> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/enterprise-guide/jp/delegated-administration.md).

# 管理権限の委任

<figure><img src="/files/1Aba3CjMZ5mlj0gMvPew" alt=""><figcaption></figcaption></figure>

### 委任管理者の設定 <a href="#delegated-admin-via-administrative-permissions" id="delegated-admin-via-administrative-permissions"></a>

ロールが定義されているノード (またはそのサブノード) に対して、管理権限を付与できます。この管理の委任により、管理コンソール内でロールごとに異なる権限を持たせられます。

例えば、**委任管理者**というロールを作成し、管理者がこのロールに管理権限を設定すると、そのロールのメンバーが管理コンソールにログインして管理機能を使用できるようになります。委任管理者には、チームの作成、ユーザーの追加、ロールの作成や編集、レポートの実行、デバイス承認、アカウント移管などの権限を付与できます。これらの権限を単一のノードに限定することも、ツリー構造に沿ってサブノード全体に適用することもできます。

### 管理権限の追加 <a href="#adding-administrative-permission" id="adding-administrative-permission"></a>

管理権限を持つ特権ロールを作成するには、**\[管理権限]** セクションの **\[+ 管理ノードを追加]** をクリックします。

<figure><img src="/files/u5W4wjbRrTyeyGt02yLj" alt=""><figcaption><p>ロールに管理権限を追加</p></figcaption></figure>

各ノードに割り当てられたロールにはそれぞれ独自の権限があり、その権限はそのノードから下位ノードへ継承できます。たとえば、ロールが最上位のルートノードで作成され、その下にさらに3つのノードがある場合、最上位ノードに管理権限を追加し、必要な特権を付与したうえで **\[権限を下位ノードに適用]** を選択すると、4つのノードすべてとそのロールのメンバーに権限が適用されます。

1. 特定のロールに管理権限を付与するには、ロール画面で **\[+ 管理ノードを追加]** をクリックします。
2. ノードを選択し、**\[OK]** をクリックします。
3. 追加したノードの隣の歯車アイコンをクリックして権限を設定します。

<figure><img src="/files/EYHLqX0PsjAzx2RmFLaN" alt=""><figcaption><p>管理ノードを追加</p></figcaption></figure>

<figure><img src="/files/hV4KJhGo9iPL8QYls07o" alt=""><figcaption><p>管理権限の設定</p></figcaption></figure>

**\[権限を下位ノードに適用]** を選択すると、親ノードのすべてのサブノードにもその権限が適用されます。ただし、ロールに属するユーザーの一部がまだ「招待済み」ステータスの場合、そのロールに管理権限を追加できません。

<figure><img src="/files/ePNo87xpImlMIXOUfImS" alt=""><figcaption><p>権限のリスト</p></figcaption></figure>

以下は各権限の詳細です。

| 権限              | 説明                                                                                                                    |
| --------------- | --------------------------------------------------------------------------------------------------------------------- |
| ノード管理           | [ノード](/enterprise-guide/jp/nodes-and-organizational-structure.md)の追加、削除、編集                                            |
| ユーザー管理          | [ユーザー](/enterprise-guide/jp/user-and-team-provisioning.md)の追加、削除、編集                                                   |
| ロール管理           | [ロール](/enterprise-guide/jp/roles.md)の追加、削除、編集                                                                         |
| 管理対象企業の管理 (MSP) | 管理対象企業への基本プランおよびセキュアアドオンの追加、削除、割り当て。管理対象企業の管理コンソールをフル権限で開くことも可能 ([MSP顧客](/enterprise-guide/jp/keeper-msp.md)のみ表示)     |
| チーム管理           | [チーム](/enterprise-guide/jp/teams.md)へのメンバーの追加・削除                                                                      |
| ブリッジ/SSOを管理     | エンタープライズブリッジまたはSSOの追加、削除、構成                                                                                           |
| セキュリティレポートの実行   | レポートの設定と実行 ([レポート・アラートモジュール](/enterprise-guide/jp/event-reporting.md))                                                |
| デバイス承認          | クラウドSSOコネクトユーザー向けのデバイス承認                                                                                              |
| アカウント移管         | ユーザーのボルトの移管 (ユーザーのロールで許可されている場合)。詳しくは[アカウント移管ポリシー](/enterprise-guide/jp/account-transfer-policy.md)をご参照ください           |
| 権限を下位ノードに適用     | このノードとすべてのサブノードへの権限適用                                                                                                 |
| ボルト内のレコードタイプを管理 | 事前定義フィールドを持つレコードタイプの作成、編集、削除。レコードタイプはユーザーのボルトでのレコード作成時に表示。詳しくは[レコードタイプ](/enterprise-guide/jp/record-types.md)をご参照ください |
| 共有管理            | 組織の共有フォルダと共有レコードに対するアクセス権の強化。詳しくは[共有管理](/enterprise-guide/jp/sharing/share-admin.md)をご参照ください                          |
| コンプライアンスレポートの実行 | 組織のレコードに関連付けられたアクセス権限のオンデマンド可視化。詳しくは[コンプライアンスレポート](/enterprise-guide/jp/compliance-reports.md)をご参照ください                |
| 請求管理者           | 有効なクレジットカードが登録されている場合、チェックアウトページを経ずにコンソール内で製品を購入できる権限                                                                 |

{% hint style="info" %}
「アカウント移管」を選択できるのは、このロールのメンバーである管理者のみです。必要に応じて自分をロールに追加するか、ロール内の別の管理者に設定してもらいます。
{% endhint %}

### 管理権限とロールへの強制適用ポリシー <a href="#permissions-vs-enforcements" id="permissions-vs-enforcements"></a>

管理権限と強制適用ポリシーはどちらもロール内から設定できます。強制適用ポリシーとは、エンドユーザーがボルトを使用する際の機能やセキュリティに適用されるルールです。一方、管理権限は、管理コンソール内で特定の操作を実行する権限です (管理の委任とも呼ばれます)。

管理権限は特定のロールにのみ付与し、そのロールに必要な最小限の特権に応じて設定してください。

例えば、デフォルトのKeeper管理者が「全ユーザー」ロールを作成して、Keeperを導入した全ユーザー向けのポリシーを管理しているとします。そのうち1人のユーザーに一部の管理権限を付与したい場合は、「委任管理者」ロールを新規作成し、管理権限を付与したうえでそのユーザーをロールのメンバーにします。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/enterprise-guide/jp/delegated-administration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
