> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

> 可視性スコープとプロジェクトレベルのロールを使用して、project へのアクセスを管理します

# project のアクセス制御を管理する

W\&B プロジェクト のスコープを定義すると、その project を閲覧・編集できるユーザーや、W\&B run を送信できるユーザーを制限できます。このページは、機密性の高いワークフローへのアクセスを制御したり、共同作業を特定のユーザーグループに限定したりする必要があるチーム管理者、組織管理者、および project の所有者を対象としています。

W\&B チーム内の任意の project のアクセスレベルは、2 つの制御を組み合わせて設定できます。**可視性スコープ** は上位レベルの仕組みで、project 内の run を閲覧または送信できるユーザーグループを制御します。可視性スコープが *Team* または *Restricted* の project では、さらに **プロジェクトレベルのロール** を使用して、project 内での各ユーザーのアクセスレベルを制御できます。

<Note>
  project の可視性を設定または編集できるのは、project の所有者、チーム管理者、または組織管理者です。
</Note>

<h2 id="visibility-scopes">
  可視性スコープ
</h2>

可視性スコープによって、組織内のどのユーザーが project を閲覧し、project に貢献できるかが決まります。project の可視性スコープは 4 種類から選択できます。公開範囲が広い順に、次のとおりです。

| スコープ | アイコン | 説明 |
| - | - | - |
| Open | <Icon icon="globe" iconType="solid" /> | project を知っているユーザーであれば誰でも project を閲覧し、run や report を送信できます。 |
| Public | <Icon icon="lock-open" iconType="solid" /> | project を知っているユーザーであれば誰でも project を閲覧できます。run や report を送信できるのは自分のチームのみです。 |
| Team | <Icon icon="users" iconType="solid" /> | 親チームのメンバーのみが project を閲覧し、run や report を送信できます。チーム外のユーザーは project にアクセスできません。 |
| Restricted | <Icon icon="lock" iconType="solid" /> | 親チームのメンバーのうち、招待されたメンバーのみが project を閲覧し、run や report を送信できます。 |

<Note>
  機密データや秘匿性の高いデータを扱うワークフローで共同作業を行う場合は、project のスコープを **Restricted** に設定してください。チーム内に制限付きプロジェクトを作成すると、チームの特定のメンバーを招待または追加して、関連する実験、アーティファクト、report で共同作業を行えます。

  他の project スコープとは異なり、制限付きプロジェクトでは、チームのメンバー全員に暗黙的なアクセス権が付与されるわけではありません。一方で、チーム管理者は必要に応じて制限付きプロジェクトに参加できます。
</Note>

<h3 id="set-visibility-scope-on-a-new-or-existing-project">
  新規または既存の project に可視性スコープを設定する
</h3>

project の可視性スコープは、project の作成時、または作成後の編集時に設定できます。以下のセクションでは、それぞれの手順について説明します。

<Note>
  * project の可視性スコープを設定または編集できるのは、project の所有者またはチーム管理者のみです。
  * チーム管理者がチームのプライバシー設定で **Make all future team projects private (public sharing not allowed)** を有効にすると、そのチームでは **Open** および **Public** の project 可視性スコープが無効になります。この場合、チームで使用できるのは **Team** および **Restricted** スコープのみです。
</Note>

<h4 id="set-visibility-scope-when-you-create-a-project">
  project 作成時に可視性スコープを設定する
</h4>

新しい project の可視性スコープを設定するには、次の手順を実行します。

1. W\&B Multi-tenant Cloud、専用クラウド、またはセルフマネージドのインスタンスで、W\&B 組織にアクセスします。

2. 左側のサイドバーの **My projects** セクションにある **Create a new project** ボタンをクリックします。または、チームの **Projects** タブにアクセスし、右上の **Create new project** ボタンをクリックします。

3. 親チームを選択してプロジェクト名を入力したら、**Project Visibility** ドロップダウンから目的のスコープを選択します。

   **Restricted** を選択した場合は、次のステップも実行します。

4. **Invite team members** フィールドに、W\&B チームメンバーの名前を 1 人以上入力します。他のチームメンバーには制限付きプロジェクトへのアクセス権が暗黙的に付与されないため、project での共同作業に欠かせないメンバーのみを追加してください。

   <Frame>
     <img src="https://mintcdn.com/coreweave-dbfa0e8d/3Dv_sw2eg8feUJlx/products/wandb/platform/_media/restricted_project_2.png?fit=max&auto=format&n=3Dv_sw2eg8feUJlx&q=85&s=998cd5824f0133b2425e03c5f05a6619" alt="制限付きプロジェクトの設定" width="2401" height="968" data-path="products/wandb/platform/_media/restricted_project_2.png" />
   </Frame>

   <Note>
     制限付きプロジェクトのメンバーは、後からその project の **Users** タブで追加または削除できます。
   </Note>

W\&B は選択した可視性スコープで project を作成します。その project にアクセスできるのは、招待されたメンバー (制限付きプロジェクトの場合) またはスコープ内のユーザーのみです。

<h4 id="edit-visibility-scope-of-an-existing-project">
  既存 project の可視性スコープを編集する
</h4>

