組織
インストール手順とこのプラグインの全マークダウンガイドを含む設定用の質問をコピーする。
組織とは?
組織とは?組織では、チームメンバーとアプリを共有することができますが、どのメンバーが何ができるかを制御できます。Capgoの各アカウントは少なくとも1つの組織に属しており、必要に応じて多くの組織を作成できます。
アクセスは ロールベースのアクセス制御(RBAC)を通じて管理されます。各チームメンバーは、組織レベルまたは特定のアプリにスコープを設定して、どの情報を参照し、どのようなアクションを実行できるかを決定するロールが割り当てられます。チャンネルへのアクセスは、チャンネルごとのパーミッションオーバーライドを使用してさらに細かく制御できます。
組織設定の概要
組織設定の概要
組織設定ページは、左のサイドバーの「設定」をクリックし、上部の「組織」タブを選択することでアクセスできます。そこから、以下のセクションをナビゲートできます。 設定 組織 タブ 説明
| 一般 | 組織名、ロゴ、管理メールアドレスの表示と編集 |
|---|---|
| メンバー | 組織のメンバー |
| 組織のメンバー | チーム メンバーの管理と権限の設定 |
| グループ | __CAPGO_KEEP_0__ のグループ作成と管理 |
| API キーの管理 | API キーの管理 |
| プラン | サブスクリプション プランの表示と管理 |
| クレジット | 追加のクレジットの購入 |
| セキュリティ | セキュリティ ポリシーの設定 (2FA、パスワードの要件) |
| 使用状況 | 組織の使用統計を監視する |
| Audit Logs | 組織の活動ログを表示する |
| Webhooks | Webhook統合を設定する |
| Billing | 請求情報と請求書を管理する |
組織を切り替える方法
組織切り替えの方法組織を切り替えるには __CAPGO_KEEP_0__ 組織セレクターのドロップダウンを左上のサイドバーの近くにクリックして、組織にアクセスできるものを表示して切り替える
Managing Members
Section titled “Managing Members”Viewing members
Section titled “Viewing members”
The Members section displays all users who have access to your organization with their:
- Member: Avatar and name
- Role: Current role (Super Admin, Admin, Billing Manager, or Member) with an Active or 承認待ち バッジ
- アクション: 役割を編集、組織レベルのアクセスを管理、または組織から削除
役割優先順位でアクティブなメンバーがソートされます。承認待ちの招待はオレンジ色で表示されます。 承認待ち バッジ。
メンバーを招待する
セクションのタイトル “メンバーを招待する”- メンバーのセクションの「+」ボタンをクリックしてください 承認待ち バッジ
- A Select a role が選択される

The available org-level roles are:
- Member — Read-only access
- Billing Manager — Billing-only access
- Admin — Full administration (no billing, no deletion)
- Super Admin 完全な制御
- クリック 確認、招待状のフォーム(メール、任意の名前、キャプチャ)を埋めてから 招待状を送信.
招待されたユーザーは、メールに含まれるマジックリンクを受け取ります。承認すると、選択したロールで組織に追加されます。
アプリレベルロールの割り当て
セクション「アプリレベルロールの割り当て」組織レベルロールの他に、メンバーに特定のアプリへのアクセスを与える、よりターゲット化されたロールを与えることができます。メンバーの隣にある アクセス制御 ボタン(盾のアイコン)をクリックして、アプリアクセスモーダルを開きます:

