概要
手動管理の API 組織メンバーシップでは、API プラットフォームでユーザーを追加・削除できます。組織で同期済みグループを使用している場合は、管理コンソールでアクセスを管理します。
メンバーを管理する場所を選択します
API プラットフォームでメンバーシップを手動で変更するには、メンバーを管理する権限が必要です。組織の所有者には、デフォルトでこのアクセス権があります。読者には、デフォルトでメンバー管理のアクセス権がありません。
「ユーザー」ページに、組織が Cloud Console で管理され、メンバー管理が読み取り専用であると表示される場合は、「Cloud コンソールを開く」を選択して管理コンソールを開きます。テナント全体で SCIM を使用する組織の場合は、以下のグループアクセスの手順に従ってください。アクセスが必要で、組織に SCIM グループの割り当てがない場合は、グローバル管理者にお問い合わせください。
組織のメンバーシップとプロジェクトへのアクセスは別々に管理されています。メンバーを追加する際は、そのメンバーに必要なプロジェクトを確認してください。プロジェクトのロールと権限については、「API プラットフォームでのプロジェクト管理」をご覧ください。
API 組織のロールとメンバーシップは、ChatGPT ワークスペースのロールとメンバーシップとは別のものです。
API プラットフォームでメンバーを追加する
「API プラットフォームの設定」を開き、管理する組織を選択します。
「ユーザー」>「メンバー」に移動します。
「メンバーを追加」を選択します。
メールにユーザーのメールアドレスを入力します。「ユーザーを選択」が利用可能な場合は、代わりに既存のテナントユーザーを選択するか、「ユーザーのメールアドレスを入力」を使用できます。
「ロール」で、「所有者」または「読者」を選択します。
「プロジェクトへの招待」で、少なくとも1つのプロジェクトを選択します。すでに選択されているプロジェクトを確認します。
「招待」を選択します。既存のテナントユーザーが直接追加されることを示すメッセージが表示された場合は、その内容を確認してから「追加」または「追加して招待」を選択します。
招待された受信者に、招待メールを開いてリンクをたどり、参加するよう依頼します。既存のテナントユーザーを直接追加する場合は、招待を承諾する必要はありません。
組織を管理する必要があるユーザーには、「所有者」を選択します。デフォルトの組織所有者の権限なしで API へのアクセスが必要なユーザーには、「読者」を選択します。選択したプロジェクトでは、「メンバー」のプロジェクトロールが付与されます。
保留中の招待を管理する
API プラットフォームの設定で、組織の「ユーザー」>「招待」に移動します。
そのユーザーへの招待を見つけます。
招待を再送信するには、「再送信」を選択します。キャンセルするには、「削除」を選択し、「削除の確認」で「削除」を選択します。
招待の有効期限が切れると、「再送信」は利用できなくなります。有効期限が切れた手動で送信した招待は削除し、新しい招待を送信してください。SCIM の招待は API プラットフォームで削除できません。テナントを通じて管理されている招待には、ここで操作できる項目はありません。
メンバーのロールを変更する
組織の API プラットフォーム設定で、「ユーザー」>「メンバー」に移動します。
対象者の横にある「ロール」を選択します。
該当するロールのチェックボックスを選択またはクリアしてから、「保存」を選択します。
所有者ロールを削除する前に、すべての警告を確認してください。所有者を降格すると、その Admin API キーが無効になる場合があります。利用できるプロジェクトを変更するには、プロジェクトメンバーシップを別途管理してください。
メンバーを削除する
メンバーを削除する前に、そのメンバーのアクティブな API キーが使用されているかどうかを確認してください。メンバーを削除すると、それらのキーを使用する API アクセスが中断される可能性があります。
組織の API プラットフォーム設定で、「ユーザー」>「メンバー」に移動します。
ユーザーを検索し、「削除」を選択します。
「削除の確認」を確認し、「削除」を選択します。
自身のメンバーシップを削除できる場合、行には「退出する」の文字が表示されます。組織の唯一の所有者である場合は、退出する前、またはメンバーシップを削除してもらう前に、所有権を移管してください。
このコントロールでは、SCIM で管理されているメンバーを削除できません。メンバーのグループメンバーシップまたはアクセス割り当ては、それを管理しているシステムで変更してください。
SCIM グループを通じてアクセスを管理
テナントでテナント全体の SCIM(クロスドメイン ID 管理システム)を使用している場合、グローバル管理者は管理コンソールで同期済みグループを API 組織に割り当てることができます。既存のグループにユーザーを追加するには、ID プロバイダーでそのユーザーのメンバーシップを更新してください。
同期済みグループに API 組織へのアクセス権を付与するには:
管理コンソールで、「ユーザーとグループ」>「SCIM グループ」に移動します。
グループを開き、次に「製品アクセス」を開きます。
「製品アクセスを追加」を選択します。
「製品」で、「API プラットフォーム」を選択します。
「組織へのアクセス」の「組織」で組織を選択します。
「プロジェクトへのアクセス」でプロジェクトを選択します。さらにプロジェクトを追加するには、「プロジェクトを追加」を選択します。
「保存」を選択します。
グループのメンバーは、API 組織への招待を承諾せずに直接プロビジョニングされます。グループのプロジェクトの割り当てを変更するには、製品アクセスの割り当てで「編集」を選択します。「削除」を選択するとグループの割り当てが削除されるため、グループから1人だけを削除する場合は ID プロバイダーを使用してください。
SCIM は、手動で追加されたメンバーシップを含め、SCIM が作成または引き継いだ組織メンバーシップを管理します。対象者の最後の適格な割り当てを削除すると、その組織メンバーシップと関連するプロジェクトメンバーシップが削除される場合があります。SCIM が引き継いでいない手動のメンバーシップは、引き続き別に管理されます。
セットアップ要件とオフボーディングの確認については、「SCIM プロビジョニングと管理」を参照してください。
メンバーのアクセスに関するトラブルシューティング
メンバーの管理機能は利用できません
正しい組織を選択していること、およびメンバーを管理する権限があることを確認してください。ページで管理コンソールに移動するよう案内された場合は、組織のグループベースのアクセスプロセスを使用するか、グローバル管理者に問い合わせてください。
ユーザーを追加できません
メールアドレスが有効で、少なくとも1つのプロジェクトが選択されていることを確認してください。そのユーザーが既に組織に所属している場合は、「メンバー」で確認できます。保留中の招待がある場合は、「招待」で管理します。
メンバーはプロジェクトにアクセスできません
そのユーザーのプロジェクトのメンバーシップとロールを確認してください。SCIM グループへのアクセスについては、ID プロバイダーのグループメンバーシップと、管理コンソールでのグループのプロジェクト割り当ての両方を確認してください。
