# Role-Based Access Control (RBAC)

{% hint style="info" %}
Role-Based Access Controlは **プレミアム** 機能です。これがないと、すべてのユーザーは管理者でなければなりません。

プランとそれに関連する機能の最新情報については、当社の [pricing page](https://roboflow.com/pricing).
{% endhint %}

Role-Based Access Controlを使うと、さまざまなアクセス権を割り当てることができます。 [team members](https://docs.roboflow.com/roboflow/roboflow-jp/workspaces/team-members) ワークスペース内の。

## Roles

当社のデフォルトロールは、より良いセキュリティ慣行を促進するのに役立ちます、 [チームとしてコンピュータービジョンモデルを構築および改善する際に](https://docs.roboflow.com/roboflow/roboflow-jp/annotate/team-collaboration).

Roboflowは3つのデフォルトロールをサポートしています：

* Creator/Admin - プラットフォームへの完全なアクセス
* Reviewer - 割り当て、レビュー、およびラベリング作業の実行
* Labeler - 割り当てられたラベリング作業を行う

{% hint style="info" %}
Creatorロールはそのワークスペースを最初に作成したアカウントを示す「名誉称号」です。Adminロールと同じ権限をすべて持ちますが、譲渡や再割り当てはできません。
{% endhint %}

## Permissions

これらのロールの権限は以下の通りに分類されています：

|                           | Admin                | Reviewer             | Labeler              | Custom |
| ------------------------- | -------------------- | -------------------- | -------------------- | ------ |
| 割り当てられたラベリング作業を表示する       | :white\_check\_mark: | :white\_check\_mark: | :white\_check\_mark: | オプション  |
| 画像にラベルを付ける                | :white\_check\_mark: | :white\_check\_mark: | :white\_check\_mark: | オプション  |
| ラベリング作業を送信する              | :white\_check\_mark: | :white\_check\_mark: | :white\_check\_mark: | オプション  |
| ラベリング作業をレビューする            | :white\_check\_mark: | :white\_check\_mark: |                      | オプション  |
| LabelerおよびReviewerを割り当てる  | :white\_check\_mark: | :white\_check\_mark: |                      | オプション  |
| ラベル付けされた画像を承認および却下する      | :white\_check\_mark: | :white\_check\_mark: |                      | オプション  |
| チームメンバーを管理する              | :white\_check\_mark: |                      |                      | オプション  |
| 画像とラベルをアップロード、削除、エクスポートする | :white\_check\_mark: |                      |                      | オプション  |
| モデルをトレーニングする              | :white\_check\_mark: |                      |                      | オプション  |
| ワークフローを構築する               | :white\_check\_mark: |                      |                      | オプション  |
| モデルをデプロイする                | :white\_check\_mark: |                      |                      | オプション  |
| APIキーを表示する                | :white\_check\_mark: |                      |                      | オプション  |
| クレジット使用状況を表示する            | :white\_check\_mark: |                      |                      | オプション  |
| 請求を管理する                   | :white\_check\_mark: |                      |                      | オプション  |

## Custom Roles

{% hint style="info" %}
カスタムロールはプレミアム機能であり、選択されたEnterpriseプランの顧客が利用できます。 [当社のセールスチームに相談してください](https://roboflow.com/sales) カスタムロールへのアクセスを取得するには。
{% endhint %}

ワークスペースでカスタムロールが有効になると、Team Members設定ページから管理できます：

1. ワークスペース設定に移動する
2. サイドバーからTeam Membersを選択する
3. Rolesタブをクリックする

Rolesタブには、システムロール（Admin、Labeler、Reviewer）や作成したカスタムロールを含む、ワークスペース内のすべての利用可能なロールが表示されます：

<figure><img src="https://3740591140-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6S9nPJhEX9FYH6clfW%2Fuploads%2FK8GX7LP3Kc2I87GFmnds%2Fimage.png?alt=media&#x26;token=e46112f6-ff24-445c-87ef-586c23c3a244" alt=""><figcaption></figcaption></figure>

### ロールの管理

#### ロールの表示

Rolesページには以下が表示されます：

* デフォルトロール：新しいワークスペースメンバーに自動的に割り当てられるロール
* ロール一覧：フォルダアクセス設定を含む利用可能なすべてのロール
* 各ロールは「すべてのフォルダアクセス」が有効かどうかを表示します

