メインコンテンツまでスキップ

プラットフォームユーザーの管理

このガイドでは、Zilliz Cloud における2種類のプラットフォームユーザー(組織ユーザーとプロジェクトユーザー)とその管理方法について説明します。

組織ユーザー

組織ユーザーは Zilliz Cloud 組織のメンバーです。コンソールにサインインでき、担当業務に応じて組織ロール、プロジェクトアクセス、その他の権限を割り当てられます。

📘Note

組織ユーザーを管理するには、Organization Owner や同等のカスタム組織ロールなど、メンバーおよびロールの管理権限を持つ組織ロールが必要です。

組織ユーザーの招待

📘📘 Notes

各組織には最大100人のユーザーを追加できます。

次の画像は、組織ユーザーを招待する手順を示しています。

PD1vwZlSihQVSZbGiVpcGr9Vnic

1

Zilliz Cloud コンソールで、対象の組織を選択します。

2

Access Control に移動します。

3

Members タブに切り替えます。

4

Invite Member をクリックします。

5

以下の情報を入力します。

  • メールアドレス: 1つ以上のメールアドレスを入力できます。

  • 組織ロール: 適切な組織ロールを選択します。既定の組織ロールについては、下表を参照してください。

    ロール使用場面備考
    Public追加のアクセス権が付与される前の、基本的なサインインアクセスのみが必要な場合。すべての組織メンバーに自動的に付与されます。単独で削除することはできません。
    Organization Owner組織の設定、メンバー、ロール、プロジェクト、セキュリティ、請求を管理する場合。信頼できる管理者にのみ付与してください。
    Billing Admin請求とサブスクリプションを管理する場合。広範な技術的アクセスを必要としない、経理や調達の担当者向けです。
  • (任意)プロジェクトアクセス: プロジェクトと1つ以上のプロジェクトロールを選択して、プロジェクトへのアクセス権を設定します。

6

Invite をクリックします。

招待されたユーザーにはメールが届き、48時間以内に承諾することで組織に参加できます。または、Webコンソールから招待リンクをコピーして共有することも可能です。

招待の取り消しまたは再送信

ユーザーを組織に招待すると、Zilliz Cloud から招待メールが送信されます。ユーザーが承諾する前であれば、招待を取り消したり再送信したりできます。

次の画像は、招待を取り消すまたは再送信する手順を示しています。

APzwwVIWWhelahb5pOHcST7XnHd

1

Access Control をクリックします。

2

Members タブに切り替えます。

3

保留中の招待を探し、Actions... をクリックします。

4

Resend Invitation または Revoke Invitation をクリックします。

組織ユーザーのロール編集

ユーザーが組織に参加した後、その組織ロールやプロジェクトアクセスを更新できます。1人のユーザーに複数の組織ロールやプロジェクトロールを割り当てることができ、最終的な権限は直接割り当てられたロールとグループ経由のロールの和集合となります。

次の画像は、組織ユーザーのロールを編集する手順を示しています。

GWNRwg2P8hVKvLb3ZiZcvAcFn0c

1

Access Control をクリックします。

2

Members タブに切り替えます。

3

対象のメンバーを探し、Actions のペンアイコン(Edit Role)をクリックします。

4

組織ロールとプロジェクトアクセスを更新します。

5

Save をクリックします。

組織ユーザーの詳細表示

メンバー詳細パネルでは、ステータス、組織ロール、プロジェクトアクセス、参加日時、最終ログイン日時などの情報を確認できます。

これは、ユーザーが特定のプロジェクトにアクセスできる理由や、操作を実行できない原因を調査する際に役立ちます。

組織ユーザーの削除

不要になったユーザーは組織から削除できます。組織ユーザーを削除すると、組織への所属と直接割り当てられたロールが解除されます。

🚧Notes

メンバーを削除すると、該当する個人用APIキーは即座に無効化され、アクセスが拒否されます。サービスの中断を防ぐため、削除前に環境で使用している個人用キーを必ず置き換えてください。この操作は元に戻せません。

次の画像は、組織ユーザーを削除する手順を示しています。

B9ewwOBXBh7PFNbod0VcJX2dnXg

1

Access Control をクリックします。

2

Members タブに切り替えます。

3

対象のユーザーを探し、Actions... をクリックします。

4

Remove をクリックします。

5

削除を確認します。

組織からの脱退

アクセスが不要になったユーザーは、組織から脱退できます。各組織には少なくとも1人の Organization Owner が必要ですので、自分が唯一の Organization Owner である場合は、脱退前に別のメンバーを Organization Owner に指定してください。

📘Note

組織から脱退すると、他の管理者から再度招待されない限り、その組織やリソースにアクセスできなくなります。

組織からの脱退方法は以下の2通りです。

  • 組織一覧ページから脱退する場合:

    GQYgwcvcHhtLtBbjwqtcOQ0Kn3g

    1

    対象の組織を探します。

    2

    組織カードの右下にある ... をクリックします。

    3

    Leave をクリックします。

  • 組織内の Organization Members ページから脱退する場合:

