カスタムロールはエンタープライズプラン組織で利用できます。オーナー、プライマリオーナー、およびIdentity & Access権限が「管理可能」に設定されたカスタムロールを持つユーザーは、Organization settings > Rolesに移動してカスタムロールを管理できます。
カスタムロールとは何ですか?
カスタムロールを使用すると、メンバーがアクセスできる機能を定義できます。各カスタムロールには、チャット、Claude Cowork、Claude Code、ウェブ検索、およびSlackやGoogle Driveなどの組織が追加したコネクタなどの特定の機能へのアクセスを許可または制限する権限セットが含まれています。カスタムロールは管理者権限も付与でき、メンバーに請求、ID、プライバシーなどの特定の管理領域へのアクセスを与えることができます。ただし、オーナーにはなりません。
カスタムロールはグループと連携して機能します。一般的なワークフローは、カスタムロールを作成し、グループに割り当て、メンバーのロールを「カスタム」に設定して、アクセスがグループに割り当てられたカスタムロールによって完全に管理されるようにすることです。
注:カスタムロールは、ロールが「カスタム」に設定されているメンバーにのみ影響します。ユーザー、管理者、またはオーナーのロールを持つメンバーは、カスタムロールではなく、それらのロールから直接権限を取得します。
注:SCIM ディレクトリ同期とグループマッピングが有効な場合、各メンバーのロールは同期によって所有されます。グループマッピングが有効になる前にロールが「カスタム」に設定されていたメンバーは、次の完全同期時に、IdP グループが「カスタム」にマップされている場合を除き、マップされたロールに戻ります。エンタープライズプランでグループとグループ支出制限を管理するを参照してください。
機能アクセスの仕組み
機能アクセスは4段階の優先順位チェーンによって決定され、最も制限的なレベルが優先されます。
プラットフォームレベルのオーバーライド:一部の機能は、契約の一部として Anthropic によって組織に対して強制的に有効または無効にされる場合があります。これらは組織設定で変更することはできません。
組織レベルの設定:オーナーまたはプライマリオーナーは、組織全体の機能をオンまたはオフに切り替えることができます。機能が組織レベルで無効になっている場合、カスタムロールはそれへのアクセスを許可することはできません。
カスタムロール権限:機能が組織レベルで有効になっている場合、メンバーのカスタムロールがそれにアクセスできるかどうかを決定します。メンバーのカスタムロールのいずれかが機能を許可している場合、メンバーはそれを持っています。
ユーザーレベルの設定:機能がロールレベルで付与されている場合、メンバーが自分の設定で無効にしていない限り、利用可能です。
重要なポイント:組織レベルのトグルはメインスイッチです。カスタムロールはその下のメンバーごとのスイッチです。カスタムロールがアクセスを制御する前に、機能は組織レベルで有効にする必要があります。
注:この優先順位チェーンは機能に適用されます。管理者権限は、組織レベルのトグルやメンバー自身の設定によってゲートされません。メンバーのカスタムロールが管理者権限を付与している場合、メンバーはそのアクセス権を持っています。
利用可能な機能
各カスタムロールは、次の機能へのアクセスを許可または制限できます。
機能 | 説明 |
チャット | ウェブ、デスクトップ、モバイルアプリでのチャットへのアクセス。 |
コード実行とファイル作成 | 会話でコードを実行し、ファイルを作成する機能。 |
メモリ | 会話全体でメモリを使用する機能。 |
ウェブ検索 | 会話でウェブ検索を使用する機能。 |
プロジェクトを共有 | プロジェクトを他のユーザー、グループ、または組織と共有する機能。これをオフにしても、既存の共有は変わりません。 |
公開プロジェクト | 組織内のすべてのユーザーとプロジェクトを共有する機能。 |
スキルを作成 | カスタムスキルを作成またはアップロードする機能。 |
組織メンバーとスキルとプラグインを共有 | 組織内の特定のユーザーとスキルとプラグインを共有する機能。 |
組織全体とスキルを共有 | 組織内のすべてのユーザーと一度にスキルを共有する機能。 |
グループとスキルとプラグインを共有 | 組織内のグループとスキルとプラグインを共有する機能。 |
スキルとプラグインのセキュリティスキャン | スキルとプラグインがアップロードされたときにスキャンを実行して、セキュリティ上の懸念の可能性をキャッチする機能。 |
Claude Code | Claude Code へのアクセス。 |
高速モード | Claude Code の高速モデルオプションへのアクセス。 |
Claude Code 動的ワークフロー* | Claude Code の動的ワークフローへのアクセス。これにより、Claude は大規模なエンジニアリングタスク(マイグレーション、監査、コードベース全体のバグハント)を単一のセッションで最初から最後まで実行できます。これらの実行は数時間続く可能性があり、通常のセッションよりも多くのトークンを使用します。 |
