組織
このプラグインのインストール手順とマークダウンガイドを含むセットアッププロンプトをコピーします。
組織とは何ですか?
「組織とは何ですか?」というセクション組織は、チームとアプリを共有することができますが、誰が何ができるかを制御できます。各Capgoアカウントは少なくとも1つの組織に属しており、必要に応じて多くの組織を作成できます。
アクセスは ロールベースのアクセス制御(RBAC)を通じて管理されます。. チームメンバーは、組織レベルまたは特定のアプリにスコープを設定して、どの情報を表示し、どのようなアクションを実行できるかを決定するロールが割り当てられます。チャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドでさらに細かく調整できます。
組織設定の概要
組織設定の概要
タブ 説明 一般 セクション 概要
| 設定 | 組織 |
|---|---|
| タブ | 組織名、ロゴ、管理メールの表示と編集 |
| メンバー | チームメンバーの管理と権限の設定 |
| グループ | ユーザーの大量ロール割り当てのためのグループの作成と管理 |
| API キー | API キーの管理 |
| プラン | サブスクリプションプランの表示と管理 |
| クレジット | 追加のクレジットの購入 |
| セキュリティ | セキュリティポリシーを設定 (2FA、パスワード要件) |
| 使用方法 | 組織の使用状況統計を監視する |
| アカウントログ | 組織の活動ログを表示する |
| Webhook | Webhook統合を設定する |
| 請求 | 請求情報と請求書を管理する |
組織を切り替える方法
組織を切り替える方法組織を切り替える方法の詳細 組織選択 サイドバーの左上にあるドロップダウンメニューから、利用可能な組織を表示および切り替えることができます。
メンバーの管理
「メンバーの管理」セクションメンバーの表示
「メンバーの表示」セクション
メンバーのセクションでは、組織にアクセスできるユーザー全員の情報が表示されます。
- メンバーメンバーのアイコンと名前
- ロール現在のロール(スーパーアドミン、管理者、請求管理者、またはメンバー) アクティブ または バッジ アクション
- : 役割を編集、管理アプリのアクセス、または組織から削除アクティブなメンバーは役割の優先順位でソートされます。承認待ちの招待はオレンジ色の
承認待ち バッジ。 メンバーを招待する
「メンバーを招待する」のセクション
クリック- アクション + メンバーを追加 メンバーのセクションのボタン
- A メンバーの役割を選択 新しいメンバーのための組織レベルの役割を選択するモーダルが表示されます:

利用可能な組織レベルの役割は次のとおりです:
- メンバー 読み取り専用のアクセス
- 請求管理者 請求のみのアクセス
- 管理者 全体管理 (請求金額、削除なし)
- 最高管理者 完全な制御
- クリック 確認, ご招待状のフォームにメールアドレス、オプションの名前、姓、キャプチャーを入力し、クリック 招待状を送信.
招待されたユーザーは、magic linkが含まれたメールを受け取ります。承認すると、選択したロールで組織に追加されます。
アプリレベルロールの割り当て
セクション「アプリレベルロールの割り当て」組織レベルロールの他に、メンバーに特定のアプリへのアクセスを与える、よりターゲット化されたロールを与えることができます。 アクセス制御 メンバーの横にある盾のアイコンのボタンをクリックすると、アプリのアクセスモーダルが開きます。

