権限の考え方
YESODの権限はロールで決まります。メンバーにロールを割り当てます。ロールは、できることと見える範囲を決めます。
ロールが割り当てられていないメンバーはサインインできません。
ロールが決めること
| ロールが持つもの | 決まること |
|---|---|
| 機能 | どの画面を開けるか、どの操作ができるか |
| アクセス制限設定 | どのメンバーの情報が見えるか、どこまで先の未来の情報が見えるか |
| 画面レイアウト | 画面ごとに、どの項目をどの順序で表示するか |
| 表示設定 | 組織図やプロジェクトなどの、表示と絞り込みの既定値 |
テナントには管理者ロールがあります。「アクセス制限設定」は、いま自分が使っているロールが管理者ロールのときだけ表示されます。 管理者ロール自身の「アクセス制限設定」は編集できません。ほかにも管理者ロールで変えられない設定があります。詳しくはロールを設定するを参照してください。
「アクセス制限設定」の選択肢と、選択によって表示される欄は「アクセス制限設定」の項目一覧にあります。
過去の情報を見られるかどうかは、機能の「表示日付の変更」で決まります。 アクセス制限設定では決まりません。この機能が無効だと表示日付が当日に固定され、過去と未来のどちらも参照できません。「アクセス制限設定」の「アクセス期間の制限」が決めるのは、未来の情報をどこまで見せるかだけです。
機能は「設定」の「ロール」の「機能制限設定」タブで設定します。次のまとまりで並びます。「ディレクトリサービス」だけが内訳に分かれます。
| まとまり | 内訳 | 機能の例 |
|---|---|---|
| ディレクトリサービス | 共通機能 | 変更登録の作成 / 変更登録の編集 / 変更の承認 / 承認の取り消し / 表示日付の変更 |
| ディレクトリサービス | 画面へのアクセス | 従業員一覧 / メンバー追加 / 退職者一覧 / 退職予定者一覧 / 組織図 / インポート など |
| アカウントコントロール | — | 権限セット / 業務アセット / タスク一覧 / アカウント棚卸機能 など |
| プロセスフロー | — | プロセスフローユーザー / プロセスフロー管理者 |
| データブリッジ | — | データブリッジユーザー / データブリッジ管理者 |
| 設定 | — | 設定 / APIトークン / Webhook通知 / 「ロール・項目管理・オプション管理」 / ロール割り当て |
契約に含まれない機能は、項目そのものが表示されません。 まとまりの見出しは、その中の項目が1つでも契約に含まれていれば表示されます。見出しの有無ではなく、目的の項目があるかどうかで判断してください。
ロールの設定を開くには、「ロール・項目管理・オプション管理」が必要です。 無効だと「設定」画面の左のメニューに「ロール」が並びません。
機能には親子関係があります。 親が無効なあいだ、子は設定できません。親を無効にすると、子も連動して無効になります。
| 子の機能 | 親の機能 |
|---|---|
| メンバー追加 / 退職者一覧 / 退職予定者一覧 | 従業員一覧 |
| 保存済クイックビューの編集 / クイックビューCSVエクスポート | 保存済クイックビュー |
| 承認の取り消し | 変更の承認 |
| APIトークン / Webhook通知 / 「ロール・項目管理・オプション管理」 / ロール割り当て | 設定 |
| 「アカウントのパスワードリセット」 / アカウントとメンバーの紐付け解除 | 業務アセット |
| すべての業務アセットのタスクを表示 | タスク一覧 |
| 「組織図のCSVエクスポートボタンを表示」 / 「組織図の印刷ボタンを表示」 | 組織図 |
親子関係とは別に、次の条件もあります。
| 機能 | 追加の条件 |
|---|---|
| 退職者一覧 / 退職予定者一覧 | 「表示日付の変更」も有効であること |
| 承認者の入力を必須にする | 「変更登録の作成」または「メンバー追加」が有効であること |
| 選択可能な承認者 | 「承認者の入力を必須にする」が有効であること |
CSVエクスポートと印刷のボタンを機能で出し入れできる画面は、4つだけです。 組織図・会社一覧・事業所一覧・プロジェクトです。項目名は「組織図のCSVエクスポートボタンを表示」「組織図の印刷ボタンを表示」のように、画面名を先頭に付けた形で、画面ごとに1組ずつあります。それぞれ画面を開ける機能が有効なときだけ設定できます。
クイックビューのCSVエクスポートは別の項目です。 上の表のとおり「保存済クイックビュー」の子で、画面名の付いた項目ではありません。
権限がない機能の見え方
使えない機能は、サイドメニューに表示されません。 URLを直接開いても、開ける画面へ差し戻されます。このときエラーメッセージは表示されません。
ただし、同じ画面の中でボタンだけが出ないこともあります。CSVエクスポートや印刷のように、画面を開く機能とは別に設定するものが該当します。
ボタンが表示されていても、クリックできない状態になっていることがあります。 たとえば承認の権限が無いと「承認」ボタンがクリックできません。カーソルを合わせると「承認権限がありません」と表示されます。
実行してからエラーになる操作もあります。例は「アクセス制限設定」の項目一覧の「承認でエラーになる指定」にあります。
同僚には見えるメニューが自分には見えないとき、原因はロールの違いです。自分のロールの設定を確認してください。
YESODプロセスフローとYESODデータブリッジ
この2つの製品は、ロールにその機能が含まれていないと画面に出ません。 そして、その機能をロールで有効にできるのはその製品を契約しているときだけです。契約とロールの両方が必要です。画面の切り替えかたは画面の基本を参照してください。
それぞれ、利用者向けと管理者向けの機能が分かれています。
| 機能 | 使える範囲 |
|---|---|
| プロセスフローユーザー | 申請者として登録された申請の操作に限る |
| プロセスフロー管理者 | すべてのYESODプロセスフロー機能と、フロー定義の作成・編集 |
| データブリッジユーザー | 権限が付与されたレシピの操作に限る |
| データブリッジ管理者 | すべてのYESODデータブリッジ機能と、レシピの作成・編集・実行 |
複数のロールを持つ場合
1人が複数のロールを持てます。同時に有効になるのではなく、切り替えて使います。
切り替えかたは画面の基本を参照してください。切り替えるとサイドメニューの項目も変わります。
ロール単位で共有されるもの
保存済クイックビューは、同じロールを持つメンバーの間で共有されます。自分だけのものではありません。
ロールの設定はどこで変えるか
ロールの作成と設定の変更は、「設定」の「ロール」でできます。「機能制限設定」「アクセス制限設定」「表示設定」の変更は、変更予定として登録し、承認すると反映されます。 手順は目的によって分かれます。
- タブごとの設定内容と、上の3タブを変える手順 — ロールを設定する
- 「画面レイアウト」を変える(承認は要りません) — 画面レイアウトを変える
- ロールを作る・名前を変える・削除する — ロールを作る・名前を変える・削除する
メンバーへの割り当ては「ロール割り当て」で設定します。「ロール」とは別のメニューです。