メンバーとロール
アプリを一緒に使う人を、ワークスペースのメンバーとして追加できます。アプリを使う人、作って更新する人、メンバーや設定を管理する人に合わせて、役割を選びます。この役割を「ロール」と呼びます。
アプリを使うにはメンバーであることが必要です。利用できるアプリは、所属グループに割り当てられたアプリごとの権限で決まります。
アプリを使うだけの人には App User、作って更新する人には Developer を選びます。メンバーやワークスペースの設定を管理する人には Admin、請求や Owner の管理も担う人には Owner を割り当てます。
| ロール | 主な用途・できること |
|---|---|
| Owner | ワークスペースの責任者。Owner を含むメンバー管理、設定、請求を扱う |
| Admin | チームの管理者。Owner 以外のメンバー管理とワークスペースの設定を扱う |
| Developer | アプリを作ってデプロイ・更新する。メンバー管理やワークスペースの設定変更はできない |
| App User | 閲覧権限のあるアプリを使う。コンソールでの管理操作は行わない |
Owner・Admin・Developer の人数は、プランの開発・管理用の人数枠(Developers 席)に数えられます。App User はこの人数枠に含まれず、人数無制限です。詳しくはプランと制限を参照してください。
ロールは「メンバー」画面から Owner / Admin が変更できます。Owner ロールの付与・変更は Owner だけができます。ワークスペースには最低 1 人の Owner が必要です。
メンバーの参加方法
Section titled “メンバーの参加方法”| 方法 | 参加するまでの流れ |
|---|---|
| 招待 | Owner / Admin がメールアドレスを指定し、招待された本人がリンクを開いて招待を承諾する |
| 参加 URL | 許可されたメールドメインの人が URL を開き、ログインして参加する。管理者の承認は不要 |
| ワークスペースを探して参加申請(Discover) | 許可されたメールドメインの人が申請し、Owner / Admin が承認する |
メールドメインは、メールアドレスの @ より後ろの部分です。会社のメールドメインを許可すると、そのアドレスを持つ人が参加 URL や Discover を使えるようになります。設定はドメインと参加ポリシーで説明しています(Team プラン以上)。ドメイン自動参加で入ったメンバーのロールは App User です。
メンバーの無効化
Section titled “メンバーの無効化”退職などでワークスペース内のすべてのアプリへのアクセスを止めたいときは、Owner / Admin が「メンバー」画面でそのメンバーを無効化します。異動などで利用できるアプリだけを変えたい場合は、所属グループやアプリの権限を変更できます。
- 無効化がアクセス判定に反映されるまで、時間がかかることがあります。保存直後にすべてのアクセスが止まるとは限りません。
- アカウントの削除ではありません。「再有効化」で戻せます。
- 自分自身と、最後の Owner は無効化できません。Admin は Owner を無効化できません。
ロールとアプリの権限の関係
Section titled “ロールとアプリの権限の関係”ロールに応じて、次のグループに自動的に所属します。これらはシステムグループと呼ばれ、所属メンバーを手動では変更できません。
| ロール | 自動的に所属するグループ |
|---|---|
| Owner | owners developers everyone |
| Admin | admins developers everyone |
| Developer | developers everyone |
| App User | everyone |
新しいアプリには、everyone(全メンバー)に閲覧権限、developers(Owner / Admin / Developer)に管理権限が割り当てられます。管理権限には閲覧も含まれます。
アプリを利用・管理できるかは、このグループへの権限の割り当てで決まります。ロールを変更すると自動所属グループも変わるため、アプリへのアクセスにも影響します。特定のチームに利用を限定する手順はチームにアプリを共有するを参照してください。
アクセスできないときの確認
Section titled “アクセスできないときの確認”利用者はまず、招待・登録されたメールアドレスでログインしているかを確認します。メンバーの状態は Owner / Admin に、アプリの権限はそのアプリを管理する人に確認を依頼できます。
- 登録されたアカウントでログインしているか — 複数の Google / Microsoft アカウントを使い分けている場合は、メールアドレスを確認します。
- メンバーになっているか — 「メンバー」画面で確認します。招待が未承諾なら、本人に承諾してもらいます。
- 無効化されていないか — 「メンバー」画面の「無効化済み」で確認できます。
- アプリの閲覧・管理権限があるか — アプリ画面の「権限」で、その人の所属グループへの割り当てを確認します。
- IP 制御で拒否されていないか — IP 制御による拒否画面には、接続元の IP アドレスが表示されます。適用範囲はIP 制御を参照してください。