> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md).

# アクセスコントロールのロールと権限

{% hint style="success" %}
2024年11月14日以降、アクセスコントロールの権限が変更されました。従来のアクセスコントロールロールを持つユーザーは、本記事で詳述されている現在のロールに更新されるまで、権限を維持します。詳細は、 [従来のアクセスコントロールロール](/access-control/ja/yzto/add-and-modify-access-groups/legacy-access-control-roles.md) をご覧ください。
{% endhint %}

この記事では、以下のロールと関連する権限について説明します。 [Verkada アクセスコントロール](https://www.verkada.com/access-control/)。その他のVerkada製品ラインのロールと権限については、以下を参照してください。 [Commandのロールと権限](/command/ja/yzto/roles-and-permissions-for-command.md).

***

### 権限に関する考慮事項

* サブサイトは、最上位の親サイトを含むすべての親サイトから権限を継承します。
* ユーザーは複数のグループに所属できます。ロールが競合する場合、ユーザーには **最上位のロール** が直接、または任意のグループを通じて付与されます。
* グループによって割り当てられたロールは手動で昇格できますが、降格はできません。アクセスを降格するには、より上位のロールを持つグループからユーザーを削除してください。

アクセスコントロールの権限は、オーガナイゼーションレベルとサイトレベルの両方で設定されます。アクセスコントロールの権限およびデバイスを表示・管理するユーザーの権限を定義するロールには、組織レベルのロールが2つ、サイトレベルのロールが1つあります。

{% hint style="warning" %}
アクセスコントロールロールは、互いに独立してユーザーに付与されます。
{% endhint %}

***

## オーガナイゼーションレベルのロール

アクセスシステムロールは、すべてのサイトの組織全体にわたるアクセスコントロール設定を管理する権限を付与します。

| 権限                              | アクセスシステムマネージャー | アクセスシステム管理者 |
| ------------------------------- | :------------: | :---------: |
| ドアスケジュール、ドア例外、およびアクセス例外を作成・編集する |        ✅       |      ✅      |
| バッジテンプレートを作成・編集する               |                |      ✅      |
| すべてのサイトに対するアクセスサイト管理者権限を受け取る    |                |      ✅      |
| 組織全体にわたるアクセスコントロール設定を管理する       |                |      ✅      |
| 建物およびフロアを作成・編集する                |                |      ✅      |
| 他のユーザーにアクセスシステムロールを付与する         |                |      ✅      |

#### ロールの概要

<details>

<summary>アクセスシステムマネージャー</summary>

アクセスシステムマネージャーを持つユーザーまたはグループは、次のことができます。

* ドアスケジュールおよびドア例外を表示、追加、削除、編集する。
* アクセス例外を表示、追加、削除、編集する。

</details>

<details>

<summary>アクセスシステム管理者</summary>

{% hint style="info" %}
アクセスシステム管理者には自動的に [アクセスサイト管理者](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) が **すべてのサイト**.
{% endhint %}

アクセスシステム管理者を持つユーザーまたはグループは、次のことができます。

* アクセスシステムマネージャーができるすべての操作を行う。
* 付与する [アクセスシステムロール](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) および [アクセスサイトロール](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) の任意のサイトに対する権限。
* Bluetoothによる解錠など、組織全体にわたるアクセス設定を構成する。
* バッジテンプレートを追加、編集、削除する。
* 建物とフロアを編集・削除し、フロアにフロアプランを追加する。
* 他のユーザーが作成した保存済みイベントレポートの説明を表示し、削除する。
* [サポートアクセスを有効にする](/command/ja/herupugadesuka/contact-verkada-support/enable-support-access.md) オーガナイゼーションのCommandに対して。