このモーダルから、以下のことができます:
- アプリを検索して選択
- ドロップダウンからアプリレベルロールを選択

利用可能なアプリレベルロールは:
- アプリ管理者 — アプリの完全な管理
- アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
- アプリアップローダー — アプリデータを読み取る、バンドルをアップロードする
- __CAPGO_KEEP_0__ — メンバーの権限のみを読み取り専用でアクセスする
- Click Assign __CAPGO_KEEP_0__ を割り当てる権限を付与する
メンバーの権限を編集する
「メンバーの権限を編集する」セクションメンバーの権限を変更するには、メンバーの横の鉗子アイコンの編集ボタンをクリックしてください。同様に、 権限を選択する 現在の権限が事前に選択されているモーダルウィンドウが表示されます。
制約:
- 組織の作成者は権限を変更できません
- Super Admin の最後の 1 人を削除することはできません — 1 人以上の Super Admin が常に必要です
- スーパーアドミンを昇格または降格するには、自分自身がスーパーアドミンである必要があります
メンバーを削除する
「メンバーを削除する」のセクション
メンバーの横にある削除ボタン(ゴミ箱アイコン)をクリックします。警告ダイアログが表示され、このアクションは取り消すことができないことを示します。クリックして、「削除」を確認します。このアクションにより、組織、各アプリ、チャンネルのすべてのアクセス権が即座に剥奪されます。 削除 __CAPGO_KEEP_0__は
ロールベースのアクセス制御
スコープに基づいてロールを組織化します。ロールを割り当てることができます。Capgo uses 「ロールの概要」のセクション __CAPGO_KEEP_0__がロールベースのアクセス制御を使用してロールをスコープに基づいて組織化し、ロールを割り当てることができることを示しています 組織 レベル (全てのアクセス) または、単一のアプリに制限する アプリ. チャンネルへのアクセスは、さらにチャンネルごとのパーミッションのオーバーライドでカスタマイズできます。
組織ロール
組織ロールのセクションメンバーを招待したときに割り当てられます。組織全体に適用されます。
| ロール | 内部名 | 説明 |
|---|---|---|
| スーパーアドミン | org_super_admin | 請求、削除、転送の全ての制御 — オーガナイザー作成者に自動的に付与されます。 |
| 管理者 | org_admin | __CAPGO_KEEP_0__ |
| 請求管理者 | org_billing_admin | __CAPGO_KEEP_0__ |
| メンバー | org_member | __CAPGO_KEEP_0__ |
アプリロール
アプリロール1つのアプリにスコープされたロール。チームメンバーが1つのアプリのみで作業する場合に使用します。
| ロール | 内部名 | 説明 |
|---|---|---|
| App管理者 | app_admin | __CAPGO_KEEP_0__ — チャンネル、デバイス、チームの完全な管理が可能です。アプリを削除または移行することはできません。 |
| アプリ開発者 | app_developer | __CAPGO_KEEP_0__ — バンドルをアップロード、デバイスを管理、ビルドをトリガー、チャンネルを更新。削除または設定の変更はできません。 |
| アプリアップローダー | app_uploader | 読み取り専用 + 新しいバンドルバージョンのアップロード |
| アプリリーダー | app_reader | 読み取り専用 — 統計、バンドル、チャンネル、ログ、デバイス |
チャンネル権限のオーバーライド
「チャンネル権限のオーバーライド」のセクションデフォルトでは、チャンネルへのアクセスはアプリのロールから継承されます。ユーザーまたはグループごとに特定のチャンネル権限をオーバーライドできます — 例えば、アプリリーダーにチャンネルにバンドルを関連付ける権限を与えることができます。詳しくは staging 「 アプリレベルアクセス管理 __CAPGO_KEEP_0__と__CAPGO_KEEP_1__の使用方法については、以下を参照してください。
アプリレベルアクセス管理
「アプリレベルアクセス管理」のセクション各アプリには、アクセス権限とアプリロール、チャネルごとの許可オーバーライドを管理できる専用の アクセス タブがあります。
アプリのアクセス権限を表示
アプリのアクセスを表示するセクションのタイトル
アプリをナビゲートし、[アクセス]タブをクリックしてください。アクセスリストは、各ユーザーまたはグループの以下を表示します。 アクセス Email
- — ユーザーのメールアドレス(またはグループ名) Role
- — アプリレベルロール(アプリ管理者、アプリ開発者、アプリアップローダー、アプリリーダー) Granted at
- — ロールが割り当てられた日時 Actions
- __CAPGO_KEEP_0__ — チャネル権限 (shield アイコン)、ロールの編集 (wrench アイコン)、削除 (trash アイコン)
アプリのロールを変更する
セクションのタイトル “アプリのロールを変更する”クリックしてください。 編集 ボタン (wrench アイコン) をクリックして、ユーザーのアプリレベルロールを変更します。

新しいロールを選択し、クリックしてください。 確認利用可能なロールは次のとおりです。
- アプリ開発者 — バンドルをアップロード、デバイスを管理するが、破壊的な操作は行えない
- アプリアップローダー — アプリデータを読み取り、アップロードパッケージをアップロード
- アプリリーダー — 読み取り専用アクセス
チャネルパーミッションのオーバーライド
「チャネルパーミッションのオーバーライド」のセクションクリックして チャンネル権限 ユーザーのデフォルトのチャンネル権限を上書きするために、ユーザーに隣接するボタン(盾アイコン)をクリックしてください:

モーダルは、ユーザーの現在のアプリロールと、個別に上書きできる3つの権限を持つすべてのチャンネルをリストします。
| 権限 | 説明 |
|---|---|
| 読み取り | チャンネルとその現在のバンドルを表示 |
| 履歴 | バンドル割り当ての履歴を表示 |
| バンドル | チャンネルに設定したまたは変更したアクティブなバンドルを設定します。 |
各パーミッションは デフォルト(許可) — これは、アプリのロールから継承することを意味します。任意のパーミッションを、ユーザーの全体的なアプリロールを変更せずに、特定のチャンネルに「許可」または「拒否」を明示的に設定できます。 許可 または 拒否 グループ
例:
Example: (日本語) 「QA チーム」グループを作成し、生産アプリに "App Developer" という役割を割り当てます。 そのグループのメンバー全員がそのアプリに開発者アクセス権を取得します。 チームのメンバーが増減したときは、グループにメンバーを追加または削除するだけで、個々のロールのバインドに触る必要はありません。 ロール グループのしくみ
グループは組織スコープ内にあるため、1 つの組織に属し、複数の組織を跨ぐことはできません。
グループにロールを割り当てる方法は、ユーザーにロールを割り当てる方法と同じです。グループはロールのバインドの主体として表示されます。- ユーザーの権限がチェックされたとき、グループのメンバーシップが自動的に解決されます。グループのいずれかが必要な権限を付与するロールを持っている場合、権限が付与されます。 ユーザーは複数のグループに所属できます。グループから得られるすべての権限が組み合わされます。 グループの表示
- __CAPGO_KEEP_0__
- __CAPGO_KEEP_0__
- __CAPGO_KEEP_0__
__CAPGO_KEEP_0__
グループの表示
組織設定の「グループ」タブに移動してください。グループリストでは、各グループの 名前 説明 役割, 作成日, ,, アクション(編集または削除) __CAPGO_KEEP_0__ __CAPGO_KEEP_1__
グループを作成する
グループを作成するグループを作成する グループを作成 グループを作成するページ

グループ名
- (必須) グループの説明 (任意) 組織の役割
- Organization role 組織レベルで役割を割り当てることができます (None、Admin、Billing Manager、またはMember)。
- アクセス制御 タブ — アプリレベルロールを割り当てるには、+ Add App をクリックし、 アプリを選択し、ロールを選択 (例: App Uploader、App Developer)。必要なのは
スーパーアドミン または アドミン グループを作成するには。 グループメンバーの管理
「グループメンバーの管理」のセクション
—組織レベルで役割を割り当てることができます (None、Admin、Billing Manager、またはMember)。グループをクリックすると、その詳細ビューが開きます。 "メンバー" タブに切り替えます。 メンバー tab:

ここから、現在のメンバーとメールアドレスを確認できます。メンバーを追加するには、以下のボタンをクリックしてください。 グループにメンバーを追加する モーダルウィンドウでは、組織の全員のメンバーが表示されます。名前で検索し、追加したいメンバーをチェックし、次に "メンバーを追加" をクリックしてください。

アドバイス タブに切り替えます。.
ただし 最高管理者 (org_super_admin)と 請求管理者 (org_billing_admin)は請求を管理できます。プランは組織にリンクされ、個人アカウントではありません。
よくある質問
「よくある質問」組織を複数作成できますか?
「組織を複数作成できますか?」はい。組織を必要な数だけ作成し、サイドバーの組織セレクターを使用して切り替えることができます。
セキュリティポリシーを設定する方法は?
「セキュリティポリシーを設定する方法は?」スーパーアドミンは、2要素認証の強制、パスワードポリシー、API キーのセキュリティをサイドバーの「セキュリティ」タブから設定できます。詳細は「組織セキュリティ」を参照してください。 セキュリティ 詳細は「組織セキュリティ」を参照してください。 組織セキュリティ Security
1 つのアプリまたはチャンネルにのみアクセスを与えることはできますか?
「1 つのアプリまたはチャンネンにのみアクセスを与えることはできますか?」のセクションはい — アプリスコープのロール (例えば「 App Developer 」または「 App Reader」) をメンバーのページまたはアプリのアクセスタブで割り当てます。さらに、チャンネルごとにアクセスを細かく調整することができます。 チャンネルパーミッションオーバーライド」を参照してください。 アクセス制御の詳細なリストは「 Access Control Reference
」を参照してください。
「AdminとApp Adminの違いは何ですか?」というセクションAdmin (org_adminAdminは組織全体に対する権限を持っています — 全てのアプリ、全てのチャネル、全てのメンバー。 App Admin (app_adminApp Adminは、特定のアプリとそのチャネルに対するコントロールを持ちます。アプリの管理者を任せるには、App Adminを使用してください。
組織から続けて
「組織から続けて」というセクションCapgoを使用してダッシュボードと__CAPGO_KEEP_0__の実行を計画している場合、__CAPGO_KEEP_0__ Overviewと接続してください。 __CAPGO_KEEP_0__ Overview API Overviewの実装詳細については、API Overviewを参照してください。 API Overview for the implementation detail in API Overview, 概要 概要の実装詳細について API キー API キーの実装詳細について デバイス デバイスの実装詳細について バンドル バンドルの実装詳細について