# LLM Gatewayの管理

> LLM Gatewayの管理 - 組織におけるLLMモデルに対して詳細なアクセス権を設定するための管理者コントロールを提供します。

This Markdown file sits beside the HTML page at the same path (with a `.md` suffix). It summarizes the topic and lists links for tools and LLM context.

Companion generated at `2026-07-30T11:40:01.693173+00:00` (UTC).

## Primary page

- [LLM Gatewayの管理](https://docs.datarobot.com/ja/docs/platform/admin/llm-gateway-mgmt.html.md): Full documentation for this topic (Markdown sidecar).

## Sections on this page

- [アクセス設定](https://docs.datarobot.com/ja/docs/platform/admin/llm-gateway-mgmt.html.md#configure-access): In-page section heading.
- [アクセスルールの解決](https://docs.datarobot.com/ja/docs/platform/admin/llm-gateway-mgmt.html.md#access-rule-resolution): In-page section heading.

## Documentation content

LLM Gateway管理を使用すると、組織管理者は、組織におけるLLMモデルに対して詳細なアクセス権を設定できます。 これらのアクセスルールは、すべてのエージェントワークフローに適用されます。

プロバイダー、作成者、およびモデルへのアクセスを管理するには、 管理者設定 を開き、 LLM Gatewayの管理 タイルをクリックします。 左側のパネルには、モデルのカテゴリー（最上位カテゴリーとしてプロバイダー、子カテゴリーとして作成者）に加え、アクセス情報を一目で確認できるバッジが表示されます。

| バッジ | 説明 |
| --- | --- |
| 組織 | 組織全体で有効になっています。 |
| カスタム | ユーザーやグループごとにアクセスルールがカスタマイズされています。 |
| 継承 | 親プロバイダーに設定されたすべてのアクセスルールを採用しています。 |
| 無効 | 組織全体で無効になっています。 |

左側のパネルでプロバイダーまたは作成者を選択すると、アクセスルールと関連するモデルが表示されます。 モデル が選択されると、その領域にはそのモデルのアクセスルールが表示され、そのモデルがどこから [権限を継承しているか](https://docs.datarobot.com/ja/docs/platform/admin/llm-gateway-mgmt.html.md#access-rule-resolution) が説明されます。

## アクセス設定

管理者は、プロバイダー、作成者、およびモデルレベルでアクセス制御ルールを割り当てることができます。 アクセスルールを設定するには：

1. 左側のパネルでプロバイダーまたは作成者を選択するか、いずれかを選択した状態で、 モデル セクション内のモデルをクリックします。
2. 次に、誰がこれを使用できますか？の横にあるオーバーライドを編集をクリックします。 ドロップダウンのオプションを使用して、1つ以上のアクセス条件を割り当てます。 たとえば、Amazon Bedrockへの組織全体のアクセス権を割り当てるには、許可すると組織を選択します。 アクセス条件が既存の権限と競合する場合、影響を受けるターゲットフィールドの値が赤く強調表示され、その下に詳細情報が記載されたメッセージが表示されます。
3. 保存をクリックして、アクセスルールを適用します。

アクセスルールをすばやくリセットするには、 アクセスルールを編集 の横にある 削除 をクリックします。

## アクセスルールの解決

モデルレベルでは、プロバイダー、作成者、およびモデルに対してアクセスルールがどのように解決されるかを確認でき、モデルがどこから権限を継承しているかが詳細に示されます。 アクセスルールを正しく読み取るには、 モデル から始めて、上方向へと順に確認します。 この表では、以下のバッジが使用されています。

| バッジ | 説明 |
| --- | --- |
| 有効 | モデルによって採用されたアクセスルール。 |
| 継承 | 上位エンティティからアクセスルールが継承されています。 |
| オーバーライド | アクセスルールは階層内でオーバーライドされるため、モデルには適用されません。 |

> [!NOTE] 例1：継承されたルール
> モデルにアクセスルールがない場合、作成者からルールを継承し、右側に
> 継承
> バッジが表示されます。
> 作成者にもアクセスルールがない場合、モデルはプロバイダーからルールを継承します。
> プロバイダーに
> 組織を許可
> というルールが設定されている場合、モデルはこのルールに基づいてアクセス権を決定し、右側に
> 有効
> バッジが表示されます。 この場合、モデルは組織全体で利用可能です。

> [!NOTE] 例2：オーバーライドされたルール
> このモデルには 組織を許可 というアクセスルールが設定されていますが、作成者とプロバイダーにもアクセスルールが設定されています。 この場合、作成者とプロバイダーのルールはモデルのルールによってオーバーライドされるため、このモデルは組織全体で利用可能となります。 モデルには 有効 バッジが表示され、作成者とプロバイダーの両者には オーバーライド バッジが表示されます。

**アクセスのフローチャート**

この例では、モデル `LLM Model gpt-4o` を使用してチャットの補完をリクエストしていますが、その前に、DataRobotがモデルへのアクセス権限を評価する必要があります。 DataRobotは親プロバイダー、作成者、およびモデルのルールを収集し、「これらの各リソースに対して個別にどのようなアクセスルールが設定されているか？」という問いに対して回答する必要があります。

最初のステップとして、DataRobotは内部のアクセス制御システムにおいて、収集した各リソースについて、どのレベルにおいても明示的な拒否がないかを確認します。 拒否が1つでも存在する場合、結果は「拒否」となります。 また、ルールが一切存在しない場合も、結果は「拒否」となります。 （明示的な拒否がなく）いずれかのレベルで許可がある場合、結果は「許可」となります。

次に、DataRobotはモデル自体からプロバイダーまで、モデルに対して明示的な許可があるかどうかのチェックを開始します。 ここでも、これら3つすべてにアクセスルールが存在しない場合、結果は「拒否」となります。 このプロセスが終了すると、アクセスが拒否されてエラー「404 - Not found error: `Model not found in catalog` 」が表示されるか、またはチャットの補完に進むことができます。

```
flowchart TD
    classDef allow fill:#90EE90,stroke:#4CAF50,color:#000
    classDef deny fill:#FFB6C1,stroke:#F44336,color:#000

    A["/chat/completion/responses<br/>llm: azure/gpt-4o"] --> B{Access evaluation}

    B --> C["Internal DataRobot Access Control System"]
    C --> D["LLM Provider<br/>entity: Azure<br/>user: user1"]
    C --> E["LLM Creator<br/>entity: Azure/OpenAI<br/>user: user1"]
    C --> F["LLM Model<br/>entity: azure/gpt-4o<br/>user: user1"]

    D & E & F --> G{Explicit allow for<br/>LLM Model gpt-4o?}

    G -- Yes --> ALLOW1([Allow]):::allow
    G -- No --> H{Explicit deny for<br/>LLM Model gpt-4o?}
    H -- Yes --> DENY1([Deny]):::deny
    H -- No --> I{Explicit allow for<br/>LLM Creator Azure/OpenAI?}
    I -- Yes --> ALLOW2([Allow]):::allow
    I -- No --> J{Explicit deny for<br/>LLM Creator Azure/OpenAI?}
    J -- Yes --> DENY2([Deny]):::deny
    J -- No --> K{Explicit allow for<br/>LLM Provider Azure?}
    K -- Yes --> ALLOW3([Allow]):::allow
    K -- No --> DENY3([Deny]):::deny

    ALLOW1 & ALLOW2 & ALLOW3 --> L{Allow?}
    DENY1 & DENY2 & DENY3 --> L

    L -- No --> M[Raise 404 Not Found]
    L -- Yes --> N[Proceed with chat completion] 
```
