許可
このページにリストされている権限は、YouTrack で管理されているエンティティを操作するためのアクセスを許可します。
権限とは、ユーザーが特定のアクションを実行するために付与される許可のことです。権限は、ユーザーに直接付与されるのではなく、ロール(ロール)内で付与されます。
ロールとは、ユーザーが特定の機能や操作にアクセスできるレベルを定義する一連の権限のことです。
権限範囲
権限には、適用範囲を制御するための異なるスコープがあります。
グローバル権限は YouTrack のグローバルスコープ内で付与され、特定のプロジェクトに依存しません。たとえば、単一プロジェクト内でユーザーを作成する権限を付与することはできません。システム全体のスコープでのみ可能です。グローバル権限は、権限リスト内でグローバルバッジでマークされます。
プロジェクトスコープを持つ権限は、特定のプロジェクトに関連する操作を許可します。例: 読み取り(プロジェクト基本)権限を持つロールは、特定のプロジェクトのプロジェクトプロパティとコンテンツを表示する権限を付与します。これらのユーザーが YouTrack 内の他のプロジェクトに対して読み取り(プロジェクト基本)権限を持っていない場合、それらのプロジェクトにはアクセスできません。
組織範囲の権限は、特定の組織に限定されます。
固有の許可
YouTrack で何かを作成する権限がある場合、自分のコンテンツを読み取る権限を継承します。独自のコメントと作業項目を更新するには、個別の権限が必要ですが、独自の課題は更新されません。また、他のユーザーによって投稿されたコンテンツを読んだり更新したりするには、明示的な許可が必要です。
課題報告者は常に、公開フィールドを表示し、公開フィールドを更新し、作成した課題へのリンクを追加する権限を持っています。つまり、プロジェクトで課題の作成権限を付与されたユーザーは、読み取り課題、更新の課題、課題のリンク権限を持っていなくても、報告された課題でこれらのアクションを実行できます。
これは、添付の追加権限を持つユーザーにも適用されます。ファイルを課題に添付するユーザーは、これらのファイルを変更し、添付の更新許可なしに可視性を制限する機能を継承します。
ただし、課題の削除権限がないと、ユーザーは自分の課題を削除できません。
課題のコメントを作成権限を持っているユーザーは、課題のコメントを読む権限を持っていなくても、自分のコメントを読むための権限を継承します。独自のコメントを編集するには、課題のコメントを更新権限が必要です。
作業項目を作成する権限を持つユーザーは、ワークアイテムを読む権限がない場合でも、自分の作業項目を読み取るための権限を継承します。独自の作業項目を編集するには、ワークアイテムを更新権限が必要です。
ナレッジベースの記事の場合、記事のコメントを作成権限を持つユーザーは、記事コメントの更新権限がない場合でも、自分のコメントを読み取って更新する権限を継承します。記事のコメントを作成は、暗黙的に記事のコメントを読む権限を付与します。
暗黙的および依存するアクセス許可
暗黙的なリンクは、一方のアクセス許可によって付与されたアクションがもう一方のアクセス許可なしでは技術的に不可能な場合にアクセス許可を接続します。このアプローチにより、適切なアクセス権を持つカスタムロールを簡単に定義できます。
暗黙のパーミッションを持つロールをロールに追加すると、暗黙のパーミッションがロールに自動的に追加されます。
ロールに依存するアクセス許可を持つアクセス許可を削除すると、依存するアクセス許可はロールから自動的に削除されます。
例: YouTrack サービスから読み取り課題または課題の作成権限を追加すると、(Hub サービスからの)読み取り(プロジェクト基本)権限がロールに自動的に追加されます。プロジェクト名やプロジェクト ID などの基本的なプロジェクトプロパティを読み取れずに課題を表示または作成することは技術的に不可能であるため、読み取り(プロジェクト基本)アクセス許可が暗黙的に付与されます。
暗黙的および依存的なアクセス許可のセットを表示するには、サイドバーのアクセス許可名の横にある アイコンにポインターを合わせます。

システム
