既定のグループと権限

ユーザーをクラウド製品に招待したり、製品アクセス ロールを割り当てたりすると、そのユーザーは自動的に既定のグループに割り当てられます。既定のグループとは、製品へのアクセスを管理するメイン グループです。各製品には 1 つ以上の既定グループが必要です。1 つの製品に対して、複数のグループを既定のグループとして設定できます。

When you first create your organization, it comes with all the default groups you need to manage product access. For example, a default group that manages basic access to Jira Software for the Acme organization (meaning the group assigns its members the user role) would be called Jira-users-acme.com. The user role only provides basic permissions needed for someone to log into a product. You can further restrict or expand someone’s permissions (for example, to create Jira projects or view Confluence spaces) from the administration area inside the product.

製品の既定グループを確認するには、次の手順を実行します。

  1. admin.atlassian.com に移動します。複数の組織がある場合は、組織を選択します。

  2. [製品] を選択します

  3. 既定のグループを確認する製品を見つけて、[製品を管理] を選択します。

その製品のロールを管理するすべてのグループのリストが表示されます。[既定のグループ] 列にチェック アイコンのあるグループが、その製品の既定のグループです。

製品の既定グループをアップデートするには、次の手順を実行します。

  1. [製品を管理] 画面から、既定のグループに設定するグループの横にある 3 つのドット アイコンを選択します。

  2. [既定のグループ設定を更新] を選択します。

  3. [なし] 以外のロールを選択して、そのグループをその製品ロールを割り当てる既定のグループに設定します。

  4. [アップデート] を選択して確定します。

各製品の既定のグループと権限について

組織やサイトを作成した時期に応じて、組織やサイトの既定グループが異なる場合があります。

既定のグループは変更できるので、次の表の既定グループは組織によって異なる場合があります。

For example, an admin in your organization may have deleted the jira-users-atlassian.com default group that was created when you first set up the organization, and moved all users to jsw-users-atlassian.com, a new group that was created and marked as a default access group.

2021 年 8 月以降に作成された製品の場合

対象製品

デフォルト グループ

デフォルト権限

組織全体のグループ

org-admins (組織によってはこのグループが site-admins と呼ばれる場合もあります)

すべてのサイトと組織を管理するユーザーが含まれます。次の初期設定の権限を使用できます。

  • 所有している製品の "管理者" グループに割り当てられているすべての権限

  • ユーザー管理 (新しいユーザーの作成、ユーザーをグループに割り当て、製品アクセスの付与など) に対するアクセス権

  • 請求情報へのアクセス

  • すべての組織レベルの設定に対するアクセス権

  • すべてのサイト レベルの設定に対するアクセス権

  • サイトにあるすべての製品に対するアクセス権

これらの権限を持つユーザーは、ドキュメントとサポートの目的に関する組織管理者とみなされます。

<product-name>-user-access-admin-<sitename>

メンバーに「ユーザーアクセス管理者」のロールを割り当てます。これにより、自分が管理する製品へのアクセスをユーザーに許可できます。各製品には独自のグループがあるので、複数のユーザーアクセス管理者グループが存在する場合があります。

このグループは製品へのアクセス権を付与しません。また、このグループのメンバーは請求対象に含まれません (ユーザーが別の課金対象ロールを持っている場合を除く)。

Jira Software

jira-software-users-<site-name>

<site-name> にある Jira Software 製品に対するアクセス権が付与されます。

すべてのメンバーに「ユーザー」プロジェクト ロールが割り当てられます。これによって、メンバーはすべてのプロジェクト課題 (セキュリティ レベルで保護されている場合を除く) を表示して、新しい課題を作成できます。

Jira Service Management

jira-servicemanagement-users-<sitename>

Jira Service Management ライセンスの割り当てを管理します。

このグループのメンバーは Jira Service Management ライセンスに加算されます。

jira-servicemanagement-customers-<sitename>

このグループのメンバーは、ヘルプセンターにアクセスしたり、ヘルプリクエストを送信したり、<site name> の記事を表示したりできます。

メンバーがエージェントとして Jira Service Management にアクセスすることはできません。このグループのメンバーは、請求の対象にはなりません (そのユーザーが別の課金対象ロールを持っている場合を除く)。

Jira Work Management

jira-workmgmt-users-<sitename>

<site-name> にある Jira Work Management 製品に対するアクセスが付与されます。

すべてのメンバーに「ユーザー」プロジェクト ロールが割り当てられます。これによって、メンバーはすべてのプロジェクト課題 (セキュリティ レベルで保護されている場合を除く) を表示して、新しい課題を実行できます。

Jira 管理者向け

jira-admins-<sitename>

このグループに付与されるデフォルトの権限は、ご利用の製品によって異なります。たとえば、Jira 製品のみを使用している場合、グループ権限には Jira 製品権限のみが含まれます。

