# 共有とアクセス制御

> 共有とアクセス制御 - ワークロードでのsharedRolesとアクセスの伝播方法。

This Markdown file sits beside the HTML page at the same path (with a `.md` suffix). It summarizes the topic and lists links for tools and LLM context.

Companion generated at `2026-09-02T14:28:12.978976+00:00` (UTC).

## Primary page

- [共有とアクセス制御](https://docs.datarobot.com/ja/docs/workload-api/operate-workloads/sharing-access-control.html.md): Full documentation for this topic (Markdown sidecar).

## Sections on this page

- [利用可能なロール](https://docs.datarobot.com/ja/docs/workload-api/operate-workloads/sharing-access-control.html.md#sharing-roles): In-page section heading.
- [共有ロールの更新](https://docs.datarobot.com/ja/docs/workload-api/operate-workloads/sharing-access-control.html.md#update-shared-roles): In-page section heading.
- [アーティファクトとアーティファクトリポジトリ](https://docs.datarobot.com/ja/docs/workload-api/operate-workloads/sharing-access-control.html.md#artifact-repository-sharing): In-page section heading.

## Documentation content

ワークロードは、 `GET /workloads/{workload_id}/sharedRoles` および `PATCH /workloads/{workload_id}/sharedRoles` を介した共有ロールをサポートします。共有ロールは、ユーザー、グループ、または組織にワークロードの特定のアクセスレベルを付与します。

## 利用可能なロール

Workload APIは、3つの共有ロールを公開しています。

| 役割 | アクセスレベル |
| --- | --- |
| owner | フルコントロール（削除や再共有を含む）。 |
| user | 呼び出しおよび読み取り。標準的な生産者とコンシューマーのロール。 |
| consumer | 呼び出しのみ。完全な設定または統計情報を読み取ることはできません。 |

共有ロールは、イベント、統計情報、および `/protons/` サブリソースに伝播するため、コラボレーターは所有者と同じテレメトリーとライフサイクルを確認できます。

## 共有ロールの更新

`PATCH /workloads/{workload_id}/sharedRoles` は、現在の共有ロールのリストを置き換えます。1つのリクエストで最大100個のエントリを設定でき、各エントリは `id` （ `shareRecipientType` と共に）または `username` （ユーザーの場合）によって受信者を識別します。

```
curl -X PATCH "${DATAROBOT_ENDPOINT}/workloads/${WORKLOAD_ID}/sharedRoles" \
  -H "Authorization: Bearer ${DATAROBOT_API_TOKEN}" \
  -H "Content-Type: application/json" \
  -d '{
    "operation": "updateRoles",
    "roles": [
      {"id": "USER_ID", "role": "user", "shareRecipientType": "user"},
      {"username": "alice@example.com", "role": "consumer", "shareRecipientType": "user"}
    ]
  }' 
```

`shareRecipientType` は `user` 、 `group` 、 `organization` 、または `role` を受け入れます。

## アーティファクトとアーティファクトリポジトリ

アーティファクトとアーティファクトリポジトリは、レジストリガバナンスに同じ `sharedRoles` パターンを使用します：

| リソース | 共有ロールエンドポイント |
| --- | --- |
| アーティファクト | GET /artifacts/{artifact_id}/sharedRoles, PATCH /artifacts/{artifact_id}/sharedRoles. |
| アーティファクトリポジトリ | GET /artifactRepositories/{artifact_repository_id}/sharedRoles, PATCH /artifactRepositories/{artifact_repository_id}/sharedRoles. |

[アーティファクトの概念](https://docs.datarobot.com/ja/docs/workload-api/build-artifacts/artifacts-concepts.html.md) と [REST: アーティファクトとリポジトリ](https://docs.datarobot.com/ja/docs/workload-api/build-artifacts/artifacts-rest-endpoints.html.md) を参照してください。