以下の権限は、システム内の特定のエンティティとは関連付けられていません。これらの権限はグローバルスコープで利用可能です。
アクセス権 | 説明 |
|---|---|
低レベルの管理者読み取り | 低レベルの管理設定への読み取り専用アクセス。サードパーティサービスとの統合およびメトリクスを表示する権限が含まれます。以下の権限が含まれます。
|
低レベルの管理者書き込み | 低レベルの管理操作を管理します。サードパーティサービスとの統合およびデータベースのバックアップを行う権限が含まれます。以下の権限が含まれます。
低レベルの管理者読み取りを意味します。 |
アプリ
アプリのアクセス許可は、アプリ、ワークフロー、SLA ポリシーの実行可能コンテンツへのアクセスを制御します。これらのアクセス許可はプロジェクトスコープで適用されます。
アクセス権 | 説明 |
|---|---|
アプリコンテンツを読む | アプリ、ワークフロー、SLA ポリシーのスクリプト、構成ファイル、ログ、エクスポートアーカイブを表示します。 プロジェクトにアタッチされるコンテンツの場合、ユーザーは少なくとも 1 つのアクティブなプロジェクトでこの権限を持っている必要があります。 低レベルの管理者読み取りおよび低レベルの管理者書き込みの権限は、このアクセスをグローバルに許可します。 |
アプリコンテンツを更新する | アプリ、ワークフロー、SLA ポリシーのスクリプトおよび構成ファイルを作成、インポート、更新、削除します。 プロジェクトにアタッチされたコンテンツを更新するには、ユーザーは、そのコンテンツがアタッチされているアクティブな(アーカイブされていない)すべてのプロジェクトにおいて、この権限を付与する必要があります。 プロジェクトに紐づいていないグローバルレベルのコンテンツは、低レベルの管理者書き込み権限を持つユーザーのみが変更できます。 アプリコンテンツを読むを意味します。 |
論文
記事のアクセス権限は、YouTrack 内の個々のナレッジベース記事内でユーザーが実行できる操作を決定します。これらの権限はプロジェクトの範囲で適用されます。
アクセス権 | 説明 |
|---|---|
記事を作成 | 特定のプロジェクトのナレッジベースに記事を追加します。 記事を読むを意味します。 |
記事を削除 | 特定のプロジェクトのナレッジベースから記事を削除します。 記事を読むを意味します。 |
記事を読む | 特定のプロジェクトのナレッジベースで記事と記事の内容を表示します。 ユーザーは、読み取り(プロジェクト基本)権限を持っているプロジェクトの記事のみを表示できることに注意してください。 |
記事を更新 | 特定のプロジェクトのナレッジベースにある既存の記事を編集します。 記事を読むを意味します。 |
記事コメント
記事コメントの権限は、ユーザーがナレッジベース記事のコメントに対して実行できる操作を定義します。これらの権限には、コメントの追加、編集、削除、閲覧などの操作が含まれ、プロジェクトの範囲で適用されます。
アクセス権 | 説明 |
|---|---|
記事のコメントを作成 | 特定のプロジェクトのナレッジベースにある既存の記事にコメントを追加します。 記事のコメントを読むを意味します。 この権限を持つユーザーは、自分のコメントを編集または削除することもできます。 |
記事のコメントを削除 | 特定のプロジェクトのナレッジベースの記事に投稿されたコメントを削除します。 これには、他のユーザーが投稿したコメントも含まれます。 記事のコメントを読むを意味します。 |
記事のコメントを読む | 特定のプロジェクトのナレッジベースの記事に投稿されたコメントを表示します。 |
記事コメントの更新 | 特定のプロジェクトのナレッジベースの記事に投稿されたコメントを編集します。 これには、他のユーザーが投稿したコメントも含まれます。 記事のコメントを読むを意味します。 |
課題
課題権限は、YouTrack 内の課題に対してユーザーが実行できる操作を定義します。これらの権限は、課題の作成、編集、表示、削除など、さまざまなタスクを対象とし、プロジェクトの範囲で適用されます。
アクセス権 | 説明 |
|---|---|
コマンドをサイレントに適用する | 発行更新をサブスクライブしているユーザーに更新通知メッセージを送信せずに、コマンドを使用して発行属性を更新します。 |