Jira 製品の場合:

  • 「Jira 管理者」グローバル権限

  • '管理者' プロジェクト ロールのメンバー。これによって、メンバーはプロジェクトのバージョンを編集してプロジェクト コンテンツを管理 (課題、コメントを削除してウォッチャーを管理) できます。

Confluence

confluence-users-<sitename>

プロジェクトの Confluence コンテンツの作成と表示、パーソナル スペースとグローバル スペースの作成が可能なグローバル権限が割り当てられます。

confluence-admins-<sitename>

このグループには「Confluence 管理者」グローバル権限が付与されます。

Confluence 管理者には 'confluence-users' のデフォルト権限が付与されます。

Users in the 'administrators' group have product access to Jira family of products, and therefore, require a Jira family license. If you have users in the 'administrators' group that you don't need/want to take up a Jira family license, you can create a new group, such as 'confluence-admins,' that you can use for admins that don't require a Jira family license.

confluence-guests-<sitename>

<site name> の Confluence ページを表示するアクセス権を付与します。

すべてのメンバーに「ゲスト」ロールが割り当てられます。これにより、ユーザーは一度に 1 つのスペースに制限付きでアクセスできます (管理者によって割り当てられます)。Confluence でゲストが閲覧/実行できることについてはこちらをご確認ください。

Opsgenie

opsgenie-users-<sitename>

Opsgenie 製品へのアクセス権限で、Opsgenie アラートとスケジュールの作成および編集権限が含まれる場合があります。

Statuspage

 

 

 

 

statuspage-users-<sitename>

Statuspage 製品にアクセスして任意のページを表示する権限。

statuspage-admins-<sitename>

Statuspage 製品にアクセスしてページに対するユーザー アクセスを管理する権限。

Trello

trello-users-<enterprise_name>

Trello 製品にアクセスし、既定のワークスペースを表示する権限。

trello-admins-<enterprise_name>

Trello 製品にアクセスし、ワークスペースへのユーザー アクセスを管理する権限。

Bitbucket

bitbucket-users-<enterprise_name>

Bitbucket 製品にアクセスし、既定のワークスペースを表示する権限。

bitbucket-admins-<enterprise_name>

Bitbucket 製品にアクセスし、ワークスペースへのユーザー アクセスを管理する権限。

bitbucket-user-access-admins<enterprise_name>

Bitbucket 製品のユーザーを表示し、ユーザー アクセス設定を行う権限。

Beacon (ベータ版)

beacon-users-<sitename>

このグループは現在使用されておらず、Beacon (ベータ版) を使用する権限は付与されません。

beacon-admins-<sitename>

Beacon (ベータ版) を使用する権限。この権限では、ユーザー アクティビティやコンテンツ スキャン アラート、およびそれらのアラートに関連するアクター プロファイル情報の閲覧が可能です。

注: グループ名にはサイト名が含まれていますが、Beacon (ベータ版)Beacon (ベータ版) が接続されているサイト内の製品だけでなく、アトラシアンの管理とインスタンス内のすべての対象製品に関するアラートを生成します。

 

2021 年 8 月以前に作成された製品の場合

対象製品

デフォルト グループ

デフォルト権限

サイト全体グループ

users

2014 年 2 月より前に作成されたインスタンスの場合、これが新しいユーザーが追加されるデフォルト グループでした。2014 年 2 月以降に作成されたインスタンスでは、すべての新しいユーザーは、"user" グループではなく、アクセスする製品の "[製品名]-user" グループに追加されます。

このグループに付与される既定の権限は、サービスで保有している製品によって異なります (例: Jira 製品のみを利用している場合、グループ権限には Jira 製品の権限のみが含まれます)。

Jira 製品の場合:

  • "Jira ユーザー" および "一括変更" グローバル権限

    • "Jira ユーザー" はユーザーが Jira にログインすることを許可します。

    • "一括変更" はユーザーに課題の一括変更を許可します。

  • "users" プロジェクト ロールのメンバー。すべてのプロジェクトの課題の参照 (セキュリティ レベルまたはカスタム プロジェクト権限スキームで保護されている場合を除く)、および新しい課題の作成が許可される

Confluence の場合

  • プロジェクトの Confluence コンテンツの作成と参照、パーソナルおよびグローバル スペースの作成が可能な権限

jira-developers

Jira 製品の場合:

  • Jira の "ユーザーの参照"、"共有フィルターの作成" および "グループ フィルター サブスクリプションの管理" グローバル権限

  • 課題の編集、移動、割り当て、担当、リンク、作業、解決、クローズが可能な開発者プロジェクト ロールのメンバー

通常、課題に取り組むユーザーをこのグループに追加します。ユーザー ページからユーザーをこのグループに追加することができます。

2014 年 2 月より前に作成された Jira インスタンスでは、このグループは「開発者」という名前を持ちます。

 

administrators

このグループに付与される既定の権限は、保有している製品によって異なります (例: Jira 製品のみを利用している場合、グループ権限には Jira 製品の権限のみが含まれます)。

