コンテンツにジャンプ

組織

組織とは?

組織とは?

組織では、チームメンバーとアプリを共有することができますが、どのメンバーが何ができるかを制御できます。Capgoの各アカウントは少なくとも1つの組織に属しており、必要に応じて多くの組織を作成できます。

アクセスは ロールベースのアクセス制御(RBAC)を通じて管理されます。各チームメンバーは、組織レベルまたは特定のアプリにスコープを設定して、どの情報を参照し、どのようなアクションを実行できるかを決定するロールが割り当てられます。チャンネルへのアクセスは、チャンネルごとのパーミッションオーバーライドを使用してさらに細かく制御できます。


組織設定の概要

組織設定の概要
組織設定の概要

組織設定ページは、左のサイドバーの「設定」をクリックし、上部の「組織」タブを選択することでアクセスできます。そこから、以下のセクションをナビゲートできます。 設定 組織 タブ 説明

一般組織名、ロゴ、管理メールアドレスの表示と編集
メンバー組織のメンバー
組織のメンバーチーム メンバーの管理と権限の設定
グループ__CAPGO_KEEP_0__ のグループ作成と管理
API キーの管理API キーの管理
プランサブスクリプション プランの表示と管理
クレジット追加のクレジットの購入
セキュリティセキュリティ ポリシーの設定 (2FA、パスワードの要件)
使用状況組織の使用統計を監視する
Audit Logs組織の活動ログを表示する
WebhooksWebhook統合を設定する
Billing請求情報と請求書を管理する

組織を切り替える方法

組織切り替えの方法

組織を切り替えるには __CAPGO_KEEP_0__ 組織セレクターのドロップダウンを左上のサイドバーの近くにクリックして、組織にアクセスできるものを表示して切り替える


Organization Members List

The Members section displays all users who have access to your organization with their:

  • Member: Avatar and name
  • Role: Current role (Super Admin, Admin, Billing Manager, or Member) with an Active or 承認待ち バッジ
  • アクション: 役割を編集、組織レベルのアクセスを管理、または組織から削除

役割優先順位でアクティブなメンバーがソートされます。承認待ちの招待はオレンジ色で表示されます。 承認待ち バッジ。

  1. メンバーのセクションの「+」ボタンをクリックしてください 承認待ち バッジ
  2. A Select a role が選択される
Select a role modal

The available org-level roles are:

  • Member — Read-only access
  • Billing Manager — Billing-only access
  • Admin — Full administration (no billing, no deletion)
  • Super Admin 完全な制御
  1. クリック 確認、招待状のフォーム(メール、任意の名前、キャプチャ)を埋めてから 招待状を送信.

招待されたユーザーは、メールに含まれるマジックリンクを受け取ります。承認すると、選択したロールで組織に追加されます。

アプリレベルロールの割り当て

セクション「アプリレベルロールの割り当て」

組織レベルロールの他に、メンバーに特定のアプリへのアクセスを与える、よりターゲット化されたロールを与えることができます。メンバーの隣にある アクセス制御 ボタン(盾のアイコン)をクリックして、アプリアクセスモーダルを開きます:

アクセス制御モーダル

このモーダルから、以下のことができます:

  1. アプリを検索して選択
  2. ドロップダウンからアプリレベルロールを選択
アプリロールドロップダウン

利用可能なアプリレベルロールは:

  • アプリ管理者 — アプリの完全な管理
  • アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
  • アプリアップローダー — アプリデータを読み取る、バンドルをアップロードする
  • __CAPGO_KEEP_0__ — メンバーの権限のみを読み取り専用でアクセスする
  1. Click Assign __CAPGO_KEEP_0__ を割り当てる権限を付与する

メンバーの権限を変更するには、メンバーの横の鉗子アイコンの編集ボタンをクリックしてください。同様に、 権限を選択する 現在の権限が事前に選択されているモーダルウィンドウが表示されます。

制約:

  • 組織の作成者は権限を変更できません
  • Super Admin の最後の 1 人を削除することはできません — 1 人以上の Super Admin が常に必要です
  • スーパーアドミンを昇格または降格するには、自分自身がスーパーアドミンである必要があります
削除を確認するダイアログ