Claude Security | Claude を使用してコード内のセキュリティ脆弱性を検出して修正します。 |
Claude Code アーティファクト | Claude Code でアーティファクトを作成する機能。セッションの作業をセッションのコンテキストから構築されたライブで共有可能なページに変換します。 |
Claude Design [スタンドアロン] | claude.ai/design のスタンドアロン Claude Design へのアクセス。これは会話とアーティファクト タブの Claude Design を制御しません。アーティファクト タブには独自の機能「Design」があります。 |
Design | 会話とアーティファクト タブで Claude Design を使用してデザインを作成する機能。デザイン システムの作成と編集も含まれます。この機能がないユーザーでも、共有されたデザインを開く、コメントする、使用することができます。 |
Slides | Claude Slides でスライド デックを作成する機能。この機能がないユーザーでも、共有されたデックを開くことができます。 |
Docs | Claude Docs でドキュメントを作成する機能。この機能がないユーザーでも、共有されたドキュメントを開くことができます。 |
Claude Cowork | Claude Cowork へのアクセス。 |
クラウド内での Cowork(ベータ版) | メンバーが Cowork タスクを自分のコンピューターではなく Anthropic のインフラストラクチャで実行できるようにします。これにより、タスクはデスクトップ、ウェブ、モバイル全体で実行し続けることができます。 |
Claude for Chrome | Claude for Chrome へのアクセス。ユーザーに代わって Claude がウェブページを閲覧して操作できるブラウザ拡張機能です。 |
*Claude Code の動的ワークフローは、デフォルトで組織全体で有効になっています。1 回の実行は数時間続く可能性があり、通常のセッションより多くのトークンを使用する可能性があるため、どのロールがアクセス権を持つべきかを決定してください。カスタム ロール上のメンバーの場合、この機能は他の機能と同様に加算モデルに従います。ロールがこの機能を付与する必要があります。特定のグループを制限するには、そのロールでこの機能をオフのままにしてください。
これは managed-settings.json を使用して組織全体で無効にできます。マネージド設定に "disableWorkflows": true を追加してください。
オーナーは、Organization settings > Claude Code に移動して、Workflows をオフに切り替えることで、組織全体でこれをオフにできます。
カスタム ロールは、ロール エディターの別の Permissions、Connectors、Models タブで構成される、管理者権限、コネクタ、モデル アクセスも管理します。以下の Admin permissions、Connector permissions、Model access を参照してください。
注: チャットはデフォルトで、この機能が追加される前に作成されたものを含む、すべてのカスタム ロールに対して有効になっています。特定のロールのチャットを制限する場合は、ロールを編集するときにオフに切り替えてください。
すべての機能を一度に付与
機能を個別に切り替える代わりに、ロールにすべての機能を付与できます。ロールを作成または編集するときに、Capabilities タブで Capability access のオプションを選択してください。
All capabilities: ロールにすべての機能を付与します。ベータ版と研究プレビュー段階の機能も含まれます。
All generally available: ロールにすべての一般提供機能を付与します。
いずれかのオプションに設定されたロールは、新しい機能がリリースされると自動的に取得します。「Only selected」に設定されたロールには、選択した機能のみが含まれます。
カスタム ロールを作成
Organization settings > Roles に移動してください。
「Add role」をクリックしてください。
ロールの名前を入力してください(例:「Developer」、「Standard Access」、「Restricted」)。
ロールに割り当てるグループを選択してください。
各機能をオンまたはオフに切り替えてこのロールが付与する内容を定義するか、「All capabilities」または「All generally available」を選択してすべての機能を一度に付与してください。
権限を構成してください。各管理設定について、「No access」、「Can view」、「Can manage」を選択できます。
