# Webshop アクセス権リファレンス

> Unity Webshop の管理に必要な Unity ロールは、ダッシュボードまたは Admin API で見つけることができます。

Unity Cloud ロールは、Webshop へのアクセスをコントロールします。最小限の権限での管理には、専用のウェブショップロールを使用します。所有者、マネージャー、ユーザーなどの広範なUnity Cloudユーザー タイプには、継承によるWebshopの権限も含まれます。

このページでは、使用可能なロール、各ロールが付与するもの、各操作に必要なロールをリストします。

## ウェブショップ専用のロール##dedicated-webshop-roles

専用のWebショップ ロールは、**収益化**ロール スイートの一部であり、プロジェクト レベルで適用されます。ユーザーとサービスアカウントに割り当てることができます。

| ロール               | ウェブショップへのアクセス                                                                   | 付与された権限                                      |
| ----------------- | ------------------------------------------------------------------------------- | -------------------------------------------- |
| **Webshop ビューアー** | プロジェクトの Webshop および Webshop 設定への読み取り専用アクセス。                                     | `webshop.configs.get`、`webshop.configs.list` |
| **Webshop エディター** | テーマの作成、更新、削除、公開、非公開、生成、ブランディングのアップロード、環境の切り替え、本番環境への非本番ドラフトの適用など、Webshop 全体の管理。 | `webshop.configs.get`                        |

サービスアカウントの場合は、可能な限り専用のロールを使用します。管理に必要なウェブショップ権限のみを付与します。

## Webshop アクセスを継承するロール##roles-that-inherit-webshop-access

標準[ユーザータイプ](/cloud/organizations/roles-and-permissions.md)には、既存のスコープを通じた Webshop 権限が含まれます。これらのロールのいずれかをすでに持っているチームメンバーは、追加ロールなしでウェブショップにアクセスできます。

| ロール         | スコープ            | ウェブショップへのアクセス                                             |
| ----------- | --------------- | --------------------------------------------------------- |
| **Owner**   | 組織              | ウェブショップの完全な管理に加えて、Owner ロールが継承するより広範な組織レベルの権限。            |
| **Manager** | 組織              | ウェブショップの完全な管理                                             |
| **ユーザー**    | プロジェクト /Project | 読み取り専用アクセス（`webshop.configs.get`、`webshop.configs.list`）。 |

ダッシュボード ユーザーは多くの場合、ロールを介してすでにアクセスできます。専用の Webshop ビューアーと Webshop エディターのロールは、ロールの上位権限ではなく Webshop 権限のみを付与する場合に使用します。これは、自動化で使用するサービスアカウントに特に役立ちます。

## 操作と必要な役割##operations-and-required-role

以下の表に、各 Webshop 操作、必要な専用ロール、およびそれを付与する継承ロールを示します。

| 操作                             | 必要なロール              | ロールの継承                         |
| ------------------------------ | ------------------- | ------------------------------ |
| ウェブショップのリスト                    | **Webshop ビューアー**以上 | **ユーザー**、**マネージャー**、または**所有者** |
| Webshop の設定の取得                 | **Webshop ビューアー**以上 | **ユーザー**、**マネージャー**、または**所有者** |
| ウェブショップの作成                     | **Webshop エディター**   | **管理者**または**所有者**              |
| スラッグ、名前、ディープリンクターターゲットの更新      | **Webshop エディター**   | **管理者**または**所有者**              |
| ブランドメディア(ヒーローバナー、サムネイル)のアップロード | **Webshop エディター**   | **管理者**または**所有者**              |
| テーマ生成のリファレンススクリーンショットのアップロード   | **Webshop エディター**   | **管理者**または**所有者**              |
| AI によるテーマの生成                   | **Webshop エディター**   | **管理者**または**所有者**              |
| テーマをドラフトに保存                    | **Webshop エディター**   | **管理者**または**所有者**              |
| 本番環境以外のドラフトを本番環境に適用する          | **Webshop エディター**   | **管理者**または**所有者**              |
| ウェブショップを公開または非公開にする            | **Webshop エディター**   | **管理者**または**所有者**              |
| ウェブショップの削除                     | **Webshop エディター**   | **管理者**または**所有者**              |

## サービスアカウント##service-accounts

Unity Dashboard の **Service Accounts** (サービスアカウント) セクションでサービスアカウントロールを割り当てます。Admin API へのフルアクセスには **Webshop エディター**を使用し、読み取り専用プログラムによるアクセスには **Webshop ビューアー**を使用します。

Admin API では、環境 ID を解決するために Unity Environments ビューアーの役割も必要です。このロールがないと、環境スコープ要求は`403`反応で失敗します。

サービス アカウントの作成、役割の割り当て、base64エンコード キーの生成の手順については、[サービス アカウント認証ガイド](https://services.docs.unity.com/docs/service-account-auth/)を参照してください。

## ダッシュボードボードへのアクセス##dashboard-access

ダッシュボードボードアクセスでは、サービスアカウントロールではなく、サインインユーザーのアカウント権限が使用されます。**Webshop ビューアー** ロールまたはその継承ロール (**ユーザー**、**マネージャー**、**所有者**など) を持つチーム メンバーは、そのアクセス レベルに従って、ダッシュボードで **Webshop** セクションを表示して Webshop を管理できます。