メンバーの横にある削除ボタン(ゴミ箱アイコン)をクリックします。警告ダイアログが表示され、このアクションは取り消すことができないことを示します。クリックして、「削除」を確認します。このアクションにより、組織、各アプリ、チャンネルのすべてのアクセス権が即座に剥奪されます。 削除 __CAPGO_KEEP_0__は


Capgo uses 「ロールの概要」のセクション __CAPGO_KEEP_0__がロールベースのアクセス制御を使用してロールをスコープに基づいて組織化し、ロールを割り当てることができることを示しています 組織 レベル (全てのアクセス) または、単一のアプリに制限する アプリ. チャンネルへのアクセスは、さらにチャンネルごとのパーミッションのオーバーライドでカスタマイズできます。

メンバーを招待したときに割り当てられます。組織全体に適用されます。

ロール内部名説明
スーパーアドミンorg_super_admin請求、削除、転送の全ての制御 — オーガナイザー作成者に自動的に付与されます。
管理者org_admin__CAPGO_KEEP_0__
請求管理者org_billing_admin__CAPGO_KEEP_0__
メンバーorg_member__CAPGO_KEEP_0__

アプリロール

アプリロール

1つのアプリにスコープされたロール。チームメンバーが1つのアプリのみで作業する場合に使用します。

ロール内部名説明
App管理者app_admin__CAPGO_KEEP_0__ — チャンネル、デバイス、チームの完全な管理が可能です。アプリを削除または移行することはできません。
アプリ開発者app_developer__CAPGO_KEEP_0__ — バンドルをアップロード、デバイスを管理、ビルドをトリガー、チャンネルを更新。削除または設定の変更はできません。
アプリアップローダーapp_uploader読み取り専用 + 新しいバンドルバージョンのアップロード
アプリリーダーapp_reader読み取り専用 — 統計、バンドル、チャンネル、ログ、デバイス

デフォルトでは、チャンネルへのアクセスはアプリのロールから継承されます。ユーザーまたはグループごとに特定のチャンネル権限をオーバーライドできます — 例えば、アプリリーダーにチャンネルにバンドルを関連付ける権限を与えることができます。詳しくは stagingアプリレベルアクセス管理 __CAPGO_KEEP_0__と__CAPGO_KEEP_1__の使用方法については、以下を参照してください。


各アプリには、アクセス権限とアプリロール、チャネルごとの許可オーバーライドを管理できる専用の アクセス タブがあります。

アプリアクセスタブ

アプリをナビゲートし、[アクセス]タブをクリックしてください。アクセスリストは、各ユーザーまたはグループの以下を表示します。 アクセス Email

  • — ユーザーのメールアドレス(またはグループ名) Role
  • — アプリレベルロール(アプリ管理者、アプリ開発者、アプリアップローダー、アプリリーダー) Granted at
  • — ロールが割り当てられた日時 Actions
  • __CAPGO_KEEP_0__ — チャネル権限 (shield アイコン)、ロールの編集 (wrench アイコン)、削除 (trash アイコン)

クリックしてください。 編集 ボタン (wrench アイコン) をクリックして、ユーザーのアプリレベルロールを変更します。

アプリのロールを選択する

新しいロールを選択し、クリックしてください。 確認利用可能なロールは次のとおりです。

  • アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
  • アプリアップローダー — アプリデータを読み取り、アップロードパッケージをアップロード
  • アプリリーダー — 読み取り専用アクセス

チャネルパーミッションのオーバーライド

「チャネルパーミッションのオーバーライド」のセクション

クリックして チャンネル権限 ユーザーのデフォルトのチャンネル権限を上書きするために、ユーザーに隣接するボタン(盾アイコン)をクリックしてください:

チャンネル権限モーダル

モーダルは、ユーザーの現在のアプリロールと、個別に上書きできる3つの権限を持つすべてのチャンネルをリストします。

権限説明
読み取りチャンネルとその現在のバンドルを表示
履歴バンドル割り当ての履歴を表示
バンドルチャンネルに設定したまたは変更したアクティブなバンドルを設定します。

各パーミッションは デフォルト(許可) — これは、アプリのロールから継承することを意味します。任意のパーミッションを、ユーザーの全体的なアプリロールを変更せずに、特定のチャンネルに「許可」または「拒否」を明示的に設定できます。 許可 または 拒否 グループ


