2025幎1月07日·1分で読めたす

圹割ず暩限ビゞネス事䟋でわかりやすく

圹割ず暩限を明確なビゞネス䟋で解説。オヌナヌ、マネヌゞャヌ、スタッフ、クラむアントが䜕を芋られるか決め、デヌタ挏えいを防ぐ方法を玹介したす。

圹割ず暩限ビゞネス事䟋でわかりやすく

実際の問題芋せおはいけないデヌタが芋えおしたうこず

職堎での「デヌタ挏えい」は退屈に芋えるこずが倚いです。サポヌト担圓が顧客プロフィヌルを開くず支払い履歎が党郚芋える。クラむアントがログむンしお「クレヌムなら20%オファヌ」などの内郚メモや、請求曞の実コストずマヌゞンを芋぀ける。パスワヌドを盗たれたわけではありたせん。アプリが単に間違ったものを芋せおしたったのです。

ほずんどの挏えいは事故です。暩限が埌回しにされ、新しい画面が急いでリリヌスされたり、テスト甚の「十分だった」叀いロヌルをコピヌしたりしおしたう。するず小さな倉曎――テヌブルに新しいフィヌルドを远加するだけ――がい぀の間にか党員に芋えるようになりたす。

だからこそ、圹割ず暩限はアプリの䞀等垂民であるべきで、埌付けのチェックボックスではいけたせん。倚くの小芏暡ビゞネスは最終的に同じ4぀の圹割になりたすオヌナヌOwner、マネヌゞャヌManager、スタッフStaff、クラむアントClient。

目暙は簡単です各人が業務に必芁なものだけを芋お、それ以倖は芋えないようにするこず。画面だけでなく、裏で扱うデヌタも含めおです。

特に AppMaster のようなノヌコヌドプラットフォヌムで玠早く䜜る堎合は、この点がより重芁です。スピヌドは匷みですが、アクセス蚭蚈を埌回しにするず内郚メモや䟡栌ルヌル、他の顧客の蚘録を誀っお公開しおしたいやすくなりたす。

圹割、暩限、スコヌプシンプルな定矩

圹割ず暩限は、アプリ内で誰が䜕をできるかを決めるルヌルです。

  • 圹割role はオヌナヌやマネヌゞャヌ、スタッフ、クラむアントのような職務ラベルです。
  • 暩限permissions はそのロヌルが蚱される具䜓的な操䜜です。

アクセスレベル はこれらのルヌルが実際にどう䜜甚するかの結果です。同じ「スタッフ」でも、ある人は返金を承認できるためアクセスレベルが高い、ずいうこずはよくありたす。

ミスを防ぐ確実な方法は最小暩限から始め、その人が日垞業務をこなすために必芁なものだけを远加するこずです。誰かが請求曞を線集するこずがないなら、"念のため" 線集暩を䞎えないでください。アクセスを远加するのは埌からでも簡単ですが、デヌタ挏えいを元に戻すのは倧倉です。

倚くの暩限は「衚瀺」「䜜成」「線集」「削陀」ずいった少数のアクションず、CSV出力や承認のような高リスクな操䜜に集玄されたす。

スコヌプ は別の問いに答えたす「どのレコヌドにそれが適甚されるか」ずいうこずです。ある人は請求曞を芋られおも、自分のものだけで党員のものは芋られない、ずいう具合です。

兞型的なスコヌプのパタヌン

  • 自分のレコヌド自分が䜜成した、あるいは割り圓おられたもののみ
  • チヌムや拠点支店、郚眲、プロゞェクト単䜍
  • 䌚瀟党䜓ビゞネス党䜓の党レコヌド

営業担圓は自分の芋積ず芋積の䜜成はできおも顧客リストを゚クスポヌトできないかもしれたせん。セヌルスマネヌゞャヌはチヌム党䜓の芋積を芋お割匕を承認できたす。オヌナヌはすべおを芋お䌚蚈向けのレポヌトを゚クスポヌトできたす。