課題の作成 | プロジェクトで課題を作成(レポート)します。 この権限を持つユーザーは、読み取り課題、更新の課題、課題のリンク権限がない場合でも、パブリックフィールドを表示し、パブリックフィールドを更新し、報告した課題へのリンクを追加できます。 読み取り(プロジェクト基本)を意味します。 |
課題の削除 | 課題の削除。 |
課題のリンク | 課題間の関係を定義するリンクを追加します。 課題の作成権限を持つユーザーは、この権限が付与されているかどうかに関係なく、自分の課題へのリンクを追加する権限を継承します。ただし、それらは読み取り権限を持つ課題へのリンクのみを追加できます。 |
可視性の制限を上書きする | 可視性設定で非表示になっている課題、コメント、添付ファイルを表示します。 課題プライベートフィールドの読み取りを意味します。 |
読み取り課題 | 課題を表示し、パブリックフィールドを読み取ります。 課題の作成権限を持つユーザーは、この権限が付与されているかどうかに関係なく、自分の課題を読み取る権限を継承します。 読み取り(プロジェクト基本)を意味します。 |
課題プライベートフィールドの読み取り | 課題のプライベートフィールドを表示します。 読み取り(プロジェクト基本)を意味します。 |
更新の課題 | 課題のパブリックフィールドの値を更新します。 課題の作成権限を持つユーザーは、この権限が付与されているかどうかに関係なく、自分の課題を更新する権限を継承します。 |
課題プライベートフィールドの更新 | 課題のプライベートフィールドの値を更新します。 課題プライベートフィールドの読み取りおよび更新の課題を意味します。 |
ウォッチャーを更新する | 課題のウォッチャーのリストに他のユーザーを追加します。 |
投票者を表示 | 課題に投票したユーザーのリストを表示します(単一の課題ビューで利用可能)。 読み取り(プロジェクト基本)を意味します。 |
ウォッチャーを見る | 課題を監視しているユーザーのリストを表示します(単一の課題ビューで利用可能)。 読み取り(プロジェクト基本)を意味します。 |
添付ファイルの発行
課題アタッチファイルのアクセス許可は、YouTrack の課題にアタッチされたファイルに対してユーザーが実行できる操作を制御します。これらのアクセス許可には、課題にアタッチされたファイルの追加、表示、削除、更新などの操作が含まれ、プロジェクトの範囲で適用されます。
アクセス権 | 説明 |
|---|---|
添付の追加 | ファイルを課題に添付します。 |
添付ファイルを削除 | 課題に添付されているファイルをすべて削除してください。 すべてのユーザーは、明示的にこの許可を付与されていない場合でも、自分自身が課題に添付したファイルを削除できます。 |
添付の更新 | 課題に添付されたファイルを変更し、添付ファイルの可視性を制限します。 すべてのユーザーは、明示的にこのアクセス許可が付与されていない場合でも、自分自身が課題に添付したファイルの表示設定を更新できます。 |
課題のコメント
課題コメントの権限は、YouTrack の課題に対するコメントに関してユーザーが実行できる操作を決定します。これらの権限には、コメントの追加、編集、削除、表示などが含まれ、プロジェクトの範囲で適用されます。
アクセス権 | 説明 |
|---|---|
課題のコメントを作成 | 課題にコメントを追加します。 この権限を持つユーザーは、課題のコメントを読む権限がない場合でも、自分のコメントを読むための権限を継承します。コメントを編集するには、課題のコメントを更新権限が必要です。 |
課題のコメントを削除 | 課題に追加されたコメントを削除します。 |
非所有および永久コメントの削除 | 他のユーザーによって課題に追加されたコメントを削除し、コメントを完全に削除します。 コメントを読むを意味します。 |
課題のコメントを読む | 課題に追加されたコメントを表示します。 コメントを作成権限を持つユーザーは、この権限が付与されているかどうかに関係なく、自分のコメントを表示する権限を継承します。 |
課題のコメントを更新 | 課題に追加されたコメントを編集します。 |
