コンテンツにスキップ

組織

組織とは

組織の説明

組織は、チームメンバーとアプリを共有することができます。ただし、誰が何ができるかを制御することができます。各Capgoアカウントは少なくとも1つの組織に属しており、必要に応じて多くの組織を作成できます。

アクセスは ロールベースのアクセス制御(RBAC)を通じて管理されます。各チームメンバーは、組織レベルまたは特定のアプリにスコープを設定して、どの情報を参照し、どのようなアクションを実行できるかを決定するロールが割り当てられます。チャンネルへのアクセスは、チャンネルごとの許可オーバーライドを使用してさらに細かく調整できます。


組織設定の概要

組織設定ページは、左側のサイドバーの「設定」をクリックし、上部の「組織」タブを選択することでアクセスできます。そこから、次のセクションをナビゲートできます。 タブ 説明 一般 組織名、ロゴ、管理メールアドレスを表示および編集できます

SettingsOrganization
From there, you can navigate between the following sections:Tab
メンバーチームのメンバーとその権限を管理する
グループユーザーをまとめてロールを割り当てるためのグループを作成および管理する
API キーAPI キーを使用したプログラム上のアクセスを管理する
プランサブスクリプション プランを表示および管理する
クレジット追加のクレジットを表示および購入する
セキュリティセキュリティ ポリシー (2FA、パスワードの要件) を設定する
Usage組織の使用状況を監視する
Audit Logs組織の活動ログを表示する
Webhooksウェブホーキー統合を設定する
Billing請求情報と請求書を管理する

組織を切り替える方法

組織切り替えの方法

Click on the 組織セレクターをクリックする サイドバーの左上にあるドロップダウンメニューから、利用可能な組織を表示および切り替えることができます。


組織メンバーの一覧

メンバーのセクションでは、組織にアクセスできるユーザー全員の情報を表示します。

  • メンバー: アバターと名前
  • : 現在の役割 (スーパーアドミン、管理者、請求管理者、またはメンバー) についてアクティブ Active または 承認待ち バッジ
  • アクション: 役割を編集、組織レベルのアクセスを管理、または組織から削除

役割優先順位でアクティブなメンバーが表示され、承認待ちの招待はオレンジ色の 承認待ち バッジ。

  1. メンバーを招待する 「+ Add」をクリック button in the Members section
  2. A Select a role modal will appear — choose the org-level role for the new member:
Select a role modal

The available org-level roles are:

  • Member — Read-only access
  • Billing Manager — Billing-only access
  • Admin — Full administration (no billing, no deletion)
  • 管理者 — 完全なコントロール
  1. クリック 確認招待状を送るには、招待状のフォームにメールアドレス、オプションの名前と姓、キャプチャを入力し、 招待状を送信.

招待されたユーザーは、メールにマジックリンクが送信されます。承認すると、選択したロールで組織に追加されます。

アクセス制御 メンバーの隣にある盾のアイコンのボタン(アクセス制御)をクリックすると、アプリアクセスモーダルが開きます: アプリレベルロールの割り当て

アクセス制御モーダル

このモーダルから、以下のことができます:

  1. アプリを検索して選択
  2. ドロップダウンからアプリレベルロールを選択
アプリロールドロップダウン

利用可能なアプリレベルロールは:

  • アプリ管理者 — アプリの完全な管理
  • アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
  • アプリアップローダー — アプリデータを読み取り、バンドルをアップロードする
  • App Reader — アプリの読み取り専用アクセス
  1. Click Assign を割り当てることでロールを付与します。

メンバーのロールを変更するには、メンバーの横の鉗子アイコンの編集ボタンをクリックしてください。同様に、 ロールを選択 現在のロールが事前に選択されているモーダルウィンドウが表示されます。

制約:

  • 組織の作成者にはロールの変更ができません。
  • 最後のSuper Adminを削除することはできません — いつでも少なくとも1人いる必要があります
  • Super Adminを昇格または降格するには、自分自身がSuper Adminである必要があります
削除を確認するダイアログ

メンバーの隣の削除ボタン(ゴミ箱アイコン)をクリックすると、確認ダイアログが表示され、このアクションは逆戻りできないことを警告します。クリックして、「削除」を確認してください。このアクションにより、組織、各アプリ、チャンネルのすべてのアクセス権が即座に剥奪されます。 削除 確認


