権限・ロールを管理する
各メンバーが使える機能・見られるデータを、ロールや権限で管理する手順です。
【ロールを割り当てる】
- 1.管理メニュー → 権限管理(ロール設定)を開きます。
- 2.標準ロール(一般従業員/マネージャー/人事/管理者 など)から、各メンバーに適切なロールを割り当てます。
- 3.部署の管理範囲を限定できる場合は、担当部署のみを閲覧・承認できるよう設定します。
【機微データの取り扱い】
給与・健康情報・個人情報などの機微なデータは、明示的に権限を付与された担当者のみが閲覧できるようにします。「管理者だから全部見える」とはせず、必要最小限の権限(最小権限の原則)で運用してください。
【権限変更時の注意】
・退職・異動時は速やかに権限を見直します。
・強い権限(全社データ・給与など)の付与は限定し、記録を残します。
【関連】
テナント・ロールの詳細は SEC 系(security-perm)記事、ログイン・二段階認証は #SEC-001 を参照してください。
使用例
権限管理 → メンバーにロール割り当て → 担当部署に範囲限定 → 機微データは最小権限。
権限ロール権限管理アクセス権役割管理者権限付与管理者
この記事は役に立ちましたか?