既存 project の可視性スコープを変更するには、次の手順を実行します。

1. 対象の W\&B プロジェクトにアクセスします。
2. いずれかの project ページの上部で、プロジェクト名の横にあるアイコンをクリックし、project の可視性を編集します。このアイコンは現在の可視性スコープ (**Open**、**Public**、**Team**、**Restricted** のいずれか) を示します。詳しくは、[可視性スコープ](#visibility-scopes)を参照してください。
3. **Project Visibility** ドロップダウンから目的のスコープを選択し、**Save** をクリックします。

   <Important>**Restricted** を選択した場合は、次のステップを必ず実行してください。</Important>

   W\&B によって project の可視性スコープが更新され、新しいスコープに応じてアクセス権が変更されます。
4. 制限付きプロジェクトを共有するには、次の手順を実行します。
   1. 左側のナビゲーションで **Project** をクリックし、project の **Overview** ページを開きます。
   2. **Users** タブを選択します。
   3. **Add user** をクリックし、招待するユーザーを 1 人以上選択します。

<Warning>
  * project の可視性スコープを **Team** から **Restricted** に変更すると、チームの全メンバーがその project へのアクセス権を失います。アクセス権を付与するには、チームメンバーを招待する必要があります。
  * project の可視性スコープを **Restricted** から **Team** に変更すると、チームの全メンバーがその project にアクセスできるようになります。
  * 制限付きプロジェクトのユーザーリストからチームメンバーを削除すると、そのメンバーはその project にアクセスできなくなります。
</Warning>

<h3 id="other-key-things-to-note-for-restricted-scope">
  制限付きスコープに関するその他の注意点
</h3>

制限付きプロジェクトを扱う際は、次の動作に留意してください。

* 制限付きプロジェクトでチームレベルのサービスアカウントを使用するには、そのサービスアカウントを project に個別に招待または追加する必要があります。デフォルトでは、チームレベルのサービスアカウントは制限付きプロジェクトにアクセスできません。
* 制限付きプロジェクトから run を移動することはできません。ただし、制限なしの project から制限付きプロジェクトへ run を移動することはできます。
* チームのプライバシー設定 **Make all future team projects private (public sharing not allowed)** の有無にかかわらず、制限付きプロジェクトの可視性は **Team** スコープにのみ変更できます。
* 制限付きプロジェクトの所有者が親チームから外れた場合、project へのアクセスを維持するには、チーム管理者が所有者を変更する必要があります。

<h2 id="project-level-roles">
  プロジェクトレベルのロール
</h2>

project の可視性スコープを設定した後、プロジェクトレベルのロールを割り当てることで、project 内での各ユーザーの権限をさらに細かく調整できます。チーム内の *Team* または *Restricted* スコープの project では、ユーザーにチームレベルのロールとは異なるロールを割り当てることができます。たとえば、チームレベルで *Member* ロールを持つユーザーに対して、そのチーム内の *Team* または *Restricted* スコープの project で *View-Only*、*Admin*、または利用可能な任意のカスタムロールを割り当てることができます。

<Note>
  プロジェクトレベルのロールは、W\&B Multi-tenant Cloud、専用クラウド、およびセルフマネージドのインスタンスでプレビュー版として提供されています。
</Note>

<h3 id="assign-a-project-level-role-to-a-user">
  ユーザーにプロジェクトレベルのロールを割り当てる
</h3>

プロジェクトレベルのロールを割り当てるには、次の手順に従います。

1. W\&B プロジェクトにアクセスします。
2. プロジェクトのサイドバーで **Project** をクリックします。
3. project の **Users** タブにアクセスします。
4. 対象ユーザーの **Project Role** フィールドで、現在割り当てられているロールをクリックします。選択可能な他のロールがドロップダウンに一覧表示されます。
5. ドロップダウンから別のロールを選択します。変更は即座に保存されます。

<Note>
  ユーザーのプロジェクトレベルのロールをチームレベルのロールとは異なるものに変更すると、プロジェクトレベルのロールに **\*** が付き、両者の差を示します。
</Note>

<h3 id="other-key-things-to-note-for-project-level-roles">
  プロジェクトレベルのロールに関するその他の注意点
</h3>

プロジェクトレベルのロールを割り当てたり変更したりする際は、次の動作に留意してください。

* デフォルトでは、*Team* または *Restricted* スコープの project では、すべてのユーザーのプロジェクトレベルのロールが、各ユーザーのチームレベルのロールを**継承**します。
* チームレベルで *View-Only* ロールを持つユーザーについては、プロジェクトレベルのロールを変更**できません**。
* 特定の project におけるユーザーのプロジェクトレベルのロールがチームレベルのロールと**同じ**場合、後でチーム管理者がチームレベルのロールを変更すると、W\&B は該当するプロジェクトレベルのロールを自動的に変更し、チームレベルのロールに追従させます。
* 特定の project におけるユーザーのプロジェクトレベルのロールを、チームレベルのロールと**異なる**ものに変更した場合は、後でチーム管理者がチームレベルのロールを変更しても、該当するプロジェクトレベルのロールはそのまま維持されます。
* プロジェクトレベルのロールがチームレベルのロールと異なるユーザーを *Restricted* project から削除し、後で再びその project に追加した場合、デフォルトの動作により、そのユーザーはチームレベルのロールを継承します。必要に応じて、プロジェクトレベルのロールを再度変更し、チームレベルのロールと異なるものに設定してください。
