権限グループ(ロール)の作成とユーザーへの付与
既存の権限(管理者・一般社員など)に加えて、カスタムロールを作成して特定のメニューのみアクセス可能なユーザーグループを作る方法です。
【カスタムロールの利用シーン】
・人事担当者:給与明細の閲覧は不可、採用・研修機能のみ利用可
・現場リーダー:自チームの勤怠承認のみ可、他の管理者機能は不可
・経理担当者:給与計算・仕訳出力のみ可
【カスタムロール作成手順】
- 1.管理者設定 → ユーザー管理 → 「ロールを管理」
- 2.「新しいロールを作成」
- 3.ロール名を入力(例:「現場リーダー」「採用担当」)
- 4.許可する機能を一覧からチェック:
・各モジュール(勤怠 / 給与 / HR / CRM 等)の閲覧・編集・エクスポート権限
・対象スコープ(全社 / 所属部署のみ / 特定部署)
- 5.「保存」
【ユーザーへのロール付与】
ユーザー管理 → 対象ユーザー → 「ロールを変更」
複数ロールを重ねて付与することもできます(権限の加算)。
【ロールの変更履歴】
ロール変更は監査ログに記録されます(#SEC-003参照)。
⚠ ロールの設計はテナントの組織構造に合わせて行ってください。過剰な権限付与は情報漏洩リスクになります。
この記事は役に立ちましたか?