製品ドキュメント

この翻訳は機械生成です(ベータ版)。正本は英語のガイドです。

権限

サインイン、メンバー、アクセスロール

適切な ID でサインインし、Account access の画面を読み、Console の各ロールを理解して、チームメンバーを招待または承認する方法を説明します。

顧客管理者顧客メンバープラットフォームオペレータープラットフォーム管理者

最終更新

安全なサンプルデータを使用した Account access (/account/access)。Effective access、Current sign-in、Connected logins、Link another provider login、Memberships、Claims and roles が表示されています。
安全なサンプルデータ:Account access は、Console がセッションとチーム範囲をどのように認識しているかを読み取り専用で示します。

Console に表示される領域はユーザーによって異なります。表示内容は自分のロールと、所属するチーム(顧客)およびテナントによって決まります。このページでは、サインイン、アクセス情報の確認、ロール、チームメンバーシップについて説明します。

サインインする

使用する ID

Console を開き、「続行方法を選択」ページで Console にサインインを選ぶか、サインイン(/login)に直接移動します。

  1. Choose a sign-in provider で組織が使うプロバイダーを選びます。通常、組織の主なプロバイダーには 推奨、以前の選択肢には Legacy と表示されます。多くの組織はシングルサインオンの IdP でログインを使用します。
  2. チーム管理者から招待された、または組織の SSO で管理されている仕事用 ID でサインインします。
  3. チームに関連付けられていないログインの場合、ワークスペースまたはアカウント設定が開きます。

SSO により、チームグループ、プラットフォームロール、テナント範囲が Console に引き継がれます。サインイン後にチームやロールが正しくない場合は、サインアウトし、同じ SSO の入口またはチーム招待から再度サインインしてください。コンソールのアイデンティティヘルプ(Sign in の横にある (i))では、この仕組みを説明し、このページにリンクしています。

サインインページにあるその他の選択肢:

  • アカウントを作成するは新しい組織を作成します。既存のチームへの参加には使えません。チームに参加するには招待を使用してください。
  • パスワードを忘れた場合はパスワードログインだけに適用されます。SSO のパスワードは ID プロバイダーで管理されます。
  • オペレーターの回復は、SSO が利用できず、ISM オペレーターから使用するよう指示された場合に限ります。

チームで SSO とメール招待のどちらを使うかはチーム管理者が決めます。チームの SSO を設定する方法は顧客管理者のセットアップを参照してください。

サインインに失敗した場合

Console には アクセスの確認が必要です(/auth/error)と 発生したことが表示され、問題に合った選択肢が示されます。

  • もう一度サインインするか、プロバイダーを間違えた場合は別のプロバイダーを選択します。
  • アカウントに別のログインがリンク済みであれば、すでに接続済みのログインを使用します。
  • ブラウザーで別のユーザーとしてサインインしている場合は、サインアウトしてアカウントを切り替えるを選びます。
  • 招待を受け入れている場合は、招待確認を開くを選びます。
  • Console が自分をどう認識しているか確認するには、アカウントアクセスを確認を選びます。

失敗が続く場合は、時刻、ページ、画面に表示されたエラー文を記録して、チーム管理者またはサポートに連絡してください。Cookie、トークン、招待リンクは送信しないでください。

安全なサンプルデータを使用した Console のサインインページ。Microsoft(推奨)、Google、GitHub が表示された Choose a sign-in provider と Console identity (i) ボタンがあります。

安全なサンプルデータを使用した Console のサインイン失敗画面。「発生したこと」、サインインプロバイダー、ブラウザーセッション、「もう一度サインイン」、Console の入口に戻る操作がある「アクセスの確認が必要です」カードです。

アクセス情報を確認する

ナビゲーションのメンバーとアクセスからアクセス画面を開きます。チームメンバーは アカウントアクセス(/account/access)へ、チーム管理者は Account Setup(その中の アクセスセクション)へ、プラットフォームオペレーターは アクセス管理ページへ移動します。

アカウントアクセス は読み取り専用です。Console がセッションをどう認識しているかを示し、トークン、Cookie、プロバイダーのシークレットは表示しません。

  • アクセス準備完了またはスコープが必要:アクティブなメンバーシップが 1 つ以上関連付けられているかどうか。
  • 有効なアクセス:プラットフォームロール(該当する場合)と、アクティブなメンバーシップの有無。
  • 現在のサインイン と Connected logins:同じ Console アカウントを開ける ID プロバイダーのログイン。別のプロバイダーのログインをリンク → プロバイダーを認証してリンクで、2 つ目のログイン(例:別の SSO プロバイダー)を証明できます。リンクしても権限は増えず、メールアドレスが一致するだけではアカウントはリンクされません。
  • パスワードを変更:ID プロバイダーが対応している場合に表示されます。プロバイダーのページを開き、Console がパスワードを保存することはありません。
  • クレームとロール:このセッションに含まれる グループ、ロール、プロバイダー。
  • メンバーシップ:各チームとテナントのロールおよび状態(「アクティブ N 件・保留中 N 件」)。チーム管理者にはここに メンバー ボタンも表示されます。
  • 技術的な詳細:サポート向けの Console アカウント、ログイン方式 ID、セットアップ状態。