例:

Example: (日本語) 「QA チーム」グループを作成し、生産アプリに "App Developer" という役割を割り当てます。 そのグループのメンバー全員がそのアプリに開発者アクセス権を取得します。 チームのメンバーが増減したときは、グループにメンバーを追加または削除するだけで、個々のロールのバインドに触る必要はありません。 ロール グループのしくみ

  • ユーザーの権限がチェックされたとき、グループのメンバーシップが自動的に解決されます。グループのいずれかが必要な権限を付与するロールを持っている場合、権限が付与されます。 ユーザーは複数のグループに所属できます。グループから得られるすべての権限が組み合わされます。 グループの表示
  • __CAPGO_KEEP_0__
  • __CAPGO_KEEP_0__
  • __CAPGO_KEEP_0__

__CAPGO_KEEP_0__

グループの表示
グループリスト

組織設定の「グループ」タブに移動してください。グループリストでは、各グループの 名前 説明 役割, 作成日, ,, アクション(編集または削除) __CAPGO_KEEP_0__ __CAPGO_KEEP_1__

グループを作成する

グループを作成する

グループを作成する グループを作成 グループを作成するページ

以下の情報を入力してください

グループ名

  1. (必須) グループの説明 (任意) 組織の役割
  2. Organization role 組織レベルで役割を割り当てることができます (None、Admin、Billing Manager、またはMember)。
  3. アクセス制御 タブ — アプリレベルロールを割り当てるには、+ Add App をクリックし、 アプリを選択し、ロールを選択 (例: App Uploader、App Developer)。必要なのは

スーパーアドミン または アドミン グループを作成するには。 グループメンバーの管理

グループをクリックすると、その詳細ビューが開きます。 "メンバー" タブに切り替えます。 メンバー tab:

グループ詳細 — メンバー

ここから、現在のメンバーとメールアドレスを確認できます。メンバーを追加するには、以下のボタンをクリックしてください。 グループにメンバーを追加する モーダルウィンドウでは、組織の全員のメンバーが表示されます。名前で検索し、追加したいメンバーをチェックし、次に "メンバーを追加" をクリックしてください。

アドバイス

アドバイス タブに切り替えます。.


ただし 最高管理者 (org_super_admin)と 請求管理者 (org_billing_admin)は請求を管理できます。プランは組織にリンクされ、個人アカウントではありません。


よくある質問

「よくある質問」

組織を複数作成できますか?

「組織を複数作成できますか?」

はい。組織を必要な数だけ作成し、サイドバーの組織セレクターを使用して切り替えることができます。

セキュリティポリシーを設定する方法は?

「セキュリティポリシーを設定する方法は?」

スーパーアドミンは、2要素認証の強制、パスワードポリシー、API キーのセキュリティをサイドバーの「セキュリティ」タブから設定できます。詳細は「組織セキュリティ」を参照してください。 セキュリティ 詳細は「組織セキュリティ」を参照してください。 組織セキュリティ Security

1 つのアプリまたはチャンネルにのみアクセスを与えることはできますか?

「1 つのアプリまたはチャンネンにのみアクセスを与えることはできますか?」のセクション

はい — アプリスコープのロール (例えば「 App Developer 」または「 App Reader」) をメンバーのページまたはアプリのアクセスタブで割り当てます。さらに、チャンネルごとにアクセスを細かく調整することができます。 チャンネルパーミッションオーバーライド」を参照してください。 アクセス制御の詳細なリストは「 Access Control Reference

Admin (org_adminAdminは組織全体に対する権限を持っています — 全てのアプリ、全てのチャネル、全てのメンバー。 App Admin (app_adminApp Adminは、特定のアプリとそのチャネルに対するコントロールを持ちます。アプリの管理者を任せるには、App Adminを使用してください。

Capgoを使用してダッシュボードと__CAPGO_KEEP_0__の実行を計画している場合、__CAPGO_KEEP_0__ Overviewと接続してください。 __CAPGO_KEEP_0__ Overview API Overviewの実装詳細については、API Overviewを参照してください。 API Overview for the implementation detail in API Overview, 概要 概要の実装詳細について API キー API キーの実装詳細について デバイス デバイスの実装詳細について バンドル バンドルの実装詳細について