チームのワークフローに予期しない影響が生じないよう、組織管理者がプライバシー設定を強制適用する場合は、事前に組織内のすべてのチーム管理者とユーザーに周知しておくことを推奨します。
すべてのチームにプライバシー設定を適用する
組織管理者は、組織設定の Privacy タブから、組織内のすべてのチームにプライバシー設定を強制適用できます。強制適用された設定は組織内のすべてのチームに適用され、チーム管理者がチームスコープで上書きすることはできません。強制適用した設定をチーム管理者が開くと、W&B に次のメッセージが表示されます。「This setting is locked because it’s enforced org-wide. To make changes, please contact your org admin.」 組織のプライバシー設定を開くには、次の手順を実行します。- 組織管理者としてサインインします。
- Multi-tenant Cloud の場合は、
https://forge.coreweave.com/account-settings/[ORGANIZATION]/settingsにアクセスします。[ORGANIZATION]は組織名に置き換えてください。専用クラウドまたはセルフマネージドのデプロイメントの場合は、インスタンスの組織ダッシュボードを開きます。環境ごとの URL については、ユーザーを追加および管理するを参照してください。 - 左側のナビゲーションで Privacy を選択します。
アクセス制御
チームの可視性とメンバーの参加プロセスを管理します。- Enforce team visibility restrictions: 各ユーザーが表示できるのは、自分が所属するチームとチームメイトのプロフィールのみです。所属していないチームやユーザーは非表示になります。
- Prevent automatic team joining: 組織のメールドメインが一致するユーザーであっても、チームに自動的に参加することはできません。明示的な招待が必要です。
- Limit invitation privileges: どのチームでも、新しいメンバーを招待できるのは管理者のみになります。
- Restrict invitations to claimed domain: 組織に招待できるのは、組織が申請済みのメールドメインのメールアドレスを持つユーザーのみになります。
この設定は、Multi-tenant Cloud において、メールドメインを申請済みの Enterprise 組織にのみ表示されます。詳しくはドメインキャプチャを参照してください。
- Disable API key creation: ユーザーとチームサービスアカウントは、新しいAPIキーを作成できなくなります。組織サービスアカウントは引き続きキーを作成でき、既存のキーもそのまま使用できます。詳しくはAPIキーの作成を無効にするを参照してください。
この設定は、専用クラウドおよびセルフマネージド v0.84.0 以降でのみ表示されます。
project とコンテンツのセキュリティ
project のプライバシーを管理し、コンテンツの共有を制御します。- Enforce private projects: すべてのチームで新規作成される project はすべて非公開または制限付きに設定され、チームスコープで公開 (public) またはオープン (open) に変更できなくなります。
- Disable public report sharing: 非公開 project の report の公開共有を無効にし、既存の公開リンクも無効化します。
- Disable default code saving: すべてのチームで、コードの保存をデフォルトで無効にします。詳細はコードの保存を参照してください。
Smart features
Smart features セクションでは、LLM を活用した機能とデータ共有を管理します。このセクションは、組織が W&B の AI 機能にアクセスできる場合にのみ Privacy タブに表示され、次の 3 つの設定が含まれます。- Enable AI-powered features
- Use Customer Data for product improvement
- Allow model training on Customer Data
組織のプランまたは契約によっては、これらの設定がロックされている場合があります。ロックされた設定を変更できるのは、Pro および Enterprise の組織のみです。
ARIA
ARIA セクションでは、組織内のすべての project で ARIA が実行できる操作を制御します。このセクションは、組織で project メモリが有効になっている場合にのみ Privacy タブに表示されます。- Enable project memory: ARIA が命名規則や過去の修正内容など、project に関する詳細を記憶し、以降の会話で活用できるようにします。ARIA は、project のメモリをその project を所有するチームと共有します。この設定がオフの場合、ARIA はメモリを使用せず、新たな記録も行いませんが、既存のメモリは保持されます。詳しくは、project メモリの表示と管理を参照してください。
チームのプライバシー設定を構成する
組織スコープで強制されていない設定については、チーム管理者がチームの Settings ページの Privacy セクションから、自分のチームに対して管理できます。 チームのプライバシー設定を開くには、次の手順を実行します。- W&B で、チームのダッシュボードを開きます。
- 左側のナビゲーションで Team settings を選択します。
- Privacy セクションを開きます。
- Default visibility for new projects in [TEAM]: W&B がチーム内の新しい project に適用する可視性スコープを設定します。可視性スコープを参照してください。
- Hide this team from all non-members: メンバー以外のユーザーに対してチームを非表示にします。
- Make all future team projects private (public sharing not allowed): チーム内で今後作成されるすべての project を非公開にします。
- Allow any team member to invite other members (not just admins): 管理者だけでなく、すべてのチームメンバーが新しいメンバーを招待できるようにします。
- Disable public sharing to outside of team for reports in private projects: チームの非公開 project 内にある report の公開共有を無効にします。既存のマジックリンクも無効になります。
- Automatically recommend new users with matching email domains (
[DOMAIN]) join this team upon signup: 組織が申請済みのメールドメインと一致するメールアドレスを持つ新規ユーザーに、サインアップ時にこのチームへの参加を促します。W&B アプリでは、[DOMAIN]には組織が申請済みのメールドメインが表示されます。この設定は Multi-tenant Cloud でのみ表示され、変更できるのは組織管理者のみです。組織がメールドメインを申請していない場合は、この設定の代わりに組織設定の Enable domain capture へのリンクが表示されます。ドメインキャプチャを参照してください。 - Enable code saving by default: チーム内のすべての run のコードを自動的に保存します。コードの保存を参照してください。