権限付与(アカウントを共有しないアクセス)とは
- 用語
- 権限付与 (けんげんふよ)
- 意味
- アカウントの所有者が、パスワードを渡さずに他の人に操作を許可する仕組み。権限の種類・招待・取り消しの 3 つで成り立ち、誰が操作したかが人ごとに残ります(媒体が履歴を残す範囲で)。
権限付与とは、アカウントの所有者が、自分の ID とパスワードを渡さずに、他の人にそのアカウントの操作を許可する仕組みです。許可された人は自分のユーザーとして入り、所有者が決めた範囲の操作だけができます。運用代行では、クライアントが所有者、担当者が許可される側です。
権限付与とは何か
権限付与は、「アカウントに入る手段」と「アカウントの所有」を切り離す仕組みです。ID とパスワードを共有する形では、パスワードを知っていることが、そのまま所有者と同じ操作の権利になります。渡した相手が何をしても、媒体(Google 広告や LINE などのサービス)の上では所有者の操作として残ります。権限付与では、所有者が誰をどの範囲で許可するかを媒体上で決めます。許可された人は自分のユーザーで入るので、操作した人が人ごとに残ります(媒体が履歴を残す範囲で)。
どのような仕組みで成り立つのか
権限付与の仕組みは、媒体ごとに名称は違っても 3 つの要素でできています。
- 権限の種類は、許可する操作の範囲を段階で決めるものです(閲覧のみ・編集・管理など)。媒体によっては「ロール」「役割」と呼びます。運用代行では、担当者の業務に必要な範囲だけを依頼します。
- 招待は、所有者が相手のユーザーを指定して許可を出し、相手が受け入れて成立します。運用代行では、担当者ごとに招待を受け、1 つのユーザーを共有しません。
- 取り消しは、所有者(または管理権限を持つ人)が許可を外すことです。運用代行では、担当交代時にアカウントごとに取り消しを依頼します。
媒体によっては権限の段階や取り消しの操作者が限られるので、預かる前に確認します。
権限付与でできないことは何か
権限付与は、媒体がその仕組みを提供している範囲でしか使えません。ログイン手段が 1 組の ID とパスワードしかない管理画面では選べません。仕組みがあっても、招待された権限では変えられない設定や開けない画面があると、その操作のために所有者の ID を使う場面が残ります。
権限付与は所有者が招待する仕組みなので、始めるにはクライアント側の操作が要ります。招待の操作が進まないと、受け取った ID とパスワードをそのまま使う形が続きます。できない場合の預かり方は運用代行のクライアントアカウント管理で整理しています。
Google 広告の例
Google 広告ヘルプでは、クライアント センター(MCC)アカウントは、代理店などが複数の Google 広告アカウントをまとめて管理するための仕組みと説明されています。仕組みは 2 つの段階に分かれます。アカウント同士の段階では、クライアントの Google 広告アカウントを代理店の MCC アカウントにリンク(つなぐこと)します。クライアント側のアカウントの管理者権限を持つユーザーは、いつでもこのリンクを解除できます。これがクライアントから見た取り消しです。代理店の中の段階では、担当者が MCC アカウントのユーザーとして招待され、アクセス権(Google 広告での権限の呼び名)を付与されます。
権限の種類に当たるのは、Google 広告アカウント(クライアント側)のアクセス権です。メール専用・お支払いとご請求・読み取り専用・標準・管理者の 5 段階があります。管理者は、アカウントへのアクセスの許可、アクセス権の変更、他のユーザーが送った招待(まだ受け入れられていないもの)の取り消しができます。すでにアクセス権を持つユーザーを外す操作は別です。「アクセス権を管理する」のページに、アクセスとセキュリティの画面で「アクセス権を削除」を選ぶ手順が示されています。MCC 側のユーザーのアクセス権は別に定義されており、Google 広告の MCC で代理店アクセスを整理するで扱います。権限の種類・招待・取り消しの 3 要素がこの媒体では揃っていると読めます。
よくある質問
権限付与と ID の共有は何が違いますか
権限付与では担当者が自分のユーザーで入り、所有者のパスワードを知りません。共有では所有者の ID とパスワードをそのまま使うので、媒体の記録は ID 単位になり、担当者ごとに分かれません。
権限付与ができれば共有 ID はなくなりますか
その媒体では不要になります。ただし仕組みのない媒体、招待された権限では変えられない設定、クライアント側の招待操作が進まない場合には、共有 ID が残ります。
担当者が辞めたら権限付与では何をしますか
所有者側(または代理店側の管理アカウント)で、その人の招待を媒体ごとに取り消します。パスワードを変える必要はありません。取り消し漏れを防ぐには、預かっているアカウントの一覧が要ります。
Junify の場合
- 人手で続けると
- クライアントごとに渡し方を決め、担当替えのたびに権限を付け外しし、どの担当者がどのクライアントのアカウントを使ったかを媒体ごとに追い続けることになります。
- Junify なら
- Junify は、権限付与の仕組みがない媒体や、クライアント側の設定を変えられないアカウントで主に使います。運用代行会社の管理者が ID とパスワードを登録し、担当者はパスワードを見ずにログインし、利用は担当者ごとに記録され、担当交代時は割り当てを外します。
参考資料
- Google 広告ヘルプ「クライアント センター(MCC)アカウント: Google 広告 MCC アカウントについて」
- Google 広告ヘルプ「Google 広告アカウントのアクセス権の概要」
- Google 広告ヘルプ「Google 広告アカウントへのアクセス権を管理する」
同じテーマの記事
-
クライアントのセキュリティチェックシートへの、運用代行会社の答え方
設問は個人情報保護委員会ガイドライン(通則編)別添の安全管理措置の項目に対応しています。現状をそのまま書き、共有 ID は管理方法まで書き、対応予定には期限と担当を添えます。
-
楽天 RMS・Yahoo! ショッピングの店舗管理を代行するときのアカウント
楽天は担当者ごとの楽天 ID を店舗の管理者が承認し、Yahoo! はビジネスマネージャーでツール管理者が従業員のビジネス ID を登録します。どちらも担当者ごとに ID を持つ仕組みです。
-
「御社にアカウントを預けて大丈夫か」に商談で答えるための説明の型
預かり方(権限付与・共有・アクセス管理ツール)ごとに、担当者はパスワードを知るか、誰が使ったかは残るか、担当交代で何が起きるか、の 3 問に答えます。根拠は預かっているアカウントの一覧に置きます。