一般権限のメンバーの”アプリ共有”ページで「グループ」閲覧と共有先を許容したい

SNSアカウントを広告運用で共有する必要があり、アプリのグループ共有機能が大変役立っています。しかし、この機能を使うにはグループ権限が必要なため、運用上の課題となっています。

グループ権限を広く与えたくない理由は、悪意のあるユーザーがグループに自分を追加し、共有設定済みのアプリ情報(ID/パスワードなど)を取得するリスクを避けるためです。そのため、グループ権限は特定の管理者に限定しています。

一方で、「アプリを特定のグループに対して共有する」という作業は頻繁に発生するため、誰でも行えるようにしたいと考えています。この場合、権限が付与されていないユーザーは、本来アクセスできないアプリ情報(ID/パスワードなど)が含まれるグループメンバーに追加出来ないので情報取得することはできないと考えております。

ご提案としては、以下の機能改修を希望します。

  • グループ閲覧権限: ユーザー単位またはテナント全体で設定可能にしてほしい。

  • グループの新規作成・編集・削除: これまでどおり管理者権限に限定してほしい。

  • アプリのグループ共有機能: グループ権限を持たないユーザーでも利用できるようにしてほしい。

この変更により、セキュリティを維持しつつ、業務効率を向上させることが可能になります。

コメント

2件のコメント

  • GMOトラスト・ログインチーム

    ご提案いただきありがとうございます。トラスト・ログインのプロダクトオーナーをしております森と申します。

    現状では誰がどのグループに属しているかグループ管理者でないと確認できないため、共有アプリのグループ割当には管理者権限を必要としております。

    ただ、グループ管理者の中でも、閲覧・作成・編集・削除・共有と権限を細分化することは、柔軟な対応を可能にするために有用と考えますので対応したいと思います。

    しかしながら、権限の制御については基幹部分に手を加える必要があるため、対応には時間がかかると想定されます。予めご了承くださいますようお願いいたします。

    どうぞよろしくお願いいたします。

    0
  • ipigit

    ご理解いただきありがとうございます

    アップデートお待ちしております

    0
バナー
再表示