役割
Twenty にはデフォルトでどのようなロールがありますか?
Twenty にはデフォルトでどのようなロールがありますか?
Twenty にはデフォルトで Admin と Member のロールが用意されています。 チームのニーズに基づいて、追加のカスタムロールを作成できます(例: 営業担当、マネージャー、閲覧専用ユーザー)。
Admin ロールを削除できますか?
Admin ロールを削除できますか?
いいえ、Admin ロールは削除できません。 Admin ロールには、常に少なくとも1人のメンバーが割り当てられている必要があります。
ロールを削除するとどうなりますか?
ロールを削除するとどうなりますか?
そのロールに割り当てられているワークスペースメンバーは、自動的にデフォルトのロールに再割り当てされます。
新規メンバーのデフォルトロールはどのように設定しますか?
新規メンバーのデフォルトロールはどのように設定しますか?
Settings → Roles に移動し、Default Role オプションを見つけ、参加時に新規メンバーが自動的に付与されるロールを選択します。
1人のユーザーに複数のロールを割り当てることはできますか?
1人のユーザーに複数のロールを割り当てることはできますか?
いいえ、各ユーザーが同時に持てるロールは1つだけです。 権限の組み合わせが必要な場合は、カスタムロールを作成してください。
権限
オブジェクト権限とフィールド権限の違いは何ですか?
オブジェクト権限とフィールド権限の違いは何ですか?
- オブジェクト権限: レコード全体へのアクセスを制御します(例: People レコードの閲覧/編集/削除が可能)
- フィールド権限: オブジェクト内の特定のフィールドへのアクセスを制御します(例: Salary フィールドは閲覧のみで編集不可)
権限のオーバーライドはどのように機能しますか?
権限のオーバーライドはどのように機能しますか?
権限はグローバルから個別へと段階的に適用されます:
- All Objects はすべてのオブジェクトの基準を設定します
- Object-Level Permissions は、特定のオブジェクトに対してグローバル設定を上書きできます
- Field-Level Permissions は、特定のフィールドに対してオブジェクト設定を上書きできます
各権限レベルは何を意味しますか?
各権限レベルは何を意味しますか?
オブジェクトの場合:
- See Records: リストや詳細ページでレコードを閲覧
- Edit Records: 既存のレコードを編集
- Delete Records: レコードをソフト削除(復元可能)
- Destroy Records: レコードを完全に削除
- See Field: フィールド値を閲覧
- Edit Field: フィールド値を編集
- No Access: フィールドは完全に非表示
特定のレコードへのアクセスを制限できますか(行レベル権限)?
特定のレコードへのアクセスを制限できますか(行レベル権限)?
行レベル権限は、2026年第1四半期までに Organization プランで利用可能になります。 これにより、条件に基づいて特定のレコードへのアクセスを制限できます(例: 自分の商談のみを閲覧)。
特定のユーザーに対してフィールドを読み取り専用にするにはどうすればよいですか?
特定のユーザーに対してフィールドを読み取り専用にするにはどうすればよいですか?
- 設定 → 役割 に移動
- ロールを選択
- 該当フィールドを含むオブジェクトに移動
- フィールド権限を See Field に設定します(Edit Field は付与しない)
設定とアクション
設定に関する権限には何がありますか?
設定に関する権限には何がありますか?
次の項目へのアクセスを制御できます:
- API キーの生成
- ワークスペースの設定
- ロールの割り当て
- データモデルの設定
- セキュリティ設定
- ワークフロー管理
アクションに関する権限には何がありますか?
アクションに関する権限には何がありますか?
次の項目を制御できます:
- Send Email: Twenty からメールを送信できる
- Import CSV: CSV でデータをインポートできる
- Export CSV: データを CSV にエクスポートできる
SSO
SSO はすべてのプランで利用できますか?
SSO はすべてのプランで利用できますか?
いいえ、SSO は Organization プランでのみ利用可能なプレミアム機能です。
どのアイデンティティプロバイダーがサポートされていますか?
どのアイデンティティプロバイダーがサポートされていますか?
Twenty は次のものをサポートしています:
- SAML 2.0(多くのエンタープライズ向けアイデンティティプロバイダーで動作)
- Google Workspace
- Microsoft Entra ID(旧 Azure AD)
Just-in-Time(JIT)プロビジョニングとは何ですか?
Just-in-Time(JIT)プロビジョニングとは何ですか?
JIT プロビジョニングでは、ユーザーが初めて SSO でログインした際に、Twenty にユーザーアカウントが自動作成されます。 デフォルトのロールが自動的に割り当てられます。
すべてのユーザーに SSO を必須にできますか?
すべてのユーザーに SSO を必須にできますか?
はい、SSO を設定すると、SSO ユーザーのパスワードログインを無効化し、アイデンティティプロバイダーを通じた認証を強制できます。