> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# 組織ロール

> 2 層のロールモデル、制限、アクセス制御の境界など、Auth0 における 組織 ロールの仕組みを説明します。

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Beta",
    "ea": "早期アクセス"
  };
  const stageText = stageTextMap[stage] || "製品リリース段階";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>この機能は{linkify(`${plans}プラン`, "https://auth0.com/pricing")}でご利用いただけます。 </>}
            {contact && "参加をご希望の場合は、" + contact + "までお問い合わせください。 "}
            {terms && <>この機能を使用することにより、Oktaの該当する無料トライアル規約および{linkify("Master Subscription Agreement", "https://www.okta.com/legal")}に同意したものとみなされます。</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>{feature}機能は現在、{linkify(stageText, prsLink)}です。</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Organization Roles" stage="ea" terms="true" contact="Auth0 Support" />

<Card title="利用可否はAuth0プランによって異なります">
  この機能を利用できるかどうかは、Auth0プランまたはカスタム契約によって異なります。詳細については、[Pricing](https://auth0.com/pricing)をご覧ください。
</Card>

組織 Rolesでは、特定の[組織](/docs/ja-jp/manage-users/organizations/organizations-overview)内でのみ使用されるロールを定義できます。テナント全体に適用されるテナントロールとは異なり、組織ロールは単一の組織にスコープが設定されます。これにより、ユーザーは組織ごとに異なるロールを持つことができます。

<div id="role-model">
  ## ロールモデル
</div>

Organizations が有効になっている場合、Auth0 では2層のロールモデルを使用します。

* [テナントロール](/docs/ja-jp/get-started/manage-dashboard-access/feature-access-by-role#dashboard-roles)はテナントレベルで定義され、すべての Organizations にまたがる任意のユーザーに割り当てることができます。
* 組織ロールは特定の組織内で定義され、その組織のメンバーにのみ適用されます。

ユーザーが組織を通じてログインすると、そのアクセストークンには、その組織内で割り当てられたロールの権限が含まれます。これらはテナントロール、組織ロール、またはその両方です。認証リクエストに組織コンテキストが含まれていない場合は、テナントロールのみが適用され、トークンの動作は変わりません。

<div id="permissions">
  ## Permissions
</div>

組織ロールでは、テナントロールと同じ 権限 モデルを使用します。権限 は API リソースサーバーから取得し、ロールに割り当てます。ユーザーはログイン時に、その組織内で保持するすべての 組織ロール の 権限 を継承します。

ロールに 権限 を追加する方法については、[ロールへの Permissions の追加](/docs/ja-jp/manage-users/access-control/configure-core-rbac/roles/add-permissions-to-roles)を参照してください。

<div id="access-control">
  ## アクセス制御
</div>

組織ロール を作成、編集、削除できるのは テナント admin のみです。組織 editor は、自身の 組織 内のメンバーに 組織ロール を割り当てたり削除したりできますが、ロール 自体を作成または変更することはできません。

<div id="limits">
  ## 制限
</div>

| リソース        | 制限           |
| ----------- | ------------ |
| 組織 ごとの組織ロール | 350          |
| 組織ロール ごとの権限 | テナントロールと同じ制限 |

<div id="learn-more">
  ## 詳細情報
</div>

* [ロールの作成](/docs/ja-jp/manage-users/access-control/configure-core-rbac/roles/create-roles)
* [組織 のメンバーへのロールの追加](/docs/ja-jp/manage-users/organizations/configure-organizations/add-member-roles)
* [Enterprise Groups へのロールの割り当て](/docs/ja-jp/manage-users/access-control/configure-core-rbac/rbac-users/assign-roles-to-groups)
* [組織 のメンバーシップへの招待を送信](/docs/ja-jp/manage-users/organizations/configure-organizations/send-membership-invitations)
* [Tokens と 組織 を扱う](/docs/ja-jp/manage-users/organizations/using-tokens)
* [ロールベースのアクセス制御](/docs/ja-jp/manage-users/access-control/rbac)