    HvXvwczKahhrF5b1Qj5c6mdLnQh

    1

    Access Control をクリックします。

    2

    Members タブに切り替えます。

    3

    自分自身を探し、Actions... をクリックします。

    4

    Leave をクリックします。

    5

    操作を確認します。

プロジェクトユーザー

プロジェクトユーザー(プロジェクトコラボレーター)とは、特定のプロジェクトへのアクセス権を持つユーザーまたはグループのことです。プロジェクトユーザー機能を使うことで、組織全体の権限を付与することなく、限定したプロジェクトリソースへのアクセスを許可できます。

📘Note

プロジェクトアクセスは明示的に設定する必要があります。プロジェクトロールの割り当ては特定のプロジェクトに対して行う必要があり、Zilliz Cloud は現在および将来の全プロジェクトを対象とするワイルドカード割り当てをサポートしていません。

プロジェクトユーザー管理に関連する主な概念を下表に示します。

概念説明
プロジェクトコラボレーター特定のプロジェクトへのアクセスを許可されたユーザーまたはグループ。
プロジェクトロールコラボレーターがプロジェクト内で実行できる操作を制御するロール。
直接割り当てプロジェクト内のユーザーに直接割り当てられたロール。
グループ割り当てグループに割り当てられたロール。グループ内のユーザーはその権限を継承します。
有効なアクセス権直接割り当てられたプロジェクトロールと、グループ経由のプロジェクトロールの和集合。

プロジェクトユーザーの招待

プロジェクトへのアクセス権を付与するには、ユーザーまたはグループをプロジェクトのコラボレーターとして招待し、1つ以上のプロジェクトロールを割り当てます。

次の画像は、プロジェクトユーザーを招待する手順を示しています。

WCxgw9gEqhFvxMb1vw5cEAIGnce

1

Zilliz Cloud コンソールで、対象のプロジェクトを開きます。

2

Access Control に移動します。

3

Members タブに切り替えます。

4

Invite Collaborator をクリックします。

5

招待するユーザーのメールアドレスを入力するか、ユーザーを選択します。

6

1つ以上のプロジェクトロールを選択します。プロジェクトロールの詳細は、以下の表を参照してください。

ロール推奨対象主なアクセス権
Project Adminプロジェクトオーナーおよびプラットフォーム管理者コラボレーター、ロール、クラスターのライフサイクル、コンピューティング、データアクセスを含む、プロジェクト全体の管理
Data Adminデータベース管理者およびプラットフォームエンジニアプロビジョニング権限を除く、プロジェクトデータの完全な管理
Data Operatorデータエンジニアおよびアプリケーションオペレータープロジェクト管理権限なしでのデータの読み取り・書き込み操作
Data Viewerアナリスト、開発者、および読み取り専用アプリケーション書き込み権限なしでのリソースの読み取り、クエリ、および確認
カスタムプロジェクトロール最小権限でのプロジェクトアクセスを必要とするチームロールに設定された権限セットに応じて異なる
7

Invite をクリックします。

📘Note

まだ組織のメンバーではないユーザーをプロジェクトに招待した場合、そのユーザーは招待を受け入れると組織のメンバーになります。

プロジェクトユーザーのロール編集

コラボレーターの役割が変更になった場合は、プロジェクトのアクセス権を編集します。たとえば、ユーザーのロールを Data Viewer から Data Operator に変更できます。

次の画像は、プロジェクトユーザーのロールを編集する手順を示しています。

BpgTwmFtVhskOXbg0mxcwrqPn4f

1

Access Control に移動します。

2

Members タブに切り替えます。

3

対象のメンバーを探し、Actions のペンアイコン(Edit Role)をクリックします。

4

割り当てられているプロジェクトロールを更新します。

5

Save をクリックします。

プロジェクトユーザーの削除

プロジェクトへのアクセスが不要になったユーザーまたはグループを削除します。プロジェクトのアクセス権を削除しても、ユーザー自体は組織から削除されません。

次の画像は、プロジェクトユーザーを削除する手順を示しています。

Y05Lw38LohlzEBbDIKZcNLwUnfh

1

Access Control をクリックします。

2

Members タブに切り替えます。

3

対象のユーザーを探し、Actions... をクリックします。

4

Remove をクリックします。

5

削除を確認します。

プロジェクトからの脱退

アクセスが不要になったユーザーは、プロジェクトから脱退できます。各プロジェクトには少なくとも1人の Project Admin が必要です。自分が唯一の Project Admin である場合は、脱退前に別のユーザーを Project Admin に割り当ててください。

📘Note

プロジェクトから脱退すると、他の管理者から再度招待されない限り、そのプロジェクトやリソースにアクセスできなくなります。

次の画像は、プロジェクトから脱退する手順を示しています。

HdwPw8fTxhaPCHbNzK0cHrhsnB8

1

Access Control をクリックします。

2

Members タブに切り替えます。

3

自分のアカウントを探し、Actions... をクリックします。

4

Leave をクリックします。

5

操作を確認します。

Ctrl I