今すぐ始める

Workspace と Team

組織の境界、role、非公開アクセスグループを設計します。


Workspace は identity、data、credit、billing の組織境界です。個人実験は personal space に置き、組織が所有すべきプレイブックや案件は workspace context で作成します。

role は owner、admin、member です。主な workspace 操作の権限は次のとおりです。

操作 Owner Admin Member
支払い 閲覧・管理 状態のみ閲覧 状態のみ閲覧
Workspace administration workspace 設定を管理 administration・利用状況を閲覧、SSO を管理 アクセス不可
Workspace member 閲覧・管理 閲覧・管理 アクセス不可
Team 閲覧・管理 閲覧・管理 アクセスできる Team を閲覧
Credit 残高・利用状況を閲覧、購入 残高・利用状況を閲覧 残高・利用状況を閲覧

実際の object access は role だけでなく ACL でも判定されます。

Team は workspace 内の非公開アクセスグループです。チームや責務単位で作り、プレイブックまたは案件 ACL に Team ID を含めます。workspace member を削除・変更したときは、Team membership、案件 assignment、プレイブック ownership も確認してください。

CLI 操作は管理と CI、ACL の意味はAccess と identityを参照してください。