みんなの投稿

2025/12/22 13:32

【アプリ作成権限を全社員に開放した事例・工夫を教えてください】
・ご契約中のコース:スタンダード

現在はkintoneシステム管理者の数名しかアプリを作成できないように制限しているのですが、
もっと全社的にkintoneを広く活用してもらうべく、
アプリ作成権限を全社員に付与する方向で検討しています。

設定についてはこちらのとおりにしようと考え中です。
https://jp.kintone.help/k/ja/utility/admin_tips/limit_app_creation_space



★アプリ作成権限を全社員に広げて運用されている会社の方、

・導入時・運用時に工夫した点
・実際に起きたトラブルや「こうしておけばよかった」という点
・これから始める側へのアドバイス

などがあれば、ぜひ教えていただけないでしょうか?



あわせてもう一点質問です。
kintoneのシステム管理者だけは、スペース外にもアプリを作成できるようにする、といった運用・設定方法はありますでしょうか?
(何かうまいやり方や代替案があれば知りたいです)

アドバイスいただけますと嬉しいです。
どうぞよろしくお願いいたします。

5件のコメント (新着順)

市民開発にチャレンジということですね、頑張ってください!

私が前いたところでは、kintoneシステム管理権限を持っていると
・jsカスタマイズができてしまう
・どのスペースにも参加できてしまう
という理由で、kintoneシステム管理権限を付与しない運用にしていました。
特に2つ目は制御するアイデアが見つからず、悪意があればどのアプリのデータも見えてしまうのを問題視しました(制御できる方法あれば、、)。

ルール作りは大事だと思います。
・スペースを作りたい時は「スペース管理アプリ」に申請してもらう
・アプリを運用開始するときは「本運用申請」してもらう
あたりはおすすめです(誰がスペースやアプリの面倒を見ているか明確にする)。
さらにローカルルールとして「本運用申請していないアプリは、棚卸し時にアプリ消すかもだけど文句言わないでね」と強権発動してもいいかもです(それでも野良アプリがポツポツ出ちゃいますが)

ちなみに当初は誰でもアプリ作成可能でしたが、2,000 -> 13,000ユーザーに拡大するにあたって難関テストを用意し、10問全問正解しないとアプリ作成権限を付与しない運用にもしました。

あとは、フォームブリッジ・kViewerなどは使われていますか?
使われているなら市民開発には要注意です。


kawanaka
建設業
2025/12/23 17:14

コメントありがとうございます!

最初のルール作りが肝心ですよね。
「本運用時は申請」の仕組みは弊社でも導入していきたいと思っています。

難関テストに合格しないとアプリ作成権限がもらえない制度は初めてお聞きしましたが、画期的ですね!
取組みの面白さもありますし、社員にも関心をもってもらえそうです。

実はフォームブリッジは導入しておるのですが、どんなところを気を付けた方がよいでしょうか…?
一応、フォームブリッジの存在自体は一部の社員しか知らない状態です。

フォームブリッジはハマる業務にはとてもコスパ良いので、限られたメンバーで使う分には良いのですが、大人数が使う場合は「誰でもすべてのフォームが見れてしまう」ので、
「間違って削除」のような事故が起こらないようにするために注意喚起をきちんとする、という対策が必要になります。
(事故が起こらない仕組みを作ることができない、というのが問題点)

セキュリティポリシーが厳しい組織の場合は「フォーム作成は専門部隊が預かります」的な運用をしているところもあるようです。
(フォームの送信エラーの時に、回答内容を確認できる点で引っ掛かる)

あとは、同時に2ユーザーが使うことができないので、
必要に応じてユーザーライセンスを追加契約するか、利用予約の仕組みなどを作る、といった運用ルールを決めていく必要があります。
(この辺りは去年仕様が変わったばかりで、運用事例もあまり表に出てない気がします)

市民開発に向けた管理機能がアップデートされるまでは、管理者側での運用ルールの徹底(性善説に頼りつつ)が必要なのが悩ましい点かと思います^^;

kawanaka
建設業
2025/12/23 09:41

コメントありがとうございました!

もりおすさん
SIGNPOSTの内容、改めて読み込んでみようと思います。
最軽量のアクセス権設定など特に心がけたいですね。

モカさん
貴社は最初から全員に付与されているのですね!
アプリ作成できない旨の問合せはたしかに頻出しそうです…対策しておきたいと思います。
JavaScriptなど開発ルールも最初にきちんと定めておこうと思います。
ちなみに「Javaなら○○できるのにやらせてくれない」などの不満が出てきそうで心配しているのですが、どのような感じで統制をしていますでしょうか…🤔

なみおかさん
各部署の担当者に付与するスタイルも良いですよね、その方法も検討しております。
たしかに棚卸が肝心になってきそうです…!
締めるところは締めて、野良アプリが出ても気にしすぎないくらいの緩さも兼ね備えていた方が、
管理側のメンタルには良さそうですね!



