製品権限とアカウント管理
左側ナビゲーションの Product Permission には Studio、Data Insight、Agent Hub、Heimdall、Billing Portal の五項目があります。いずれもアカウントとロールを管理しますが、五つのページの構成は同一ではありません。あるページの操作手順をそのまま別のページに当てはめると、対応するボタンが見つからないことがよくあります。タブ名、列、利用できる操作がそもそも異なるためです。
五つの製品の違い
| 製品 | サイドバー項目 | タブ | 先頭の列 | 主な操作 |
|---|---|---|---|---|
| Studio | Platform → Accounts、Project → Accounts、Roles | Collaborators/Invite | Name | Add Account |
| Data Insight | Accounts、Roles、Shares | Named User/Invite | Shared with | Purchase Named User |
| Agent Hub | Accounts | Named User/Invite | Shared with | Add Account |
| Heimdall | Accounts、Roles | Named User/Invite | Name | Add Account |
| Billing Portal | Accounts、Roles | Collaborators/Invite | Name | Add Account |
実務上つまずきやすい点は次のとおりです。
- Roles はすべての製品にあるわけではありません。 Studio、Data Insight、Heimdall、Billing Portal にはありますが、Agent Hub にはありません。Agent Hub のロール定義を調整する入口は Console 内にありません。
- Shares は Data Insight のみです。
- タブ名は二系統あります。 Studio と Billing Portal は Collaborators、Data Insight、Agent Hub、Heimdall は Named User です。
- 先頭の列も二系統です。 Data Insight と Agent Hub は Shared with、それ以外は Name です。これはこの二つが「この製品に誰が所属しているか」ではなく「このリソースを誰に共有しているか」を扱っていることを反映しています。
- 主な操作が購入なのは Data Insight のみです。 他の四つは Add Account で直接招待しますが、Data Insight は Purchase Named User です。
URL のパス名はナビゲーション上の名称と一致しません。Studio は platform、Agent Hub は sindri です。
Studio:Platform と Project の二階層
Studio は二階層に分かれた唯一の製品です。サイドバーはまず Platform、次に Project に分かれます。
- Platform → Accounts には、ここでの権限が platform 配下のすべての Project に影響すると記載され、見出しは Manage Accounts in Platform です。すべての Project をまとめて権限付与したい場合に使います。
- Project → Accounts/Roles は単一の Project にのみ作用し、Roles はこの階層にのみ存在します。

Data Insight と Agent Hub:単一リソースに紐づく
この二つのページが権限を付与する対象は Project ではなく、Project 配下の具体的なリソースです。ページ上部の Manage Accounts in は選択メニューで、表示される値は Project 名とリソース名を組み合わせたものです。選択すると、その下の一覧と招待はそのリソースにのみ作用します。
選択メニューには Workspace 内のすべての Project のリソースが並びます。一つの Project に限られません。Data Insight では各 Project の意味モデルが、たとえば半導體 (IaC) の MES 語意模型 や PCB 製造 (IaC) の PLM 語意模型 が並び、Agent Hub では各 Project の Agent が並びます。したがって権限付与の際に Project を切り替える必要はなく、この一覧から対象のリソースを直接選べます。
Data Insight で選ぶのは意味モデルで、ページには、ここでの権限はこの意味モデルとそのすべてのリソースに影響すると記載されています。

Agent Hub で選ぶのは Agent で、権限はこの Agent とそのすべてのリソースに影響すると記載されています。

この設計から一つ帰結することがあります。Odin で意味モデルや Agent を作成しても、他の人には自動的には見えません。Mimir や Sindri でそのリソースを使わせるには、Console の該当ページに戻り、Manage Accounts in でそのリソースを選んだうえで一覧に人を追加します。別のリソースについては同じ手順をやり直す必要があります。権限はリソース間で継承されません。
一覧の Role 列は、そのアカウントがこのリソースに対して持つロールを表示します。たとえば Data Insight Admin や Agent Admin です。
Heimdall と Billing Portal
この二つのページにはリソース選択メニューがなく、権限は製品全体に作用します。Heimdall には、これらの権限はこの製品とそのすべてのリソースに影響すると記載され、Billing Portal には、請求とサブスクリプション管理に影響すると記載されています。いずれも Roles でロール定義を確認できます。

Workspace Accounts との関係
Workspace Accounts は Workspace 全体のメンバーと所有者を、Product Permission は単一の製品または単一のリソースを管理します。二つの階層は互いに独立しています。Workspace の協力者であっても、いずれかの製品内で何かが見えるとは限りません。逆に Workspace 所有者は配下のすべての製品に対して完全な管理権限を持ちます。あるアカウントが実際にどの権限を持つかを確認するには、Workspace Accounts の View Permissions から集計表を見るのが最短です。