メインコンテンツまでスキップ

権限

Docwize における権限は、ユーザーまたはグループがシステム内で使用できる機能、モジュール、操作を決定します。権限は、 アクセス制御で管理されるドキュメントレベルのアクセスとは別のものです。

権限は、グループレベルまたは個々のユーザーレベルで割り当てることができます。権限の設定は、 Admin Console へのアクセス権を持つユーザーが行うタスクです。

権限の仕組み

グループレベルの権限が基盤となります。グループを作成する際、 ユーザーはそのグループに権限を割り当てます。そのグループに属するすべてのユーザーは、 その権限を継承します。グループは役割やアクセス階層を表すことができるため、 多数のユーザーにわたって権限を管理する上で最も拡張性の高い方法です。

ユーザーレベルの権限は、個人がそのグループにはない機能を必要とする場合に、グループメンバーシップに 加えて付与できます。これらは、ユーザーの Permissions パネルで、継承されたグループの権限と並んで表示されます。

グループから継承された権限は、ユーザーの Permissions パネルでグレーアウト表示され、そこから変更することはできません。グループから継承された権限 を変更するには、グループレベルで変更する必要があり — その変更はそのグループの全メンバーに 影響します。

ユーザーは複数のグループに属することができます。ユーザーの実質的な権限には、 所属するすべてのグループから得られる権限に加えて、ユーザーレベルで直接付与された 権限が含まれます。

注記

権限は、ユーザーがアクセスできる機能や操作を制御します。これは、フォルダセキュリティ、プロジェクトセキュリティ、ドキュメントレベルのアクセスとは別のものであり、これらはアクセス制御で管理されます。ユーザーはドキュメントを作成する権限を持っていても、フォルダまたはプロジェクトへのアクセス権 がない場合、特定のドキュメントを閲覧できないことがあります。

Permissions パネルへのアクセス

Permissions パネルは、Settings ダイアログからアクセスします。このダイアログは、Admin Console の ユーザーページと グループページの 両方から開くことができます。

Settings ダイアログを開くと、左側のナビゲーションから以下のパネルに アクセスできます。

パネル表示内容
Details選択したユーザーまたはグループのメインの詳細情報
Permissions選択したユーザーまたはグループの権限一覧
Foldersフォルダアクセスの範囲
Dataviews & Interfacesデータビューとインターフェースへのアクセス
Projectsプロジェクト関連のアクセス
Recordsレコード関連のアクセスまたはレコードの範囲