アドバイスいただきありがとうございます。
引き続きたくさんの声を聴きたいので、ぜひコメントよろしくお願いいたします🙇


モカ
建設業
2025/12/23 15:59

ちなみに「Javaなら○○できるのにやらせてくれない」などの不満が出てきそうで
心配しているのですが、どのような感じで統制をしていますでしょうか…🤔

弊社のJavaScriptの導入は不可という考え方としては、
kintoneの基本機能を理解していない方が多いためです。

kintoneの基本機能でどこまでできるのか理解していない状態で
「自分が便利に利用したいから」という理由でのJavaScriptを利用すると
Excel以上に属人化が進んでしまうからです。

JavaScriptを理解していないのに利用するとセキュリティ面でも危険ですしね。



部署ごとに「アプリが作成できる」レベルに達している方はいるのですが
分からないことを都度調べたり、わたしの所属している管理部に質問が来たりして
完成させています。

kintoneの基本機能の仕組みを理解できているのは
80名中私を含めて2人のみの状況です。
(2人ともcybozu.com共通管理者とシステム管理者権限をもっています)
感情的になってしまう方は、管理者を希望しても上長から却下されていました。



システム管理者を増やさないのは、JavaScriptの利用もそうですが
プラグインを勝手に導入されないようにするためです。
プラグインを導入希望の場合は依頼をいただくようにしていますし
システム管理者同士で「導入済プラグイン一覧」のアプリを作成して管理しています。

以前、ある部署でアプリを作成した方が引継ぎもせずに退職してしまい
その部署でそのアプリの仕組みが分かる方がいなくなってしまいました。
(利用者は一覧の編集程度はできる)

私やもう一人の管理者がそのアプリを見れば仕組みは分かるのですが
利用者ではわからないようです。
部署で管理できなくなると、管理部に改修の依頼が来ることもあります。



もし、JavaScriptの利用許可が出るとしたら、kintoneの仕組みを理解する方が増え
アプリ作成者が退職してもアプリの利用部署内で保守ができる環境になった場合ですね。

kawanaka
建設業
2025/12/23 17:10

ご返信いただきありがとうございます!

属人化やセキュリティの面、本当に仰る通りですね…
「kintoneについては理解してないけど、JSの知識などには自負がある」のような社員が空回りしそうな気がして、どのようなマインドでkintoneに向き合ってもらうか思案しておったのですが、
まず初めにkintoneの機能や会社としての方針について正しく理解してもらうよう働きかけることが必要ですね。

特に引継ぎせずに作成だけしていなくなってしまうパターンは、kintoneのみならずいろんな現場でも見てきた悲しい光景なので、
kintoneではそのような状況にならないようしっかりと管理していきたいです。

当社は全社員までは至ってないですが、各部署で担当者を立てて部署内で完結するアプリは自由に作成してもらっています。
また、やりたいと手を挙げてくれた方には基本的に権限付与しています。

スペースについては、モカさん、もりおすさんと同意見で、
スペース外アプリは作らせないほうが管理はしやすいと思います。
システム管理者用は分けたいのであれば、システム管理者専用スペース作ってしまえば良いのでは?

あとは権限を開放していく場合、
最軽量のガイドライン(レコード削除権限は絞りましょう。特にeveryoneからは絶対に外しておく。等)は作ったうえで、ある程度野良アプリが出ることは許容した方が良いかと思います。
そのうえで、定期的な棚卸を実施していくのがオススメです。
当社の場合半年毎にアプリ棚卸を行っています。ちょうど今月が棚卸月でしたw

下記も参考になるかと!
「kintone SIGNPOST STEP6 継続企画」
https://kintone.cybozu.co.jp/kintone-signpost/pattern/6-index.html

モカ
建設業
2025/12/22 15:08

弊社は初めからアプリ作成権限を全社員に付与しております。

・導入時・運用時に工夫した点

スペースは部署ごとに作成していただいています。
アプリはスペースに所属するアプリのみ作成を許可しています。
スペースに所属しないアプリの作成を許可してしまうと、
同じようなアプリがたくさんできてしまうと予想されたためです。

スペースに所属しないアプリの作成を許可するかどうか
https://jp.kintone.help/k/ja/id/04031#admin_feature_activation_3010



・実際に起きたトラブルや「こうしておけばよかった」という点

全員にアプリ作成の権限を許可したことによるトラブルなどは特に聞いていないです。
「こうしておけばよかった」という点は、スペースのみしかアプリを作成できない場合
「アプリを作成する方法が分からない」という問い合わせがかなり多かったです💦

kintoneヘルプではアプリを作成する際はポータルのアプリ欄の右側の「+」を
クリックすると作成できると記載されていますが、スペースに所属しないアプリの
作成を許可していないと「+」が表示されないんです。
添付の図を見ていただくと分かりやすと思います。

「+」が表示されていないと視覚的にアプリの作成方法がわからないので
問い合わせは多かったです。

一番初めにスペースの作成方法を伝えた方がよかったかなと思いました😅



・これから始める側へのアドバイス

アプリ作成が全員にあると、JavaScriptに詳しい方が「システム権限を欲しい」と
依頼が来ることがありました。
弊社は保守の問題でJavaScriptの導入は不可という運用なので、
運用上のルールなどは先に決めてから新しい運用方法を決めた方が良いかなと感じます。



kintoneのシステム管理者だけは、スペース外にもアプリを作成できるようにする、
といった運用・設定方法はありますでしょうか?

この設定方法はヘルプを見た限りでは見つけられませんでした。
全員にアプリ作成権限があると、お試しで作成されたアプリが増え続けるので
管理上は必要ないかと感じます。
システム管理者のみスペースに所属しないアプリを作りたいのはどのような理由でしょうか?
スペースに所属させるのが手間だからでしょうか?

こんにちは。

私の事例ではありませんが、kintone SIGNPOSTの以下が参考になるかもしれません。

0-03 開かれた情報
 https://kintone.cybozu.co.jp/kintone-signpost/pattern/0-03.html
2-16 オープンな閲覧権限
 https://kintone.cybozu.co.jp/kintone-signpost/pattern/2-16.html
3-28 最軽量のアクセス権設定
 https://kintone.cybozu.co.jp/kintone-signpost/pattern/3-28.html

スペース外にアプリを設ける方法があるか把握していませんが、
全員がアクセスできるスペースを設けるというのはどうでしょう?
そちらのほうが管理しやすいのではないかと思います。