コンテンツにスキップ

組織

組織を使用すると、チームとアプリを共有できます。ただし、誰が何ができるかを制御できます。各Capgoアカウントは少なくとも1つの組織に属しており、必要に応じて多くの組織を作成できます。

アクセスは ロールベースのアクセス制御 (RBAC)各チームメンバーは、組織レベルまたは特定のアプリにスコープを設定して、どの情報を表示し、どのような操作が可能かを決定するロールが割り当てられます。チャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドを使用してさらに細かく設定できます。


組織設定の概要

組織設定ページは、左側のサイドバーの「設定」をクリックし、上部の「組織」タブを選択することでアクセスできます。その後、以下のセクション間をナビゲートできます。 タブ 説明 protectedTokens pagePath

targetLanguageitems
概要組織名、ロゴ、管理メールの表示と編集
メンバーチームメンバーとその権限の管理
グループユーザーの大量のロール割り当てのためにグループを作成および管理
API キーAPI キーの管理
プランサブスクリプションプランの表示と管理
クレジット追加のクレジットの購入
セキュリティ2要素認証やパスワードの設定
使用状況組織の使用状況を監視する
アクセスログ組織のアクティビティログを表示する
WebhookWebhookの統合を設定する
請求請求情報や請求書を管理する

組織を切り替える方法

組織を切り替える方法

左上のサイドバーのドロップダウンをクリックして、組織にアクセスできる組織を表示および切り替えることができます。 メンバーの管理 「メンバーの管理」


メンバーの表示

「メンバーの表示」
メンバー

: アバターと名前

  • ロールorganization selector
  • Managing Members Section titled “Managing Members” Section titled “Viewing members” Organization Members List The Members section displays all users who have access to your organization with their: Member : Avatar and name Role: 現在の役割 (Super Admin、Admin、Billing Manager、または Member) アクティブ または : HTML のテキスト フラグメント (親キー `alternatives_cta_questions`)。 アクティブ
  • または: HTML のテキスト フラグメント (親キー `appflow_cta_questions`)。

アクティブ または : HTML のテキスト フラグメント (親キー `capwesome_cta_questions`)。

アクティブ

または
  1. メンバーの追加ボタンをクリックしてください + 追加 メンバーのセクションのボタン
  2. A 役割を選択してください メンバーの追加モーダルが表示されます — 新しいメンバーの組織レベルの役割を選択してください:
メンバーの追加モーダル

利用可能な組織レベルの役割は次のとおりです:

  • メンバー — 読み取り専用アクセス
  • 請求管理者 — 請求のみのアクセス
  • 管理者 — 組織管理 (請求金額、削除除外)
  • 最高管理者 — 完全の制御
  1. クリック 確認, ご招待状のフォームにメールアドレス、オプションで名前と姓、キャプチャコードを入力し、 招待状を送信.

招待されたユーザーは、招待状に記載されたマジックリンクをクリックすると、選択したロールで組織に追加されます。

アプリレベルロールの割り当て

セクション「アプリレベルロールの割り当て」

組織レベルロールの他に、メンバーに特定のアプリへのアクセスを与える、よりターゲット化されたロールを与えることができます。 アクセス制御 メンバーの横のボタン (盾のアイコン) をクリックすると、アプリのアクセスモーダルが開きます。

アクセス制御モーダル

このモーダルから、以下のことができます。

  1. アプリを検索して選択
  2. ドロップダウンからアプリレベルロールを選択
アプリレベルロール

利用可能なアプリレベルロールは

  • アプリ管理者 — アプリの完全な管理
  • アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
  • アプリアップローダー — アプリデータを読み取り、アップロードパッケージをアップロードします。
  • アプリリーダー — アプリに読み取り専用アクセス
  1. クリック 割り当てる ロールを付与する

メンバーのロールを変更するには、メンバーの横の編集ボタン(ハンドルアイコン)をクリックしてください。同様に ロールを選択 モーダルウィンドウが表示され、現在のロールが事前に選択されます。

制限事項:

  • 組織の作成者は役割を変更できません
  • 最後のスーパーアドミンを削除することはできません — いつでも少なくとも 1 人のスーパーアドミンが必要です
  • スーパーアドミンを昇格または降格するには、自分自身がスーパーアドミンである必要があります

メンバーの削除

メンバーの削除
削除の確認ダイアログ

メンバーの横のゴミ箱アイコンの削除ボタンをクリックすると、確認ダイアログが表示され、このアクションは元に戻すことができないことを警告します。クリックして 削除 をクリックして確認します。このアクションは、組織、アプリ、チャンネルのすべてのアクセスを即座に剥奪します。


ロールの概要

ロールの概要

Capgoを使用します。 役割ベースのアクセス制御 スコープごとに役割を組織します。組織全体のアクセスを許可するレベルで役割を割り当てることもできますし、単一のアプリにスコープを絞り込むこともできます。チャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドでさらにカスタマイズできます。 組織の役割 タイトル:組織の役割 メンバーを招待したときに割り当てられます。組織全体に適用されます。役割