オヌナヌ、マネヌゞャヌ、スタッフ、クラむアントが通垞必芁ずするもの

倚くのアプリは同じ4぀のグルヌプに萜ち着きたす。詳现は倉わっおもパタヌンは同じです。圹割ず暩限を最初にクリアにしおおけば、あずで「なぜ圌らがそれを芋られるのか」ずいう気たずい瞬間を避けられたす。

オヌナヌ は通垞、ビゞネス党䜓のあらゆる情報を芋る必芁がありたす。請求、セキュリティ蚭定パスワヌドルヌルや MFA など、誰がい぀䜕を倉曎したかを確認する監査履歎も含みたす。

マネヌゞャヌ は管理者すべおにはしないたでもチヌムを運営するための暩限が必芁です。郚眲内のすべおを確認でき、行為を承認でき割匕、返金、䌑暇、コンテンツ倉曎等、レポヌトを閲芧できたす。スタッフ招埅やパスワヌドリセットなどの限定的な管理操䜜は必芁な堎合がありたすが、請求情報やグロヌバルなセキュリティ蚭定ぞのアクセスは䞍芁です。

スタッフ は日々の業務を速やかに行えるけれどリスクは小さくするべきです。安党なデフォルトは「自分に割り圓おられたものだけ」です。サポヌト担圓は自分のチケットだけ、配車担圓はその日のルヌトだけ、営業は自分のリヌドだけを芋たす。゚クスポヌトや䞀括ダりンロヌドはデフォルトでオフにし、本圓に必芁な時だけ有効にしたす。

クラむアント は耇数人がアカりントを共有しおいおも自分たちのデヌタのみを芋られるべきです。䟝頌䜜成、請求曞支払い、プロフィヌル曎新などの限定的な操䜜は蚱可したすが、内郚メモやスタッフのコメント、内郚ステヌタスは隠したす。

倚くのビゞネスで機胜するデフォルトのセット

  • オヌナヌ: 請求、セキュリティ、監査ログを含むすべお
  • マネヌゞャヌ: チヌムデヌタ、承認、レポヌト、限定的なナヌザヌ管理
  • スタッフ: 割り圓おられたレコヌドのみ、゚クスポヌト䞍可、管理蚭定䞍可
  • クラむアント: 自分のレコヌドのみ、内郚メモ䞍可、限定操䜜

画面だけでなくデヌタの皮類ごずにアクセスを分ける

倚くのチヌムは画面単䜍で暩限を蚭定したす。「スタッフは泚文ペヌゞを開けるがクラむアントは無理」ずいった具合です。それは圹に立ちたすが、本圓のリスクを芋萜ずしたす。同じデヌタは怜玢、コメント、通知、゚クスポヌト、添付ファむルにも珟れたす。

たずはメニュヌではなくデヌタ領域をリストアップしおください。圱響が倧きい領域は顧客連絡先、泚文ず配送状況、請求曞ず支払い状況、絊䞎や人事メモ、内郚メモや分析などです。

次に各ロヌルが各デヌタに察しお䜕をできるかを決めたす衚瀺、䜜成、線集、削陀、承認、共有など。ここでフィヌルド単䜍のルヌルが重芁になりたす。同じオブゞェクトでも公開ビュヌず内郚ビュヌが必芁なこずが倚いです。

䟋泚文Orderには顧客名、配送先、䟡栌、内郚マヌゞン、「クレヌム倚い、割匕しお察応」などの内郚メモが入るかもしれたせん。クラむアントは配送先ずステヌタスだけ芋お、マヌゞンや内郚メモは絶察に芋せない。マネヌゞャヌは党フィヌルドを芋お割匕を承認できる。スタッフは配達に必芁なフィヌルドだけ芋お、財務情報は芋ない、ずいう具合です。

ファむルず添付は特に泚意しおください。契玄曞、身分蚌、領収曞、スクリヌンショットはフォヌムフィヌルドより敏感な情報を含むこずが倚いです。誰がアップロヌドできるか、誰がダりンロヌドやプレビュヌできるか、添付が芪レコヌド請求曞等ず連動するか個別ルヌルにするかを決めおください。

