> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/roboflow/roboflow-jp/workspaces/team-members/role-based-access-control.md).

# Role-Based Access Control (RBAC)

{% hint style="info" %}
Role-Based Access Control は **プレミアム** 機能です。これがない場合、すべてのユーザーは Admin である必要があります。

プランとそれに関連する機能の最新情報については、 [料金ページ](https://roboflow.com/pricing).
{% endhint %}

Role-Based Access Control を使用すると、 [チームメンバー](/roboflow/roboflow-jp/workspaces/team-members.md) に異なるアクセス権限を workspace 内で割り当てることができます。

## Roles

Default Roles は、チームとして [コンピュータビジョンモデルを構築・改善する際の、より良いセキュリティ実践を促進するのに役立ちます](/roboflow/roboflow-jp/annotate/team-collaboration.md).

Roboflow は 3 つの default roles をサポートしています:

* Creator/Admin - プラットフォームへのフルアクセス
* Reviewer - ラベリングジョブの割り当て、レビュー、作業
* Labeler - 割り当てられたラベリングジョブに取り組む

{% hint style="info" %}
Creator ロールは「名誉称号」であり、どのアカウントが最初に workspace を作成したかを示します。権限は Admin ロールとすべて同じです。workspace に少なくとも 1 人の Admin が残っている限り、他のメンバーと同様に creator のロールを変更できます。
{% endhint %}

## Permissions

これらのロールの permissions は以下に示されています:

|                         | Admin                | Reviewer             | Labeler              | Custom |
| ----------------------- | -------------------- | -------------------- | -------------------- | ------ |
| 割り当てられたラベリングジョブを表示      | :white\_check\_mark: | :white\_check\_mark: | :white\_check\_mark: | オプション  |
| 画像にラベルを付ける              | :white\_check\_mark: | :white\_check\_mark: | :white\_check\_mark: | オプション  |
| ラベリングジョブを送信             | :white\_check\_mark: | :white\_check\_mark: | :white\_check\_mark: | オプション  |
| ラベリングジョブをレビュー           | :white\_check\_mark: | :white\_check\_mark: |                      | オプション  |
| ラベラーとレビュワーを割り当てる        | :white\_check\_mark: | :white\_check\_mark: |                      | オプション  |
| ラベル付き画像を承認または却下         | :white\_check\_mark: | :white\_check\_mark: |                      | オプション  |
| チームメンバーを管理              | :white\_check\_mark: |                      |                      | オプション  |
| 画像とラベルをアップロード、削除、エクスポート | :white\_check\_mark: |                      |                      | オプション  |
| モデルをトレーニング              | :white\_check\_mark: |                      |                      | オプション  |
| ワークフローを構築               | :white\_check\_mark: |                      |                      | オプション  |
| モデルをデプロイ                | :white\_check\_mark: |                      |                      | オプション  |
| API keys を表示            | :white\_check\_mark: |                      |                      | オプション  |
| Credit Usage を表示        | :white\_check\_mark: |                      |                      | オプション  |
| 請求を管理                   | :white\_check\_mark: |                      |                      | オプション  |

## Custom Roles

{% hint style="info" %}
custom roles はプレミアム機能で、選定された Enterprise プランのお客様のみ利用できます。 [営業チームにお問い合わせください](https://roboflow.com/sales) して Custom Roles へのアクセスを取得してください。
{% endhint %}

workspace で Custom Roles が有効になったら、Team Members の設定ページから管理できます:

1. workspace の設定に移動する
2. サイドバーから Team Members を選択する
3. Roles タブをクリックする

Roles タブには、システムロール（Admin、Labeler、Reviewer）と、作成したカスタムロールを含む、workspace で利用可能なすべてのロールが表示されます:

<figure><img src="/files/a6a5b90226684d010e8b2fa0763caba659907528" alt=""><figcaption></figcaption></figure>

### Roles の管理

#### Roles の表示

Roles ページには以下が表示されます:

* Default Role: 新しい workspace メンバーに自動的に割り当てられるロール
* Role List: フォルダーアクセス設定を含む、利用可能なすべてのロール
* 各ロールに "All Folder Access" が有効かどうかが表示されます

Admin、Labeler、Reviewer などのシステムロールには、一般的なユースケース向けに最適化された標準の権限セットがあらかじめ設定されています。

{% hint style="info" %}
Folder Permissions はプレミアム機能で、選定された Enterprise プランのお客様のみ利用できます。 [営業チームにお問い合わせください](https://roboflow.com/sales) して Folder Permissions へのアクセスを取得してください。
{% endhint %}