役割ベースのアクセス制御

スコープごとに役割を組織します。組織全体のアクセスを許可するレベルで役割を割り当てることもできますし、単一のアプリにスコープを絞り込むこともできます。チャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドでさらにカスタマイズできます。組織の役割概要
スーパーアドミンorg_super_adminフルコントロール — 請求、削除、転送。組織の作成者に自動的に付与される。
管理者org_adminフル管理 — メンバー、アプリ、チャンネルの管理。請求、削除は行わない。
請求管理者org_billing_admin請求のみ — 支払い、請求書、請求アクセスの更新。アプリやメンバーにはアクセスしない。
メンバーorg_member組織とそのすべてのアプリに対して読み取り専用アクセス。

アプリ単位でスコープされている。チームメンバーが組織全体ではなく、1つのアプリのみで作業する場合に使用する。

役割内部名説明
アプリ管理者app_admin1 つのアプリの完全な管理権限 — チャネル、デバイス、チーム。アプリを削除または転送することはできません。
アプリ開発者app_developerバンドルをアップロード、デバイスを管理、ビルドをトリガー、チャネルを更新。削除または設定の変更はできません。
アップローダーapp_uploader読み取り権限 + 新しいバンドルバージョンのアップロード
読み取り専用 — 統計、バンドル、チャネル、ログ、デバイス。app_readerチャネル権限のオーバーライド

デフォルトでは、チャンネルへのアクセスはアプリロールから継承されます。ユーザーやグループごとに特定のチャンネル許可をオーバーライドできます。たとえば、アプリリーダーにチャンネルにバンドルを関連付ける権限を付与することもできます。詳しくは staging アプリレベルアクセス管理 以下の説明を参照してください。 ヒント


セクション “アプリレベルアクセス管理”

各アプリには独自の

アプリレベルアクセス管理 アクセス アプリのアクセス権を管理するためのタブです。ここでは、アプリのロールやチャンネルごとのパーミッションのオーバーライドなど、ユーザーがアプリにアクセスできることやできることについて管理できます。

アプリのアクセス権の表示

アプリのアクセス権の表示
アプリのアクセス権タブ

アプリにアクセスするには、まずアプリを選択し、右上の「アクセス」タブをクリックしてください。 アクセス アクセス権リストでは、各ユーザーまたはグループの情報が表示されます。

  • メールアドレス ユーザーのメールアドレス(またはグループ名)が表示されます。
  • ロール ユーザーのアプリ内ロール(アプリ管理者、アプリ開発者、アプリアップローダー、アプリ閲覧者)が表示されます。
  • 許可された時点 — 役割が割り当てられたとき
  • アクション — チャンネル権限(盾のアイコン)、役割の編集(ハンマーのアイコン)、削除(ゴミ箱のアイコン)

クリックしてください 編集 ボタン(ハンマーのアイコン)をクリックして、ユーザーのアプリレベルロールを変更します:

アプリのロールを選択

新しいロールを選択してクリックしてください 確認. 利用可能なロールは:

  • アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
  • アプリアップローダー — アプリデータを読み取り、バンドルをアップロード
  • アプリリーダー — 読み取り専用

チャンネル権限のオーバーライド

「チャンネル権限のオーバーライド」

ユーザーの チャンネル権限 ユーザーのチャンネル権限をオーバーライドするには、ユーザー名の横のshieldアイコンのボタンをクリックしてください。

チャンネル権限モーダル

モーダルウィンドウでは、ユーザーの現在のアプリロールと、3つの個別にオーバーライドできる権限が表示されます。

権限説明
読み取りチャンネルとその現在のバンドルを表示する
歴史チャンネルに割り当てられたバンドルの履歴を表示
バンドルを関連付けチャンネルに現在使用されているバンドルを設定または変更

各権限は デフォルト(許可) つまり、Appロールから継承します。任意の権限を明示的に 許可 または HTMLテキストのフラグメントです。長いCapgo UIの文字列 (親キー `alternatives_cta_questions`)。ページ/エリア: Capacitorライブアップデートの代替比較ページ。役割: 長いマーケティングまたは法的文章。見つける: alternatives.astroページ。Capgo製品/ブランドおよび開発者用語を正確に保存する。 許可


または、HTMLテキストのフラグメントです。長いCapgo UIの文字列 (親キー `appflow_cta_questions`)。ページ/エリア: Appflowの比較/移行マーケティングコピー。役割: 長いマーケティングまたは法的文章。見つける: ionic-appflow.astroページ。Capgo製品/ブランドおよび開発者用語を正確に保存する。メッセージキー `appflow_cta_questions` (Appflow CTA Questions)。| HTMLテキストのフラグメントです。長いCapgo UIの文字列 (親キー `capwesome_cta_questions`)。ページ/エリア: Capawesomeの比較ページ。役割: 長いマーケティングまたは法的文章。見つける: capwesome.astroページ。Capgo製品/ブランドおよび開発者用語を正確に保存する。メッセージキー `capwesome_cta_questions` (Capwesome CTA Questions)。| HTMLテキストのフラグメントです。長いCapgo UIの文字列 (親キー `consulting_faq_subtitle`)。ページ/エリア: コンサルティングサービスページ。役割: セクションサブタイトルまたはタグライン。見つける: consulting.astroページ。Capgo製品/ブランドおよび開発者用語を正確に保存する。メッセージキー `consulting_faq_subtitle` (Consulting FAQ Subtitle)。| Appflowの比較/移行マーケティングコピー。役割: 短いUIラベルまたはナビゲーションアイテム。見つける: ionic-appflow.astroページ、ionic-enterprise-plugins.astroページ、solutions/ionic-enterprise-plugins.astroページ。メッセージキー `appflow_plugins_or` (Appflow Plugins Or)。

