> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md).

# アクセスコントロールのロールと権限

{% hint style="success" %}
2024年11月14日現在、アクセスコントロールの権限が変更されました。レガシーのアクセスコントロールロールを持つユーザーは、この記事で詳述されている現在のロールに更新されるまで、その権限を維持します。参照 [レガシー アクセスコントロール ロール](/access-control/ja/yzto/add-and-modify-access-groups/legacy-access-control-roles.md) 詳細については
{% endhint %}

この記事では、のロールと関連する権限のセットについて説明します [Verkada アクセスコントロール](https://www.verkada.com/access-control/)。他のVerkada製品ラインのロールと権限の詳細については、こちらを参照してください [Command の役割と権限](/command/ja/yzto/roles-and-permissions-for-command.md).

***

### 権限に関する考慮事項

* サブサイトは、最上位の親サイトを含むすべての親サイトから権限を継承します。
* ユーザーは複数のグループに所属できます。ロールが競合する場合、ユーザーには **最上位のロール** 直接、または任意のグループを通じて付与されたもの。
* グループに割り当てられたロールは手動で昇格できますが、降格はできません。アクセスを降格するには、より高いロールを持つグループからユーザーを削除してください。

アクセスコントロールの権限は、オーガナイゼーション'レベルとサイトレベルの両方で設定されます。ユーザーのアクセスコントロールの権限およびデバイスを表示・管理するための権限を定義する、2つのオーガナイゼーション'レベルのロールと1つのサイトレベルのロールがあります：

{% hint style="warning" %}
アクセスコントロールのロールは、互いに独立してユーザーに付与されます。
{% endhint %}

***

## オーガナイゼーション'レベルのロール

Access Systemのロールは、すべてのサイトのオーガナイゼーション'全体のアクセスコントロール設定を管理する権限を付与します。

| 権限                                | Access System Manager | システム管理者にアクセスする |
| --------------------------------- | :-------------------: | :------------: |
| ドアスケジュール、ドア例外、アクセス例外を作成・編集する      |           ✅           |        ✅       |
| バッジテンプレートを作成・編集する                 |                       |        ✅       |
| すべてのサイトに対するアクセス Site Admin 権限を受ける |                       |        ✅       |
| オーガナイゼーション'全体のアクセスコントロール設定を管理する   |                       |        ✅       |
| 建物とフロアを作成・編集する                    |                       |        ✅       |
| 他のユーザーに Access System のロールを付与する   |                       |        ✅       |

#### ロールの概要

<details>

<summary>Access System Manager</summary>

Access System Manager を持つユーザーまたはグループは、次のことができます：

* ドアスケジュールとドア例外を表示、追加、削除、編集できます。
* アクセス例外を表示、追加、削除、編集できます。

</details>

<details>

<summary>システム管理者にアクセスする</summary>

{% hint style="info" %}
Access System Admin には自動的に [アクセスサイト管理者](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) のための **すべてのサイト**.
{% endhint %}

Access User Admin を持つユーザーまたはグループは、次のことができます：

* Access System Manager ができるすべてのことを行えます。
* 付与 [Access System ロール](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) と [Access Site ロール](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) 任意のサイトに対する権限。
* Bluetooth解除など、オーガナイゼーション'全体のアクセス設定を構成する。
* バッジテンプレートを追加、編集、削除する。
* 建物とフロアを編集・削除し、フロアにフロアプランを追加する。
* 他のユーザーが作成した保存済みイベントレポートの説明を表示し、削除する。
* [サポートアクセスを有効にする](/command/ja/herupugadesuka/contact-verkada-support/enable-support-access.md) Command for オーガナイゼーション' に対して。

</details>

<details>

<summary>なし</summary>

は **サポート** オーガナイゼーション'全体のアクセスコントロール設定を管理する権限があります。

</details>

***

## ユーザー管理ロール

Access User Management のロールは、アクセスユーザー、認証情報、アクセスグループを管理する権限を付与します。

| 権限                         | Access Credential Manager | Access User Manager | Access User Admin |
| -------------------------- | :-----------------------: | :-----------------: | :---------------: |
| ユーザーの認証情報を管理し、ユーザーバッジを印刷する |             ✅             |          ✅          |         ✅         |
| ユーザーのアクセスを停止する             |             ✅             |          ✅          |         ✅         |
| ユーザーを作成・編集する               |                           |          ✅          |         ✅         |
| アクセスグループのメンバーシップを編集        |                           |          ✅          |         ✅         |
| アクセスグループを作成                |                           |                     |         ✅         |
| 他のユーザーにAccess Userロールを付与する |                           |                     |         ✅         |
| バッジテンプレートを作成・編集            |                           |                     |         ✅         |

#### ロールの概要

<details>

<summary>Access Credential Manager</summary>

Access Credential Manager の権限を持つユーザーまたはグループは、次のことができます:

* すべてのアクセスユーザーを表示できます。
* アクセスユーザーの認証情報を追加、編集、削除できます。
* アクセスユーザーのプロフィール写真を追加、削除できます。
* ユーザーバッジを印刷できます。
* アクセスユーザー向けのPassアプリ設定を構成できます。
* アクセスユーザーにアクセス権を付与・停止できます。これには、一時アクセス用にユーザーの開始日と終了日を編集することも含まれます。

</details>

<details>

<summary>Access User Manager</summary>

Access User Manager の権限を持つユーザーまたはグループは、次のことができます:

* Access Credential Manager ができることをすべて実行できます。
* すべてのユーザープロフィール情報の更新を含め、アクセスユーザーを追加・編集できます（SCIM 経由で同期されません）。
* 既存のアクセスグループにユーザーを追加・削除できます（SCIM 経由で同期されません）。

</details>

<details>

<summary>Access User Admin</summary>

Access User Admin を持つユーザーまたはグループは、次のことができます：

* Access User Manager ができることをすべて実行できます。
* 付与 [Access User 管理ロール](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) 組織の権限。
* アクセスユーザーを削除できます（SCIM 経由で同期されません）。
* アクセスグループを追加、編集、削除できます（SCIM 経由で同期されません）。
* [サポートアクセスを有効にする](/command/ja/herupugadesuka/contact-verkada-support/enable-support-access.md) Command for オーガナイゼーション' に対して。

</details>

<details>

<summary>なし</summary>

は **サポート** 組織のアクセスユーザーまたはグループを管理する権限があります。

</details>

***

## サイトロール

Access Site ロールは、アクセスコントロール設定、デバイス、ドアアクセスの管理権限を付与します。サイトレベルのロールは個々のユーザーまたはグループに割り当てることができ、特定のサイトにのみ適用されます。サブサイトは階層上位の親サイトから権限を継承します。

<table><thead><tr><th>権限</th><th align="center">Access Site Viewer</th><th align="center" valign="middle">アクセスサイト訪問マネージャー</th><th align="center">アクセスサイトマネージャー</th><th align="center">アクセスサイト管理者</th></tr></thead><tbody><tr><td>サイトのドア、入出力、イベントを表示</td><td align="center">✅</td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのドアをリモートで解錠</td><td align="center">アクセス権が付与されているドアのみ</td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトの訪問を管理</td><td align="center"></td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのドアにドアスケジュール、ドア例外、上書きを適用</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのアクセスレベルとアクセス例外を作成・編集</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトの訪問アクセステンプレートを作成・編集</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトの安否確認テンプレートを作成・編集</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのエリアを表示し、アンチパスバック違反を解除</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのロックダウンを管理</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>サイトのエリア設定を管理</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>サイトのドア、入出力、アクセスコントローラーを管理</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>サイトのアクセスコントロール設定を管理</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>他のユーザーにAccess Siteロールを付与する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr></tbody></table>

#### ロールの概要

<details>

<summary>Access Site Viewer</summary>

サイトに対する Access Site Viewer 権限を持つユーザーまたはグループは、次のことができます:

* サイト内の任意のドアを表示できます。
* ユーザーがアクセス権を持つドアをCommandから解錠できます。
* サイトのドアが追加されたフロアプランを表示できます。
* サイトのリアルタイムおよび履歴のアクセスイベントを表示できます。
* 履歴のアクセスイベントのレポートを実行、保存、エクスポート、配布できます。
* アクセスイベントに基づくアラートを追加・編集できます。
* 既存の安否確認テンプレートから安否確認レポートを実行・終了し、進行中の安否確認レポートで人をSafeまたは行方不明としてマークできます。

</details>

<details>

<summary>アクセスサイト訪問マネージャー</summary>

サイトに対する Access Site Visit Manager 権限を持つユーザーまたはグループは、次のことができます:

* Site Viewer ができることをすべて実行できます。
* サイトの訪問を管理できます。これには、訪問者の作成と認証情報の割り当てが含まれます。

</details>

<details>

<summary>アクセスサイトマネージャー</summary>

サイトに対する Access Site Manager 権限を持つユーザーまたはグループは、次のことができます:

* Access Site Visit Manager ができることをすべて実行できます。
* Command からサイト内の任意のドアのロックを解除できます。
* Command からサイト内の任意のドアのスケジュールを上書きできます。
* ドアのスケジュールを別の既存のスケジュールに変更します。
* 既存のドアの例外設定を適用または削除します。
* アクセスレベルの追加、設定、削除を行います。
* アクセスイベントのライブおよび履歴を表示します。
* 履歴のアクセスイベントのレポートを実行、保存、エクスポート、配布できます。
* 点呼テンプレートの作成、設定、削除を行います。
* エリアを表示し、アンチパスバック違反をクリアします。

</details>

<details>

<summary>アクセスサイト管理者</summary>

サイトに対する Access Site Admin 権限を持つユーザーまたはグループは、次のことができます：

* Access Site Manager ができることはすべてできます。
* 付与 [Access Site ロール](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) サイトの権限。
* アクセスコントロールデバイスを追加、設定、削除します。
* ドア、AUX入力、AUX出力を追加、設定、削除します。
* ロックダウンを追加、設定、削除します。
* エリアとアンチパスバック（APB）設定を構成します。
* Bluetoothによるロック解除やスケジュールされたファームウェア更新など、サイトレベルのアクセス設定を管理します。
* [サポートアクセスを有効にする](/command/ja/herupugadesuka/contact-verkada-support/enable-support-access.md) Command for オーガナイゼーション' に対して。