権限リファレンス

Admin Console の Permissions パネル

Admin Console の Permissions パネル

以下の表は、表示されるすべての権限カテゴリとオプションの一覧です。

CategoryPermissionDescription
管理とセキュリティGroup and User AdminAdmin Console でのユーザーとグループの管理を許可します。
Access Token Generation連携や API 関連の用途向けに、アクセストークンの作成または管理を許可します。
View Audits監査情報または監査ログの閲覧を許可します。
Explorer とビューCreate FoldersExplorer でのフォルダの作成を許可します。
View FoldersExplorer でのフォルダの表示を許可します。
View LocationsExplorer でのロケーションの表示を許可します。
View Folder ViewsExplorer での保存済みフォルダビューレイアウトまたはフォルダベースのビューへのアクセスを許可します。
View Tag TreeExplorer でのタグツリーの表示を許可します。
ReportsExplorer でのレポート形式またはデータビュー形式の出力へのアクセスを許可します。
View InterfacesExplorer での設定済みインターフェースへのアクセスを許可します。
View DashboardsExplorer でのダッシュボードビューの表示を許可します。
ドキュメントとオフィスFull Document Details完全なDocument Details ビューへのアクセスを許可します。
Create Documents新規ドキュメントの作成を許可します(該当する場合はプレースホルダーを含みます)。
Delete Self Owned Documents現在のユーザーが所有するドキュメントの削除を許可します。
Delete Other Users Documents他のユーザーが所有するドキュメントの削除を許可します。
Document Permissionsドキュメントレベルの権限の閲覧または管理を許可します。
Unlock Documentsロックされたドキュメントのロック解除を許可します。
Enable WOPIWOPI 互換のオフィス閲覧機能によるドキュメントの開封を許可します。
Enable WOPI EditingWOPI 互換のオフィス編集機能による編集を許可します。
Can Translateドキュメント翻訳機能の使用を許可します。
Enable Auto Redaction自動墨消し機能の使用を許可します。
Review Documentアノテーション、メモ、タグなどのドキュメントレビュー操作へのアクセスを許可します。
Deny Downloads選択したユーザーまたはグループによるドキュメントのダウンロードを禁止します。
Bypass Edit Security通常の編集セキュリティ制限にかかわらず、ドキュメントの編集を許可します。
Docwize OCRDocwize の OCR 機能を使用して、ドキュメント画像からテキストを処理・抽出することを許可します。
ワークフローWorkflows - Createワークフローの作成または開始を許可します。
Workflows - Create Templateワークフローテンプレートの作成を許可します。
Workflows - View AllDocument Details でドキュメント上のすべてのワークフローを閲覧することを許可します。
Workflows - Revoke Any所有権にかかわらず、ワークフローの取り消しを許可します。
Workflows - Modify Action Recipientワークフローアクションの受信者の変更を許可します。
Workflows - Create Global FilterInbox へのグローバルワークフローフィルターの追加を許可します。
Replay Workflowワークフローのステップまたはアクションの再実行を許可します。
Undo Actions Taken実行済みのワークフローアクションの取り消しを許可します。
Use Legacy Signatures最新のデジタル署名フローの代わりに、レガシーな署名ワークフローを使用することを許可します。
Workflows - Assign Externalワークフローアクションを外部ユーザーまたは連絡先に割り当てることを許可します。
Workflows - Project Adminワークフローを作成したユーザーでなくても、そのドキュメントが読み取りアクセス権を持つプロジェクトに含まれている場合、ワークフローの閲覧を許可します。
Adhoc Action Requests構造化されたワークフローテンプレートの外で、アドホックなアクションリクエストを作成することを許可します。
Workflows - Monkey Patchライブのワークフロー上でノード設定を変更することを許可します。たとえば、API ノードの誤った URL を修正して、停止したワークフローを続行させることができます。変更は、そのテンプレートを使用しているすべてのワークフロー(実行中のものを含む)に即時反映されます。
プロジェクトView Project Detailsプロジェクト詳細の閲覧を許可します。
Create Projectプロジェクトの作成を許可します。
Edit Projectプロジェクトの編集を許可します。
Delete Projectプロジェクトの削除を許可します。
Project Permissionsプロジェクトレベルの権限の管理を許可します。
連絡先View Contacts連絡先の閲覧を許可します。
Create Contacts連絡先の作成を許可します。
Edit Contacts連絡先の編集を許可します。
Delete Contacts連絡先の削除を許可します。
メタデータとインターフェースLookup Listsルックアップリストへのアクセスまたは管理を許可します。
Manage Document Custom Fieldsドキュメントカスタムフィールドの作成または管理を許可します。
Default extraction configドキュメントのアップロード時に適用されるデフォルトの抽出設定の構成を許可します。
Dataview Settingsデータビュー設定の構成または変更を許可します。
Create Email Rulesメールルールの作成を許可します。
Manage Interfacesインターフェースの作成または管理を許可します。
ツールCan Chatチャットツールへのアクセスを許可します。
Can Edit System AgentsDocwize AI システムエージェントの編集と設定を許可します。
Can BucketsBuckets 機能へのアクセスを許可します。この機能では、ユーザーはドキュメントのコレクションを作成し、その内容を管理し、他のユーザーやグループと共有できます。
Manage Company Signatures会社レベルの署名の作成と管理を許可します。インスタンスでデジタル署名機能を有効化・設定するために必要です。
Manage Toursガイド付きツアーの作成と編集を許可します。
Tag RecommendationsAI を活用したタグ推薦の使用を許可します。
連携Manage Connectorsサードパーティコネクターの設定を許可します。

