メンバーとロール

メンバーは招待によってワークスペースに参加し、プロジェクトごとにロールを割り当てられます。権限は最小限にしてください。閲覧だけで済む場合は変更権限を与えず、単一プロジェクトの管理で済む場合はワークスペース全体の管理権限を与えないでください。

メンバーを招待

コンソールの「チームメンバー → メンバー管理」を開き、プロジェクトを選択してメンバーのメールとログイン方法を入力し、ロールを割り当てます。既存アカウントはメールとログイン方法で照合され、一致すれば active、一致しなければ pending になります。pending をアクセス可能と解釈したり、招待メールが送信された、または承認フローがあると前提にしたりしないでください。

アイデンティティのソースは互いに分離されています。同じメールをメールとパスワード、Google、GitHub でログインすると別のアイデンティティになり、自動的には統合されません。招待時は、そのメンバーが実際に使っているログイン方法を確認してください。

ロールの推奨

コンソールでは現在、管理者・開発者・請求管理の 3 つのロールを用意し、組み合わせて割り当てできます。実際の権限は画面に表示されるロールの説明を基準としてください。推奨用途は次のとおりです。

ロール推奨される人員典型的な職務
管理者プロジェクト責任者、プラットフォーム管理者プロジェクト、メンバー、キー、予算、方針の管理
開発者アプリ開発と運用プロジェクト資源の利用、必要なデバッグ情報の確認
請求管理財務または費用の責任者利用量、費用、予算の確認。技術設定には関与しない

都合のために全メンバーを管理者にしないでください。本番プロジェクトの予算・ルーティング・キー管理は少数の担当者に限定してください。

メンバーのライフサイクル

メンバー参加時:

  1. 現在必要なプロジェクトにのみ参加する。
  2. 最小限のロールを選ぶ。
  3. 他のメンバーの個人キーと共有しない。
  4. API を呼び出すアプリにチームキーを発行する。

メンバーの異動または離脱時:

  1. 担当・作成したチームキーを特定する。
  2. サービス認証情報の引き継ぎとローテーションを完了する。
  3. 不要になったプロジェクトの所属を取り消す。
  4. 最後にメンバーを削除する。
  5. 離脱時刻前後の異常な呼び出しを利用履歴で確認する。

定期レビュー

メンバー、ロール、プロジェクト範囲を最低でも四半期ごとに点検します。リスクの高いプロジェクトは頻度を上げ、長期保留の招待、直近の活動がない管理者、臨時メンバー、終了したプロジェクトへのアクセスを重点的に確認してください。

メンバーとロール · ドキュメント · InOneAPI