</details>

<details>

<summary>なし</summary>

は **サポート** サイトのアクセスコントロール設定またはデバイスを管理する権限があります。

</details>

***

## 権限を設定

ユーザーの役割またはグループを管理することで、既存のユーザーとグループにサイト権限を設定できます。

<details>

<summary>ユーザー</summary>

{% stepper %}
{% step %}
**Verkada Command で、すべての製品 > 管理 に移動します。**
{% endstep %}

{% step %}
**組織設定 > ユーザーと権限 の下で、ユーザーを選択します。**
{% endstep %}

{% step %}
**ユーザーを選択します。**
{% endstep %}

{% step %}
**Site Roles の右側で、管理 をクリックします。**

1. 左上で、選択します **アクセスコントロール** を製品ラインとして。
2. ユーザーに付与するロールを選択します。
3. クリック **保存**.
   {% endstep %}
   {% endstepper %}

</details>

<details>

<summary>グループ</summary>

{% stepper %}
{% step %}
**Verkada Command で、すべての製品 > 管理 に移動します。**
{% endstep %}

{% step %}
**組織設定 > ユーザーと権限 の下で、グループを選択します。**
{% endstep %}

{% step %}
**グループを選択します。**
{% endstep %}

{% step %}
**Site Roles の右側で、管理 をクリックします。**

1. 左上で、選択します **アクセスコントロール** を製品ラインとして。
2. グループに付与するロールを選択します。
3. クリック **保存**.
   {% endstep %}
   {% endstepper %}

</details>

***

### 一般的なアクセスコントロール権限の構成

|                                                                                                                                                            |                                                                                                                   |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------- |
| **シナリオ**                                                                                                                                                   | **ロール設定**                                                                                                         |
| <p>ユーザーは、すべてのアクセスコントロールシステム設定、デバイス、およびユーザーを完全に管理できる必要があります。<br>​<br>たとえば、セキュリティディレクターです。</p>                                                               | <p><a href="#access-system-admin">システム管理者にアクセスする</a></p><p><a href="#access-user-admin">Access User Admin</a></p> |
| <p>ユーザーは、1つ以上のサイトにあるドアに適用されるドアスケジュールや例外を作成・編集できる必要があります。</p><p>たとえば、セキュリティチームのメンバーです。</p>                                                                  | [Access System Manager](#access-system-manager)                                                                   |
| <p>ユーザーは、バッジを印刷してアクセスグループに追加することで、新しいユーザーをオンボーディングする責任があります。<br>​<br>たとえば、人事担当者です。</p>                                                                     | [Access User Manager](#access-user-manager)                                                                       |
| <p>ユーザーは、SCIMで同期されたユーザーなどの新しいユーザーに対して、資格情報の追加とバッジの印刷のみを担当します。<br>​<br>たとえば、人事担当者です。</p>                                                                    | [Access Credential Manager](#access-credential-manager)                                                           |
| <p>ユーザーは、サイト固有のすべてのアクセスコントロール設定を管理する必要がありますが、 <strong>サポート</strong> ユーザー設定またはアクセスグループ設定（ユーザー管理ロールによって付与）を編集できる必要があります。<br>​<br>たとえば、オフィスのゼネラルマネージャーです。</p> | [アクセスサイト管理者](#access-site-admin)                                                                                  |
| <p>ユーザーは、特定のサイトのどのアクセスグループがドアへのアクセス権を持つかを管理する必要があるが、 <strong>サポート</strong> サイトの他のアクセスコントロール設定を編集できる必要がある。<br>​<br>例えば、オフィスの施設担当者。</p>                      | [アクセスサイトマネージャー](#access-site-manager)                                                                             |
| <p>ユーザーは来訪者に一時的なアクセスを付与する必要がある。<br><br>例えば、受付係。</p>                                                                                                        | [アクセスサイト訪問マネージャー](#access-site-visit-manager)                                                                     |
| <p>ユーザーは、特定のサイトにある特定のドアを表示して解錠するだけでよい。<br>​<br>例えば、受付係。</p>                                                                                                | [Access Site Viewer](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md)                     |

***

{% hint style="info" %}
**改訂履歴**

11/14/2024:

* 新しいアクセスシステム、アクセスユーザー管理、およびアクセスサイトのロールを追加しました。
* 従来のアクセスコントロール管理者、アクセスコントロールマネージャー、およびアクセスサイト管理者のロールを削除しました。詳細は [レガシー アクセスコントロール ロール](/access-control/ja/yzto/add-and-modify-access-groups/legacy-access-control-roles.md) 詳細については
  {% endhint %}

{% hint style="info" %}
**実際の動作をご覧になりますか？** こちらをご覧ください。 [動画チュートリアル](https://www.youtube.com/watch?v=akeui7lbme0).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
