📖
権限セットの画面構成と機能
この記事では、権限セットの画面構成と機能について説明します。権限セットは、業務アセットに対する割当(グループ・ロール・組織部門など)と、タスクを生成する対象(誰に対してアカウント作成・削除、割当付与・剥奪のタスクを生成するか)を紐づける設定です。
📋 関連記事 権限セット・業務アセット・タスクの全体像(属性同期とタスク実行の仕組み)については「YESODアカウントコントロールについて」を、業務アセット側の画面構成については「業務アセットの画面構成と機能」を参照してください。
権限セットとは権限セット一覧画面の見方権限セットを新規作成する権限セットを編集するタスク生成対象業務アセットと割当複数の権限セットに同一メンバーが含まれる場合の挙動権限セットを有効化する権限セットを削除するタスクが生成されるタイミング関連記事
権限セットを新規作成する
- 一覧画面右上の「+新規権限セット追加」をクリックします
- 表示される編集画面で、権限セット名・タスク生成対象・業務アセットと割当を設定して保存します(各項目の詳細は次の「権限セットを編集する」を参照してください)
📋 関連記事 作成と同時にタスクも生成したい場合の注意点は、後述の「権限セットを有効化する」を参照してください。
権限セットを編集する
対象の権限セットの行右端にあるキャレットから「編集」をクリックすると、編集画面が開きます。

主な設定項目は次の通りです。
| 項目 | 必須/任意 | 内容 |
|---|---|---|
| 権限セット名 | 必須 | 一覧・編集画面に表示される名称を設定します |
| 権限セットコード | 任意 | 権限セットを識別するための任意のコードです。一覧画面では権限セット名の右に表示されます |
| タスク生成対象 | 必須 | タスク生成の対象とする従業員・動的グループ・組織などを検索して追加します |
| 業務アセットと割当 | 必須 | タスクを生成する対象の業務アセットと、その割当(グループ・ロールなど)を選択します |
タスク生成対象
検索ボックスから、タスク生成対象とする従業員・動的グループ・組織などを追加します。あわせて、タスク生成対象のうちどのメンバーを実際にタスク生成の対象とするかを、次の3つから選択します。
| 選択肢 | 内容 |
|---|---|
| メールアドレス(デフォルト) | タスク生成対象のうち、メールアドレスが入力されているメンバーをタスク生成の対象とします |
| 任意のメンバー項目を指定する | メールアドレス以外の任意のメンバー項目を指定し、その項目に値があるメンバーを対象とします |
| メンバー項目を指定しない | メンバー項目の値の有無を問わず、タスク生成対象に含めたメンバー全員を対象とします |
💡 ポイント 「メールアドレス(デフォルト)」「任意のメンバー項目を指定する」を選択した場合、対象者にその項目の値が入力されていないとタスクは生成されません。「メンバー項目を指定しない」を選択した場合は、値の入力有無にかかわらず、タスク生成対象に含めたメンバー全員が対象になります。
業務アセットと割当
対象の業務アセットにチェックを入れると、その業務アセットの割当設定が展開されます。展開後に表示される割当の種類・項目名は、接続先サービス(コネクタ)によって異なります。
例えば、Google OAuthを接続先とする業務アセットでは、次の3種類の割当が表示されます。

| 割当の種類 | 選択方式 | 内容 |
|---|---|---|
| グループ | 複数選択(チェックボックス) | 接続先サービスのグループから、割り当てるグループを選択します |
| ロール | 複数選択(チェックボックス) | 接続先サービスの管理ロールから、割り当てるロールを選択します |
| 組織部門 | 単一選択(プルダウン) | 接続先サービスの組織部門から、割り当てる組織部門を1つ選択します |
⚠️ 注意 「グループ」「ロール」「組織部門」といった割当種別の名称・選択肢・選択方式(複数選択/単一選択)は、接続先サービス固有の仕様です。他のコネクタでは異なる名称・項目構成になります。詳細は各コネクタのヘルプページを参照してください。
「キャンセル」「保存」は画面下部にあります。「保存」をクリックすると設定が反映されます。
📋 関連記事 業務アセット自体の設定(同期する項目、アカウント設定など)は「業務アセットの画面構成と機能」を参照してください。
権限セットを有効化する
一覧の対象行右端のキャレットから「有効化」を選択すると、権限セットが有効になります。
⚠️ 注意 権限セットを有効化する前にタスク生成対象を設定している場合、その時点でタスク生成対象に含まれるメンバーのタスクは作成されません。新規作成と同時にタスクも生成したい場合は、次の手順で設定してください。
- タスク生成対象を空(またはタスクを生成したいメンバーを含めない状態)にして一度保存し、有効化する
- あらためてタスク生成対象を設定して保存する
💡 ポイント 権限セットを有効にしても、紐づけている業務アセット自体が無効な場合はタスクが生成されません。あわせて業務アセットの有効化状態も確認してください。
タスクが生成されるタイミング
業務アセット・権限セットが共に有効な状態で、次のいずれかを行うとタスクが生成されます。
- YESODディレクトリサービスの変更登録で、タスク生成対象に含まれるメンバー・グループに対する変更を承認する → 権限セットの条件に基づき、アカウント作成・割当付与・割当変更・割当剥奪・アカウント削除などのタスクが生成されます
📋 関連記事 属性同期とタスク実行の違いについては「属性同期とタスク実行の違い」を、タスクが生成されるまでの詳細な流れは「タスク生成の流れ」を参照してください。
