooks | ウェブホーキー統合を設定する |
| Billing | 請求情報と請求書を管理する |
組織を切り替える方法
組織切り替えの方法Click on the 組織セレクターをクリックする サイドバーの左上にあるドロップダウンメニューから、利用可能な組織を表示および切り替えることができます。
メンバーの管理
「メンバーの管理」を表示するセクションメンバーの表示
「メンバーの表示」を表示するセクション
メンバーのセクションでは、組織にアクセスできるユーザー全員の情報を表示します。
- メンバー: アバターと名前
- : 現在の役割 (スーパーアドミン、管理者、請求管理者、またはメンバー) についてアクティブ Active または 承認待ち バッジ
- アクション: 役割を編集、組織レベルのアクセスを管理、または組織から削除
役割優先順位でアクティブなメンバーが表示され、承認待ちの招待はオレンジ色の 承認待ち バッジ。
メンバーを招待する
セクションのタイトルは “メンバーを招待する”- メンバーを招待する 「+ Add」をクリック button in the Members section
- A Select a role modal will appear — choose the org-level role for the new member:

The available org-level roles are:
- Member — Read-only access
- Billing Manager — Billing-only access
- Admin — Full administration (no billing, no deletion)
- 管理者 — 完全なコントロール
- クリック 確認招待状を送るには、招待状のフォームにメールアドレス、オプションの名前と姓、キャプチャを入力し、 招待状を送信.
招待されたユーザーは、メールにマジックリンクが送信されます。承認すると、選択したロールで組織に追加されます。
アクセス制御 メンバーの隣にある盾のアイコンのボタン(アクセス制御)をクリックすると、アプリアクセスモーダルが開きます: アプリレベルロールの割り当て

このモーダルから、以下のことができます:
- アプリを検索して選択
- ドロップダウンからアプリレベルロールを選択

利用可能なアプリレベルロールは:
- アプリ管理者 — アプリの完全な管理
- アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
- アプリアップローダー — アプリデータを読み取り、バンドルをアップロードする
- App Reader — アプリの読み取り専用アクセス
- Click Assign を割り当てることでロールを付与します。
メンバーのロールの編集
「メンバーのロールの編集」セクションメンバーのロールを変更するには、メンバーの横の鉗子アイコンの編集ボタンをクリックしてください。同様に、 ロールを選択 現在のロールが事前に選択されているモーダルウィンドウが表示されます。
制約:
- 組織の作成者にはロールの変更ができません。
- 最後のSuper Adminを削除することはできません — いつでも少なくとも1人いる必要があります
- Super Adminを昇格または降格するには、自分自身がSuper Adminである必要があります
メンバーを削除する
「メンバーを削除する」のセクション
メンバーの隣の削除ボタン(ゴミ箱アイコン)をクリックすると、確認ダイアログが表示され、このアクションは逆戻りできないことを警告します。クリックして、「削除」を確認してください。このアクションにより、組織、各アプリ、チャンネルのすべてのアクセス権が即座に剥奪されます。 削除 確認
ロールの概要
「ロールの概要」のセクションCapgoはロールベースのアクセス制御を使用しています __CAPGO_KEEP_0__ 役割はスコープによって組織化されています。特定のアプリに役割を割り当てることができます。 __CAPGO_KEEP_0__ レベル アプリチャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドでカスタマイズできます。
__CAPGO_KEEP_1__
組織の役割組織全体に適用されるメンバーを招待したときに割り当てられます。
| __CAPGO_KEEP_2__ | __CAPGO_KEEP_3__ | __CAPGO_KEEP_4__ |
|---|---|---|
| 管理者 | org_super_admin | 完全な管理権 — 請求、削除、転送。組織の作成者に自動的に付与される。 |
| 管理者 | org_admin | 全体管理 — メンバー、アプリ、チャンネルの管理。請求、削除はなし。 |
| 請求管理者 | org_billing_admin | 請求のみ — 支払い、請求書、請求アカウントの表示/更新。アプリまたはメンバーへのアクセスなし。 |
| メンバー | org_member | 組織とすべてのアプリに対する読み取り専用アクセス。 |
アプリロール
「アプリロール」セクション1つのアプリにスコープされている。チームメンバーが組織全体ではなく、1つのアプリのみで作業する場合に使用する。
| ロール | 内部名 | __CAPGO_KEEP_0__ |
|---|---|---|
| アプリ管理者 | app_admin | 1つのアプリに対する完全な管理権限 — チャネル、デバイス、チーム。アプリを削除または転送することはできません。 |
| アプリ開発者 | app_developer | バンドルをアップロード、デバイスを管理、ビルドをトリガー、チャネルを更新。削除または設定の変更はできません。 |
| アプリアップローダー | app_uploader | 読み取り権限 + 新バンドルバージョンをアップロード |
| アプリリーダー | app_reader | 読み取り専用 — 統計、バンドル、チャネル、ログ、デバイス |
チャネル権限のオーバーライド
チャネル権限のオーバーライドのセクションデフォルトでは、チャネルへのアクセスはアプリのロールから継承されます。ユーザーやグループごとに特定のチャネル権限をオーバーライドできます — 例えば、アプリリーダーにバンドルを関連付ける権限を与えることができます。 staging チャンネルを参照してください。 アプリレベルアクセス管理 この設定方法については、以下を参照してください。
アプリレベルアクセス管理
「アプリレベルアクセス管理」のセクション各アプリには、アクセス権とアプリが実行できるアクションを管理するための専用 アクセス タブがあります。
アプリケーションへのアクセスを表示
アプリケーションへのアクセスを表示するセクション
アプリケーションに移動し、 アクセス タブをクリックしてください。アクセスリストは、各ユーザーまたはグループの以下を表示します。
- メールアドレス —ユーザーのメールアドレス(またはグループ名)
- ロール —アプリケーションレベルのロール(アプリケーション管理者、アプリケーション開発者、アプリケーションアップローダー、アプリケーションリーダー)
- 許可された日時 —ロールが割り当てられた日時
- アクション — チャンネル権限 (shield アイコン)、ロールの編集 (wrench アイコン)、削除 (trash アイコン)
アプリのロールの変更
セクションのタイトル “アプリのロールの変更”クリック 編集 ボタン (wrench アイコン) をクリックして、ユーザーのアプリレベルロールを変更します:

