メインコンテンツにスキップ
ログイン
Apus Platform
ヘルプセンター/導入・管理/部門別にユーザー権限を設定するには?
導入・管理

部門別にユーザー権限を設定するには?

Apus はロールベースアクセス制御(RBAC)でアクセスを管理します。本記事では、ロールの作成、部門への割り当て、データ範囲の制御方法をご説明します。

権限モデル

Apus はロールベースアクセス制御を採用しています。各ロールは、モジュールとデータ範囲にわたる権限の集合です。ユーザーは個別付与ではなく、ロールを通じて権限を得ます。

ロールを作成する

  1. 管理 → ロールと権限へ移動します。
  2. 新しいロールを作成し、許可するモジュールを選択します。
  3. 会社、支店、部門でデータ範囲を制限します。
  4. 保存し、ロールをユーザーに割り当てます。

部門別に割り当てる

部門別にロールを割り当てると、ユーザーは自分の範囲内のデータのみを閲覧できます。誰かが部門を異動したときは、ロールを変更するだけでアクセス権が自動的に更新されます。

レビューと監査

すべての権限変更は監査ログに記録されます。誰がどのアクセス権を持ち、いつ変更されたかを確認できます。

ヒント

最小権限の原則から始めましょう。必要な権限だけを付与し、要求に応じて拡張します。

この記事は役に立ちましたか?
noindex