所有していない課題のコメントを更新 | 他のユーザーによって課題に追加されたコメントを編集します。 コメントを読むを意味します。 |
ワークアイテムの発行
課題作業項目の権限は、YouTrack の課題に関連付けられた作業項目に対してユーザーが実行できる操作を制御します。これらの権限には、作業項目の追加、編集、表示、削除などが含まれ、プロジェクトの範囲で適用されます。
アクセス権 | 説明 |
|---|---|
非所有ワークアイテムの作成 | 作業項目を作成し、別のユーザーを作業作成者として設定します。 作業項目を作成するを意味します。 |
作業項目を作成する | 課題に作業項目を追加します。 この権限を持つユーザーは、ワークアイテムを読む権限がない場合でも、自分の作業項目を読み取るための権限を継承します。作業項目を編集するには、ワークアイテムを更新権限が必要です。 |
ワークアイテムを読む | 課題の作業項目のリストを表示します。 作業項目を作成する許可を持つユーザーは、この許可が付与されているかどうかに関係なく、自分の作業項目を読み取る許可を継承します。 |
非所有ワークアイテムの更新 | 他のユーザーが作成した作業項目を編集します。また、他のユーザーに代わって作業項目を作成する権限を付与します。 ワークアイテムを読むおよびワークアイテムを更新を意味します。 |
ワークアイテムを更新 | 課題に追加した作業項目を編集します。 |
組織
組織権限は、YouTrack においてユーザーが組織レベルで実行できる操作を定義します。以下の権限は、組織関連の操作へのアクセスを許可します。
組織を作成する権限はグローバルスコープで利用可能です。
その他の権限は組織の範囲で適用されます。
アクセス権 | 説明 |
|---|---|
組織を作成する | システムに新しい組織を追加します。 組織を読むを意味します。 |
組織を削除する | システムから組織レコードを完全に削除します。 組織を読むを意味します。 |
組織を読む | 組織とその属性を表示します。 組織に割り当てられたプロジェクトのうち少なくとも 1 つに対してプロジェクトをすべて読む権限が付与されているユーザーは、組織におけるロールの一覧と、各ロールに割り当てられた権限セットを表示できます。 |
組織の更新 | 組織の属性を編集し、プロジェクトの割り当てとアクセス権を管理します。 組織を読むを意味します。 |
プロジェクト
プロジェクト権限は、YouTrack 内の特定のプロジェクト内でユーザーが実行できる操作を制御します。以下の権限は、プロジェクト関連の操作へのアクセスを許可します。
プロジェクトの作成権限はグローバルスコープで付与されます。
その他のプロジェクト関連の権限はすべて、プロジェクトのスコープで適用されます。
アクセス権 | 説明 |
|---|---|
プロジェクトの作成 | 新規プロジェクトの作成。 |
プロジェクトの削除 | プロジェクトの削除。 プロジェクトをすべて読むを意味します。 |
読み取り(プロジェクト基本) | 基本的なプロジェクトプロパティを表示します。基本的なプロジェクトプロパティには、名前、説明、ロゴ、プロジェクト所有者が含まれます。 ユーザー基本を読むと組み合わせることで、ユーザーはプロジェクトチームのメンバーであるユーザーのリストを表示できます。 |
プロジェクトをすべて読む | プロジェクトのすべてのプロパティを表示します。この権限が付与されたユーザーは、プロジェクトチームに付与されたプロジェクトのロールと権限、およびプロジェクト内の他のユーザーやグループに割り当てられたロールと権限を表示できます。プロジェクト設定ページへのアクセスには、プロジェクトの更新権限が必要です。 読み取り(プロジェクト基本)を意味します。 |
プロジェクトの更新 | プロジェクトのプロパティとコンテンツを編集します。プロジェクトレベルの操作を実行する権限が含まれます。
グローバルレベルまたはサーバーレベルの操作の中には、システム管理者権限が必要なものもいくつかあります。これには、ウィジェットや HTTP ハンドラーを含むワークフローの削除、グローバルアプリ設定やアプリモジュールの管理、統合のための共有サーバー接続の作成や更新などが含まれます。 プロジェクトをすべて読むを意味します。 |
