メインコンテンツまでスキップ

権限の考え方

YESODの権限はロールで決まります。メンバーにロールを割り当てます。ロールは、できることと見える範囲を決めます。

ロールが割り当てられていないメンバーはサインインできません。

ロールが決めること​

ロールが持つもの決まること
機能どの画面を開けるか、どの操作ができるか
アクセス制限設定どのメンバーの情報が見えるか、どこまで先の未来の情報が見えるか
画面レイアウト画面ごとに、どの項目をどの順序で表示するか
表示設定組織図やプロジェクトなどの、表示と絞り込みの既定値

テナントには管理者ロールがあります。「アクセス制限設定」は、いま自分が使っているロールが管理者ロールのときだけ表示されます。 管理者ロール自身の「アクセス制限設定」は編集できません。ほかにも管理者ロールで変えられない設定があります。詳しくはロールを設定するを参照してください。

「アクセス制限設定」の選択肢と、選択によって表示される欄は「アクセス制限設定」の項目一覧にあります。

過去の情報を見られるかどうかは、機能の「表示日付の変更」で決まります。 アクセス制限設定では決まりません。この機能が無効だと表示日付が当日に固定され、過去と未来のどちらも参照できません。「アクセス制限設定」の「アクセス期間の制限」が決めるのは、未来の情報をどこまで見せるかだけです。

機能は「設定」の「ロール」の「機能制限設定」タブで設定します。次のまとまりで並びます。「ディレクトリサービス」だけが内訳に分かれます。

まとまり内訳機能の例
ディレクトリサービス共通機能変更登録の作成 / 変更登録の編集 / 変更の承認 / 承認の取り消し / 表示日付の変更
ディレクトリサービス画面へのアクセス従業員一覧 / メンバー追加 / 退職者一覧 / 退職予定者一覧 / 組織図 / インポート など
アカウントコントロール—権限セット / 業務アセット / タスク一覧 / アカウント棚卸機能 など
プロセスフロー—プロセスフローユーザー / プロセスフロー管理者
データブリッジ—データブリッジユーザー / データブリッジ管理者
設定—設定 / APIトークン / Webhook通知 / 「ロール・項目管理・オプション管理」 / ロール割り当て

契約に含まれない機能は、項目そのものが表示されません。 まとまりの見出しは、その中の項目が1つでも契約に含まれていれば表示されます。見出しの有無ではなく、目的の項目があるかどうかで判断してください。

注記

ロールの設定を開くには、「ロール・項目管理・オプション管理」が必要です。 無効だと「設定」画面の左のメニューに「ロール」が並びません。

機能には親子関係があります。 親が無効なあいだ、子は設定できません。親を無効にすると、子も連動して無効になります。

子の機能親の機能
メンバー追加 / 退職者一覧 / 退職予定者一覧従業員一覧
保存済クイックビューの編集 / クイックビューCSVエクスポート保存済クイックビュー
承認の取り消し変更の承認
APIトークン / Webhook通知 / 「ロール・項目管理・オプション管理」 / ロール割り当て設定
「アカウントのパスワードリセット」 / アカウントとメンバーの紐付け解除業務アセット
すべての業務アセットのタスクを表示タスク一覧
「組織図のCSVエクスポートボタンを表示」 / 「組織図の印刷ボタンを表示」組織図

親子関係とは別に、次の条件もあります。

機能追加の条件
退職者一覧 / 退職予定者一覧「表示日付の変更」も有効であること
承認者の入力を必須にする「変更登録の作成」または「メンバー追加」が有効であること
選択可能な承認者「承認者の入力を必須にする」が有効であること

CSVエクスポートと印刷のボタンを機能で出し入れできる画面は、4つだけです。 組織図・会社一覧・事業所一覧・プロジェクトです。項目名は「組織図のCSVエクスポートボタンを表示」「組織図の印刷ボタンを表示」のように、画面名を先頭に付けた形で、画面ごとに1組ずつあります。それぞれ画面を開ける機能が有効なときだけ設定できます。

クイックビューのCSVエクスポートは別の項目です。 上の表のとおり「保存済クイックビュー」の子で、画面名の付いた項目ではありません。

権限がない機能の見え方​

使えない機能は、サイドメニューに表示されません。 URLを直接開いても、開ける画面へ差し戻されます。このときエラーメッセージは表示されません。

ただし、同じ画面の中でボタンだけが出ないこともあります。CSVエクスポートや印刷のように、画面を開く機能とは別に設定するものが該当します。

ボタンが表示されていても、クリックできない状態になっていることがあります。 たとえば承認の権限が無いと「承認」ボタンがクリックできません。カーソルを合わせると「承認権限がありません」と表示されます。

実行してからエラーになる操作もあります。例は「アクセス制限設定」の項目一覧の「承認でエラーになる指定」にあります。

注記

同僚には見えるメニューが自分には見えないとき、原因はロールの違いです。自分のロールの設定を確認してください。

YESODプロセスフローとYESODデータブリッジ​

この2つの製品は、ロールにその機能が含まれていないと画面に出ません。 そして、その機能をロールで有効にできるのはその製品を契約しているときだけです。契約とロールの両方が必要です。画面の切り替えかたは画面の基本を参照してください。

それぞれ、利用者向けと管理者向けの機能が分かれています。

機能使える範囲
プロセスフローユーザー申請者として登録された申請の操作に限る
プロセスフロー管理者すべてのYESODプロセスフロー機能と、フロー定義の作成・編集
データブリッジユーザー権限が付与されたレシピの操作に限る
データブリッジ管理者すべてのYESODデータブリッジ機能と、レシピの作成・編集・実行

複数のロールを持つ場合​

1人が複数のロールを持てます。同時に有効になるのではなく、切り替えて使います。

切り替えかたは画面の基本を参照してください。切り替えるとサイドメニューの項目も変わります。

ロール単位で共有されるもの​

保存済クイックビューは、同じロールを持つメンバーの間で共有されます。自分だけのものではありません。

ロールの設定はどこで変えるか​

ロールの作成と設定の変更は、「設定」の「ロール」でできます。「機能制限設定」「アクセス制限設定」「表示設定」の変更は、変更予定として登録し、承認すると反映されます。 手順は目的によって分かれます。

メンバーへの割り当ては「ロール割り当て」で設定します。「ロール」とは別のメニューです。

関連ページ​