ユーザーが扱えるデータの範囲や操作内容を適切に管理するために
「ロール」と「権限設定」という仕組みを利用します。
似た役割に見えますが、それぞれが担当している範囲は異なります。
それぞれの役割
-
ロール : ユーザー同士の階層(上下関係)を定義する
-
権限設定 : 許可する操作やアクセス内容を定義する
一言で表すと、
ロールは「階層・立場」
権限設定は「許可」
を決めています。
ロールで決まること
ロールは、ユーザー同士の位置関係を表します。
上位ロールのユーザーは、下位ロールのユーザーが担当しているレコードを閲覧できる、といった階層構造の基準になります。
これはアクセス範囲を考えるうえでの土台となる考え方です。
権限設定で決まること
実際にデータに対して何ができるか、どこまで扱えるかは、ロールに紐づく権限設定によって決まります。
権限設定では、次の3つをコントロールできます。
操作権限
レコードの作成・編集・削除などの操作が可能かどうか。
項目アクセス権限
項目ごとに、閲覧のみか編集まで可能か。
レコードアクセス権限
どのロールのレコードまで閲覧・操作ができるか。
{% hint style="info" %}
ロールとレコードアクセスの関係
ロールによって基本的な階層は定義されますが、
最終的にどの範囲のレコードまで扱えるかは権限設定によって調整できます。
そのため、
-
階層上は見える立場であっても制限する
-
必要に応じて範囲を広げる
といった柔軟なコントロールが可能になっています。 {% endhint %}
実際の設定作業のイメージ
管理画面では、
-
ロールを選択する
-
そのロールに対して
-
操作権限
-
項目アクセス権限
-
レコードアクセス権限
-
の権限を設定する、という流れになります。
つまり、
ロールという枠組みに対して、権限を定義していく
形で設定が行われます。
具体例
例えば次のような設定の場合。
-
ロール :マネージャー
-
操作権限:編集可、削除不可
-
レコードアクセス:自身と子以下のロールまで
このときマネージャーロールのユーザーは、
✅ チームメンバーのレコードを閲覧できる
✅ 編集はできる
❌ 削除はできない
という状態になります。
まとめ
ロールと権限設定の関係は次の通りです。
-
ロール → ユーザーの立場・階層
-
権限設定 → その立場に対して与える具体的な許可内容
ロールで土台を作り、権限設定で実際の利用範囲を仕上げていくことで、
安全で現実の業務に合ったアクセス管理が実現できます。
