USERS & ROLES
ユーザー・グループ・権限管理
部署ごとに触れる機能を分けたい、特定のフォルダしか編集させたくない、そういった要件はどの組織にも出てきます。
ユーザー・権限管理なら、ユーザーをグループに分けて、使えるメニューと編集できるフォルダをグループ単位でまとめて設定できます。
担当外を触らせない仕組みが、画面の操作だけで作れます。
概要
サイトを運用する人(ユーザー)を登録し、その人たちを「グループ」というまとまりに分けて、誰がどの機能やどのフォルダ(ディレクトリ)を使えるかを決める機能です。
権限はグループ単位でまとめて設定できるので、部署や役割が増えても管理がぶれません。
いちばん上には全部を扱える「システム管理者」がいて、ここを頂点に役割ごとの権限を組み立てられます。
大きな組織でも、見せる範囲・触れる範囲をきちんと区切った安全な運用ができます。
かんたんに言うと
「ユーザー」とは、管理画面にログインして記事を書いたり設定したりする人のことです。
一人ずつログインID・パスワード・氏名・メールを登録し、似た役割の人を「グループ」(例:編集チーム、支店担当)というまとまりにします。
グループにまとめておくと、権限を一人ずつ設定しなくても、グループごとにまとめて決められます。
権限には二種類あります。ひとつは「どのメニュー(機能)を使えるか」で、各メニューに表示するグループを割り当てて決めます。
もうひとつは「どのフォルダ(ディレクトリ)を編集できるか」で、たとえば大阪支店の人には大阪支店のフォルダだけ開放する、といった範囲限定ができます。
担当外をうっかり書き換える事故を防げます。
いちばん強い権限が「システム管理者」(グループID=1)です。
ここだけがユーザー管理・グループ管理そのものを操作できます。
退職した人のアカウントは権限を止めたり削除したりでき、入れ替わりの多い組織でも統制を保てます。
この機能のポイント
-
01
グループ権限
似た役割の人をグループにまとめ、各メニューに表示するグループを割り当てて、使える機能をグループ単位で制御。一人ずつ設定する手間が要りません。
-
02
ディレクトリ権限
「この支店のフォルダだけ編集可」のように、担当領域だけに編集範囲を絞り込めます。担当外の書き換え事故を防ぎます。
-
03
システム管理者
グループID=1の最上位権限。ユーザーやグループの管理そのものを行え、組織全体の権限設計を統括します。
-
04
安全なパスワード管理
パスワードは暗号化して保存し、変更にも対応。退職者アカウントの権限はすぐ止められます。
使い方の流れ
-
グループを作る
まず役割ごとのグループ(例:編集者、支店担当)を作り、各メニューに表示するグループと、編集できるフォルダを決めます。
-
ユーザーを登録する
運用する人を一人ずつ登録します。ログインID・パスワード・氏名・メールを入れ、所属グループを選びます。
-
権限がそのまま反映される
ユーザーがログインすると、所属グループに設定した権限がそのまま適用され、使える機能と触れるフォルダが決まります。
-
見直し・停止する
異動や退職があれば、所属グループの変更やアカウントの停止・削除で、いつでも権限を調整できます。
できること
- ユーザー(運用する人)の新規登録・編集・削除
- ログインID・パスワード・氏名・メールの管理
- ユーザーを所属グループに紐づける
- グループの新規作成・編集・削除
- 各メニューへの表示グループの割り当て(グループ単位で使える機能を制御)
- ディレクトリ(フォルダ)単位の編集権限の割り当て
- 担当領域だけ編集可能にする範囲限定
- システム管理者(グループID=1)による全体の権限統括
- 承認フローで使う承認者の紐づけ
- 退職・異動に合わせた権限の停止・付け替え
- ログインID重複の自動チェック
- 役割に応じた権限設計(編集者・支店担当など)
画面で見る機能の詳細
メニューごとの表示グループ割り当て
各メニューに「どのグループへ見せるか」を割り当てる画面。グループ単位で使える機能を制御でき、役割ごとに見せるメニューを止まった1枚で整理して見せられます。
ディレクトリ権限の割り当て
「大阪支店の人には大阪支店のフォルダだけ」のように、編集できるフォルダを範囲限定する設定部分。担当外を触らせない仕組みが静止画でしっかり伝わります。
権限を切り替えるとメニュー表示が変わる
所属グループの権限を変えると、ログイン後に見えるメニューがその場で増減する様子。動きで見せると「権限と表示が連動する」ことが直感的に分かります。
活用シーン
- 部署ごとに編集できるメニューを限定し、担当外の操作をさせないようにする
- 支店の担当者には自支店のディレクトリだけを開放し、他支店のページは触れないようにする
- 退職者が出たときに、そのアカウントの権限を即時に停止・削除する
- 情報システム担当がシステム管理者として、全体の権限設計を一元的に管理する