コネクタを構成してください。すべてのコネクタについて「Always allow」、「Needs approval」、「Blocked」を選択するか、コネクタまたはコネクタ ツールごとにカスタマイズできます。
モデルを構成してください。このロールが使用できるモデルを選択し、必要に応じてモデルごとに最大エフォート レベルを設定し、必要に応じてロールのデフォルト モデルとデフォルト エフォート レベルを選択してください。
「Save role」をクリックしてください。
カスタム ロールを編集
Organization settings > Roles に移動してください。
編集するロールをクリックしてください。
名前とグループを更新するか、必要に応じて機能、権限、コネクタ、モデルを切り替えてください。
「Save role」をクリックして変更を保存してください。
ロールの変更が有効になるまで最大 15 分かかる場合があり、メンバーはブラウザーをリフレッシュする必要がある場合があります。このロールに割り当てられたグループ内のすべてのメンバーが影響を受けます。
カスタム ロールを削除
カスタム ロールのメニュー ボタンをクリックして「Delete role」を選択してください。ロールを削除すると、割り当てられたすべてのグループからその権限が削除されます。これらのグループ内のメンバーは、ロールが付与した権限を失います。ただし、チェーン内の別のロールも同じ権限を付与している場合を除きます。
グループをカスタム ロールに割り当てる
カスタム ロールは個別のメンバーではなく、グループに割り当てられます。グループをロールに割り当てるには:
Organization settings > Roles に移動してください。
割り当てるロールをクリックしてください。
グループ セレクターで 1 つ以上のグループを選択してください。
「Save role」をクリックしてください。
グループを作成または編集する際に、Organization settings > Groupsでカスタムロールを割り当てることもできます。Manage groups and group spend limits on Enterprise plansを参照してください。
複数のロール間でのアクセス権限の組み合わせ方
メンバーが異なるカスタムロールを持つ複数のグループに属している場合、そのアクセス権限は加算的です。つまり、チェーン内のすべてのロールからのすべてのアクセス権限の和集合を取得します。いずれかのロールが機能を付与している場合、メンバーはそれにアクセスできます。
つまり、1つのロールを使用して別のロールで付与されたアクセス権限を削除することはできません。これは設計上の意図です。基本ロールが一般的な機能をカバーし、追加のロールが特定の機能と管理者アクセス権限を追加する、階層化されたアプローチを実現します。
例:メンバーが2つのグループに属しています。「All Users」グループには、ウェブ検索とメモリを備えた「Standard Access」ロールが割り当てられています。「Engineering」グループには、CoworkとClaude Codeを備えた「Developer」ロールが割り当てられています。メンバーは4つすべてを取得します:ウェブ検索、メモリ、Cowork、Claude Code。
メンバーまたはグループの有効なロールを表示
メンバーが異なる機能を付与するロールを持つ複数のグループに属している場合、実際に何ができるのかを判断するのが難しい場合があります。「View effective role」オプションは、結合された結果を表示します。メンバーが持つすべての機能、管理者アクセス権限、コネクタ、およびそれぞれを付与するロール。
メンバーまたはグループを見つけ、その行の右側にある「⋮」メニューを開きます。
「View effective role」を選択します。
モーダルにはメンバーの割り当てられたロールと3つのタブが表示されます。
Capabilities:各機能に「Granted by [role name]」ラベルが付き、どのロールがそれをオンにしたかを示します。
Permissions:各管理者アクセス権限エリアとその有効レベル(アクセスなし、表示可能、または管理可能)、およびそれを付与するロール。
Connectors:各コネクタの有効なアクセス権限レベルとそれを付与するロール。
このビューは読み取り専用です。メンバーができることを変更するには、そのグループに割り当てられたロールを編集してください。
注:「View effective role」は、ロールが「Custom」に設定されており、グループを通じて少なくとも1つのカスタムロールが割り当てられているメンバーにのみ表示されます。組み込みロール(User、Admin、Owner、または Primary Owner)を持つメンバーは、そのロールから直接アクセス権限を取得するため、計算する必要はありません。
管理者アクセス権限
カスタムロールは、機能とコネクタアクセス権限に加えて、管理者アクセス権限を付与できます。管理者アクセス権限により、メンバーは所有者にならずに、請求やプライバシーなどの特定の管理エリアにアクセスできます。管理者アクセス権限はロールエディタのPermissionsタブで設定できます。
