ロールベースのアクセス機能は、Teams および Enterprise プランでご利用いただけます。
ロールベースのアクセス制御
- きめ細かな権限管理: ユーザーロールに基づき、特定の機能やデータへのアクセスを制御
- 動的なロール割り当て: 管理者が個々のユーザーやグループに対してロールを割り当て・変更可能
- 安全なリソースアクセス: ユーザーが職務に必要なリソースのみにアクセスできるように担保
- 監査とコンプライアンス: セキュリティおよびコンプライアンス要件に向け、ユーザー権限とアクセス状況を追跡
ロール管理
ロール管理の機能は継続的に改良されています。
Team Settings
管理コンソールでロール、権限、チーム設定を管理できます。
新しいロールの作成
1
ロール管理に移動
windsurf.com/team/settings にアクセスし、ロール管理セクションを確認します。
2
ロールを作成
新しいロールを作成するには、「Create Role」 ボタンをクリックします。
3
ロールを設定
ロールのわかりやすい名前を入力し、チェックボックス一覧から適切な権限を選択します。
4
ロールを保存
選択内容を確認して新しいロールを保存します。保存後、ユーザーに割り当て可能になります。
ロール権限
- Admin ロール: 利用可能なすべての権限を含み、システムへ完全にアクセスできます
- User ロール: 既定では権限を持たず、最小限のアクセスのみが付与されます
ロール権限の変更
利用可能な権限
寄与情報
- 寄与情報の閲覧: 寄与情報ページの閲覧権限
Analytics
- Analytics Read: Analytics ページの閲覧権限
Teams
- Teams Read-only: Teams ページへの読み取り専用アクセス
- Teams Update: Teams ページでユーザーのロールを更新可能
- Teams Delete: Teams ページからユーザーを削除可能
- Teams Invite: Teams ページにユーザーを招待可能
インデックス
- Indexing Read: インデックスページの読み取り権限
- Indexing Create: インデックスページの作成権限
- Indexing Update: インデックス済みリポジトリの更新権限
- Indexing Delete: インデックスの削除権限
- Indexing Management: インデックスデータベースの管理およびプルーニング権限
SSO(Single Sign-On)
- SSO Read: SSOページの閲覧権限
- SSO Write: SSOページの編集権限
サービス キー
- サービス キー Read: サービス キー ページへの読み取りアクセス
- サービス キー Create: サービス キーの作成を許可
- サービス キー Update: サービス キーの更新を許可
- サービス キー Delete: サービス キーの削除を許可
請求
- Billing Read: 請求ページの読み取り権限
- Billing Write: 請求ページの書き込み権限
ロール管理
- ロールの閲覧: 設定のロールタブへの閲覧アクセス
- ロールの作成: 新しいロールを作成可能
- ロールの更新: ロールを更新可能
- ロールの削除: ロールを削除可能
チーム設定
- チーム設定の閲覧: チーム設定への読み取りアクセスを許可します
- チーム設定の更新: チーム設定の変更を許可します
Windsurf アクセスの無効化機能
1
チーム管理へ移動
チーム設定の “Manage Team” タブを開きます。
2
ユーザーを編集
変更したいユーザーを見つけ、名前の横にある “Edit” をクリックします。
3
アクセスを無効化
ユーザー編集ダイアログで、Analytics とログ記録の管理権限を維持したまま、そのユーザーの Windsurf へのアクセスを無効化できます。
ユーザーグループ
ユーザーグループは、SCIM(System for Cross-domain Identity Management:クロスドメインのアイデンティティ管理のための標準規格)連携が有効な Enterprise 組織で利用できます。
- 組織構造: 貴社の組織構造を Windsurf 上に反映
- グループ別 Analytics: 特定のユーザーグループでフィルタリングした Analytics と利用状況データを表示
- 委任管理: 特定のユーザーグループを管理できるグループ管理者を割り当て
- スケーラブルな管理: グループ単位の運用で多数のユーザーを効率的に管理
ユーザー管理
ユーザーへのロール割り当て
1
ユーザー管理に移動
チーム設定ページを開き、ユーザー管理セクションを探します。
2
ユーザーを探す
ユーザー一覧をスクロールするか、検索機能で対象のユーザーを見つけます。ユーザーは名前、メール、サインアップ日時、最終ログインでそれぞれアルファベット順に並べ替えできます。
3
ユーザーロールを編集
ユーザー名の横にある 「Edit」 をクリックして、ユーザー管理ダイアログを開きます。
4
ロールを選択
ポップアウトウィンドウで、ドロップダウンメニューから適切なロールを選択します。
5
変更を保存
選択内容を確認して保存します。新しいロールは即時に適用されます。
管理階層
- Super Admin: 「all users」グループで admin ロールを持つユーザーは、システム全体への完全なアクセス権を持ち、すべてのロールや権限を変更できます
- Group Admins: 特定のユーザーグループの管理者は、割り当てられたグループ内でのみロールや権限を変更できます
ユーザーの並べ替えと管理
- 名前のアルファベット順:表示名でユーザーを並べ替え
- メールアドレス:メールアドレスでユーザーを並べ替え
- サインアップ時刻:チームへの参加順(参加時刻)で表示
- 最終ログイン:最新のアクティビティ順に並べ替えてアクティブなユーザーを特定