
ロールとは
ロール(Role)を直訳すると「役割」「役」といった意味をもちます。 ユーザー同士の上下関係(階層)を表すための仕組みです。
誰が上位で、誰が下位にあたるのか、まずこの関係性を定義するのがロールの役目です。
ロールはなぜ必要?
組織で仕事をする以上、すべてのメンバーが同じ範囲の情報を見るとは限りません。
例えば、
-
自分の担当分だけ分かればよい人
-
チーム全体の状況を把握したい人
-
さらに広い範囲を確認する必要がある人
など、立場によって必要な情報の広さが変わります。
ロールは、こうした見ることができる範囲の基準を作るために存在します。
ロールが作る「階層」
ロールを設定すると、ユーザーの間に上位・下位の関係が生まれます。
基本的には、 上位のロールほど、下位ロールのユーザーが持つレコードを閲覧できる という構造になります。
つまりロールは、
👉 誰のデータまで把握できる立場なのか
を決めるための枠組みです。
ロールは肩書きそのものではない
ここはとても重要なポイントです。
ロールは「部長」「課長」といった実際の役職名を表すものではありません。
実際の運用では、
-
役職が上でも閲覧範囲を限定する
-
メンバーでも業務上の理由から広い範囲を見る
といったことが起こります。
そのためロールは、 組織図ではなく、業務に必要な情報範囲に合わせて設計する という考え方が基本になります。
ロールはアクセス管理の出発点
ロールはあくまで「階層」を定義する仕組みです。
閲覧できる範囲の土台はここで決まりますが、
-
編集できるか
-
削除できるか
-
特定の項目を変更できるか
といった具体的な許可は、別途「権限設定」で定義されます。
ロールで立場を決め、その立場に対する許可を権限で整える という考え方でアクセス管理を行います。
まとめ
ロールとは、
ユーザー同士の階層関係を定義し、誰のレコードまで把握できる立場かを決める仕組み
です。
ロールでアクセス範囲の基準を作り、 その上に権限設定で具体的な操作可否を重ねることで、 実際の業務に合った利用環境が構築されます。
