この記事の英語版に更新があります。ご覧の翻訳には含まれていない変更点があるかもしれません。
最終更新日 2024年05月14日(火)
現在、この機能は Heroku Enterprise で利用できます。
アプリアクセス許可を使用すると、Heroku Enterprise Accounts に対するきめ細かなアクセス制御が可能になります。この記事では、アプリ上の各種のアクセス許可が付与された場合にユーザーが実行できるさまざまなアクションを一覧表示します。アクセス許可は独立して割り当てられ、アプリ上のユーザーにアクセス許可の任意の組み合わせを割り当てることができます。アプリアクセス許可についての詳細は、「Using App Permissions in Heroku Enterprise Teams」(Heroku Enterprise Teams でのアプリアクセス許可の使用) を参照してください。
| アクション | view | deploy | operate | manage |
|---|---|---|---|---|
| 一般的なアプリおよびアクセス情報 | ||||
| 基本的なアプリ情報と活動ストリームの表示* | X | | | |
| アプリの名前の変更 | | | | X |
| アプリの削除 | | | | X |
| アプリへの組織以外のユーザーの追加/削除 | | | | X |
| アプリ上の他のユーザーのアクセス許可の管理 | | | | X |
| ロック/ロック解除 | | | | X |
| アプリの転送 | | | | X |
| コードと設定 | ||||
| コードの表示 (git pull) | X | | | |
| コードのプッシュ (新しいリリース) | | X | | |
| 環境設定値の表示 | | X | X | |
| 環境設定の編集 | | X | X | |
| アドオン | ||||
| アプリ上のアドオンの一覧の表示 | | X | X | |
| アプリの特定のアドオンリソース設定の表示 | | X | X | |
| アドオン管理ページへの SSO アクセス | | X | X | |
| アプリへの新しい無料のアドオンリソースの追加 | | X | X | |
| アプリへの新しい有料のアドオンリソースの追加 | | | X | |
| アプリからの無料のアドオンリソースの削除 | | X | X | |
| アプリからの有料のアドオンリソースの削除 | | | X | |
| 無料のアドオン層の変更 | | X | X | |
| 有料のアドオン層の変更 | | | X | |
| アプリの実行 | ||||
| アプリの dyno 使用の表示 | X | | | |
| ログドレインの設定の表示 | | | | X |
| ログドレインの追加/削除 | | | X | |
| ログの表示 | | | X | |
| プロセスステータスの表示 | X | | | |
| 現在の dyno、ワーカーの表示 | X | | | |
| メトリクスの表示 | X | | | |
| しきい値アラートの設定 | | | X | |
| リリースの表示 | X | | | |
| アプリの再起動 | | | X | |
| リリースのロールバック | | X | X | |
| スタックの移行 | | | X | |
| 現在のスタックの表示 | X | | | |
| メンテナンスモードの表示 | X | | | |
| メンテナンスモードのオン/オフ | | X | X | |
| 単発コマンドの実行 (rake と console を含む) | | X | X | |
| プロセスのスケーリング | | X | X | |
| プロセスのサイズの変更 | | X | X | |
| 設定 | ||||
| カスタムドメインの表示 | X | | | |
| SSL エンドポイントの表示 | | | | X |
| カスタムドメインの設定 | | | | X |
| SSL 証明書の追加 | | | | X |
| SSL 証明書の削除 | | | | X |
- アドオン情報や環境設定 (ただし値ではない) などのリリース関連情報は、常にアプリのアクティビティストリームに表示されます。
- アクセス許可は、アプリ上のユーザーに独立して割り当てられます。たとえば、manage アクセス許可に operate または deploy アクセス許可が自動的に含まれることはありません。
- アクセス許可は、任意の組み合わせで付与できます。たとえば、ユーザーに operate アクセス許可と manage アクセス許可を付与できます。
- ユーザーに manage アクセス許可が付与された場合、そのユーザーは、自身にアプリ上の追加のアクセス許可を付与できます。
- view アクセス許可は、デフォルトでは、組織内のロック解除されたアプリ上のすべての組織メンバーに割り当てられます。また、ロックされたアプリにユーザーが明示的に追加された場合にも割り当てられます。
関連記事:
Team permissions and allowed actions (チームアクセス許可と許可されるアクション)
Private space management (Private Space の管理)