ドキュメント
アプリを開く

ロールと権限

このページの内容

アクセス権は 2 つのレベルで機能します。組織ロールは、請求・メンバー・ワークスペースなど、アカウント全体でできることを定めます。ワークスペースロールは、特定のワークスペース内でできることを定めます。ワークスペースごとに異なるロールを持つことができ、組織のオーナーと管理者は、組織配下のすべてのワークスペースで自動的に管理者権限を持ちます。

組織ロールと状態とともに各メンバーを一覧するメンバー表
Members は組織の全員と、そのロールを表示します。

組織ロール#

ロール できること
Owner 組織メンバー、workspace、API key、app、security と、下記の Owner/Admin 向け credit-policy 操作。プラットフォームの subscription 変更や money movement 権限は含みません。
Admin メンバー、workspace、app、多くの credit-policy 設定。各 screen/mutation は API が個別に認可し、無制限の billing 権限ではありません。
Member 追加されたワークスペースの利用。

Subscription と credit の権限#

操作権限
組織の credit overview を読む組織メンバー
Credit package の CRUD/割り当て、rolling user limitOrganization Owner または Admin
Guest Credit add-on の参照と workspace guest allocationOrganization Owner または Admin
Plan の upgrade/downgrade/cancel、top-up/refundSotaAgents 運営チームのみ
Pool/seat 設定と Guest Credit add-on lifecycleSotaAgents 運営チームのみ

ワークスペースロール#

Workspace role とともに member を一覧する workspace の Participants タブ
Workspace role は組織 role とは別に、各 workspace で設定します。
ロール できること
Workspace Admin(WS_ADMIN)Workspace settings、member、app、integration、guardrail、MCP server を管理します。
Workspace Member(WS_MEMBER)Workspace と利用可能な capability を使えます。Member、app、workspace settings は変更できません。旧 Editor/Chatter 値は compatibility 上この role に map されます。
組織のオーナー・管理者は自動昇格します

組織のオーナーまたは管理者は、組織配下のすべてのワークスペースでワークスペース管理者の権限を持ちます。自分自身を個別に招待する必要はありません。

目次

Esc

全章のタイトルと本文を検索します。