新しいロールを選択し、クリック 確認. 利用可能なロールは:
- アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行わない
- アプリアップローダー — アプリデータを読み取り、バンドルをアップロード
- アプリリーダー 読み取り専用アクセス
チャネル権限のオーバーライド
セクションのタイトル “チャンネル権限のオーバーライド”クリックして チャンネル権限 ユーザーのデフォルトのチャンネル権限をオーバーライドするには、ユーザーに隣接するshieldアイコンのボタンをクリックしてください:

モーダルは、ユーザーの現在のアプリロールと、個別にオーバーライドできる3つの権限を持つすべてのチャンネルをリストします:
| 権限 | 説明 |
|---|---|
| 読み取り | チャンネルとその現在のバンドルを表示 |
| 履歴 | バンドル割り当ての履歴を表示 |
| バンドを関連付ける | チャンネルに有効なバンドを設定または変更する |
各権限は デフォルト(許可) — という意味で、Appロールから継承します。任意の権限を明示的に 許可 または 拒否 を特定のチャンネルに指定することで、ユーザーの全体的なAppロールを変更せずに細かく制御できます。
グループ
グループグループは、ユーザーを一括でロールを割り当てるのではなく、個々のメンバーを管理するのではなく、ロールを割り当てることができます。グループは組織に属し、任意のスコープ(orgまたはapp)でロールバインディングを保持できます。
例: プロダクションアプリに「QAチーム」というグループを作成し、そのグループに「アプリ開発者」というロールを割り当てます。グループのメンバー全員がそのアプリに開発者権限を取得します。チームのメンバーが増減した場合、個別のロールの割り当てに触る必要はありません。 グループのしくみ グループのしくみの説明
グループは
組織内でスコープが設定されている- — 1 つの組織に属し、複数の組織を跨ぐことはできない グループにロールを割り当てる方法は、ユーザーにロールを割り当てる方法と同じです。グループはロールのバインディングの主体として表示されます。 ユーザーの権限がチェックされたとき、そのグループのメンバーシップが自動的に解決されます。グループのいずれかが必要な権限を付与するロールを持っている場合、権限が付与されます。
- ユーザーは複数のグループに所属することができ、すべてのグループから権限が組み合わされます。
- __CAPGO_KEEP_0__
- __CAPGO_KEEP_0__
グループの表示
グループの表示セクション
組織の設定でグループの タブを選択してください。グループのリストは、各グループの 名前 説明, 役割, 作成日, 、およびアクションを表示します。 __CAPGO_KEEP_0__ (編集または削除).
グループを作成する
グループを作成するグループを作成する グループを作成する グループを作成する

