DigitalBase Docs

権限モデル

DigitalBase のアクセス制御の考え方を説明します。

対象:管理者 / 情シス

ロールベースの制御

ユーザーは ADMIN / SUPER / USER のロールを持ちます。機能ごとのアクセス可否はロールで決まります。詳細な一覧はユーザー・権限管理を参照してください。

リソース(ナレッジ・パイプラインなど)の共有範囲はタグで制御します。仕組みはデータの取り扱いを参照してください。

データソースごとの制御

  • ファイル / 外部ストレージ — フォルダ単位でアクセスを制御します。共有領域の直下にはファイルを置けません。
  • 接続(SQL 接続 / API 接続 / OAuth 接続) — 作成した本人のみが利用・編集・削除できます。ADMIN でも他ユーザーが作成した接続は利用・閲覧できません。
  • ナレッジ(RAG) — 取込・削除・エクスポート・編集は所有者のみです。タグ共有先は閲覧・利用のみ(読み取り専用)で、ADMIN にも他ユーザーのナレッジを編集する特権はありません。
  • API アクセスキー — 発行した本人のみが参照できます。ADMIN でも他ユーザーのキーは閲覧・再表示できません。
  • 外部ディレクトリ(external/<ラベル> — 管理者が .env で許可したディレクトリです。利用画面では接続タブに表示され、編集・削除はできません。

AD / LDAP 連携時

グループ(memberOf)からロール・タグを自動マッピングできます。社内のディレクトリ権限をそのまま反映できます。詳しくはAD / LDAP・SSO 連携を参照してください。

関連