ロール

ロール(Console 上の表示)できること表示されないもの
チームメンバーチームの Chat、ワークスペース、バックアップ、Design、Environments、CI & Review、Shared Drive、利用状況、Settings を利用できます。Account Setup、Catalog、Bots、Operations、プラットフォーム管理ページ。
Team viewerサポートまたは監査のために読み取り専用で確認できます。状態を変更する操作。
チーム管理者メンバーができることに加え、Account Setup、メンバー管理、請求、Catalog、Bots、Operations、Workspace Help を利用できます。他のチームとプラットフォーム全体の制御。
プラットフォーム運営者チームのオンボーディングとサポートを行います。アクセス管理ページ、Billing Help、および割り当てられたすべてのチームを利用できます。プラットフォーム管理者だけの制御。
プラットフォーム管理者プラットフォーム全体の設定とポリシーを管理します。—

テナントロールは次のように対応します。テナント管理者 は「アカウントのセットアップ、招待、チーム範囲の Console 操作を管理できる」ロールで、テナントメンバー は「セットアップ管理を行わず、割り当てられた Console およびワークスペースの領域を利用できる」ロールです。

まだチームに参加していないログインで表示されるのは チャット とアカウント設定だけです。

チームメンバーと招待

メンバーを招待する(チーム管理者)

  1. メンバーとアクセスを開き、メンバー(/account/members)を選びます。
  2. その人の仕事用メール(例:new.user@example.invalid)を入力し、ロール(チームメンバー または チーム管理者)を選んで、招待状を送信するを選びます。
  3. Console に「… に招待を送信しました」と表示されます。相手が承諾するまでは、現在のメンバーの 招待されましたとして表示されます。

常に代わりの管理者がいるように、少なくとも 2 人の管理者を維持してください。チームからユーザーを外すには、そのユーザーの行で 削除 を選びます。

チームへの参加リクエストには、アカウントで所有権を確認したメールドメインを使ってサインインしたユーザーが表示されます。承認するとメンバーアクセスが付与されます。ドメインが一致するだけではアクセスは付与されません。

新規メンバーのアクセス既定値では、今後のメンバーが Chat、API、ワークスペースを利用できるかを選びます。選択した既存メンバーにも変更を適用できます。選択した変更をプレビューし、選択したメンバーと変更を確定するか、今後の既定値のみ保存を選びます。

プラットフォームオペレーターは アクセス管理ページから、任意のテナントまたはチームのメンバーを管理します。オペレーター向けテナント管理を参照してください。

招待を承諾する

  1. 招待を開きます。チーム招待ページの招待の詳細には、メール、アカウント範囲、ロール、有効期限が表示されます。
  2. 続行を選び、招待の送付先メールアドレスでサインインします。
  3. Console にチームとワークスペースへのアクセスが追加されます。

「招待を読み込めませんでした」と表示された場合は、古いリンクを転送せず、管理者に新しい招待を送ってもらってください。

サインインしたが、まだチームに所属していない

メールドメインが既存の組織に属している場合、Console にチームアクセスをリクエストが表示されます。チーム管理者が承認するまでは「アクセスリクエストは保留中です」と表示されます。再度サインアップする必要はありません。返答を受け取ったらもう一度確認してくださいを選びます。

安全なサンプルデータを使用した Account Setup の Members。招待行(Email、Role、Send invite)、Approve member がある「チームへの参加リクエスト」、「新規メンバーのアクセス既定値」、「現在のメンバー」が表示されています。

安全なサンプルデータを使用した ArchiBot Console アカウントへの参加画面。招待の詳細、招待準備完了、メール、アカウント範囲、ロール、有効期限、続行、サインアップに戻るが表示されています。

スマートフォンでの表示

  • サインイン、招待、サインインエラーの各ページは全幅ボタンでスマートフォンの画面に収まります。
  • アカウントアクセス は 1 列表示です。
  • メンバー では招待フォームとメンバー操作がタップしやすい大きさになり、選択リストも画面内に収まります。
  • プラットフォームオペレーターはスマートフォンでも アクセス管理ページでメンバーを管理できます。オペレーター向けテナント管理を参照してください。

安全なサンプルデータを使用したスマートフォン画面の下部シートとして Console identity ヘルプが開き、Close と Open documentation が表示されています。

安全なサンプルデータを使用したスマートフォン上のチームメンバー画面。1 列の招待フォームの下に、保留中リクエストと Approve member がある「チームへの参加リクエスト」が表示されています。

安全なサンプルデータを使用したスマートフォンのサインイン画面。Microsoft(推奨)、Google、GitHub のプロバイダーが全幅ボタンで表示されています。

安全なサンプルデータを使用したスマートフォンの「アクセスの確認が必要です」画面。もう一度サインインする操作が全幅ボタンで表示されています。

安全なサンプルデータを使用したスマートフォンの招待の詳細画面。招待準備完了、メール、アカウント範囲、ロール、有効期限が表示されています。

安全なサンプルデータを使用したスマートフォンの Account access。Effective access と Current sign-in が 1 列に並んでいます。

トラブルシューティング

  • ページまたはメニュー項目が表示されない: アカウントアクセス を確認します。スコープが必要または「この ID にはまだメンバーシップレコードがありません」と表示される場合、まだチームに所属していません。チーム管理者に依頼してください。
  • ロールが正しくない: グループとロールはサインイン時に読み込まれるため、一度サインアウトして再度サインインします。それでも直らない場合は、チーム管理者に メンバー を確認してもらいます。
  • 招待が機能しない: 招待されたメールアドレスでサインインします。期限切れの招待には新しい招待が必要です。
  • サインインが繰り返し失敗する: サインインに失敗した場合の手順を実施してから、時刻とエラー文を添えてサポートに連絡します。

関連ガイド

完了の条件

  • チームが使用する ID でサインインしています。
  • Account access に「アクセス準備完了」と想定するチームが表示されています。
  • 新しいメンバーには必要最小限のロールが付与されています。