はじめに
ゲストはクライアント、契約者、外部コラボレーターなどチーム外の人が、ワークスペース全体にアクセスせずにチームのコンテンツを扱えるようにします。この記事ではゲストの権限、追加方法、管理者による閲覧と管理方法を説明します。
🔷 注意:ゲストはファイル単位のアクセスのみです。アクセスできるgammaごとに明示的に招待が必要で、請求対象の席数には含まれません。Guestsタブ(保留中の招待やアクセス取り消しを含む)はすべてのプランで利用可能です。Guest invites制限はEnterpriseのみです。
ワークスペースの役割とは?
ワークスペースに関わる人は3つの役割のいずれかを持ちます。
Adminsはメンバーの権限に加え、ワークスペース自体の管理(人、設定、セキュリティ、請求)を行います。
Membersはワークスペースレベルのアクセス権を持ちます。gammaの新規作成、共有されたすべての閲覧・検索、自由なコラボレーションが可能です。メンバーは有料席を消費します。
Guestsはファイル単位のアクセスのみです。アクセスできるgammaごとに明示的に招待が必要です。gammaはメンバーのようにワークスペースから継承されません。ゲストは有料席を消費しません。
ゲストのアクセスは範囲が限定されているだけで能力は制限されません。あるgammaで編集者権限のゲストは、そのgamma内で編集者権限のメンバーと同じことができます。ただし、ゲストは新しいgammaを作成したり、フォルダーやテンプレートライブラリを閲覧したり、メンバーリストやワークスペース設定にアクセスできません。gammaにfull accessのゲストは、Enterpriseのゲスト招待制限が有効でない限り、新しいゲストを含め他者を招待できます。
ゲストはどうやって追加されますか?
gammaにfull accessを持つ人は、ワークスペース外の人も含めて招待できます。共有はワークスペースメンバーシップではなくgammaのアクセス権で制御されます。
次に何が起こるかは、その人がすでにGammaアカウントを持っているかによります。
すでにアカウントを持っている場合。即座にアクセス権が付与され、メンバー一覧のGuestsセクションに表示されます。
まだアカウントを持っていない場合。メールで招待が送られ、サインアップするまでPending invitationsに表示されます。招待リンクは期限切れになりません。
招待リンクからサインアップすると、Pending invitationsからGuestsに移動します。
管理者はどうやってゲストを閲覧・管理しますか?
管理者(メンバーは不可)はSettings → Members → Guestsからゲストを閲覧・管理できます。2つのリストがあります。
Guests:ワークスペース内のgammaにゲストアクセスを持つ全員。ゲストの行にカーソルを合わせるとアクセス可能なgammaが表示されます。gammaがワークスペース全体に共有されていない場合、タイトルは隠されPresentation (private)と表示されます。
Pending invitations:ワークスペース内のgammaに招待されたがまだサインアップしていない外部メールアドレス。各行に招待されたgammaと招待者が表示されます。
ゲストのアクセスを取り消すには、その行のRevoke accessを選択します。これにより、そのゲストが招待されたすべてのgammaへのアクセスが削除され、未承諾の招待もキャンセルされます。
保留中の招待をキャンセルするには、Pending invitationsの行でRevokeを選択します。これによりそのメールアドレスのすべての保留中招待がキャンセルされ、招待リンクは即座に無効になります。
🔷 注意:アクセスや招待の取り消しは禁止ではありません。後で再度招待可能です。
役割の変更
管理者は関係性の変化に応じて役割を変換できます。
Member ↔ adminはワークスペース管理権限の付与・剥奪です。コンテンツへのアクセスは変わりません。ワークスペースには最低1人の管理者が必要で、請求管理者は降格できません。
Guest → memberはGuestsリストの該当者の行でInvite to workspaceを選択します。招待を承諾するとメンバーになり有料席を消費します。既存のファイル権限は変わりません。契約者が正社員になる場合などに便利です。