Capgoはロールベースのアクセス制御を使用しています __CAPGO_KEEP_0__ 役割はスコープによって組織化されています。特定のアプリに役割を割り当てることができます。 __CAPGO_KEEP_0__ レベル アプリチャンネルへのアクセスは、チャンネルごとにパーミッションのオーバーライドでカスタマイズできます。

__CAPGO_KEEP_1__

組織の役割

組織全体に適用されるメンバーを招待したときに割り当てられます。

__CAPGO_KEEP_2____CAPGO_KEEP_3____CAPGO_KEEP_4__
管理者org_super_admin完全な管理権 — 請求、削除、転送。組織の作成者に自動的に付与される。
管理者org_admin全体管理 — メンバー、アプリ、チャンネルの管理。請求、削除はなし。
請求管理者org_billing_admin請求のみ — 支払い、請求書、請求アカウントの表示/更新。アプリまたはメンバーへのアクセスなし。
メンバーorg_member組織とすべてのアプリに対する読み取り専用アクセス。

1つのアプリにスコープされている。チームメンバーが組織全体ではなく、1つのアプリのみで作業する場合に使用する。

ロール内部名__CAPGO_KEEP_0__
アプリ管理者app_admin1つのアプリに対する完全な管理権限 — チャネル、デバイス、チーム。アプリを削除または転送することはできません。
アプリ開発者app_developerバンドルをアップロード、デバイスを管理、ビルドをトリガー、チャネルを更新。削除または設定の変更はできません。
アプリアップローダーapp_uploader読み取り権限 + 新バンドルバージョンをアップロード
アプリリーダーapp_reader読み取り専用 — 統計、バンドル、チャネル、ログ、デバイス

チャネル権限のオーバーライド

チャネル権限のオーバーライドのセクション

デフォルトでは、チャネルへのアクセスはアプリのロールから継承されます。ユーザーやグループごとに特定のチャネル権限をオーバーライドできます — 例えば、アプリリーダーにバンドルを関連付ける権限を与えることができます。 staging チャンネルを参照してください。 アプリレベルアクセス管理 この設定方法については、以下を参照してください。


各アプリには、アクセス権とアプリが実行できるアクションを管理するための専用 アクセス タブがあります。

アプリケーションへのアクセスを表示

アプリケーションへのアクセスを表示するセクション
アプリケーションアクセスタブ

アプリケーションに移動し、 アクセス タブをクリックしてください。アクセスリストは、各ユーザーまたはグループの以下を表示します。

  • メールアドレス —ユーザーのメールアドレス(またはグループ名)
  • ロール —アプリケーションレベルのロール(アプリケーション管理者、アプリケーション開発者、アプリケーションアップローダー、アプリケーションリーダー)
  • 許可された日時 —ロールが割り当てられた日時
  • アクション — チャンネル権限 (shield アイコン)、ロールの編集 (wrench アイコン)、削除 (trash アイコン)

クリック 編集 ボタン (wrench アイコン) をクリックして、ユーザーのアプリレベルロールを変更します:

アプリのロールを選択

新しいロールを選択し、クリック 確認. 利用可能なロールは:

  • アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行わない
  • アプリアップローダー — アプリデータを読み取り、バンドルをアップロード
  • アプリリーダー 読み取り専用アクセス

クリックして チャンネル権限 ユーザーのデフォルトのチャンネル権限をオーバーライドするには、ユーザーに隣接するshieldアイコンのボタンをクリックしてください:

チャンネル権限モーダル

モーダルは、ユーザーの現在のアプリロールと、個別にオーバーライドできる3つの権限を持つすべてのチャンネルをリストします:

権限説明
読み取りチャンネルとその現在のバンドルを表示
履歴バンドル割り当ての履歴を表示
バンドを関連付けるチャンネルに有効なバンドを設定または変更する

各権限は デフォルト(許可) — という意味で、Appロールから継承します。任意の権限を明示的に 許可 または 拒否 を特定のチャンネルに指定することで、ユーザーの全体的なAppロールを変更せずに細かく制御できます。


グループ

グループ

グループは、ユーザーを一括でロールを割り当てるのではなく、個々のメンバーを管理するのではなく、ロールを割り当てることができます。グループは組織に属し、任意のスコープ(orgまたはapp)でロールバインディングを保持できます。

例: プロダクションアプリに「QAチーム」というグループを作成し、そのグループに「アプリ開発者」というロールを割り当てます。グループのメンバー全員がそのアプリに開発者権限を取得します。チームのメンバーが増減した場合、個別のロールの割り当てに触る必要はありません。 グループのしくみ グループのしくみの説明