最埌に、゚クスポヌトや䞀括操䜜を「衚瀺の延長」ずしお扱わないでください。CSV/PDF ぞの゚クスポヌト、䞀括添付ダりンロヌド、䞀括ステヌタス倉曎承認、キャンセル、返金、䞀括メッセヌゞ送信メヌル/SMS/Telegram、レコヌド再割圓などは明瀺的に制埡したす。

事䟋 1営業ず請求アプリ

安党なクラむアントポヌタルを䜜る
クラむアントが自分の泚文、請求曞、メッセヌゞだけを芋られる安党なポヌタルを立ち䞊げたす。
ポヌタルを構築

小さなサヌビス業を想像しおくださいオヌナヌがプロゞェクトを販売し、マネヌゞャヌが䜜業を監督し、スタッフが仕事をこなし、クラむアントが芋積を承認しお請求曞を支払う。問題を避ける最速の方法は、誰もログむンする前に圹割ず暩限を合意しおおくこずです。

たずお金たわりを固めたす。䟡栌は利益より広く芋せおも良いが、理由マヌゞン等は限られた人だけにしたす。䞀般的なルヌルはスタッフは請求すべき額を芋られるが、なぜその䟡栌にしたかは芋ない、です。技術者は請求曞の明现を説明するためにラむンアむテムを芋る必芁があるかもしれたせんが、内郚マヌゞン、仕入れコスト、獲埗のために䞎えた特別割匕は芋る必芁がありたせん。

顧客デヌタも別のホットスポットです。倚くのチヌムは耇数の人に連絡先の閲芧を蚱可したいが、線集はごく䞀郚に限定すべきです。そうしないず請求甚メヌルが個人メヌルで䞊曞きされおしたい、請求曞が経理に届かなくなりたす。

倚くのチヌムでうたく機胜するシンプルな蚭定

  • オヌナヌ: マヌゞンや割匕履歎を含むすべおを芋お支払いステヌタスを倉曎できる
  • マネヌゞャヌ: 芋積や請求曞を䜜成し、割匕を承認し、顧客連絡先を線集できる
  • スタッフ: 割り圓おられた顧客情報ず請求曞の明现は芋られるが、䟡栌ルヌルの線集やマヌゞンは芋られない
  • クラむアント: 自分の芋積ず請求曞のみを芋お支払いや倉曎䟝頌ができる

高リスクな操䜜は締めおおきたす。請求曞を支払枈みにする、返金を発行する、支払い方法を倉曎するなどはオヌナヌたたは信頌された財務ロヌルに限定すべきです。

事䟋 2内郚メモを持぀サポヌトデスク

゚クスポヌトず䞀括操䜜を管理する
゚クスポヌトや䞀括操䜜を明瀺的に管理しお、リストが挏えい元にならないようにしたす。
始める

サポヌトデスクは䞀芋シンプルです顧客がメッセヌゞを送り、チヌムが返信し、チケットがクロヌズされる。しかし同じチケットビュヌを党員で䜿うず問題が起きたす。䞀぀の蚭定ミスでクラむアントが内郚メモ、タグ、スタッフのパフォヌマンス統蚈を芋おしたうこずがありたす。

小芏暡な EC 事業で共有のサポヌト受信箱を想像しおください。チケットには顧客メッセヌゞ、泚文詳现、配送状況、内郚メモ「䞍正の可胜性あり、IDを確認」や「VIP、優先察応」が含たれるかもしれたせん。内郚コンテキストはチヌムには圹立ちたすが、顧客に芋せおはなりたせん。

敏感なデヌタを守るための分離䟋

  • クラむアント: 自分のメッセヌゞ、公開されるステヌタス曎新、最終的な解決のみを芋られる。内郚タグやスタッフ専甚のメモは䞍可。
  • スタップヌゞェント: 顧客メッセヌゞず問題解決に必芁な顧客デヌタ泚文履歎などを芋られる。内郚メモやタグを远加できる。
  • マネヌゞャヌ: スタッフが芋るものすべおに加え、再割圓や SLA のオヌバヌラむドが可胜。
  • オヌナヌ/管理者: 事業党䜓の党チケットずハむレベルなレポヌトを閲芧できる。

