コンテンツにスキップ
コンソール →
公式サイト →
AI に聞くなら、この URL を貼る https://keelson.dev/ja/llms.txt

メンバーとロール

アプリを一緒に使う人を、ワークスペースのメンバーとして追加できます。アプリを使う人、作って更新する人、メンバーや設定を管理する人に合わせて、役割を選びます。この役割を「ロール」と呼びます。

アプリを使うにはメンバーであることが必要です。利用できるアプリは、所属グループに割り当てられたアプリごとの権限で決まります。

アプリを使うだけの人には App User、作って更新する人には Developer を選びます。メンバーやワークスペースの設定を管理する人には Admin、請求や Owner の管理も担う人には Owner を割り当てます。

ロール主な用途・できること
Ownerワークスペースの責任者。Owner を含むメンバー管理、設定、請求を扱う
Adminチームの管理者。Owner 以外のメンバー管理とワークスペースの設定を扱う
Developerアプリを作ってデプロイ・更新する。メンバー管理やワークスペースの設定変更はできない
App User閲覧権限のあるアプリを使う。コンソールでの管理操作は行わない

Owner・Admin・Developer の人数は、プランの開発・管理用の人数枠(Developers 席)に数えられます。App User はこの人数枠に含まれず、人数無制限です。詳しくはプランと制限を参照してください。

ロールは「メンバー」画面から Owner / Admin が変更できます。Owner ロールの付与・変更は Owner だけができます。ワークスペースには最低 1 人の Owner が必要です。

方法参加するまでの流れ
招待Owner / Admin がメールアドレスを指定し、招待された本人がリンクを開いて招待を承諾する
参加 URL許可されたメールドメインの人が URL を開き、ログインして参加する。管理者の承認は不要
ワークスペースを探して参加申請(Discover)許可されたメールドメインの人が申請し、Owner / Admin が承認する

メールドメインは、メールアドレスの @ より後ろの部分です。会社のメールドメインを許可すると、そのアドレスを持つ人が参加 URL や Discover を使えるようになります。設定はドメインと参加ポリシーで説明しています(Team プラン以上)。ドメイン自動参加で入ったメンバーのロールは App User です。

退職などでワークスペース内のすべてのアプリへのアクセスを止めたいときは、Owner / Admin が「メンバー」画面でそのメンバーを無効化します。異動などで利用できるアプリだけを変えたい場合は、所属グループやアプリの権限を変更できます。

  • 無効化がアクセス判定に反映されるまで、時間がかかることがあります。保存直後にすべてのアクセスが止まるとは限りません。
  • アカウントの削除ではありません。「再有効化」で戻せます。
  • 自分自身と、最後の Owner は無効化できません。Admin は Owner を無効化できません。

ロールに応じて、次のグループに自動的に所属します。これらはシステムグループと呼ばれ、所属メンバーを手動では変更できません。

ロール自動的に所属するグループ
Ownerowners developers everyone
Adminadmins developers everyone
Developerdevelopers everyone
App Usereveryone

新しいアプリには、everyone(全メンバー)に閲覧権限、developers(Owner / Admin / Developer)に管理権限が割り当てられます。管理権限には閲覧も含まれます。

アプリを利用・管理できるかは、このグループへの権限の割り当てで決まります。ロールを変更すると自動所属グループも変わるため、アプリへのアクセスにも影響します。特定のチームに利用を限定する手順はチームにアプリを共有するを参照してください。

利用者はまず、招待・登録されたメールアドレスでログインしているかを確認します。メンバーの状態は Owner / Admin に、アプリの権限はそのアプリを管理する人に確認を依頼できます。

  1. 登録されたアカウントでログインしているか — 複数の Google / Microsoft アカウントを使い分けている場合は、メールアドレスを確認します。
  2. メンバーになっているか — 「メンバー」画面で確認します。招待が未承諾なら、本人に承諾してもらいます。
  3. 無効化されていないか — 「メンバー」画面の「無効化済み」で確認できます。
  4. アプリの閲覧・管理権限があるか — アプリ画面の「権限」で、その人の所属グループへの割り当てを確認します。
  5. IP 制御で拒否されていないか — IP 制御による拒否画面には、接続元の IP アドレスが表示されます。適用範囲はIP 制御を参照してください。