ここにログインユーザの所属部署に紐づくレコードのみを表示・アクセス制限する方法

ログインユーザ自身の所属部署や部門に紐づくレコード(取引先など)のみを表示させ、他部署のレコードを見せない・アクセスさせないように設定することは可能です。
セキュリティレベルや運用の目的に応じて、「レコードアクセス権による厳格な制限」と「一覧画面の絞り込みによる表示制御」の2つのアプローチがあります。

自部署のレコードのみを表示・アクセス制限する2つの方法

方法1:レコードアクセス権によるセキュリティ制限(データ保護目的)

他部署のレコードに対する閲覧・編集・削除権限そのものを制限し、セキュリティを確保する根本的な設定方法です。

  1. DB設定>アクセス権>レコードアクセス権の設定 を開きます。
  2. レコードアクセス権の「レコード参照」設定にて「ユーザを指定する」を選択し、
    「以下の項目に登録されたユーザ」を選択し、項目プルダウンからレコード内の「閲覧可能ユーザ」が登録された項目を選択します。

※本設定を適用すると、2.で指定した項目に登録のないユーザが検索を行っても、ユーザが合致しないレコードは一覧や詳細画面に一切表示されなくなります。

方法2:一覧画面の絞り込み条件(自部署フィルター)設定(利便性向上目的)

セキュリティ制限までは不要で、日常業務で自部署のデータのみをスムーズに呼び出したい場合の運用設定です。

  1. DB設定>表示設定>絞込み設定を開きます。
  2. 絞り込み条件として、対象の「部署」項目に対し、動的条件である「ログインユーザの所属部署」を指定します。
  3. メニュー設定にて、2.で作成した絞り込み条件を「表示する絞込み設定」として適用し、保存します。

設定時の注意点および仕様制限

  • アクセス権と絞り込みの違い: 方法2(絞り込み)のみを設定した場合、ユーザが絞り込み条件を解除すると他部署のデータも表示されるため、機密データの保護には方法1(レコードアクセス権)をご活用ください。
  • ユーザ情報との連携: 「ログインユーザの所属部署」を利用した制御を行うには、あらかじめユーザ管理画面にて各ユーザの所属部署情報が正確に登録されている必要があります。

関連ヘルプ・関連記事案内

レコードアクセス権の詳細設定や一覧画面のカスタマイズ手順については、下記記事をご確認ください。

ご利用にはサービスごとのアカウント登録申込が必要です