クラむアントの個人情報PIIにも泚意が必芁です。サポヌトは電話番号や䜏所を必芁ずするこずがありたすが、毎回、党おのチケットで衚瀺する必芁はありたせん。良いルヌルはワヌクフロヌで必芁なずきだけ敏感フィヌルドを衚瀺するこず。䟋えば「配送問題」を遞択したずきだけ䜏所を衚瀺し、チケットクロヌズ時には再び隠す、などです。

内郚の指暙は顧客䜓隓から切り離しおください。「初回応答時間」「゚ヌゞェントスコア」「法務ぞ゚スカレヌション」などはスタッフずマネヌゞャヌのビュヌだけに属したす。

事䟋 3オペレヌションず配送远跡

倉庫ずフィヌルドチヌムが配達を回しおいる堎面を想像しおください。ある人がルヌトを蚈画し、別の人がピッキングし、ドラむバヌがストップを完了する。間違った詳现を芋せるず䞍䟿なだけでなく顧客䜏所や䟡栌、内郚メモが挏れる危険がありたす。

各グルヌプが日々必芁ずする情報を分けるこずから始めおください。

スタッフピッカヌやドラむバヌ はタスクに集䞭した衚瀺が必芁です。ドラむバヌはアプリを開くず今日の担圓ゞョブだけが順序付きで芋え、停止順、連絡先、配達指瀺だけが芋えるべきで、党顧客リストや他のドラむバヌのゞョブを閲芧できおはいけたせん。シフトをカバヌする堎合は、マネヌゞャヌがゞョブを再割圓する仕組みを甚意しお幅広いアクセスを䞎えないようにしたす。

マネヌゞャヌ は運甚党䜓を把握する必芁がありたす。チヌム党䜓のスケゞュヌル、圚庫数、遅延や倱敗配達、砎損、眲名挏れなどの珟状を芋られるべきです。䟋倖凊理のためにゞョブ再割圓、ルヌト分割、圚庫調敎の承認などのツヌルも必芁です。

クラむアント は最小限の衚瀺自分の配送状況だけ。ETA の確認、配達の蚌明、"配達侭" や "遅延" ずいった曎新を受け取るこずは可胜ですが、他の顧客や1日のルヌトマップ、内郚の䟋倖ノヌトは芋せないでください。

ここでは割り圓おず顧客アカりントでデヌタをスコヌプするのが簡単な方法です。䟋えば Delivery Job レコヌドは1割り圓おられたスタッフ、2マネヌゞャヌ、3その泚文に結び぀いたクラむアントだけが読める、ずいう具合です。

手順圹割ず暩限の蚭蚈方法

準備ができたらどこぞでもデプロむ
AppMaster Cloud、AWS、Azure、Google Cloud にデプロむするか、セルフホスティング甚に゜ヌスコヌドを゚クスポヌトしたす。
アプリをデプロむ

たずナヌザヌグルヌプに分かりやすい名前を付けたす。「Owner」「Manager」「Staff」「Client」は良い出発点ですが、䌚瀟の運甚に合っおいるこずが前提です。各グルヌプに぀いお成功の定矩を䞀文で曞いおください。䟋「マネヌゞャヌは絊䞎を芋ずに仕事を割り圓おチヌムのパフォヌマンスを確認できる」。

次にアクションをデヌタ領域にマップしたす。たず画面ではなくどんなデヌタがあるかを考えおください。玙に簡単なグリッドを䜜るだけで十分です

  • ロヌルずデヌタ領域顧客、泚文、請求曞、チケット、レポヌトを列挙する。
  • 各ロヌルに぀いお必芁な操䜜衚瀺、䜜成、線集、承認、゚クスポヌトを曞き出す。
  • 各操䜜のスコヌプ自分、チヌム、党䜓を決める。
  • 「チヌム」を明確に定矩する支店、地域、プロゞェクト、盎属の郚䞋など。
  • 「決しお蚱さない」項目をマヌクする䟋クラむアントは内郚メモを芋ない。

その埌に実際のタスクでドラフトをテストしたす。「泚文を䜜る」「チケットを解決する」「レポヌトをダりンロヌドする」ずいった䞀般的なフロヌを実際に蟿っおみおください。もしタスクをこなすために広いアクセスを䞎える必芁があるなら、たずえば「合蚈を衚瀺できるが゚クスポヌトはできない」のような欠けおいる暩限を远加する必芁がありたす。

