ロールの作り方と権限レベルの決め方
「ロール 新規作成」画面の各項目(テナント管理者にするか=権限レベル・データ範囲・利用できるアプリ・機能権限・管理機能の委譲)を、専門用語なしで解説します。管理者にするかは「管理者トグル」で設定でき、数値(0〜100)は上級者向けの詳細です。
【ロールとは】
ロールは「誰が・何をできるか」をまとめて決める“役職”の設定です。ユーザー一人ひとりに権限を付けるのではなく、ロールに権限をまとめておき、そのロールを人に割り当てます。
(管理画面:管理 → ロール → 「新規作成」)
【① 基本情報】
・ロール名:画面に表示される名前(例:課長、店舗リーダー)。
・スラッグ:システム内部の識別子。空欄でOK(ロール名から自動生成)。
・ロールカラー:一覧やバッジで見分けるための色。
【② テナント管理者にするか(権限レベル)】
このロールをテナント管理者にするかを、「このロールをテナント管理者にする」トグルで切り替えます。
・ON(管理者):下の「管理機能の委譲」に関係なく、管理画面をすべて利用できます。ただし給与・賃金台帳・マイナンバーなど一部の機微データは、管理者でも「管理機能の委譲」で明示的に許可する必要があります。
・OFF(一般ロール):下の「管理機能の委譲」で許可した範囲だけ使えます。
※ 管理者にできるのは管理者だけです(委譲された担当者は、管理者ロールを作成・設定できません)。
※ ここは「システム上の権限」の設定です。部長・課長などの職位(役職)や、給与レンジ・決裁上限は「役職管理」で設定します。
〔上級者向け〕内部的には0〜100の「権限レベル」という数値で管理されており、「90以上=管理者」の判定と、ロール一覧の並び順に使われます。通常はトグルだけで十分です。数値を直接調整したいときは「詳細(権限レベルの数値)」を開き、役職ボタンの目安(一般社員0/リーダー30/主任・係長50/課長60〜70/部長・本部長70〜80/管理者90以上)から選ぶか、数値を直接入力します。
【③ データ範囲】
このロールのユーザーが「誰のデータを見られるか」の範囲です。たとえば「所属部署」にすると、部門長は自分の部署のメンバーの勤怠・休暇だけを見られます。テナント管理者は常に全社で、この設定の影響を受けません。
【④ 利用できるアプリ】
このロールのユーザーがメニューで使えるアプリを決めます。
・勤怠・休暇・残業・経費・タスクなどの基本業務アプリは、すべてのロールに自動で付きます。
・HACCP・在庫・経営管理などの業種特化アプリは、既定では付きません。使わせたい場合は「選択して付与」または「契約済みを全て付与」を選びます。
【⑤ 機能権限】
「他人のプロジェクトを編集できる」「休憩を後から追加できる」など、操作を細かく開放する設定です。
※テナント設定で「役職権限を有効にする」がONの場合のみ適用されます。OFFのときは従来どおり全員が操作可能です。
【⑥ 管理機能の委譲】
本来は管理者専用の管理画面(例:勤怠設定、メンバー管理など)を、このロールにも開放します。
・「危険」マークの付いた機能(給与・賃金台帳・マイナンバー・権限設定・テナント設定など)は特に慎重に。これらは管理者だけが委譲でき、管理者ロールであっても機微データはここで明示的に許可する必要があります。
【最小権限の原則】
必要な権限だけを付け、不要な権限は付けないのが安全です。人事異動や退職のタイミングで定期的に見直しましょう。
この記事は役に立ちましたか?