プラットフォームユーザーの管理
このガイドでは、Zilliz Cloud における2種類のプラットフォームユーザー(組織ユーザーとプロジェクトユーザー)とその管理方法について説明します。
組織ユーザー
組織ユーザーは Zilliz Cloud 組織のメンバーです。コンソールにサインインでき、担当業務に応じて組織ロール、プロジェクトアクセス、その他の権限を割り当てられます。
組織ユーザーを管理するには、Organization Owner や同等のカスタム組織ロールなど、メンバーおよびロールの管理権限を持つ組織ロールが必要です。
組織ユーザーの招待
各組織には最大100人のユーザーを追加できます。
次の画像は、組織ユーザーを招待する手順を示しています。

Zilliz Cloud コンソールで、対象の組織を選択します。
Access Control に移動します。
Members タブに切り替えます。
Invite Member をクリックします。
以下の情報を入力します。
-
メールアドレス: 1つ以上のメールアドレスを入力できます。
-
組織ロール: 適切な組織ロールを選択します。既定の組織ロールについては、下表を参照してください。
ロール 使用場面 備考 Public 追加のアクセス権が付与される前の、基本的なサインインアクセスのみが必要な場合。 すべての組織メンバーに自動的に付与されます。単独で削除することはできません。 Organization Owner 組織の設定、メンバー、ロール、プロジェクト、セキュリティ、請求を管理する場合。 信頼できる管理者にのみ付与してください。 Billing Admin 請求とサブスクリプションを管理する場合。 広範な技術的アクセスを必要としない、経理や調達の担当者向けです。 -
(任意)プロジェクトアクセス: プロジェクトと1つ以上のプロジェクトロールを選択して、プロジェクトへのアクセス権を設定します。
Invite をクリックします。
招待されたユーザーにはメールが届き、48時間以内に承諾することで組織に参加できます。または、Webコンソールから招待リンクをコピーして共有することも可能です。
招待の取り消しまたは再送信
ユーザーを組織に招待すると、Zilliz Cloud から招待メールが送信されます。ユーザーが承諾する前であれば、招待を取り消したり再送信したりできます。
次の画像は、招待を取り消すまたは再送信する手順を示しています。

Access Control をクリックします。
Members タブに切り替えます。
保留中の招待を探し、Actions の ... をクリックします。
Resend Invitation または Revoke Invitation をクリックします。
組織ユーザーのロール編集
ユーザーが組織に参加した後、その組織ロールやプロジェクトアクセスを更新できます。1人のユーザーに複数の組織ロールやプロジェクトロールを割り当てることができ、最終的な権限は直接割り当てられたロールとグループ経由のロールの和集合となります。
次の画像は、組織ユーザーのロールを編集する手順を示しています。

Access Control をクリックします。
Members タブに切り替えます。
対象のメンバーを探し、Actions のペンアイコン(Edit Role)をクリックします。
組織ロールとプロジェクトアクセスを更新します。
Save をクリックします。
組織ユーザーの詳細表示
メンバー詳細パネルでは、ステータス、組織ロール、プロジェクトアクセス、参加日時、最終ログイン日時などの情報を確認できます。
これは、ユーザーが特定のプロジェクトにアクセスできる理由や、操作を実行できない原因を調査する際に役立ちます。
組織ユーザーの削除
不要になったユーザーは組織から削除できます。組織ユーザーを削除すると、組織への所属と直接割り当てられたロールが解除されます。
メンバーを削除すると、該当する個人用APIキーは即座に無効化され、アクセスが拒否されます。サービスの中断を防ぐため、削除前に環境で使用している個人用キーを必ず置き換えてください。この操作は元に戻せません。
次の画像は、組織ユーザーを削除する手順を示しています。

