みんなの投稿

2026/04/28 14:18

kintoneの運用管理と技術者育成についてご相談です。

当社は社員30名規模でkintoneを活用しており、アプリ作成やスペース作成は基本的に誰でも自由に行える運用にしています。

一方で、システム管理者権限は特定の数名に限定しているため、現状では「本人が作成したアプリ以外は改修できない」という状態になっています。

そのため、
・実運用中の既存アプリを題材にした育成がしづらい
・特定メンバーに改修が集中しやすい

といった課題を感じています。


今後は、若手や新規メンバーにも既存アプリの改修を通じてスキルを習得させていきたいと考えていますが、システム管理者権限を広げると、人事情報などの機密データへのアクセス範囲が広がってしまう点が懸念です。

同じような規模・運用で、
「育成」と「セキュリティ」を両立するためにどのような工夫をされているか、ぜひ教えてください。


特に以下の観点で悩んでいます:
・既存アプリの改修権限をどのように安全に付与しているか
・管理者権限を付与せずに育成する方法(代替手段)
・本番環境と検証環境の使い分け
・属人化を防ぐための運用ルール


実際の運用事例や、うまくいった/苦労したポイントなどがあればぜひ参考にさせていただきたいです。
よろしくお願いします。

2件のコメント (新着順)

はじめまして!
・既存アプリの改修権限をどのように安全に付与しているか
・管理者権限を付与せずに育成する方法(代替手段)
これについてのお返事です。

アプリ管理権限を適切に付与する方法としては、kintoneシステム管理者・改修できる人・勉強中の人など、kintoneスキルレベル別に、ドットコム共通管理でその静的グループを作り、アプリ毎にそのグループにアプリ管理権限をつけておく、というやり方はどうでしょうか。
重要なアプリは作成者のみ、みんなで使うアプリは改修できる人グループ、数人利用のアプリは育成中のひとも含む‥などなど‥
個々がレベルUPした際、個人をまたいちいちアプリ毎に追加しなくていいのも魅力です。
参考になりましたら幸いです!


とし
建設業
2026/04/30 22:54

私もRieさんのやり方が良いと思います

T.K
2026/05/06 18:48

ありがとうございます。
なるほど、ドットコム共通管理>ユーザー管理>グループ(ロール)で、スキルレベル毎に静的グループを作って、アプリの重要度などで選別してアプリ管理者のグループを設定していく運用ですね。
その発想はなかったです。

早速、次回のシステム課題検討会議の議案で上げて、検討をしてみたいと思います。

弊社ではザッと言って、
①スペース:特定の人が閲覧・編集・アプリ編集ができるように設定されたもの(そのため閲覧できないスペースもあり)/部署またぎで使用するアプリ格納用の共用スペースあり←2択の運用(弊社ではやってませんが、開発に特化したアプリ格納用のスペースを別途設けている方もいるようです。)
②アプリ管理者:上記スペース内でアプリをイジれる人を絞り込み(カスタマイズはCustomine一択で、講習受けた人だけ認定)、システム管理者が権限付与
③システム管理者:基本的にどのアプリもイジれるよう、全てのスペースにアプリ管理者として顔出し
とやってます。
※弊社では、部署またぎ使用するアプリは今のところ基幹業務システムのみなので、この形で回っています。
※限られた人数で部署またぎする場合は、「閲覧・編集権限だけ付けてスペースに招待」で対応できてます。

で、

実運用中の既存アプリを題材にした育成

されたいとのことですが、本番をイジって破壊されることの無いよう、クローンを作ってそちらで育成含めた改修・動作検証→大丈夫であれば本番反映とするのが王道かと。(弊社の運用方法踏まえての私見)

また、

管理者権限を付与せずに育成する方法

についてですが、「実際に使って、改善点を言語化(→アプリ管理)」で賄えるかと。
(設計ドキュメントを読み込んでもらって、仕様・要件の体で提言もらえればなおよし)

ご参考になりますかどうか…


T.K
2026/04/28 16:35

早速のコメントをいただき、ありがとうございます。
本番運用と開発用でスペースを分けていらっしゃるのですね。参考になります。
改修に関しても、確かに本番環境で破壊につながると、会社にとっても新人にとっても不幸になりますね…。クローンでの改修が安心そうです。

もし「アプリグループ」を活用している方がいらっしゃれば、コメントいただけると助かります。

本番運用と開発用でスペースを分けていらっしゃるのですね。

弊社の基幹業務システム(イジるのはシステム管理者のみ)に限ってもう少し正確に申し上げると、
・本番環境は共用スペースに置いて運用
・クローンは、アプリ名に”[開発]”などを前置して[private]アプリグループに置く
とやってるようです。
(小生、システム管理者ではないので、真偽のほどはわかりませんが…)

アプリ管理者作成の共用でないアプリについては、本番⇔開発(でも、「アプリ名に”[開発]”などを前置」は踏襲)は、スペース混在で作ってます。(ホントは開発用スペースがあった方がよいとは思いますが…)

以上、ご参考まで

T.K
2026/04/28 17:44

なるほど、スペースに加え[private]アプリグループも活用されているのですね。
まずは小さく初めて試してみます。背中を押していただきありがとうございます。