</details>

<details>

<summary>なし</summary>

～する **ない** オーガナイゼーションの組織全体にわたるアクセスコントロール設定を管理する権限を持っていません。

</details>

***

## ユーザー管理ロール

アクセスユーザー管理ロールは、アクセスユーザー、認証情報、およびアクセスグループを管理する権限を付与します。

| 権限                        | アクセス認証情報マネージャー | アクセスユーザーマネージャー | アクセスユーザー管理者 |
| ------------------------- | :------------: | :------------: | :---------: |
| ユーザー認証情報を管理し、ユーザーバッジを印刷する |        ✅       |        ✅       |      ✅      |
| ユーザーアクセスを一時停止する           |        ✅       |        ✅       |      ✅      |
| ユーザーを作成・編集する              |                |        ✅       |      ✅      |
| アクセスグループのメンバーシップを編集する     |                |        ✅       |      ✅      |
| アクセスグループを作成する             |                |                |      ✅      |
| 他のユーザーにアクセスユーザーロールを付与する   |                |                |      ✅      |
| バッジテンプレートを作成・編集する         |                |                |      ✅      |

#### ロールの概要

<details>

<summary>アクセス認証情報マネージャー</summary>

アクセス認証情報マネージャーを持つユーザーまたはグループは、次のことができます。

* すべてのアクセスユーザーを表示する。
* アクセスユーザーの認証情報を追加、編集、削除する。
* アクセスユーザーのプロフィール写真を追加・削除する。
* ユーザーバッジを印刷する。
* アクセスユーザーのPassアプリ設定を構成する。
* 一時アクセスのユーザー開始日および終了日の編集を含め、アクセスユーザーに対するアクセスを付与・一時停止する。

</details>

<details>

<summary>アクセスユーザーマネージャー</summary>

アクセスユーザーマネージャーを持つユーザーまたはグループは、次のことができます。

* アクセス認証情報マネージャーができるすべての操作を行う。
* すべてのユーザープロフィール情報の更新を含め、アクセスユーザー（SCIM経由で同期されていないユーザー）を追加・編集する。
* 既存のアクセスグループにユーザーを追加・削除する（SCIM経由で同期されていない場合）。

</details>

<details>

<summary>アクセスユーザー管理者</summary>

アクセスユーザー管理者を持つユーザーまたはグループは、次のことができます。

* アクセスユーザーマネージャーができるすべての操作を行う。
* 付与する [アクセスユーザー管理ロール](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) のオーガナイゼーションに対する権限。
* アクセスユーザーを削除する（SCIM経由で同期されていない場合）。
* アクセスグループを追加、編集、削除する（SCIM経由で同期されていない場合）。
* [サポートアクセスを有効にする](/command/ja/herupugadesuka/contact-verkada-support/enable-support-access.md) オーガナイゼーションのCommandに対して。

</details>

<details>

<summary>なし</summary>

～する **ない** オーガナイゼーションのアクセスユーザーまたはグループを管理する権限を持っています。

</details>

***

## サイトロール

アクセスサイトロールは、アクセスコントロールの設定、デバイス、およびドアアクセスを管理する権限を付与します。サイトレベルのロールは個々のユーザーまたはグループに割り当てることができ、特定のサイトにのみ適用されます。サブサイトは、階層内で上位にある親サイトから権限を継承します。

<table><thead><tr><th>権限</th><th align="center">アクセスサイト閲覧者</th><th align="center" valign="middle">アクセスサイト訪問管理者</th><th align="center">アクセスサイトマネージャー</th><th align="center">アクセスサイト管理者</th></tr></thead><tbody><tr><td>サイトのドア、入力／出力、およびイベントを表示する</td><td align="center">✅</td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのドアをリモート解錠する</td><td align="center">アクセスが付与されているドアのみ</td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトの訪問を管理する</td><td align="center"></td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのドアにドアスケジュール、ドア例外、およびオーバーライドを適用する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのアクセスレベルおよびアクセス例外を作成・編集する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトの訪問アクセステンプレートを作成・編集する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトの安否確認テンプレートを作成・編集する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのエリアを表示し、アンチパスバック違反をクリアする</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>サイトのロックダウンを管理する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>サイトのエリア設定を管理する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>サイトのドア、入力／出力、およびアクセスコントローラーを管理する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>サイトのアクセスコントロール設定を管理する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>他のユーザーにアクセスサイトロールを付与する</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr></tbody></table>

