このページでは

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

権限グループを使用して大規模な権限管理

権限グループは、各ユーザーに個別に権限を設定するのではなく、グループメンバーシップに基づいてプロジェクトの権限を一度に多数のユーザーに割り当てます。グループを使用してアクセスを大規模に管理できます。個別にカスタマイズされたアクセスや1回限りのアクセスについては、代わりにユーザー管理から直接権限を割り当てることができます。

たとえば、「マーケティングチーム」や「支払いチーム」などのグループを作成し、そのグループにユーザーを追加し、各チームメンバーではなく各グループにプロジェクトのアクセス権を割り当てることができます。 グループに割り当てられたすべてのユーザーは、そのグループの権限を受け取ります。ユーザーを複数のグループに割り当てることができます。 特定のグループメンバーの権限レベルを変更するには、そのメンバーをグループから削除します。

Amplitudeはユーザーに割り当てられた最高レベルの権限を付与します。 ユーザーをグループに割り当てると、そのユーザーはプロジェクトのアクセス権を継承します。 ユーザーが独自のプロジェクト権限セットを持っている場合、新しい権限セットはこれら 2 つの組み合わせとなり、プロジェクトには最も高いロールが適用されます。

考慮事項

  • グループを編集できるのは組織内の管理者だけです。
  • また、ユーザー管理 API (SCIM API) を使用して権限グループを管理することもできます。
  • 役割と権限レベルの背景については、Amplitudeのユーザー権限モデルを参照してください。

権限グループはチームスペースとは異なります。 権限グループは組織全体のプロジェクトレベルのアクセスを制御します(管理者専用機能)。一方、チームスペースはメンバー、マネージャー、管理者がすべて作成および管理できる共同作業スペースです。

グループを作成する

新しいグループを作成するには:

  1. [設定] > [組織設定] に移動します。 次に、[メンバーとグループ] をクリックします。

  2. [グループ] タブで、[+新規グループ] をクリックします。 「新しいグループの作成」ペインが開きます。

  3. _全般_タブで、グループに名前を付け、必要に応じて説明を追加します。

  4. 必要に応じて、[チーム スペース] ドロップダウンから、グループ メンバーを自動的に追加したいチーム スペースを選択します。Amplitudeは、選択したチームスペースの既存メンバーをこのグループに自動的に追加しません。

  5. ドロップダウンから適切なグループ タイプを選択します。

  6. 「+ プロジェクトを追加」をクリックし、このグループがアクセスできるプロジェクトを選択します。 グループにはプロジェクトをいくつでも追加できます。

  7. プロジェクトごとに、適切なプロジェクトの役割を選択します。 すべてのグループ メンバーは、そのプロジェクトの役割に関連付けられた権限レベルを持っています。

グループメンバーがすでに個別に、または別のグループを通じてプロジェクトにアクセスできる場合、Amplitudeはメンバーが持っている最も高い権限レベルを適用します。たとえば、ユーザーがグループ A を通じてプロジェクトの「メンバー」ロールを持ち、プロジェクトへの「マネージャー」アクセス権を付与しているグループ B に属している場合、そのユーザーはこのプロジェクトへのマネージャーアクセス権を持ちます。さらに多くのシナリオ例を確認してください。

  1. [メンバー] タブを開き、[+ メンバーを追加] をクリックします。 追加するユーザーをドロップダウンから選択します。 メンバーを追加する準備ができていない場合は、この手順をスキップできます。
  2. [保存] をクリックしてグループの作成を完了します。

グループを編集する

グループの権限レベルの変更、グループメンバーの追加または削除、グループタイプまたは関連付けられているチームスペースの変更、またはグループへのプロジェクトの追加はいつでもできます。