Admin、Labeler、Reviewerのようなシステムロールは、一般的なユースケースに最適化された標準の権限セットで事前構成されています。

{% hint style="info" %}
Folder Permissionsはプレミアム機能であり、選択されたEnterpriseプランの顧客が利用できます。 [当社のセールスチームに相談してください](https://roboflow.com/sales) Folder Permissionsへのアクセスを取得するには。
{% endhint %}

#### カスタムロールの作成

新しいカスタムロールを作成するには：

1. 右上の+ New Roleボタンをクリックする
2. ロール作成ダイアログで： - Role Nameを入力：ロールの説明的な名前を選択 - Duplicate Permissions From：テンプレートとして使用する既存のロールを選択（例：Admin、Labeler、Reviewer） - 選択したロールの権限をコピーするにはDuplicateをクリックします
3. オプションをチェックまたはチェック解除して権限を構成します： - Grant All Folder Access：ユーザーがフォルダ権限の制限を回避してすべてのフォルダを表示できるようにする - Permission Categories：機能別に整理（例：Dataset Management、Dataset Create、Dataset Delete、Dataset Overview） - 各権限には付与される内容の説明が含まれます
4. すべて選択を使用して、すべての権限を素早く有効にできます
5. Create Roleをクリックして保存する

<figure><img src="https://3740591140-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6S9nPJhEX9FYH6clfW%2Fuploads%2Frep8v0WRcUC3acE24G3P%2Fimage.png?alt=media&#x26;token=4ea2b33f-043d-4921-9af5-45e2050f4700" alt=""><figcaption></figcaption></figure>

#### カスタムロールの編集

既存のカスタムロールを変更するには：

1. ロール一覧で該当のロールを見つける
2. ロール行の右側にある...メニューボタンをクリックする
3. ドロップダウンメニューからEdit Roleを選択する
4. 必要に応じて権限を変更する
5. 変更を保存する

注意：システムロール（Admin、Labeler、Reviewer）は編集できません。カスタムロールのみ作成でき、以前に作成したロールのみ編集できます。

#### カスタムロールの削除

カスタムロールを削除するには：

1. ロール一覧で該当のロールを見つける
2. ロール行の右側にある...メニューボタンをクリックする
3. ドロップダウンメニューからDelete Roleを選択する
4. 削除を確認する

重要：ロールを削除する前に、そのロールに現在割り当てられているユーザーがいないことを確認するか、先に他のロールに再割り当てしてください。システムロールは削除できません。

<figure><img src="https://3740591140-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6S9nPJhEX9FYH6clfW%2Fuploads%2FqivTqOT7xKNMngdauHGz%2Fimage.png?alt=media&#x26;token=4ea62a7f-3e31-40ab-bc34-59200abce332" alt=""><figcaption></figcaption></figure>

#### デフォルトロールの設定

デフォルトロールは、メンバーがワークスペースに参加したときに自動的に割り当てられます：

1. Rolesタブの上部のDefault Roleセクションで
2. ドロップダウンメニューをクリックする
3. デフォルトとして使用するロールを選択する
4. 変更は今後のすべての招待に即時に適用されます

#### カスタムロールの割り当て

カスタムロールが構成されると、メンバーを招待する際にそれらを割り当てることができます：

1. Team Membersの下のMembersタブに移動する
2. Invite Membersをクリックする
3. 役割のドロップダウンから希望のカスタムロールを選択する
4. 招待または更新プロセスを完了する

<figure><img src="https://3740591140-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6S9nPJhEX9FYH6clfW%2Fuploads%2FS6Bk3urZ4ktUfTSjHlAB%2Fimage.png?alt=media&#x26;token=11f43e22-68b4-4cbf-86e4-4292e6e378dd" alt=""><figcaption></figcaption></figure>

カスタムロールは同じページ上で既存のメンバーにも割り当てることができます：

<figure><img src="https://3740591140-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6S9nPJhEX9FYH6clfW%2Fuploads%2FyC4mTOOuIUYbxxXQkiUL%2Ftutorial_team_members.png?alt=media&#x26;token=a0c84b36-5875-4799-9d76-c7d3404ad217" alt=""><figcaption></figcaption></figure>

#### 参考資料

チーム管理と権限の詳細については、次を参照してください：

* Inviting Team Members
* Folder Permissions
* Workspace Settings

カスタムロールが有効になったら、次のことができます [Invite Team Members](https://docs.roboflow.com/roboflow/roboflow-jp/workspaces/team-members/invite-a-team-member) 通常通り、招待時にCustom Roleを指定してチームメンバーを招待できます。

### 参考資料