グループを作成する
- グループを作成する グループを作成する グループを作成する グループを作成する
- 組織役割 — 任意に組織レベルの役割 (None、Admin、Billing Manager、または Member) を割り当てることができます。
- アクセス制御 タブ — アプリレベルの役割を割り当てるには、+ Add App をクリックし、 アプリを選択し、役割 (例: App Uploader、App Developer) を選択します。必要なのは
スーパー管理者 または 管理者 グループを作成するには グループのメンバーを管理するには
Organization role
グループメンバーの管理グループをクリックすると、その詳細画面が開きます。グループ詳細画面に切り替えます。 メンバー タブ:

ここから、現在のメンバーとメールアドレスを確認できます。メンバーを追加するには、以下のボタンをクリックしてください。 グループにメンバーを追加する モーダルウィンドウでは、組織の全員のメンバーが表示されます。名前で検索し、追加したいメンバーをチェックし、追加ボタンをクリックしてください。

ヒント __CAPGO_KEEP_0__.
Only 最高管理者 (org_super_admin最高管理者と 請求管理者 (org_billing_admin)は請求を管理できます。プランは組織にリンクされ、個人アカウントではありません。
FAQ
「FAQ」組織を複数作成できますか?
「組織を複数作成できますか?」はい。組織を必要な数だけ作成し、サイドバーの組織セレクターを使用して切り替えることができます。
セキュリティポリシーを設定するにはどうすればよいですか?
「セキュリティポリシーを設定するにはどうすればよいですか?」スーパーアドミンは、2要素認証の強制、パスワードポリシー、API キーのセキュリティをサイドバーのセキュリティタブから設定できます。詳細は Security 「Organization Security」 「Organization Security」 詳細についてはこちら。
1つのアプリまたはチャンネルにのみアクセスを与えることはできますか?
「1つのアプリまたはチャンネンにのみアクセスを与えることはできますか?」のセクションはい — アプリスコープのロール(例えば「アプリ開発者」や「アプリ読者」)をメンバーのページまたはアプリのアクセス設定で割り当てます。さらに細かい制御を行うにはチャンネルごとの許可オーバーライドを使用してください。 アプリ開発者 アプリ読者 アクセス制御の詳細は「アクセス制御のリファレンス」で確認できます。App Developer App ReaderAccess Control Reference channel permission overrides Members page
AdminとApp Adminの違いは何ですか?
AdminとApp Adminの違いは何ですか?Admin (org_adminAdminは組織全体に対して権限があります — 全てのアプリ、全てのチャネル、全てのメンバー。 App Admin (app_adminApp Adminは、特定のアプリとそのチャネルに対して同じレベルの制御を持ちます。特定のアプリの管理者を委任したい場合は、App Adminを使用してください。
組織から続けてください。
「組織から続けてください。」Capgoを使用してダッシュボードと__CAPGO_KEEP_0__の運用を計画している場合、Capgo Overviewと接続してください。 Capgoを使用してダッシュボードと__CAPGO_KEEP_0__の運用を計画している場合、Capgo Overviewと接続してください。 to plan dashboard and API operations, connect it with API Overview API の実装詳細については、 概要 __CAPGO_KEEP_0__ の概要 API のキーの実装詳細については、 for the implementation detail in API Keys, __CAPGO_KEEP_0__ の実装詳細については、デバイス、 バンドル __CAPGO_KEEP_0__ の実装詳細については、バンドル。 ページを編集