機能
委託先アクセス・権限
委託先アクセス・権限の機能と画面の説明を、共通スライドにまとめています。企画中の項目は提供済みの機能と区別しています。
機能
委託先アクセス・権限の機能と画面の説明を、共通スライドにまとめています。企画中の項目は提供済みの機能と区別しています。
接続申請、承認、スコープ、読み取り・書き込み、期限、停止、監査を整理します。
info委託先がいない場合は不要な業務です。委託時だけGPと管理者がアクセス境界を設定します。
テナント間リンクと権限スコープで、委託先が扱えるデータ・操作・期間・状態を明示します。
共有ファイルやアカウントを手で作るため、契約終了や担当交代の後も接続が残り、棚卸しのたびに探し直す。
リンク状態、権限カテゴリ、有効期間、活動履歴からアクセスを確認する。
info期待効果の例です。個別契約や法的なデータ移転義務を自動判定するものではありません。
テナントリンクを申請・承認し、AdminToVcの接続として関係を記録します。
infoTenantLinkServiceのrequest/approve/revokeとTenantLinkControllerの操作ルートをコード確認済みです。
fund_admin_accounting等のカテゴリごとにread/read_writeを設定し、アクティブスコープだけを有効にします。
infoTenantLinkScope、TenantLinkService::updateScopes、CrossTenantRead/WriteServiceをコード確認済みです。
有効開始日・終了日・リンク状態を確認し、停止・失効したリンクからのアクセスを拒否します。
infoCrossTenantReadService/WriteServiceのactive・期限・スコープ判定とTenantLinkService::revokeLinkをコード確認済みです。
申請・承認・スコープ変更・失効・データアクセスをリンク活動として追跡します。
infoTenantLinkActivityとTenantLinkService::getActivities、CrossTenantRead/WriteServiceの記録処理をコード確認済みです。
業務カテゴリより細かいフィールドマスキング、二者承認、アクセス棚卸し、期限前レビューを追加します。
info委託契約ごとにフィールド単位の権限行(対象・項目・閲覧/編集)を登録し、定期アクセスレビュー(実施日・次回・所見)を記録できます。職務分離(作成担当≠承認者)は一括承認で強制されます(2026-09-18)。フィールド権限は記録であり、他画面の表示制御には使われていません。
スクロールで全スライドを閲覧できます。目次・上下ボタン・上下矢印キーでも移動できます。