注:管理者アクセス権限は、ロールが「Custom」に設定されているメンバーにのみ適用されます。User、Admin、Owner、または Primary Ownerロールを持つメンバーは、それらのロールが付与するアクセス権限を保持します。
管理者アクセス権限レベル
Permissionsタブで、各アクセス権限エリアを3つのレベルのいずれかに設定します。
No access:メンバーは組織設定でこのエリアを表示しません。
Can view:Viewは読み取り専用アクセスを付与します。メンバーは、そのエリアを管理できるユーザーと同じページと設定を表示しますが、すべてのコントロールは無効化されるか読み取り専用として表示されます。このアクセス権限レベルは、コンプライアンスレビュアー、財務監査人、セキュリティチーム、または設定を変更せずに確認する必要があるユーザーに使用します。
Can manage:Manageはエリアへの完全な読み取りおよび書き込みアクセスを付与し、ビューアクセスを含みます。
エリア内では、ViewまたはManageのすべてを付与します。個別のページまたは設定を付与または制限することはできません。
利用可能な管理者アクセス権限
8つの管理者アクセス権限エリアがあります。
Area | View | Manage |
Identity & Access | SSOおよびSAML設定、検証済みドメイン、ドメインメンバーシップ、IPアローリスト、セッション設定、グループ定義、ロール定義、およびプロビジョニング設定 | SSOを編集、ドメインを管理、IPアローリストを編集、セッション設定を編集、グループとロールを作成および編集、プロビジョニングを設定 |
Billing | プラン詳細、シート数、請求書、請求先住所、および使用支出 | シートを変更、支払い方法を更新、請求先住所を編集、支出制限と追加使用を設定 |
Analytics | 使用分析、Claude Code分析、機能採用メトリクス、およびサーベイ(作成および表示) | 利用不可 |
Privacy | データ保持設定、エクスポート設定、共有設定、地理的位置情報設定、US専用推論設定、および暗号化キーステータス | 保持期間を編集、データエクスポートを実行、共有設定を変更、地理的位置情報、US専用推論、および暗号化を設定 |
User Management | 利用不可 | メンバーを招待、メンバーロールを変更、メンバーを削除、保留中の招待を管理 |
Libraries | 利用不可 | 組織共有スキル、プラグイン、コネクタを追加、編集、削除します。ディレクトリ管理も含まれます。 |
Directory management | 利用不可 | ディレクトリリスティングを送信・管理し、組織が公開したリスティングの可視性を表示 |
Claude Design Admin | 利用不可 | デザインシステムを公開し、組織のデフォルトデザインシステムを設定し、デザインシステムを削除 |
注: Identity & Access が「管理可能」に設定されているロールは、自身のロール定義を含むグループとロールを作成・編集できます。このアクセス許可を持つメンバーは自身のアクセス権を拡張できるため、信頼できるセキュリティおよびIT管理者に限定してください。
各アクセス許可で利用可能な組織設定ページ
組織設定ページ | 必須アクセス許可 | 注 |
請求 | 請求(表示または管理) | プラン、シート、住所、請求書 |
使用状況 | 請求(表示または管理) | 支出制限、クレジット、追加使用量 |
メンバー | ユーザー管理(管理) | 表示のみモードなし |
グループ | Identity & Access(表示または管理) |
|
ロール | Identity & Access(表示または管理) |
|
モデル | Identity & Access(表示または管理) | デフォルトモデルとモデルアクセス |
組織とアクセス(部分的) | Identity & Access(表示または管理) | シングルサインオン(SSO/SAML、グループマッピング、プロビジョニング)、検証済みドメインとドメインメンバーシップ、IPアローリスト、セッション設定、組織作成の制限、組織マージリクエストのロックを解除します。このページの組織名、デフォルト機能設定、組織全体のシステムプロンプトなどの他のセクションには、引き続きOwnerロールが必要です。 |
データとプライバシー | プライバシー(表示または管理) |
|
分析 | 分析(表示) | ユーザーメニューの分析からアクセス可能で、組織設定からではありません |
スキル | ライブラリ(管理) |
|
プラグイン | ライブラリ(管理) |
|
コネクタ | ライブラリ(管理) |
|
ディレクトリ | ディレクトリ管理(管理) |
|
管理者アクセス許可でカバーされていないもの
以下は、管理者アクセス許可を持つメンバーであっても、Ownerおよびプライマリオーナーのみが利用できます:
OwnerおよびAdminの管理。 管理者アクセス許可では、Owner、Admin、またはプライマリオーナーの組み込みロールを付与または取り消すことはできません。Ownerのみが他のOwnerを管理できます。
APIキーとワークスペース。 APIキー管理、ワークスペース設定、Claude Consoleの管理は、管理者アクセス許可でカバーされていません。
コンプライアンスとセキュリティキー。 Compliance API設定とセキュリティキー管理はOwnerのみです。
組織レベルの機能設定。 組織レベルで有効になっている機能は別途管理され、管理者アクセス許可の一部ではありません。
管理者アクセス許可が制限されている場合にメンバーに表示されるもの
メンバーが特定の管理者アクセス許可にアクセスできない場合、そのセクションは組織設定に表示されません。アクセス許可でカバーされているセクションのみが表示されます。
コネクタアクセス許可
カスタムロールは、ロールが使用できるコネクタと、それらのコネクタ上のツールも制御します。機能がClaudeの組み込み機能をカバーしている場合、コネクタ権限はSlack、Google Drive、Jiraなど、組織に接続したアプリやサービスをカバーします。これらはロールエディタのコネクタタブで、機能タブと権限タブの隣に設定します。
注:コネクタ権限は、ロールが「カスタム」に設定されているメンバーにのみ適用されます。ユーザー、管理者、またはオーナーロールを持つメンバーは、組織のコネクタごとの組織全体のツールポリシーに従い、組織で有効になっているすべてのコネクタを表示します。オーナーと管理者は、ロールのコネクタ権限に関係なく、常にすべてのコネクタを表示して設定できます。
権限レベル
コネクタタブで、すべてのコネクタ、各コネクタ、またはコネクタ上の各ツールを、次の3つのレベルのいずれかに設定します。
常に許可:コネクタ上のすべてのツールが利用可能で、メンバーは個人の承認を「常に許可」に設定して、呼び出しごとの確認をスキップできます。
承認が必要:すべてのツールが利用可能ですが、メンバーは各呼び出しを確認します。これらのツールについては、個人の承認メニューから「常に許可」オプションが削除されます。
ブロック:コネクタまたはツールは非表示です。Claudeはそれを表示または呼び出すことができません。
コネクタはカスタムに設定することもでき、各ツールを個別に設定できます。完全なセットアップについては、エンタープライズプランでロールベースの権限を設定するを参照してください。
コネクタアクセスの決定方法
コネクタまたはツールがメンバーによって使用される前に、複数のレイヤーを通過し、この順序で評価されます。
ロール付与。ロール上の各コネクタまたはツールは、「常に許可」、「承認が必要」、または「ブロック」に設定されます。
メンバーのロール全体。メンバーのグループが複数のロールを与える場合、各ツールの最も許可的な付与が適用されます。コネクタ権限は機能と同じようにロール全体で加算されます。
組織全体のツールポリシー。組織設定 > コネクタの下で設定したコネクタごとのツールポリシーが上限です。各ツールについて、Claudeはメンバーのロール付与をこのポリシーと比較し、より厳しい方を適用します。ロール付与はポリシー内でアクセスを制限します。ポリシーを超えて拡大することはできません。ツールアクセスの設定の詳細については、コネクタを使用してClaudeの機能を拡張するを参照してください。
メンバー自身の設定。上記のステップの結果は、メンバーの有効な上限です。これは個人のツールごとの承認メニューのオプション(「常に許可」、「確認」、または「許可しない」)を制限します。「承認が必要」の上限は「常に許可」を削除します。「ブロック」の上限はツールをグレーアウトします。
Claude Codeを使用するメンバーの場合、さらに1つのレイヤーが適用されます。管理設定ポリシーとコネクタ権限は最も制限的なもので構成されます。ツールは両方が許可する場合にのみプロンプトなしで呼び出し可能です。詳細については、Claude Code設定を参照してください。
Claude Coworkを使用するメンバーの場合、書き込み可能なコネクタツールはさらに1つのゲートを通過します。下のCowork書き込みツール承認設定を参照してください。
この表は、組織全体のツールポリシーとメンバーのロール付与がどのように組み合わされるかを示しています。
組織全体のツールポリシー | メンバーのロール全体での最高ロール付与 | 有効な上限 | メンバーの個人オプション |
常に許可 | 常に許可 | 常に許可 | 常に許可、確認、許可しない |
常に許可 | 承認が必要 | 承認が必要 | 確認、許可しない |
常に許可 | ブロック | ブロック | ツールはグレーアウト |
承認が必要 | 常に許可 | 承認が必要 | 確認、許可しない |
承認が必要 | ブロック | ブロック | ツールはグレーアウト |
ブロック | 任意 | ブロック | ツールはグレーアウト |
Cowork書き込みツール承認設定