Jira 製品の場合:

  • "Jira を管理" グローバル権限

  • "Administrators" プロジェクト ロールのメンバー。プロジェクトのバージョンの編集、プロジェクトのコンテンツの管理 (課題、コメントの削除、ウォッチャーの管理) が可能。

Confluence の場合

「管理者」グループのユーザーは Jira 製品に対するアクセス権を持つため、Jira ライセンスが必要となります。Jira ライセンスが不要なユーザーが「管理者」グループにいる場合は、Jira ライセンスが不要な管理者のために「confluence-admins」などの名前で新しくグループを作成できます。

trusted-users-<id>

このグループのユーザーには信頼済みロールが割り当てられています。

  • Jira 製品の場合:

    • "Jira を管理" グローバル権限

    • "Administrators" プロジェクト ロールのメンバー。プロジェクトのバージョンの編集、プロジェクトのコンテンツの管理 (課題、コメントの削除、ウォッチャーの管理) が可能。

  • Confluence の場合

  • 製品ユーザー権限

  • ユーザーの招待権限

このグループはサイトの [グループ] ページには表示されません。[ユーザーを招待] または [ユーザーの詳細] の各ページにある [ロール] セレクターでユーザーのロールを設定すると、ユーザーがこのグループに追加されます。このグループは Jira と Confluence の各グローバル権限で確認できます。

site-admins

site-admins はサイトを管理するユーザーです。次の機能は、現在 site-admins のみが利用できます。

  • 所有している製品の "administrators" グループに割り当てられているすべての権限

  • ユーザー管理機能 (新しいユーザーの作成、グループへのユーザーの割り当て、アプリケーション アクセスの付与など) へのアクセス権

  • 請求情報へのアクセス

この権限を持つユーザーは、ドキュメント作成とサポートの権限を持つサイト管理者とみなされ、サイト内のすべての製品へのアクセス権を持ちます。

Jira 製品

jira-users

"Jira ユーザー" および "一括変更" グローバル権限

  • "Jira ユーザー" はユーザーが Jira にログインすることを許可します。

  • "一括変更" はユーザーに課題の一括変更を許可します。

"Users" プロジェクト ロールのメンバー。すべてのプロジェクト課題の参照 (セキュリティ レベルで保護されている場合を除く) と、新しい課題の作成が可能。

jira-administrators

The same default permissions assigned to the 'administrators' group, for only Jira family of products.

  • "Jira を管理" グローバル権限

  • "Administrators" プロジェクト ロールのメンバー。プロジェクトのバージョンの編集、プロジェクトのコンテンツの管理 (課題、コメントの削除、ウォッチャーの管理) が可能。

Jira Software

jira-software-users

"Users" プロジェクト ロールのメンバー。すべてのプロジェクト課題の参照 (セキュリティ レベルで保護されている場合を除く) と、新しい課題の作成が可能。

Jira Service Management

service-desk-agents

Jira Service Management はこのグループを使用して、ライセンス割り当てを管理します。このグループのユーザーは Jira Service Management ライセンスに計上されます。

Confluence

confluence-users

プロジェクトの Confluence コンテンツの作成と参照、パーソナルとグローバルの各スペースの作成が可能な権限

Opsgenie

opsgenie-users

Opsgenie 製品へのアクセス権限で、Opsgenie アラートとスケジュールの作成および編集権限が含まれる場合があります。

Trello

trello-users-<enterprise_name>

Trello 製品にアクセスし、既定のワークスペースを表示する権限。

 

trello-users-<enterprise_name>

Trello 製品にアクセスし、ワークスペースへのユーザー アクセスを管理する権限。

Trello Enterprise 名の詳細をご確認ください。

Statuspage

statuspage-users

Statuspage 製品にアクセスして任意のページを表示する権限。

statuspage-adminstrators

Statuspage 製品にアクセスしてページに対するユーザー アクセスを管理する権限。

system-administrators グループ

アトラシアン サポート スタッフが使用する既定グループ system-administrators があります。このグループの編集や、このグループへのユーザーの追加は実行できません。

このグループの「sysadmin」ユーザーは、サイトにログインしてサポートを提供し、特定のシステム メンテナンス作業を実行できます。このユーザーには完全な製品アクセスが自動で付与されますが、所属グループにかかわらず、ライセンス制限には計上されません。

このアカウントはアトラシアンのみが使用します。サポート リクエストを起票していない場合に、このユーザーによるログインが通知される場合があります。これは、特定のタイプのシステム メンテナンスがこのアカウントを使用してシステムの自動パフォーマンス タスクを起動するためです。

その他のヘルプ