メインコンテンツまでスキップ
Product Permission 配下の五つのアカウント管理ページは統一されていません。タブ名、列、利用できる操作、Roles の有無がそれぞれ異なり、Data Insight と Agent Hub は Project 全体ではなく単一のリソースに紐づきます。

製品権限とアカウント管理

左側ナビゲーションの Product Permission には Studio、Data Insight、Agent Hub、Heimdall、Billing Portal の五項目があります。いずれもアカウントとロールを管理しますが、五つのページの構成は同一ではありません。あるページの操作手順をそのまま別のページに当てはめると、対応するボタンが見つからないことがよくあります。タブ名、列、利用できる操作がそもそも異なるためです。

五つの製品の違い

製品サイドバー項目タブ先頭の列主な操作
StudioPlatform → Accounts、Project → Accounts、RolesCollaborators/InviteNameAdd Account
Data InsightAccounts、Roles、SharesNamed User/InviteShared withPurchase Named User
Agent HubAccountsNamed User/InviteShared withAdd Account
HeimdallAccounts、RolesNamed User/InviteNameAdd Account
Billing PortalAccounts、RolesCollaborators/InviteNameAdd Account

実務上つまずきやすい点は次のとおりです。

  • Roles はすべての製品にあるわけではありません。 Studio、Data Insight、Heimdall、Billing Portal にはありますが、Agent Hub にはありません。Agent Hub のロール定義を調整する入口は Console 内にありません。
  • Shares は Data Insight のみです。
  • タブ名は二系統あります。 Studio と Billing Portal は Collaborators、Data Insight、Agent Hub、Heimdall は Named User です。
  • 先頭の列も二系統です。 Data Insight と Agent Hub は Shared with、それ以外は Name です。これはこの二つが「この製品に誰が所属しているか」ではなく「このリソースを誰に共有しているか」を扱っていることを反映しています。
  • 主な操作が購入なのは Data Insight のみです。 他の四つは Add Account で直接招待しますが、Data Insight は Purchase Named User です。

URL のパス名はナビゲーション上の名称と一致しません。Studio は platform、Agent Hub は sindri です。

Studio:Platform と Project の二階層

Studio は二階層に分かれた唯一の製品です。サイドバーはまず Platform、次に Project に分かれます。

  • Platform → Accounts には、ここでの権限が platform 配下のすべての Project に影響すると記載され、見出しは Manage Accounts in Platform です。すべての Project をまとめて権限付与したい場合に使います。
  • Project → Accounts/Roles は単一の Project にのみ作用し、Roles はこの階層にのみ存在します。

Studio の Platform Accounts。サイドバーに Platform と Project の二階層が見える

Data Insight と Agent Hub:単一リソースに紐づく

この二つのページが権限を付与する対象は Project ではなく、Project 配下の具体的なリソースです。ページ上部の Manage Accounts in は選択メニューで、表示される値は Project 名とリソース名を組み合わせたものです。選択すると、その下の一覧と招待はそのリソースにのみ作用します。

選択メニューには Workspace 内のすべての Project のリソースが並びます。一つの Project に限られません。Data Insight では各 Project の意味モデルが、たとえば半導體 (IaC) の MES 語意模型 や PCB 製造 (IaC) の PLM 語意模型 が並び、Agent Hub では各 Project の Agent が並びます。したがって権限付与の際に Project を切り替える必要はなく、この一覧から対象のリソースを直接選べます。

Data Insight で選ぶのは意味モデルで、ページには、ここでの権限はこの意味モデルとそのすべてのリソースに影響すると記載されています。

Data Insight Accounts:Manage Accounts in 選択メニュー、Purchase Named User、Shared with 列

Agent Hub で選ぶのは Agent で、権限はこの Agent とそのすべてのリソースに影響すると記載されています。

Agent Hub Accounts:選択メニューに Project と Agent の組み合わせが表示される

この設計から一つ帰結することがあります。Odin で意味モデルや Agent を作成しても、他の人には自動的には見えません。MimirSindri でそのリソースを使わせるには、Console の該当ページに戻り、Manage Accounts in でそのリソースを選んだうえで一覧に人を追加します。別のリソースについては同じ手順をやり直す必要があります。権限はリソース間で継承されません。

一覧の Role 列は、そのアカウントがこのリソースに対して持つロールを表示します。たとえば Data Insight Admin や Agent Admin です。

Heimdall と Billing Portal

この二つのページにはリソース選択メニューがなく、権限は製品全体に作用します。Heimdall には、これらの権限はこの製品とそのすべてのリソースに影響すると記載され、Billing Portal には、請求とサブスクリプション管理に影響すると記載されています。いずれも Roles でロール定義を確認できます。

Billing Accounts:Collaborators タブと Roles サイドバー項目

Workspace Accounts との関係

Workspace Accounts は Workspace 全体のメンバーと所有者を、Product Permission は単一の製品または単一のリソースを管理します。二つの階層は互いに独立しています。Workspace の協力者であっても、いずれかの製品内で何かが見えるとは限りません。逆に Workspace 所有者は配下のすべての製品に対して完全な管理権限を持ちます。あるアカウントが実際にどの権限を持つかを確認するには、Workspace Accounts の View Permissions から集計表を見るのが最短です。