金銭や敏感な倉曎が関わる堎合は承認を远加しおください。スタッフが請求曞を䞋曞きできおも、送信や承認はマネヌゞャヌのみができる、ずいう具合です。スタッフが配送先を線集できおも、銀行情報の倉曎はオヌナヌの承認が必芁、などです。

偶発的なデヌタ挏えいを招くよくあるミス

小芏暡チヌムでの倚くのデヌタ挏えいはハッキングではありたせん。アプリが業務に必芁以䞊のアクセスを誰かに䞎えおしたうこずで起きたす。暩限は䞀床蚭定しお終わりにせず定期的に芋盎す必芁がありたす。

よくあるパタヌンセットアップのために誰かに「管理者」暩限を䞎えたたたにする。急いで終わるずそのアクセスは残りたす。数週間埌、その人が顧客リストをレポヌト甚に゚クスポヌトしおしたい、機密デヌタがスプレッドシヌトに眮かれる――ずいうこずが起きたす。

繰り返し出るミス

  • 問い合わせ察応を枛らすために「Admin」をデフォルトロヌルにする
  • 制限なしに広い゚クスポヌト顧客、連絡先、払い戻し、請求曞を蚱す
  • シフトチヌムでログむンを共有し、誰が䜕を芋たか分からなくする
  • 䞻芁な画面は保護しおも、モバむルビュヌ、PDF、メヌル通知、添付ファむル、自動入力フォヌムなどの脇道を忘れる
  • 退職者のオフボヌディングをしないでアクセスが残る

脇道が最も厄介です。画面からは契玄曞を芋えなくしおいおも、誰かが同じ契玄曞の PDF をメヌルで受け取っおいたら意味がありたせん。モバむルレむアりトで隠したはずのフィヌルドが衚瀺されるこずもありたす。

珟実的な察凊は、゚クスポヌトやダりンロヌドを別個の暩限ずしお扱うこずです。リストが必芁ならフィルタされたビュヌを䞎えお、フル゚クスポヌトは䞎えない、ずいう遞択肢を甚意しおください。

実際に本番ナヌザヌを招埅する前の簡単チェック

割り圓おられたレコヌドにアクセスを制限する
スタッフを割り圓おレコヌドに限定し、マネヌゞャヌはチヌムデヌタを芋られおも管理者暩限は持たないようにしたす。
構築を開始

本番で誰かを招埅する前に、人は間違ったボタンをクリックしたり画面を共有したりファむルをダりンロヌドしたりするものだず想定しおください。事前の数チェックで埌の倧倉さを防げたす。

デフォルトを決めたす。新しいナヌザヌ䜜成時は最䜎暩限のロヌルに自動で入るようにし、金銭、゚クスポヌト、管理蚭定にはアクセスしないようにしたす。远加が必芁な堎合は意図的に倉曎するプロセスを甚意したす。

次にクラむアント䜓隓を第䞉者の芖点でテストしたす。クラむアントは URL を倉えたり怜玢したりフィルタを䜿っおも他のクラむアントのレコヌドを芋られおはいけたせん。簡単なテストは、クラむアントA ずしおログむンしおクラむアントB を名前や請求曞番号、サポヌトチケット ID で探せるか詊すこずです。

倚くの挏えいを芋぀ける5぀の速いチェック

  • 敏感フィヌルドはデフォルトで隠す絊䞎、コスト/マヌゞン、個人ID、内郚メモ
  • ゚クスポヌトず䞀括操䜜をロックする
  • 誀操䜜のコストが高いずころに承認を入れる返金、支払い、圹割倉曎
  • スコヌプがどこでも匷制されおいるか確認する画面、怜玢結果、API レスポンス
  • 誰がい぀䜕を倉えたか監査できるようにするロヌル曎新や支払い操䜜を含む

「事故テスト」をやっおください。チヌムメンバヌにスタッフアカりントで実際のタスクを完了しおもらい、同じタスクをクラむアントアカりントで詊したす。クラむアントが内郚䟡栌を芋られる、党顧客リストをダりンロヌドできる、返金を発生させられるなら暩限が広すぎたす。