このモーダルから、以下のことができます。
- アプリを検索して選択
- ドロップダウンからアプリレベルロールを選択

利用可能なアプリレベルロールは次のとおりです。
- アプリ管理者 — アプリの完全な管理
- アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
- アプリアップローダー — アプリデータを読み取り、バンドルをアップロード
- アプリリーダー — アプリへの読み取り専用アクセス
- クリック 割り当て ロールを付与するには
メンバーのロールを編集する
「メンバーのロールを編集する」のセクションメンバーの組織レベルのロールを変更するには、メンバーの横の編集ボタン(ハンマーアイコン)をクリックします。同様に ロールを選択 現在のロールが事前に選択されているモーダルウィンドウが表示されます。
制約:
- 組織を作成したユーザーの役割を変更することはできません
- 最後のSuper Adminを削除することはできません — いつでも少なくとも1人のSuper Adminが必要です
- Super Adminを昇格または降格するには、自分自身がSuper Adminでなければなりません
メンバーを削除する
セクション「メンバーを削除する」
メンバーの横の削除ボタン(ゴミ箱アイコン)をクリックすると、確認ダイアログが表示されます。このアクションは取り消しできないことを警告して、削除を確認してください。 削除 をクリックして確認してください。このアクションは、組織、アプリ、チャンネルのすべてのアクセスを即座に剥奪します。
役割の概要
セクション「役割の概要」Capgo使用 ロールベースのアクセス制御 スコープごとにロールを組織化して、ロールをスコープごとに割り当てることができます。 組織 レベル (全体へのアクセス) または、単一のアプリにスコープを絞り込むことができます。 アプリチャンネルへのアクセスは、さらにチャンネルごとのパーミッションのオーバーライドでカスタマイズできます。
メンバーを招待したときに割り当てられます。組織全体に適用されます。
| ロール | 内部名 | 説明 |
|---|---|---|
| 最高管理者 | org_super_admin | フルコントロール — 費用、削除、転送。組織の作成者に自動的に付与される。 |
| 管理者 | org_admin | フル管理 — メンバー、アプリ、チャンネルの管理。費用、削除はなし。 |
| 請求管理者 | org_billing_admin | 請求のみ — 支払い、請求書、請求監査の表示/更新。アプリまたはメンバーへのアクセスなし。 |
| メンバー | org_member | 組織全体およびそのすべてのアプリへの読み取り専用アクセス。 |
アプリロール
「アプリロール」のセクション1つのアプリにスコープされている。チームメンバーが1つのアプリのみで作業する必要がある場合に使用する。
| ロール | 内部名 | 説明 |
|---|---|---|
| アプリ管理者 | app_admin | 1つのアプリの完全な管理権限 — チャネル、デバイス、チーム。アプリの削除または転送は不可。 |
| アプリ開発者 | app_developer | バンドルアップロード、デバイス管理、ビルドトリガー、チャネル更新。アプリの削除または設定変更は不可。 |
| アップローダー | app_uploader | 読み取り権限 + 新バンドルアップロード |
| 読み取り専用 — 統計、バンドル、チャネル、ログ、デバイス。 | app_reader | チャネル権限オーバーライド |
チャネル権限オーバーライドのセクション
__CAPGO_KEEP_0__デフォルトでは、チャンネルへのアクセスはアプリロールから継承されます。特定のユーザーやグループごとにチャンネルへのアクセスをオーバーライドできます。たとえば、アプリリーダーにチャンネルにバンドルを関連付ける権限を付与することができます。 staging 参照 アプリレベルアクセス管理 アプリレベルアクセス管理
アプリレベルアクセス管理
アプリごとに独自のアクセス制御 アクセス制御 アプリのアクセスを管理するためのタブ — ここでは、アプリのロールやチャンネルごとの権限のオーバーライドを含め、アプリへのアクセスを管理することができます。
アプリのアクセスを表示
「アプリのアクセスを表示」
アプリに移動し、 アクセス タブをクリックします。アクセスリストは、各ユーザーまたはグループの以下を表示します。
- メールアドレス — ユーザーのメールアドレス(またはグループ名)
- ロール — アプリのレベルでのロール(アプリ管理者、アプリ開発者、アプリアップローダー、アプリリーダー)
- 許可された場所 — 役割が割り当てられたとき
- アクション — チャンネル権限(盾のアイコン)、ロールの編集(ハンマーのアイコン)、削除(ゴミ箱のアイコン)
アプリのロールを変更する
セクション「アプリのロールを変更する」ユーザーのアプリレベルロールを変更するには、 編集 ハンマーのアイコンのボタンをクリックして、ユーザーのアプリレベルロールを変更します:

新しいロールを選択し、 確認利用可能なロールは次のとおりです
- アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行わない
- アプリアップローダー — アプリデータを読み取り、バンドルをアップロード
- アプリリーダー — 読み取り専用
チャンネル権限のオーバーライド
「チャンネル権限のオーバーライド」セクションユーザーの チャンネル権限 ユーザーのチャンネル権限をオーバーライドするには、ユーザーの横にあるshieldアイコンのボタンをクリックしてください:

モーダルウィンドウでは、ユーザーの現在のアプリロールと、3つの個別にオーバーライドできる権限が表示されるチャンネルの一覧が表示されます:
| 権限 | 説明 |
|---|---|
| 読み取り | チャンネルとその現在のバンドルの表示 |
| 履歴 | バンドルの割り当て履歴を表示 |
| バンドルを関連付け | チャンネルで現在使用中のバンドルを設定または変更 |
各権限のデフォルト値は デフォルト(許可) つまり、Appロールから継承します。任意の権限を明示的に 許可 または チャンネルごとに権限を拒否することで、ユーザーの全体的なアプリロールを変更せずに細かい制御を実現できます。 グループ
グループ
グループグループを使用すると、複数のユーザーに役割を割り当てるのではなく、各メンバーを個別に管理するのではなく、1 つのグループに役割を割り当てることができます。グループは組織に属し、任意のスコープ(組織またはアプリ)でロールのバインディングを保持できます。
例: 「QA チーム」というグループを作成し、生産アプリにアプリ開発者ロールを割り当て、グループのメンバー全員がそのアプリに開発者アクセス権を取得します。チームに新しいメンバーが加わったり、メンバーがチームを離れたりした場合、個別のロールのバインディングに触れることなく、グループにメンバーを追加または削除するだけで済みます。 グループのしくみ グループのしくみ
グループは
組織スコープ内にあります- 組織に属し、複数の組織を跨ぐことはできません。 グループにロールを割り当てる方法は、ユーザーにロールを割り当てる方法と同じです。グループはロールのバインディングの主体として表示されます。 ユーザーの権限がチェックされたとき、グループのメンバーシップが自動的に解決されます。グループが必要な権限を付与するロールを持っている場合、権限が付与されます。
- __CAPGO_KEEP_0__
- __CAPGO_KEEP_0__
- ユーザーは複数のグループに属することができ、すべてのグループからの許可が組み合わされます。
グループの表示
「グループの表示」セクション
組織設定の「グループ」タブに移動します。グループの一覧では、各グループの 名前 説明 役割, 作成日, , そして, タブ設定 アクション (編集または削除)
グループの作成
グループの作成グループの作成ページを開くには、 グループ作成ページ 入力してください:

(必須)と
- 説明 __CAPGO_KEEP_0__ __CAPGO_KEEP_1__ (任意)
- 組織役割 — 任意に組織レベルの役割(None、Admin、Billing Manager、またはMember)を割り当てる
- アクセス制御 タブ — アプリレベルロールを割り当てるには、 + アプリを追加, アプリを選択し、ロール(例:アプリアップローダー、アプリ開発者)を選択する
必要なのは スーパーアドミン または Admin context
グループメンバーの管理
グループメンバーの管理グループをクリックして詳細ビューを開きます。メンバーのタブに切り替えます。 メンバー タブ:

ここから、現在のメンバーとメールアドレスを確認できます。メンバーを追加するには、+ Add をクリックしてください。 グループにメンバーを追加 モーダルウィンドウでは、組織の全メンバーが表示されます。名前で検索し、追加したいメンバーをチェックし、メンバーを追加するには、Add members をクリックしてください。

メンバーを追加 メンバーを追加.
料金のセクション ただし (org_super_adminスーパーアドミン ) および (org_billing_admin請求管理者
FAQ
組織組織の作成
組織の作成はい。組織を必要に応じて多数作成し、サイドバーの組織セレクターを使用して切り替えることができます。
セキュリティポリシーを設定する方法
セキュリティポリシーを設定する方法Super Adminは2要素認証の強制、パスワードポリシー、APIキーセキュリティをサイドバーのセキュリティタブから設定できます。 セキュリティ タブを参照してください 組織セキュリティ 詳細についてはこちら。
アプリまたはチャンネルに特定のユーザーにアクセスを与えることはできますか?
セクションのタイトル「1つのアプリまたはチャンネルにのみアクセスを与えることができるか?」Yes — それらのユーザーにアプリ固有のロールを割り当てる (例) アプリ開発者 または アプリケーション読み取り者) メンバーのページまたはアクセスタブからアクセスできます。チャンネルごとにさらに細かくアクセス権限を調整できます。 チャンネル権限のオーバーライド. アクセス制御リファレンス 全機能のロールの一覧はこちら。
AdminとApp Adminの違いは何ですか?
AdminとApp Adminの違いAdmin (org_adminAdminは組織全体 — 全てのアプリ、全てのチャンネル、全てのメンバー — に権限があります。 App Admin (app_adminApp Adminは、特定のアプリとそのチャンネルに対して同じレベルの制御を持ちます。アプリの管理者を任せるには、残りの組織へのアクセスを与えないように、App Adminを使用してください。
Organizationから続けてください。
組織組織を使用してダッシュボードと__CAPGO_KEEP_0__の運用を計画している場合、 それを to plan dashboard and API operations, connect it with API Overview API の概要 Introduction 実装の詳細については __CAPGO_KEEP_0__ Overview を参照してください API Keys 実装の詳細については API Keys を参照してください Devices 実装の詳細については Devices を参照してください Bundles Edit page