メインコンテンツまでスキップ

権限

ほとんどの権限は、entity:action:scope の3要素で構成されます。アクションには list、read、edit、delete があります。スコープは通常、顧客やツアーなどの大規模なエンティティに対する all アクセスと assigned アクセスを区別します。

モジュール式の組織では、これらのロール権限に加えて、必要なサブスクリプションモジュールも確認されます。ロールでアクションが許可されていてもモジュールが利用できない場合があり、モジュールが有効でも不足しているロール権限が付与されるわけではありません。サブスクリプションを参照してください。

組織管理も admin エンティティで表現されます。子組織、ロール、および同様の階層管理機能を扱えるロールには、admin 権限が含まれます。たとえば、admin:list:all、admin:read:all、および関連する admin:* の組み合わせがあります。サーバー側の「組織管理者」チェックでは、特定のルートに対して admin: で始まる任意の権限文字列を十分な権限として扱う場合があります。ワークスペースについては、常にダッシュボードのロールエディターを正しい情報源として使用してください。

list をサポートする主なエンティティには、customer、tour、landing-page、event、offer、newsletter、project、document、contactform、siteplan、place、admin があります。protocol、email、task などのサブエンティティでは、関係性から可視性が推測されるため、意図的に list を使用しません。

割り当てが混在する場合やプラットフォームオペレーター向けのショートカットなどの特殊なケースは、製品内で処理されます。特定のワークスペースについては、ダッシュボードのロールエディターを正しい情報源として使用してください。

権限の形式​

entity:action:scope
部分意味例
entity制御対象のリソース種別。customer、tour、event、admin
actionロールが実行できる操作。list、read、edit、delete
scopeアクセス範囲。assigned、all、off

アクション​

アクション意味
list一覧表示に対応するエンティティのレコードを一覧で確認します。
readレコードの詳細を開く、または確認します。
editレコードを作成または更新します。
delete許可されている場合にレコードを削除します。

edit には権限モデル上の作成権限が含まれるため、作成ボタンは個別の作成権限ではなく、編集権限に基づいて表示されることがよくあります。

スコープ​

スコープ意味
assigned割り当てまたは関係ルールによってユーザーに関連付けられたレコードにアクセスします。
all組織内のそのエンティティに属するすべてのレコードにアクセスします。
off明示的なアクセス権はありません。ただし、製品で適用される自身のレコードへのアクセスや関係ルールによるアクセスを除きます。

割り当て対象のみの動作は、エンティティによって異なる場合があります。たとえば、顧客には担当ユーザーを設定できます。一方、タスク、メール、プロトコルは、顧客への割り当てまたは直接の割り当てを通じて表示される場合があります。

エンティティグループ​

主なエンティティは、一覧形式のアクセスをサポートします。

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

サブエンティティでは、意図的に list を使用しません。

  • protocol
  • email
  • task

これらのサブエンティティには通常、顧客、プロジェクトとの関係、または直接の割り当てを通じてアクセスします。

ダッシュボードの表示​

サイドバーでは、権限に基づいて表示するグループとルートが決まります。ページが表示されない場合は、まずエンティティ権限を確認してください。

  • 顧客管理: customer、protocol、task、project、document、newsletter、email、event。
  • Webアプリとツアー: landing-page、tour、offer、contactform、siteplan(一般的な構成では、サイトプランと質問はランディングページの表示権限によって制御されます)。
  • 設定階層: admin エンティティ権限(子組織とロール)。
  • イベント設定: event。

Webアプリとツアーのギャラリーは、周辺の一部の項目より広い範囲に表示されます。正確なルールはデプロイによって異なる場合があります。リンクが表示されない場合は、ビルドの不具合と判断する前に、ランディングページ、ツアー、組織のコンテキストを確認してください。

プラットフォームオペレーターには、テナントユーザーには表示されない追加のルートが表示される場合があります。

関連概念: 権限と組織、子組織とロール。