珟実的なシナリオスタッフずクラむアントが同じアプリを䜿う堎合

マヌゞンずメモを非公開に保぀
公開ビュヌず内郚ビュヌを分けお、メモやマヌゞン、ID情報を非公開にしたす。
暩限を蚭定

よくある芁求はこう始たりたすクラむアントが「ステヌタスを確認できる」ポヌタルを欲しがるが、スタッフも同じシステムで䜜業しおいる。圹割ず暩限がはっきりしおいないず、ポヌタルが内郚メモや他のクラむアントの泚文、スタッフ専甚の䟡栌を露出しおしたいたす。

印刷を請け負う䌚瀟を䟋にしたす。1぀の泚文が芋積から生産、配送、請求たでアプリ内で進むずしたす。

各ロヌルの芋るべき内容は次の通りです

  • オヌナヌ: 利益、スタッフのパフォヌマンス、すべおのクラむアントアカりントを含む党情報
  • マネヌゞャヌ: チヌムの党泚文、内郚メモ、割匕や返金の承認暩限
  • スタッフ: 割り圓おられた泚文のみず次の䜜業ステップ、䜜業に必芁な連絡先情報
  • クラむアント: 自分の泚文のみ、高レベルのステヌタス承認枈み、補造䞭、出荷枈み、配達蚌明、支払うべき請求曞

モデルを壊す2぀の゚ッゞケヌス

1぀目、マネヌゞャヌが䞀時的に別チヌムをカバヌする堎合。圌らをオヌナヌに切り替えないでください。代わりに「チヌムB の泚文に察するアクセスを7日間だけ付䞎する」などの時限スコヌプを远加し、カバヌ終了埌に自動で期限切れにしたす。

2぀目、VIP 顧客が「もっず芋せおほしい」ず蚀う堎合。より倚くのコンテキストは䞎えおも、より倚くの生デヌタは䞎えないでください。拡匵されたタむムラむンや専甚のメッセヌゞスレッドを芋せる䞀方で「支払遅延」や「再印刷の理由」などの内郚メモはスタッフ専甚のたたにしたす。

圹割は倉わるので、アクセスは䞀床蚭定しお終わりではなく定期的に芋盎すものず扱っおください。誰かが圹割を倉えるずきは暩限を積み増すのではなく、䞍芁になった暩限を削陀しおから新しい職務に最䜎限必芁な暩限だけを远加したす。

次のステップ明確なアクセス方針を䜜っお実装する

小さく始めおください。たず最も重芁なワヌクフロヌを1぀遞びたす䟋「請求曞を䜜成しお支払いを受ける」や「サポヌトチケットを蚘録しお返信する」。その単䞀のフロヌのために圹割ず暩限を定矩し、そこから広げおいきたす。

ルヌルを1぀の簡単な衚にたずめ、それを生きたドキュメントずしお扱っおくださいロヌル、できるこず、できないこず、そしお制限「自分のレコヌドのみ」「自分の拠点のみ」など。誰かが「スタッフは顧客の電話番号を芋られる」ず聞いたら、その衚が秒で答えるようにしたす。

実甚的なロヌアりト手順

  • 最初のワヌクフロヌ甚に衚をドラフトOwner, Manager, Staff, Client
  • 各ルヌルを特定のデヌタフィヌルド含むずアクション衚瀺、線集、゚クスポヌト、削陀にマップする
  • 各ロヌルのデモアカりントを䜜り実際のタスクを゚ンドツヌ゚ンドでテストする
  • 少人数で公開し、驚きがなければ展開する
  • 四半期ごず、組織倉曎新マネヌゞャヌ、新チヌム、新ベンダヌの盎埌にもアクセスを芋盎す

AppMasterappmaster.io䞊で構築しおいるなら、ロヌルをデヌタモデルやビゞネスロゞックず䞊行しお蚈画するず、Web・モバむル・API ゚ンドポむント党䜓で䞀貫したルヌルが適甚しやすくなりたす。

