Zendesk Enterpriseプランに新たに「APIの管理」カスタムロール権限が追加され、APIトークンやOAuthクライアントの管理を技術チームに最小権限で委任可能になりました。管理者権限の付与なしでAPI管理ができ、操作は監査ログに記録されます。設定はデフォルト無効でカスタムロール設定で有効化が必要です。
ロールアウト
2026/08/11?2026/08/21
発表内容
Zendesk Enterpriseプランをご利用のお客さまにおいて、APIおよびOAuthクライアントの管理権限を委任できる新しいカスタムロール権限「APIの管理」が追加されました。
これまでは、開発者やシステムの運用担当者がAPIトークンやOAuthクライアントを発行・管理するには、アカウントの全権限を持つ「管理者」権限を付与する必要がありました。
しかし、「管理者」権限を付与すると、契約・請求情報やユーザー管理など、本来不要な領域へのアクセスも許可されてしまうため、セキュリティ上のリスクがありました。
今回のアップデートにより、最小権限の原則を保ちながら、技術チームへAPIの管理権限のみを委任できるようになりました。
「APIの管理」権限を有効にしたカスタムロールの割り当てユーザーは、管理センター上で以下の操作が可能になります。
- APIトークンの作成・編集・削除
- OAuthクライアントの作成・編集・削除
- Conversations APIの認証情報および会話のインテグレーションの作成・編集・削除
※アカウントに会話に関する製品がある場合 - API分析と使用状況データの表示
※読み取り専用でアクセスでき、APIの消費パターンを確認できます。 - 管理センター上で、APIトークン、外部OAuthクライアント、会話のインテグレーション、Conversations API(該当する場合)設定画面の表示
また、APIトークンやOAuthクライアントの作成・編集・削除など、すべての操作は「誰が、いつ、何を行ったか」がユーザー情報とともに監査ログに記録されます。
留意点
- デフォルトでは無効: 既存および新規作成されるカスタムロールにおいて、「APIの管理」権限はデフォルトで「オフ」に設定されています。
- 管理者・請求管理者のアクセス権: 管理者と請求管理者は、引き続きすべてのAPI管理機能にフルアクセスでき、この権限を変更することはできません。
準備が必要なこと
本機能を活用して技術チームへ権限を委任する場合は、以下の手順でカスタムロールを設定してください。
- 管理センターより[メンバー] > [ロール]を選択します。
- [ロールを作成]または既存のカスタムロールの編集画面を開きます。
- 「チャネル」セクション内にある「APIの管理」チェックボックスをオンにして保存します。
- 対象のチームメンバーに、手順3で作成したカスタムロールを割り当ててください。
コメント
0件のコメント
記事コメントは受け付けていません。