ロール権限設定
ロール権限リスト
ロール権限システムは、従来の「管理者 / 一般ユーザー」の二元的な権限モデルに代わり、柔軟なページ単位のアクセス制御を提供します。
ロール権限リストページでは、作成済みのすべてのロールを確認できます。各エントリにはロール名と利用可能な操作(表示、編集)が表示されます。

ロールの作成
「ロール権限を作成」ボタンをクリックして新規作成ページに移動します。以下の項目を設定できます:
| 設定項目 | 説明 |
|---|---|
| デフォルトユーザーロール | チェックすると、新規作成ユーザーに自動的にこのロールが割り当てられます |
| 承認グループに参加可能 | チェックすると、このロールを持つユーザーを承認フローのグループに追加できます。注意:システム管理者(Admin)ロールのユーザーは、このフラグの設定に関わらず常に承認グループに追加可能です。 |
| 名前 | ロールの表示名(例:システム管理者、一般ユーザー、監査担当者) |
ページ権限設定
各ロールに対して、以下の機能モジュールごとに3段階の権限レベルを設定できます:
| 権限レベル | 説明 |
|---|---|
| 編集可能 | すべての操作(作成、編集、削除)を表示・実行可能 |
| 読み取り専用 | 表示のみ可能。変更は不可 |
| 非表示 | モジュールは完全に非表示。サイドバーにメニュー項目は表示されません |

権限モジュールは以下を含みます:
- デバイス管理(RDP / SSH / VNC / Telnet デバイスの作成、編集、削除)
- 接続ログ(接続記録の表示、レポート出力、録画再生)
- ファイル転送ログ(SFTP ファイル転送記録の表示)
- ユーザー管理(ユーザーアカウントの作成、編集、無効化)
- 操作ログ(システム監査記録の表示)
- 認証情報管理(接続に必要な認証情報とキーの管理)
- デバイス接続認可(特定デバイスへのユーザーアクセス権の付与・取り消し)
- ユーザー承認グループ(承認フロー用ユーザーグループの管理)
- ドメイン設定(LDAP / OIDC 認証ドメインの管理)
- ウォーターマーク設定(画面ウォーターマーク保護の設定)
- サイト全体設定(2FA、メール、録画などのグローバル設定の管理)
- ロール管理(ロール権限自体の管理)

ロールの編集
ロールリストで「編集」をクリックすると編集ページに移動します。ロール名、デフォルトユーザーロールフラグ、承認グループ参加フラグ、および各モジュールの権限レベルを変更できます。
システム管理者ロールの保護
注意: システム管理者(Admin)ロールは組み込みの保護ロールです。「システム管理者」フラグは解除できません。また、すべてのページ権限は「編集可能」に固定されており変更不可です。
この設計により、少なくとも1つの完全な権限を持つロールが常にシステム内に存在し、誤操作による管理者権限の喪失を防ぎます。

ユーザーロールの割り当て
ロール作成後、ユーザーリストで各ユーザーにロールを割り当てることができます。ユーザーリストはロールによるフィルタリングにも対応しており、管理者はロール別にユーザーを分類して表示できます。

ユーザーに表示されるサイドバーメニュー項目は、そのロールの権限に基づいて動的に決定されます。例えば、ロールの「デバイス管理」権限が「非表示」に設定されている場合、そのロールを持つユーザーのサイドバーには「デバイスリスト」オプションが表示されません。