メインコンテンツまでスキップ

権限と組織

組織内のアクセスは、細かな権限に紐付いたロールによって管理されます。ダッシュボードの表示は、アクティブな組織、ロールの割り当て、権限のスコープ、有効なサブスクリプションモジュールによって決まります。

モジュール型の組織では、機能へのアクセスとロール権限が併せて確認されます。モジュールは組織に対して機能を有効にし、ロールはその機能を使用できるメンバーを制御します。モジュールを追加しても、すべてのメンバーに編集権限が付与されるわけではありません。利用量、トライアル、変更についてはサブスクリプションを参照してください。

ロールエディターで使用される構造化された権限の用語については、/reference/permissionsを参照してください。

組織モデル​

Scoutello のデータは組織単位で管理されます。ユーザーは複数の組織に所属でき、それぞれで異なるロールを持てます。アクセス権、表示されないレコード、サイドバー項目の欠落を調査する際は、必ずアクティブな組織を確認してください。

組織には階層を設定することもできます。大規模な顧客では、施設、チーム、拠点、ブランドなどに子組織を使用し、親組織で顧客全体との関係を管理できます。

権限の構造​

ほとんどの権限は、次の構造になっています。

entity:action:scope

たとえば、customer:read:assigned は、ロールに割り当てられた顧客レコードを読み取る権限があることを意味します。ただし、組織内のすべての顧客を読み取れるとは限りません。

組織管理では、admin エンティティに対して、同じアクション/スコープのパターンを使用します(例: admin:list:all)。子組織やユーザーロールを管理するロールには、通常、複数の admin:* 権限がまとめて含まれます。これを、グローバル Scoutello プラットフォーム管理者という別のアカウント種別と混同しないでください。後者は Scoutello スタッフのみが使用し、テナント横断のツールを利用できます。

サイドバーでの権限の使用方法​

ダッシュボードでは、現在のセッションで使用すべきでないリンクが非表示になります。例:

  • 顧客管理のルートは、顧客、プロトコル、タスク、プロジェクト、ドキュメント、ニュースレター、メール、イベントなどのエンティティに関する機能によって決まります。
  • Web アプリとツアーのルートは、ランディングページ、ツアー、オファー、問い合わせフォーム、サイトプラン、および関連する割り当てルールによって決まります。
  • 設定ルートには、コマーステンプレート、イベントツール、組織管理者向けの階層設定、該当する場合はプラットフォームオペレーター専用の追加ショートカットが表示されます。
  • 組織でツアーガイドに割り当てられたユーザーは、ランディングページやツアーを編集する完全な権限がなくても、分析や概要へのエントリーポイントを表示できます。

メニュー項目が表示されない場合、デプロイの失敗ではなく、権限ルールが原因であることがよくあります。

サポート対応フロー​

アクセスに問題がある場合:

  1. アクティブな組織を確認します。
  2. その組織におけるユーザーのロールを確認します。
  3. 該当するエンティティ、アクション、スコープを確認します。
  4. 必要なモジュール、その現在の利用可能量、保留中の請求変更を確認します。
  5. 表示されるはずのレコードについて、割り当て限定の関係を確認します。
  6. ユーザーがプラットフォームオペレーターなのか、組織メンバーなのかを確認します。
  7. ユーザーが組織の構造やロールを管理する必要がない限り、広範な組織管理(admin エンティティ)権限を付与しないでください。

関連概念: リファレンス: 権限、ダッシュボードの概要。