Skip to content

コネクションの権限

コネクションの操作可否は、ワークスペースロールに加えて、アクセスレベルとリソースロールで決まります。

  • アクセスレベルにより、コネクションを誰が使えるかの範囲が決まります
  • リソースロールにより、その範囲の中でどの操作が許可されるかが決まります

例えば、アクセスレベルが限定公開のコネクションでは、権限を付与されたユーザー・グループだけがコネクションを利用できるようになります。そのうえで、コネクション利用者なら SQL の実行と実行結果の閲覧が、コネクション閲覧者なら実行結果の閲覧のみが許可されます。

機能の概要は コネクション を参照してください。

アクセスレベル

アクセスレベル説明
ワークスペースワークスペース内のメンバーが、ワークスペースロールに応じてアクセスできます
限定公開リソースロールが付与されたユーザー・グループのみがアクセスできます。ワークスペースオーナーはコネクションの権限を編集できます
プライベートリソースロールが付与されたユーザー・グループのみがアクセスできます。ワークスペースオーナーでもコネクションの権限を編集できません

利用可能なアクセスレベルはプランによって異なる場合があります。

リソースロール

ロール概要
コネクションオーナーコネクションの編集、削除、権限設定の変更ができます
コネクション利用者SQLの実行、実行結果とテーブルの閲覧、関連レポートの公開ができます
コネクション閲覧者実行結果とテーブルの閲覧ができます

コネクションオーナーは、最大 3 人まで追加できます(制約と上限値)。

操作と必要なロール

表内の「〜以上」は、そのロールおよび上位ロールが実行できることを表します。コネクションの権限設定の変更には、アクセスレベルの変更と、リソースロールの付与・変更が含まれます。

アクセスレベル: ワークスペース

メンバーへの個別の権限付与は不要です。操作可否は主にワークスペースロールで決まります。

操作必要なロール
コネクションの作成ワークスペースエディタ以上
コネクション名の一覧表示ワークスペースビューア以上
コネクションの編集と削除ワークスペースオーナー、またはコネクションオーナー
コネクションの権限設定の変更ワークスペースオーナー、またはコネクションオーナー
コネクションのSQLの実行 / 実行結果のダウンロードワークスペースエディタ以上
コネクションのSQL実行結果とテーブル情報の取得ワークスペースビューア以上

アクセスレベル: 限定公開

リソースロールが付与されたユーザー・グループのみが、このコネクションを利用できます。ワークスペースオーナーはコネクションの権限設定を変更できます。

操作必要なロール
コネクションの作成ワークスペースエディタ以上
コネクション名の一覧表示ワークスペースビューア以上
コネクションの編集と削除ワークスペースオーナー、または(ワークスペースビューア以上かつコネクションオーナー)
コネクションの権限設定の変更ワークスペースオーナー、または(ワークスペースビューア以上かつコネクションオーナー)
コネクションのSQLの実行 / 実行結果のダウンロードワークスペースエディタ以上、かつコネクション利用者以上
コネクションのSQL実行結果とテーブル情報の取得ワークスペースビューア以上、かつコネクション閲覧者以上

アクセスレベル: プライベート

リソースロールが付与されたユーザー・グループのみが、このコネクションを利用できます。ワークスペースオーナーでもコネクションの権限設定は変更できません。

操作必要なロール
コネクションの作成ワークスペースエディタ以上
コネクション名の一覧表示ワークスペースビューア以上、かつコネクション閲覧者以上
コネクションの編集と削除ワークスペースビューア以上、かつコネクションオーナー
コネクションの権限設定の変更ワークスペースビューア以上、かつコネクションオーナー
コネクションのSQLの実行 / 実行結果のダウンロードワークスペースエディタ以上、かつコネクション利用者以上
コネクションのSQL実行結果とテーブル情報の取得ワークスペースビューア以上、かつコネクション閲覧者以上

保存済みクエリやカタログの操作も、紐づくコネクションの権限に準じます。詳細は クエリ および カタログ を参照してください。