  • — 1 つの組織に属し、複数の組織を跨ぐことはできない グループにロールを割り当てる方法は、ユーザーにロールを割り当てる方法と同じです。グループはロールのバインディングの主体として表示されます。 ユーザーの権限がチェックされたとき、そのグループのメンバーシップが自動的に解決されます。グループのいずれかが必要な権限を付与するロールを持っている場合、権限が付与されます。
  • ユーザーは複数のグループに所属することができ、すべてのグループから権限が組み合わされます。
  • __CAPGO_KEEP_0__
  • __CAPGO_KEEP_0__
グループのリスト

組織の設定でグループの タブを選択してください。グループのリストは、各グループの 名前 説明, 役割, 作成日, 、およびアクションを表示します。 __CAPGO_KEEP_0__ (編集または削除).

グループを作成する

グループを作成する

グループを作成する グループを作成する グループを作成する

グループを作成する

グループを作成する

  1. グループを作成する グループを作成する グループを作成する グループを作成する
  2. 組織役割 — 任意に組織レベルの役割 (None、Admin、Billing Manager、または Member) を割り当てることができます。
  3. アクセス制御 タブ — アプリレベルの役割を割り当てるには、+ Add App をクリックし、 アプリを選択し、役割 (例: App Uploader、App Developer) を選択します。必要なのは

スーパー管理者 または 管理者 グループを作成するには グループのメンバーを管理するには

グループをクリックすると、その詳細画面が開きます。グループ詳細画面に切り替えます。 メンバー タブ:

グループ詳細 — メンバーのタブ

ここから、現在のメンバーとメールアドレスを確認できます。メンバーを追加するには、以下のボタンをクリックしてください。 グループにメンバーを追加する モーダルウィンドウでは、組織の全員のメンバーが表示されます。名前で検索し、追加したいメンバーをチェックし、追加ボタンをクリックしてください。

追加

ヒント __CAPGO_KEEP_0__.


Only 最高管理者 (org_super_admin最高管理者と 請求管理者 (org_billing_admin)は請求を管理できます。プランは組織にリンクされ、個人アカウントではありません。


組織を複数作成できますか?

「組織を複数作成できますか?」

はい。組織を必要な数だけ作成し、サイドバーの組織セレクターを使用して切り替えることができます。

セキュリティポリシーを設定するにはどうすればよいですか?

「セキュリティポリシーを設定するにはどうすればよいですか?」

スーパーアドミンは、2要素認証の強制、パスワードポリシー、API キーのセキュリティをサイドバーのセキュリティタブから設定できます。詳細は Security 「Organization Security」 「Organization Security」 詳細についてはこちら。

1つのアプリまたはチャンネルにのみアクセスを与えることはできますか?

「1つのアプリまたはチャンネンにのみアクセスを与えることはできますか?」のセクション

はい — アプリスコープのロール(例えば「アプリ開発者」や「アプリ読者」)をメンバーのページまたはアプリのアクセス設定で割り当てます。さらに細かい制御を行うにはチャンネルごとの許可オーバーライドを使用してください。 アプリ開発者 アプリ読者 アクセス制御の詳細は「アクセス制御のリファレンス」で確認できます。App Developer App ReaderAccess Control Reference channel permission overrides Members page

AdminとApp Adminの違いは何ですか?

AdminとApp Adminの違いは何ですか?

Admin (org_adminAdminは組織全体に対して権限があります — 全てのアプリ、全てのチャネル、全てのメンバー。 App Admin (app_adminApp Adminは、特定のアプリとそのチャネルに対して同じレベルの制御を持ちます。特定のアプリの管理者を委任したい場合は、App Adminを使用してください。

組織から続けてください。

「組織から続けてください。」

Capgoを使用してダッシュボードと__CAPGO_KEEP_0__の運用を計画している場合、Capgo Overviewと接続してください。 Capgoを使用してダッシュボードと__CAPGO_KEEP_0__の運用を計画している場合、Capgo Overviewと接続してください。 to plan dashboard and API operations, connect it with API Overview API の実装詳細については、 概要 __CAPGO_KEEP_0__ の概要 API のキーの実装詳細については、 for the implementation detail in API Keys, __CAPGO_KEEP_0__ の実装詳細については、デバイス、 バンドル __CAPGO_KEEP_0__ の実装詳細については、バンドル。 ページを編集