グループ

グループを使用すると、複数のユーザーに役割を割り当てるのではなく、各メンバーを個別に管理するのではなく、グループを使用できます。グループは組織に属し、任意のスコープ(組織またはアプリ)でロールバインディングを保持できます。

例: 「QA チーム」というグループを作成し、生産アプリにアプリ開発者ロールを割り当て、グループのメンバー全員がそのアプリに開発者アクセス権を取得します。チームのメンバーが加わったり離れたりするたびに、グループからメンバーを追加または削除するだけで、個別のロールバインディングに触れる必要はありません。 グループのしくみ グループのしくみ

  • 組織に属し、複数の組織を跨ぐことはできません。 グループにロールを割り当てる方法は、ユーザーにロールを割り当てる方法と同じです。グループはロールバインディングの主体として表示されます。 グループのしくみ
  • グループは組織スコープ内にあります。組織に属し、複数の組織を跨ぐことはできません。
  • ユーザーの権限がチェックされたとき、グループのメンバーシップは自動的に解決されます。グループのいずれかが必要な権限を付与するロールを持っている場合、許可が与えられます。
  • ユーザーは複数のグループに属することができ、すべてのグループの権限が組み合わされます。
グループの一覧

組織設定の グループ タブに移動します。グループの一覧には、各グループの 名前, 説明, 役割, 作成日, そして アクション (編集または削除)

グループを作成する

「グループを作成する」

グループを作成する グループを作成するページを開くには、 グループ作成ページ

入力してください:

名前

  1. (必須) そして protectedTokens 説明 (任意)
  2. 組織役割 — 任意に組織レベルの役割 (None、Admin、Billing Manager、または Member) を割り当てる
  3. アクセス制御 タブ — アプリレベルロールを割り当てるには、アプリを選択し、ロール (例: App Uploader、App Developer) を選択する 必要なのはSuper Admin

または 管理者 アプリ アプリ グループを作成するには。

グループをクリックして詳細ビューを開きます。詳細ビューから「メンバー」タブに切り替えます。 メンバー タブ:

グループ詳細 — メンバー

ここから、現在のメンバーとメールアドレスを確認できます。メンバーを追加するには「+」をクリックしてください。 グループにメンバーを追加 モーダルウィンドウでは、組織のすべてのメンバーが表示されます。名前で検索し、追加したいメンバーをチェックし、クリックしてください。

メンバーを追加

+ Add メンバーを追加.


ただし 最高管理者 (org_super_admin)および 請求管理者 (org_billing_admin)のみが請求を管理できます。プランは組織にリンクされ、個人アカウントではありません。


FAQ

FAQ

組織を作成することはできますか?

組織を作成することはできますか?

はい。組織を作成する必要があるだけの数だけ組織を作成できます。組織セレクターをサイドバーで切り替えて、組織間を切り替えることができます。

セキュリティ設定をどうすればいいですか?

セキュリティ設定をどうすればいいですか?

Super Adminは、2要素認証の強制、パスワードポリシー、APIキーセキュリティをサイドバーから設定できます。 セキュリティ タブ。詳しくは 組織のセキュリティ を参照してください。

1つのアプリまたはチャンネルにのみアクセスを与えることはできますか?

「1つのアプリまたはチャンネルにのみアクセスを与えることはできますか?」

はい — アプリスコープのロールを割り当てることができます (例えば アプリ開発者 または アプリの読者)メンバーのページまたはアプリのアクセスタブから。さらにチャンネルごとにアクセスを細かく設定することができます。 チャンネルパーミッションオーバーライド。詳しくは アクセス制御リファレンス すべての役割の完全なリストについては、以下を参照してください。

Admin (org_admin)は、組織全体 — すべてのアプリ、すべてのチャネル、すべてのメンバー — に対して権限を持っています。 App Admin (app_admin)は、特定のアプリとそのチャネルに対して同じレベルの制御を持ちます。App Adminを使用して、アプリの完全な制御を委譲するには、アプリの残りの部分へのアクセスを与えないようにします。

あなたが使用している 組織 計画ダッシュボードとAPIの運用を計画するには、 APIの概要 APIの概要の実装詳細については 導入 導入の実装詳細については APIのキー APIのキーに関する実装詳細については デバイス デバイスの実装詳細については、 バンドル バンドルの実装詳細については。