Skip to main content
アカウント全体で一貫したポリシーを設定しつつ、すべてのWorkspaceに同一の設定を強制する必要はありません。アカウント管理者は、共通の要件を一元管理し、Workspaceごとの例外を追加し、サポートされている設定をWorkspace管理者に委任できます。 アカウントポリシーには設定 → 詳細を使用します。Workspace管理者は、委任されたコントロールをWorkspace設定で管理します。このページでは、アカウントシート、Admin API、アクセスリクエストについても説明します。 利用可能な設定はロールによって異なります。ポリシーを変更する前に、アカウントとWorkspace管理者の権限を確認してください。

アカウントポリシーとWorkspaceコントロール

サポートされている各設定の管理方法を選択します。 委任は、すべてのコントロールではなく、サポートされている個別の設定に適用されます。Workspace管理者は、Set by account policyと表示されている設定を変更できません。
スクリーンショットは例示の値であり、推奨のデフォルトではありません。各設定を組織の要件に照らして確認してください。

アカウント全体のポリシーを設定する

アカウント全体のポリシーを使用すると、各Workspaceを個別に設定することなく、共通の要件を管理できます。
  1. アカウントセクションの設定 → 詳細を開きます。
  2. 管理したい設定を選択します。
  3. アカウント設定の下でアカウントレベルの値を選択します。
例えば、Public deploymentsは、ビルダーがアプリを一般公開できるかどうかを制御します。Enabled for admins onlyを選択すると、一般公開は管理者のみに制限されます。
Require security scanがWorkspace managedに設定されている状態を含む、公開とセキュリティのポリシーを表示する詳細設定。

詳細設定はアカウントポリシーをグループ化し、現在の値を表示します。

Workspaceの例外を追加する

Workspaceが異なるルールを必要とする場合は、例外を使用します。例えば、アカウント全体では一般公開を制限しつつ、一般向けアプリのためにあるWorkspaceでは許可することができます。代わりに単一のプロジェクトで一般公開を許可するには、一般公開の例外を使用してください。
  1. 設定 → 詳細で設定を開きます。
  2. Workspace設定リストでWorkspaceを見つけます。
  3. そのWorkspaceの値を選択します。
アカウント管理者がこれらの例外を管理します。例外は委任とは異なります。Workspace管理者に選択させるのではなく、アカウント管理者がWorkspaceの値を選択します。

サポートされている設定を委任する

Workspace管理者が自分のチームの設定を決定できるようにする場合は、Workspace managedを選択します。
  1. 設定 → 詳細で設定を開きます。
  2. アカウント設定の下にあるアカウントレベルのドロップダウンを開きます。
  3. 利用可能な場合は、Workspace managedを選択します。
その後、Workspace管理者はWorkspace設定で委任された設定を管理できます。
Public deploymentsのオプション:Workspace managed、Enabled、Enabled for admins only、Disabled。

Workspace managedオプションを表示するPublic deploymentsメニューの切り抜き。

委任されたWorkspace設定を管理する

Workspace管理者は、自分のWorkspaceの設定 → Workspace設定を開きます。アカウント管理者が委任した、サポートされているコントロールを変更します。 Set by account policyと表示されているコントロールは、Workspaceレベルではロックされています。アカウント管理者にポリシーの変更または例外の設定を依頼してください。
編集可能なAuto-ProtectとRequire security scanのコントロール、およびSet by account policyと表示されたBlock publishing at severityを含むWorkspaceのセキュリティ設定。

Workspace設定は、編集可能なコントロールと、アカウントポリシーによってロックされているコントロールを区別して表示します。

アカウントシート

設定 → アカウントシートを開くと、すべてのWorkspaceにわたるサブスクリプションシートを確認できます。このページは共同作業者とViewerを分けて表示し、利用可能な割り当てに対する使用済みシート数を示します。
共同作業者とViewerのシート割り当て、管理者を追加、シートを追加を表示するアカウントシートページ。

アカウントシートの合計。ユーザーディレクトリと個人アカウントの詳細は切り取られています。

アカウントにより多くの容量が必要な場合はシートを追加を、管理者アクセスを管理する場合は管理者を追加を使用します。合計の下にあるユーザーディレクトリでは、名前、メール、ユーザー名で検索し、ロールと最終アクティブ情報を確認し、CSVをダウンロードできます。 新しい共同作業者を招待するには、アカウントシートのディレクトリではなくWorkspaceの共同作業者に移動してください。共同作業者を追加とアカウントとWorkspace管理者のロールを参照してください。

Admin API

Admin APIは、Enterpriseアカウント管理者にアカウント情報とサポートされている管理アクションへのプログラムによるアクセスを提供します。内部レポート、使用状況ダッシュボード、運用上の統合に利用できます。 設定 → 開発者 → APIキーを開き、APIキーを作成を選択して始めます。
APIキーとリクエスト履歴タブ、Admin APIセクション、APIキーを作成を表示する開発者設定。

開発者設定。既存のAPIキー、トークンのプレフィックス、作成者の詳細は切り取られています。

例えば、APIを使ってWorkspace間の使用状況を比較するダッシュボードを構築できます。アクセス要件、スコープ、設定方法については、Admin APIガイドを参照してください。
Admin APIはベータ版であり、Enterpriseアカウント管理者のみが利用できます。各キーには必要な分だけのアクセス権を付与し、安全なシークレットマネージャーに保管してください。APIキーをドキュメント、スクリーンショット、チャットに絶対に記載しないでください。

アクセスリクエスト

設定 → 詳細 → アクセスリクエストを開き、各Workspaceで利用可能にするリクエストの種類を選択します。これらのコントロールにより、上限に達したりポリシーの制限に遭遇したりしたときに、メンバーが追加のアクセス権をリクエストできるようになります。リクエストを利用可能にすることは、それを自動的に許可することを意味しません。
これらのリクエストは、取得、承認、拒否ができるAdmin APIでレビューしてください。設定には承認用の受信トレイはありません。
使用制限の引き上げ、公開の一般公開の有効化、メンバーシートのリクエストを一覧表示するアクセスリクエスト設定。
リクエストの種類を選択すると、そのWorkspace設定を確認できます。例えば、使用制限の引き上げをリクエストは、各Workspaceに有効または無効の設定を提供します。
Workspaceごとの有効・無効設定を持つ使用制限の引き上げをリクエストパネル。

Workspace名の例を含む使用制限リクエストのコントロール。

メンバーシートのリクエストには追加のルーティングルールがあります。SCIMで管理されているWorkspaceは既存のリクエストフローを維持し、有効なカスタムアップグレードリンクが優先されます。

その他の管理コントロール