Access Control をクリックします。
Members タブに切り替えます。
対象のユーザーを探し、Actions の ... をクリックします。
Remove をクリックします。
削除を確認します。
組織からの脱退
アクセスが不要になったユーザーは、組織から脱退できます。各組織には少なくとも1人の Organization Owner が必要ですので、自分が唯一の Organization Owner である場合は、脱退前に別のメンバーを Organization Owner に指定してください。
組織から脱退すると、他の管理者から再度招待されない限り、その組織やリソースにアクセスできなくなります。
組織からの脱退方法は以下の2通りです。
-
組織一覧ページから脱退する場合:
1対象の組織を探します。
2組織カードの右下にある ... をクリックします。
3Leave をクリックします。
-
組織内の Organization Members ページから脱退する場合:
1Access Control をクリックします。
2Members タブに切り替えます。
3自分自身を探し、Actions の ... をクリックします。
4Leave をクリックします。
5操作を確認します。
プロジェクトユーザー
プロジェクトユーザー(プロジェクトコラボレーター)とは、特定のプロジェクトへのアクセス権を持つユーザーまたはグループのことです。プロジェクトユーザー機能を使うことで、組織全体の権限を付与することなく、限定したプロジェクトリソースへのアクセスを許可できます。
プロジェクトアクセスは明示的に設定する必要があります。プロジェクトロールの割り当ては特定のプロジェクトに対して行う必要があり、Zilliz Cloud は現在および将来の全プロジェクトを対象とするワイルドカード割り当てをサポートしていません。
プロジェクトユーザー管理に関連する主な概念を下表に示します。
| 概念 | 説明 |
|---|---|
| プロジェクトコラボレーター | 特定のプロジェクトへのアクセスを許可されたユーザーまたはグループ。 |
| プロジェクトロール | コラボレーターがプロジェクト内で実行できる操作を制御するロール。 |
| 直接割り当て | プロジェクト内のユーザーに直接割り当てられたロール。 |
| グループ割り当て | グループに割り当てられたロール。グループ内のユーザーはその権限を継承します。 |
| 有効なアクセス権 | 直接割り当てられたプロジェクトロールと、グループ経由のプロジェクトロールの和集合。 |
プロジェクトユーザーの招待
プロジェクトへのアクセス権を付与するには、ユーザーまたはグループをプロジェクトのコラボレーターとして招待し、1つ以上のプロジェクトロールを割り当てます。
次の画像は、プロジェクトユーザーを招待する手順を示しています。

Zilliz Cloud コンソールで、対象のプロジェクトを開きます。
Access Control に移動します。
Members タブに切り替えます。
Invite Collaborator をクリックします。
招待するユーザーのメールアドレスを入力するか、ユーザーを選択します。
1つ以上のプロジェクトロールを選択します。プロジェクトロールの詳細は、以下の表を参照してください。
| ロール | 推奨対象 | 主なアクセス権 |
|---|---|---|
| Project Admin | プロジェクトオーナーおよびプラットフォーム管理者 | コラボレーター、ロール、クラスターのライフサイクル、コンピューティング、データアクセスを含む、プロジェクト全体の管理 |
| Data Admin | データベース管理者およびプラットフォームエンジニア | プロビジョニング権限を除く、プロジェクトデータの完全な管理 |
| Data Operator | データエンジニアおよびアプリケーションオペレーター | プロジェクト管理権限なしでのデータの読み取り・書き込み操作 |
| Data Viewer | アナリスト、開発者、および読み取り専用アプリケーション | 書き込み権限なしでのリソースの読み取り、クエリ、および確認 |
| カスタムプロジェクトロール | 最小権限でのプロジェクトアクセスを必要とするチーム | ロールに設定された権限セットに応じて異なる |
Invite をクリックします。
まだ組織のメンバーではないユーザーをプロジェクトに招待した場合、そのユーザーは招待を受け入れると組織のメンバーになります。
プロジェクトユーザーのロール編集
コラボレーターの役割が変更になった場合は、プロジェクトのアクセス権を編集します。たとえば、ユーザーのロールを Data Viewer から Data Operator に変更できます。
次の画像は、プロジェクトユーザーのロールを編集する手順を示しています。

Access Control に移動します。
Members タブに切り替えます。
対象のメンバーを探し、Actions のペンアイコン(Edit Role)をクリックします。
割り当てられているプロジェクトロールを更新します。
Save をクリックします。
プロジェクトユーザーの削除
プロジェクトへのアクセスが不要になったユーザーまたはグループを削除します。プロジェクトのアクセス権を削除しても、ユーザー自体は組織から削除されません。
次の画像は、プロジェクトユーザーを削除する手順を示しています。

Access Control をクリックします。
Members タブに切り替えます。
対象のユーザーを探し、Actions の ... をクリックします。
Remove をクリックします。
削除を確認します。
プロジェクトからの脱退
アクセスが不要になったユーザーは、プロジェクトから脱退できます。各プロジェクトには少なくとも1人の Project Admin が必要です。自分が唯一の Project Admin である場合は、脱退前に別のユーザーを Project Admin に割り当ててください。
プロジェクトから脱退すると、他の管理者から再度招待されない限り、そのプロジェクトやリソースにアクセスできなくなります。
次の画像は、プロジェクトから脱退する手順を示しています。