グループからメンバーを削除するには、[メンバー] タブに移動し、メンバー名の横にあるチェックボックスをオンにします。 次に、「削除」をクリックします。

特定のプロジェクトに対するグループの権限レベルを変更するには、_[全般]_タブに移動し、プロジェクト名の横にあるチェックボックスをオンにします。「プロジェクトの役割を編集」ドロップダウンをクリックしてグループに適切なプロジェクトの役割を選択するか、「プロジェクトへのアクセスを削除」をクリックしてこのグループのメンバーがプロジェクトにアクセスできないようにします。

新規ユーザーを招待するときにグループを割り当てる

組織に新規ユーザーを招待する場合、アクセス権の_割り当て_ステップでユーザーをグループに割り当てたり、個々のプロジェクトへのアクセス権を割り当てたり、またはその両方を行うことができます。

ユーザー権限を割り当てる際の考慮事項

ユーザー権限は、グループを通じて割り当てることも、ユーザー管理を通じて個別に割り当てることもできます。 管理者は、グループを使用するか、個人割り当てを使用するか、または両方の方法を組み合わせて使用するかを決定する必要があります。 次の表は、組織に最適な方法を選択するのに役立ちます。

組織でOkta、Google Workspace、SailPointなどのサードパーティのIDおよびアクセス管理ソフトウェアを使用している場合は、将来これらのツールをAmplitudeと統合できます。 Amplitude内で、会社の構造や標準的な権限と役割に沿ったグループを設定することを検討してください。 アクセス管理統合では、グループ経由でのみアクセスを管理できます。

シナリオ例

ユーザーがグループメンバーシップまたは個人割り当てを通じて1つのプロジェクトに対して複数の権限レベルを持っている場合、そのユーザーは利用可能な最も高い権限レベルを受け取ります。

例 A:プロジェクトに対するメンバー権限を提供するグループに Oleg を割り当てます。

  • ユーザー管理を使用して、Oleg を個別に上位のロールにアップグレードできます。
  • 後で Oleg をより低いレベルのメンバーの役割に再割り当てする場合、Oleg を個別にその権限レベルにダウングレードできます。

ユーザー管理を使用してユーザーに権限を割り当てた場合、グループの権限レベルはこれらの権限を削除、ダウングレード、または制限することはできません。 逆に、グループメンバーシップを通じてユーザーに権限を割り当てた場合、ユーザー管理はそれらの権限を削除、ダウングレード、または制限することはできません。

例 B:Akikoは、マネージャレベルの権限を持つグループのメンバーシップを通じてプロジェクトのマネージャーです。

  • ユーザー管理を通じて個別に Akiko をメンバーまたは閲覧者にダウングレードすることはできません。

ユーザーをグループから削除すると、Amplitudeはグループを通じて付与された権限を取り消します。 ユーザーがユーザー管理を通じてプロジェクトへのアクセス権も持っている場合、それらのアクセス権はそのまま残ります。

例 C: プロジェクト A に対して Marco ビューアー権限を個別に割り当てます。Marco はグループ メンバーシップを通じてプロジェクト A とプロジェクト B に対するマネージャー権限も取得しています。

  • MarcoはプロジェクトAとプロジェクトBのマネージャーです。これは、マネージャーがMarcoの持つ最も高い権限レベルであるためです。
  • マルコをグループから削除すると、彼はプロジェクト A の単なるビューアーになります。
  • 後でマルコをグループに再度追加した場合、彼はユーザ指定とグループ指定のすべての権限の組み合わせを回復します。この場合、彼は再びプロジェクト A とプロジェクト B のマネージャーになります。

ユーザーに個別にまたはグループメンバーシップを通じてアクセス権を割り当てていない場合、そのユーザーはAmplitude組織内のコンテンツを閲覧することはできません。

例 D: Tyra は個別に割り当てられたプロジェクトのアクセス権を持っていませんが、プロジェクト A のメンバー権限を付与するグループに属しています。

  • Tyra をグループから削除すると、彼女は組織内のコンテンツにアクセスできなくなります。

これは役に立ちましたか?