メンバーの削除は2つの選択肢があります。すべてのアクセスを削除(ワークスペースとすべてのgammaへのアクセス)するか、ゲストに変換して作成または直接追加されたgammaへのアクセスを保持し、フォルダー経由のアクセスは失います。どちらも有料席を解放します。
ゲストの削除はGuestsリストでRevoke accessを選択します。これによりワークスペース内のすべてのgammaへのアクセスが削除され、保留中の招待もキャンセルされます。
ゲスト招待の権限管理
Enterpriseワークスペースの管理者はSettings → Sharing & accessのGuest invites設定でゲスト招待の権限を制限できます。デフォルトでオンで、gammaにfull accessの人は誰でもワークスペース外の人を招待可能です。
管理者がGuest invitesをオフにすると、管理者のみが新しいゲストを招待できます。管理者はgammaを共有して招待し、別のAdd guestボタンはありません。設定オフ時にメンバーが新規招待しようとすると、共有パネルに管理者のみが外部招待可能と表示されます。
🔷 注意:Guest invites制限はEnterpriseプランで利用可能です。
リンク共有への影響
Guest invitesをオフにすると、ワークスペースのlink sharing設定もオフになり、ゲスト招待オフ中はロックされます。これにより新しい「リンクを知っている人なら誰でも」URLで招待制限を回避できなくなります。リンク共有は管理者が再度有効にするまでオフのままです。
既存のアクセスは維持されます
ゲスト招待オフは既存アクセスの取り消し、招待キャンセル、既存公開リンクの無効化を行いません。
Guestsはアクセスを保持します。メンバーは追加のgammaを共有可能です。
Pending invitationsは管理者がPending invitationsから取り消すまで有効です。
Public linksは機能し続けます。編集やコメント可能なリンクを開いた人はゲストになれます。
設定オフ時、Gammaは既存の公開リンクがあるgamma数を表示します。Enterprise管理者はSettings → Public linksで公開リンクの閲覧・取り消しが可能です。
よくある質問と一般的な問題
ゲストは請求対象の席数に含まれますか?
いいえ、ゲストは有料席を消費しません。有料席を消費するのはメンバーのみです。
ゲストをメンバーに変換すると席を消費します。メンバーを削除またはゲストに変換すると席が解放されます。
ゲストはフォルダーやテンプレートにアクセスできますか?
ゲストはフォルダーに追加できず、フォルダー構造やテンプレートライブラリを閲覧できません。
ゲストはワークスペースでgammaを作成できないため、テンプレートから生成できません。直接共有されたテンプレートのみ閲覧可能です。
誰かを削除することとアカウントの無効化の違いは?
Settings → Membersからの削除はワークスペースからの除外です。すべてのアクセスを削除するか、ゲストに変換して作成または直接招待されたgammaへのアクセスを保持できます。
無効化はEnterpriseのSCIM対応ワークスペースで利用可能です。SCIMによる無効化はアカウントを完全に停止し、ワークスペースから除外します。製品内に別の無効化操作はありません。
ゲストはSSOでサインインする必要がありますか?
ワークスペースでSSOが有効な場合、サインイン要件は役割ではなくメールドメインに従います。
検証済みの会社ドメインのメールを持つゲストは、メンバーと同様にSSOでのサインインが必要です。
外部メンバーや外部ゲスト(組織で検証されていないメールドメインの人、例:クライアントや契約者の個人メール)は、SSOの強制ができないためSSOは不要です。
ゲスト招待制限前に外部の人とファイル共有していました。まだアクセスできますか?
はい。招待制限は新規ゲストの追加のみを防ぎます。
既存ゲストのアクセスを取り消すには、メンバー一覧のGuestsでRevoke accessを使います。
まだサインアップしていない場合は、Pending invitationsでRevokeを使います。招待リンクは取り消すまで有効です。
Enterpriseでゲスト招待を制限し、その後プランをダウングレードしたらどうなりますか?
制限はダウングレード後も維持されます。
どのプランでもゲスト招待を再度オンにできますが、オフにするにはEnterpriseが必要です。Gammaは変更前に警告します。