権限を変更する前に

可能な限りグループレベルで権限を変更してください。 グループに割り当てられた権限は、 現在および将来のすべてのメンバーに即座に適用されます。ユーザーレベルの 権限は、規模が大きくなると監査や維持が難しくなるため — 本当に例外的な場合にのみ使用してください。

権限を割り当てる前に、その権限が何を許可するのかを理解してください。 権限の中には、 適用範囲が広いものもあります。「Group and User Admin」は Admin Console 内のすべてのユーザーと グループの管理を許可します。「Delete Other Users Documents」は、システム内の誰が所有する ドキュメントにも適用されます。「Bypass Edit Security」は通常の編集制限を上書きします。

権限とドキュメントへのアクセスは別のものであることに注意してください。 「Create Documents」や 「View Interfaces」などの権限を付与しても、特定のドキュメント、フォルダ、プロジェクトへの アクセスが自動的に付与されるわけではありません。ドキュメントの可視性はアクセス制御によって制御されます。

ユーザーレベルの権限を付与する前に、そのユーザーがグループから何を継承しているかを確認してください。 必要な権限が既にグループから付与されている場合、ユーザーレベルでの付与は 冗長です。グループが付与する権限を制限する必要がある場合、その変更は グループレベルで行う必要があります。

グループレベルの変更を行う際は、そのグループを管理する他の担当者と調整してください。 グループの権限を変更すると、すべてのメンバーに即座に影響します。

主なリスク

リスク発生しやすい原因確認事項
権限が間違ったグループに付与される管理者が全メンバーを確認せずにグループを編集する権限を変更する前に、そのグループの全メンバーを確認する
ユーザーが想定以上のアクセス権を持つユーザーが複数のグループに属しており、累積した権限が想定を超える主なグループだけでなく、そのユーザーのすべてのグループメンバーシップを確認する
破壊的な権限が広範囲に付与される「Delete Other Users Documents」や「Workflows - Revoke Any」がグループレベルで割り当てられる影響の大きい権限は、信頼できる小規模なグループまたは特定のユーザーに限定する
意図せず通常の制限を回避してしまう「Bypass Edit Security」の範囲を理解せずに付与されるこの権限を付与する前に、導入担当チームと確認する。
権限とドキュメントへのアクセスが混同される管理者が権限を付与したにもかかわらず、ユーザーがドキュメントを閲覧できないアクセス制御を使って、フォルダとプロジェクトのアクセスを別途確認する
グループレベルの権限がユーザーパネルから削除できない管理者がユーザーレベルでグレーアウトされた権限を削除しようとする権限をグループレベルで変更する。これがグループの全メンバーに影響することに注意する

権限変更のテスト

本番環境に変更を適用する前に:

  1. 影響を受けるユーザーと同じグループメンバーシップを持つテストユーザーアカウントを 特定します。
  2. 意図する権限変更を(グループレベルまたはユーザーレベルで)適用します。
  3. テストユーザーとしてログインするか、そのアカウントを持つ信頼できる同僚に依頼して、 以下を確認します。
    • 新たに持つべき機能や操作にアクセスできるか
    • アクセスすべきでない機能や操作がブロックされているか
    • 変更が両方向で想定通りに機能しているか
  4. グループレベルの変更をテストする場合は、その変更がグループの他の メンバーに意図せず影響していないことを確認します。

Docwize には、ユーザーになりかわる機能や「ユーザーとして表示」する機能はありません。 ユーザーの視点から権限変更を確認するには、別のテストアカウントが 必要です。

関連する設定

  • ユーザー — アカウントの作成、 グループの割り当て、ユーザーレベルの権限の設定
  • グループ — グループの作成・ 管理、グループレベルの権限とフォルダアクセスの割り当て
  • アクセス制御 — フォルダセキュリティ、プロジェクト セキュリティ、ドキュメントレベルのアクセス。権限とは別の機能です
  • Admin Console — すべての Admin Console エリアの概要
  • デジタル署名Manage Company Signatures によって有効化される署名ワークフローに関するユーザー向けガイド