#### ロールの概要

<details>

<summary>アクセスサイト閲覧者</summary>

サイトに対するアクセスサイト閲覧者権限を持つユーザーまたはグループは、次のことができます。

* サイト内の任意のドアを表示する。
* ユーザーがアクセス権を持つドアを、Commandから解錠する。
* サイトのドアが追加されたフロアプランを表示する。
* サイトのライブおよび履歴アクセスイベントを表示する。
* 履歴アクセスイベントのレポートを実行、保存、エクスポート、配布する。
* アクセスイベントに基づくアラートを追加・編集する。
* 既存の安否確認テンプレートから安否確認レポートを実行・終了し、実行中の安否確認レポートで人を安全または行方不明としてマークする。

</details>

<details>

<summary>アクセスサイト訪問管理者</summary>

サイトに対するアクセスサイト訪問管理者権限を持つユーザーまたはグループは、次のことができます。

* サイト閲覧者ができるすべての操作を行う。
* 訪問者を作成し、認証情報を割り当てることを含め、サイトの訪問を管理する。

</details>

<details>

<summary>アクセスサイトマネージャー</summary>

サイトに対するアクセスサイトマネージャー権限を持つユーザーまたはグループは、次のことができます。

* アクセスサイト訪問管理者ができるすべての操作を行う。
* Commandからサイト内の任意のドアを解錠する。
* Commandからサイト内の任意のドアのスケジュールをオーバーライドする。
* ドアのスケジュールを別の既存のスケジュールに変更する。
* 既存のドア例外を適用または削除する。
* アクセスレベルを追加、構成、削除する。
* ライブおよび履歴アクセスイベントを表示する。
* 履歴アクセスイベントのレポートを実行、保存、エクスポート、配布する。
* 安否確認テンプレートを作成、構成、削除する。
* エリアを表示し、アンチパスバック違反をクリアする。

</details>

<details>

<summary>アクセスサイト管理者</summary>

サイトに対するアクセスサイト管理者権限を持つユーザーまたはグループは、次のことができます。

* アクセスサイトマネージャーができるすべての操作を行う。
* 付与する [アクセスサイトロール](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md) のサイトに対する権限。
* アクセスコントロールデバイスを追加、構成、削除する。
* ドア、AUX入力、およびAUX出力を追加、構成、削除する。
* ロックダウンを追加、構成、削除する。
* エリアおよびアンチパスバック（APB）設定を構成する。
* Bluetoothによる解錠やスケジュールされたファームウェア更新など、サイトのサイトレベルアクセス設定を管理する。
* [サポートアクセスを有効にする](/command/ja/herupugadesuka/contact-verkada-support/enable-support-access.md) オーガナイゼーションのCommandに対して。

</details>

<details>

<summary>なし</summary>

～する **ない** サイトのアクセスコントロール設定またはデバイスを管理する権限を持っています。

</details>

***

## 権限を設定する

ユーザーロールまたはグループを管理することで、既存のユーザーおよびグループにサイト権限を設定できます。

<details>

<summary>ユーザー</summary>

{% stepper %}
{% step %}
**Verkada Commandで、［すべての製品］＞［管理］に移動します。**
{% endstep %}

{% step %}
**［組織設定］＞［ユーザーと権限］で、［ユーザー］を選択します。**
{% endstep %}

{% step %}
**ユーザーを選択します。**
{% endstep %}

{% step %}
**［サイトロール］の右側にある［管理］をクリックします。**

1. 左上で、以下を選択します。 **アクセスコントロール** を製品ラインとして選択します。
2. ユーザーに付与するロールを選択します。
3. クリック **保存**.
   {% endstep %}
   {% endstepper %}