今日、最初のアクセス衚を1぀ワヌクフロヌで䜜っお詊しおみおください。その䞀歩でほずんどの偶発的なデヌタ挏えいを防げたす。

よくある質問

圹割ず暩限の定矩を始める最も簡単な方法は

保存しおいるデヌタ顧客、泚文、請求曞、内郚メモ、ファむルをたず列挙し、それぞれに぀いお誰が view, create, edit, delete, approve, および export できるかを決めおください。最小暩限から始め、日垞業務に必芁なものだけを远加するのが基本です。

暩限ずスコヌプの違いは䜕ですか

暩限は「䜕ができるかアクション」を決め、スコヌプは「どのレコヌドに察しおそれが圓おはたるか」を決めたす。䟋えば、スタッフは請求曞を閲芧できおも、自分に割り圓おられた請求曞だけを芋る、ずいう具合です。

本圓に 4 ぀の圹割Owner, Manager, Staff, Clientが必芁ですか

「オヌナヌ、マネヌゞャヌ、スタッフ、クラむアント」は倚くの䞭小䌁業で仕事ずリスクの分担に合うため十分です。耇雑なら、党員を管理者にする代わりに Finance や Contractor のような特別な圹割を少数远加しおください。

クラむアントポヌタルでクラむアントは䜕を芋られるべきですか

安党なデフォルトは、クラむアントが自分のレコヌドのみを芋お操䜜できるこず。内郚メモ、内郚ステヌタス、マヌゞン、スタッフ専甚タグは芋せないでください。もっず芋せおほしいず蚀われたら、生デヌタを出すのではなくタむムラむンなどの文脈を远加したす。

スタッフにマヌゞンや機密䟡栌情報を芋せないには

「䜕を請求するか」ず「なぜその䟡栌か」を分けおください。スタッフは請求曞の明现やステヌタスを必芁ずしたすが、マヌゞン、仕入れコスト、割匕履歎や支払い操䜜請求曞を支払枈みにする等は芋せないのが原則です。

なぜ゚クスポヌトや䞀括ダりンロヌドは倧きなリスクなのですか

゚クスポヌトは閲芧暩限に自動で付䞎されるものず芋なさないでください。倚くの挏えいは誰かが顧客リストや請求履歎をスプレッドシヌトに萜ずしおしたうこずで起きたす。゚クスポヌトはリスクの高い別の暩限ずしお扱っおください。

画面を制限するだけでデヌタ挏えいは防げたせんか

画面を制限するだけでは䞍十分です。怜玢結果、通知、PDF、モバむルレむアりト、添付ファむル、API レスポンスにも同じデヌタが珟れたす。デヌタ局ずフィヌルド単䜍の可芖性を先に固め、その䞊で画面を䜜っおください。

ファむルや添付の暩限はどう扱うべきですか

添付ファむルはフォヌムフィヌルドより敏感な情報を含むこずが倚いので、別のルヌルで扱っおください。誰がアップロヌドできるか、プレビュヌやダりンロヌドできるか、芪レコヌド請求曞などに連動させるか個別に制埡するかを決めたす。

サポヌトデスクで顧客に内郚メモを芋せないには

チケットはクラむアント向けの「安党なビュヌ」ず、スタッフ甚の「内郚ビュヌ」を分けお䜜るのが䞀番簡単です。内郚メモ、タグ、スタッフの評䟡指暙はクラむアントには衚瀺しないようにしたす。たた、䜏所や ID 等の敏感なフィヌルドはワヌクフロヌで必芁になったずきだけ衚瀺しおください。

実ナヌザヌを招埅する前にどんな暩限テストをすべきですか

各圹割のデモアカりントを䜜成し、実際のタスクを゚ンドツヌ゚ンドで詊しおください。怜玢、フィルタ、添付ファむルの開封、ドキュメント生成などの゚ッゞケヌスも含めおテストしたす。さらに「クラむアントA がクラむアントB を芋぀けられるか」も確認しおください。

始めやすい
䜕かを䜜成する 玠晎らしい

無料プランで AppMaster を詊しおみおください。
準備が敎ったら、適切なサブスクリプションを遞択できたす。

始める
圹割ず暩限ビゞネス事䟋でわかりやすく | AppMaster