ユーザー
ユーザー権限は、YouTrack で他のユーザーアカウントを管理する際にユーザーが実行できる操作を定義します。以下の権限は、ユーザー関連の操作へのアクセスを許可します。これらの権限はすべてグローバルスコープで利用可能です。
アクセス権 | 説明 |
|---|---|
ユーザーの作成 | 新しいユーザーアカウントを作成します。ユーザーを招待して、自分のアカウントを登録します。 |
ユーザーを削除 | ユーザーアカウントを削除します。 ユーザーの詳細を読むを意味します。 |
ユーザー基本を読む | 登録ユーザーのリストを表示し、各ユーザーの ID、ユーザー名、名前、アバターを読みます。グループの更新を使用すると、ユーザーはグループメンバーシップを管理できます。 この情報を読み取る権限を持たないユーザーには、システム内の他のユーザーアカウントの匿名化されたバージョンのみが表示されます。詳細については、匿名化されたユーザーを参照してください。 |
ユーザーの詳細を読む | 登録ユーザー全員のプロファイル詳細を表示します。個人設定やアカウントのセキュリティ情報へのアクセスは許可されません。 ユーザー基本を読むを意味します。 |
更新(自分) | ユーザープロファイルで自身のアカウントのセキュリティ情報を編集します。これには、YouTrack の二要素認証、資格情報、認証トークンの編集が含まれます。 詳細は、アカウントのセキュリティを参照してください。 |
更新(ユーザー) | ユーザープロファイルデータの編集。ユーザーアカウントの削除、統合、匿名化。個人設定およびアカウントセキュリティの詳細へのアクセス権限が含まれます。 更新(自分)およびユーザーの詳細を読むを意味します。 |
関連ページ:
ユーザーデータの匿名化
ユーザーデータの匿名化は、欧状態連合に居住するデータ主体の一般データ保護規則 (GDPR) に規定されている消去権または「忘れられる権利」をサポートするために実装されています。ユーザーが個人データの消去を要求した場合は、ユーザーアカウントを削除する代わりにこの操作を使用してください。ユーザーアカウントを匿名化すると、アカウントに関連付けられた個人データは、個人を特定できないように処理されます。氏名、メールアドレス、ユーザー名、ログイン情報、プロファイルの変更履歴、IP アドレスなどは、ランダムな...
アカウントのセキュリティ
メンバープロファイルのアカウントのセキュリティタブには、アカウントのセキュリティを管理し、サードパーティのサービスを介してアカウント情報にアクセスできるトークンを作成するためのさまざまな設定が表示されます。二要素認証:ページのこのセクションには、認証の 2 番目の要素を追加することで YouTrack アカウントを保護するためのオプションが表示されます。この機能の詳細については、二要素認証を有効にするを参照してください。資格情報:このセクションには、ユーザーアカウントに関連付けられている資格...
ロールを複製する
クローンアクションを使用すると、既存のロールと似ているが同一ではないロールを作成できます。このアクションを使用して、既存のロールと同一の許可セットを持つ新しいロールを作成し、必要に応じて許可を追加または削除します。ロールを複製するには: メインナビゲーションメニューから、を選択します。ロールリストから、クローンを作成するロールの名前を選択してください。ロールリストの以下の情報を参考に、どのロールをクローンするかを判断してください。許可列で各ロールに割り当てられている許可の数を確認します。リストから...
権限の更新
YouTrack におけるアクセス管理を効率化するため、バージョン 2026.1 では権限モデルを簡素化しました。この変更により複雑さが軽減され、管理者はユーザーロールの設定と管理が容易になり、すべてのユーザーにとってよりスムーズな操作性を実現できます。このページでは、以前の YouTrack バージョンで使用されていた権限と、YouTrack 2026.1 のアクセスモデルを比較しています。比較のために、YouTrack サーバー 2025.3 の権限リファレンスを参照してください。アプリとワ...