Skip to content

権限の2段階 ​

acomo 全体のロールと、モデルごとのポリシーの役割分担を説明します。用語の定義は 用語集 を正本とします。

対象読者 ​

ワークフロー管理者、システム管理者

2 段階の権限 ​

第1段階 は、ロールが acomo 全体でユーザーに許可する操作です。モデル管理画面を開けるか、ユーザーを登録できるか、エンジン操作を実行できるかなど、製品の機能へのアクセスを決めます。

第2段階 は、モデルのポリシーが個別の業務フローごとに決める操作です。

  • アクションポリシー … 誰がプロセスを開始し、各ノードで提出・承認などを実行できるか
  • データアクセスポリシー … 現在のノードで、どのフォーム項目を閲覧・編集できるか

ポリシーの条件には、ユーザーのロールや所属グループを使えます。両方を満たした利用者だけが、意図した操作を実行できます。現在のノードでアクションポリシーを満たすプロセスは、その利用者の「自分のワーク」の「今対応できる」に表示されます。

ロールの設定手順は ロール管理、ポリシーの設定手順は ポリシーと条件式 を参照してください。

次に読む ​

対応製品バージョン: acomo 1.0.0 / 画面・操作の最終確認日: 2026年8月26日