</details>

<details>

<summary>グループ</summary>

{% stepper %}
{% step %}
**Verkada Commandで、［すべての製品］＞［管理］に移動します。**
{% endstep %}

{% step %}
**［組織設定］＞［ユーザーと権限］で、［グループ］を選択します。**
{% endstep %}

{% step %}
**グループを選択します。**
{% endstep %}

{% step %}
**［サイトロール］の右側にある［管理］をクリックします。**

1. 左上で、以下を選択します。 **アクセスコントロール** を製品ラインとして選択します。
2. グループに付与するロールを選択します。
3. クリック **保存**.
   {% endstep %}
   {% endstepper %}

</details>

***

### 一般的なアクセスコントロール権限の構成

|                                                                                                                                                   |                                                                                                          |
| ------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------- |
| **シナリオ**                                                                                                                                          | **ロール構成**                                                                                                |
| <p>ユーザーは、すべてのアクセスコントロールシステム設定、デバイス、およびユーザーを完全に制御する必要があります。<br>​<br>例：セキュリティディレクター。</p>                                                            | <p><a href="#access-system-admin">アクセスシステム管理者</a></p><p><a href="#access-user-admin">アクセスユーザー管理者</a></p> |
| <p>ユーザーは、1つ以上のサイトのドアに適用されるドアスケジュールまたは例外を作成・編集できる必要があります。</p><p>例：セキュリティチームのメンバー。</p>                                                              | [アクセスシステムマネージャー](#access-system-manager)                                                                 |
| <p>ユーザーは、バッジを印刷してアクセスグループに追加することで、新規ユーザーのオンボーディングを担当します。<br>​<br>例：人事担当者。</p>                                                                     | [アクセスユーザーマネージャー](#access-user-manager)                                                                   |
| <p>ユーザーは、SCIM同期ユーザーなどの新規ユーザーについて、認証情報の追加とバッジの印刷のみを担当します。<br>​<br>例：人事担当者。</p>                                                                     | [アクセス認証情報マネージャー](#access-credential-manager)                                                             |
| <p>ユーザーは、サイト固有のすべてのアクセスコントロール設定を管理する必要がありますが、 <strong>ない</strong> ユーザーまたはアクセスグループの設定を編集できる必要があります（ユーザー管理ロールにより付与）。<br>​<br>例：オフィスのゼネラルマネージャー。</p> | [アクセスサイト管理者](#access-site-admin)                                                                         |
| <p>ユーザーは、特定のサイトでどのアクセスグループがドアにアクセスできるかを管理する必要がありますが、 <strong>ない</strong> サイトのその他のアクセスコントロール設定を編集できる必要があります。<br>​<br>例：オフィスの施設担当者。</p>             | [アクセスサイトマネージャー](#access-site-manager)                                                                    |
| <p>ユーザーは、訪問者に一時アクセスを提供する必要があります。<br><br>例：受付担当者。</p>                                                                                              | [アクセスサイト訪問管理者](#access-site-visit-manager)                                                               |
| <p>ユーザーは、特定のサイトの特定のドアを表示および解錠するだけで済みます。<br>​<br>例：受付担当者。</p>                                                                                      | [アクセスサイト閲覧者](/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md)                    |

***

{% hint style="info" %}
**改訂履歴**

11/14/2024:

* 新しいアクセスシステム、アクセスユーザー管理、およびアクセスサイトのロールを追加しました。
* 従来のアクセスコントロール管理者、アクセスコントロールマネージャー、およびアクセスサイト管理者ロールを削除しました。詳細は、 [従来のアクセスコントロールロール](/access-control/ja/yzto/add-and-modify-access-groups/legacy-access-control-roles.md) をご覧ください。
  {% endhint %}

{% hint style="info" %}
**実際の動作を確認しますか？** 以下をチェックしてください [ビデオチュートリアル](https://www.youtube.com/watch?v=akeui7lbme0).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/access-control/ja/hajimeni/roles-and-permissions-for-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