Claude Coworkには、書き込み可能なコネクタツールをゲートする別の組織設定コネクタツールの「常に許可」を許可があります。デフォルトではオフになっており、カスタムロール付与はそれをオーバーライドできません。組織全体のツールポリシーとすべてのロール付与が「常に許可」に設定されている場合でも、メンバーはこの設定がオンになるまでCoworkでこれらのツールをタスクごとに承認します。Coworkのコネクタツール承認の詳細をご覧ください。
コネクタ権限が適用される場所
コネクタ権限はAnthropicのサーバーで実行されるため、Anthropicを通じてコネクタトラフィックをルーティングするすべてのClaudeサーフェスに適用されます。
サーフェス | カバレッジ |
ウェブおよびデスクトップ上のClaude | 完全に適用されます。ブロックされたコネクタは非表示になり、ブロックされたツールはグレーアウトされ、個人承認メニューは上限で許可されたものに限定されます。 |
Claude Mobile(iOSおよびAndroid) | 適用されます。ブロックされたツールはClaudeのビューから削除され、それらへの呼び出しは拒否されます。ブロックされたツールはインターフェースの更新が配信されるまでモバイルコネクタ設定でアクティブに見える場合がありますが、使用することはできません。 |
Claude Cowork(クラウドおよびデスクトップ) | ウェブと同じです。 |
Claude Code | 適用されます。ブロックされたツールは拒否され、無効として表示されます。Claude Code設定を参照してください。 |
コネクタ権限は、組織が組織設定 > コネクタの下に追加したコネクタを管理します。メンバーが自分のマシンでローカルに実行するコネクタは管理しません。また、サードパーティプラットフォームにデプロイされたClaude Coworkも管理しません。サードパーティのCoworkデプロイメントの場合は、代わりにMDMを使用してください。Cowork on 3P: MCP、プラグイン、スキル、フックを参照してください。
コネクタが制限されている場合にメンバーに表示される内容
制限 | メンバーに表示される内容 |
コネクタがそのロールに対してブロックされている | コネクタはコネクタメニューに表示されません。 |
表示されているコネクタ上のツールがブロックされている | ツールはコネクタ設定でグレーアウトされ、「このツールはあなたのロールに対して有効になっていません。管理者に連絡してください。」というメッセージが表示されます。 |
ツールが「承認が必要」に制限されている | ツールは機能しますが、個人承認メニューは「確認」と「しない」のみを提供し、Claudeは各呼び出しの前に確認します。 |
Coworkの「コネクタツールに対して「常に許可」を許可」設定がオフになっている | Coworkでは、書き込み可能なツールは機能しますが、「すべてのタスクに対して許可」はグレーアウトされ、メンバーは各タスクを承認します。 |
コネクタ権限が一時的に読み込めない | バナーはコネクタが読み込めなかったことを報告し、再試行オプションがあります。ブロックされたツールが接続されたサービスに到達することはありません。アクセスは拒否に向かって失敗し、許可に向かって失敗することはありません。 |
メンバーはどのレイヤーがツールを制限したかを判断できません。制限が組織全体のツールポリシー、ロール付与、またはその両方から来ているかどうかに関わらず、メッセージは同じです。ソースを見つけるには、組織全体のポリシーとメンバーのロール付与を比較してください。
モデルアクセス
カスタムロールは、ロールが使用できるClaudeモデルと、各モデルでメンバーが選択できる最大努力レベルも制御します。これらはロールエディタのモデルタブで、ロールのデフォルトモデルとデフォルト努力レベルと一緒に設定します。
組織レベルのモデル設定が上限です。ロールは組織レベルで無効になっているモデルを付与することはできません。メンバーのロール全体で、モデルアクセスは加算的であり、努力制限はいずれかのロールが許可する最高の上限を取ります。Haikuモデルは常に利用可能であり、無効にすることはできません。
セットアップ手順とメンバーに表示される内容については、組織のモデルアクセスを管理するを参照してください。デフォルトモデルの動作については、組織のデフォルトモデルを設定するを参照してください。
機能アクセスが制限されている場合にメンバーに表示される内容
機能が制限されている場合、メンバーに表示される内容は以下の通りです。コネクタとツールの制限については、上記のコネクタ権限を参照してください。
理由 | メンバーに表示される内容 |
機能が組織レベルで無効になっている | 機能はグレーアウトまたは非表示で表示され、「この機能は組織に対して無効になっています。」というメッセージが表示されます。 |
メンバーのロールが機能を付与していない | 機能はグレーアウトまたは非表示で表示され、「この機能へのアクセスをリクエストするには管理者に連絡してください。」というメッセージが表示されます。 |
メンバーのロールが製品アクセスを付与していない | メンバーはサインイン時に設定ページにアクセスし、使用可能な製品がありません。 |