#### カスタムロールの作成

新しいカスタムロールを作成するには:

1. 右上の + New Role ボタンをクリック
2. ロール作成ダイアログで: - Role Name を入力: ロールにわかりやすい名前を付ける - Duplicate Permissions From: テンプレートとして使用する既存のロールを選択する（例: Admin、Labeler、Reviewer） - Duplicate をクリックして、選択したロールの権限をコピーする
3. オプションにチェックを付けたり外したりして権限を設定します: - Grant All Folder Access: フォルダー権限制限を回避して、すべてのフォルダーを表示できるようにする - Permission Categories: 機能ごとに整理されています（例: Dataset Management、Dataset Create、Dataset Delete、Dataset Overview） - 各権限には、その権限で何が許可されるかの説明が含まれます
4. Select All を使うと、すべての権限をすばやく有効化できます
5. Create Role をクリックして保存

<figure><img src="/files/dca8e969f4aca80817f24f6adb19352d685f7cc1" alt=""><figcaption></figcaption></figure>

#### カスタムロールの編集

既存のカスタムロールを変更するには:

1. roles リストでそのロールを見つける
2. ロール行の右側にある ... メニューボタンをクリック
3. ドロップダウンメニューから Edit Role を選択
4. 必要に応じて権限を変更する
5. 変更を保存する

注: システムロール（Admin、Labeler、Reviewer）は編集できません。作成できるのはカスタムロール、または以前に作成したロールの編集のみです。

#### カスタムロールの削除

カスタムロールを削除するには:

1. roles リストでそのロールを見つける
2. ロール行の右側にある ... メニューボタンをクリック
3. ドロップダウンメニューから Delete Role を選択
4. 削除を確認

重要: ロールを削除する前に、そのロールに現在割り当てられているユーザーがいないことを確認するか、先にそれらのユーザーを別のロールに再割り当てしてください。システムロールは削除できません。

<figure><img src="/files/e1a52afc412cdbf55be95fb6fef7eba4367af9cb" alt=""><figcaption></figcaption></figure>

#### Super User ロール

使用時に [SSO group mapping](/roboflow/roboflow-jp/workspaces/single-sign-on-sso.md#custom-role-mapping-via-sso-groups)を使うと、カスタムロールを Super User として指定できます。Super User ロールは、通常は所有者に制限される操作を含め、workspace へのフルアクセスを付与します。

これを有効にするには:

1. 少なくとも 1 つの SSO auth group がマッピングされたカスタムロールを作成または編集する
2. 権限リストの上に表示される "Super User" トグルをオンにする
3. ロールを保存する

"Super User" が有効になると、ロールが無制限のアクセスを付与するため、個別の権限チェックボックスは非表示になります。

{% hint style="info" %}
"Super User" トグルは、SSO auth group のマッピングがあるロールにのみ表示されます。このロールには、対象を絞った identity provider group を使用してください。その group のすべてのメンバーが workspace へのフルアクセスを取得するためです。
{% endhint %}

#### Default Role の設定

default role は、workspace に参加した新しいメンバーに自動的に割り当てられます:

1. Roles タブ上部の Default Role セクションで
2. ドロップダウンメニューをクリック
3. default として使用するロールを選択
4. 変更は今後のすべての招待にすぐ反映されます

#### カスタムロールの割り当て

Custom Roles を設定したら、チームメンバーを招待する際に割り当てることができます:

1. Team Members の下にある Members タブへ移動
2. Invite Members をクリック
3. ロールドロップダウンから希望するカスタムロールを選択
4. 招待または更新の処理を完了する

<figure><img src="/files/b5551a66f0baceaba05208a39f4170de978514ae" alt=""><figcaption></figcaption></figure>

同じページで、既存のメンバーにも Custom Roles を割り当てることができます:

<figure><img src="/files/8c5ee63189a5cb648e6d1439fea9a8529b9b6d44" alt=""><figcaption></figcaption></figure>

#### さらに読む

チーム管理と権限について詳しくは、以下を参照してください:

* チームメンバーを招待する
* Folder Permissions
* Workspace Settings

Custom Roles を有効にしたら、 [チームメンバーを招待](/roboflow/roboflow-jp/workspaces/team-members/invite-a-team-member.md) 通常どおり、招待時に Custom Role を指定できます。

### さらに読む
