クラウドユーザーの管理
本ガイドは、ClickHouse Cloud で Organization Admin ロールを持つユーザーを対象としています。
組織にユーザーを追加する
ユーザーを招待する
管理者は、一度に最大 3 名までのユーザーを招待でき、招待時に組織およびサービスレベルのロールを割り当てることができます。
ユーザーを招待するには:
- 左下隅の組織名を選択します
Users and rolesをクリックします- 左上隅の
Invite membersを選択します - 最大 3 名までの新しいユーザーのメールアドレスを入力します
- ユーザーに割り当てる組織およびサービスのロールを選択します
Send invitesをクリックします
ユーザーには、組織への参加方法が記載されたメールが送信されます。招待の承諾についての詳細は、Manage my account を参照してください。
SAML アイデンティティプロバイダー経由でユーザーを追加する
SAML SSO is available in the Enterprise plan. To upgrade, visit the plans page in the cloud console.
組織で SAML SSO が構成されている場合、次の手順に従って組織にユーザーを追加します。
- アイデンティティプロバイダー内の SAML アプリケーションにユーザーを追加します。ユーザーは一度ログインするまで ClickHouse には表示されません
- ユーザーが ClickHouse Cloud にログインすると、自動的に
Memberロールが割り当てられます。このロールはログインのみ可能で、それ以外のアクセス権はありません - 権限を付与するには、以下の
Manage user role assignmentsの手順に従ってください
SAML のみの認証を強制する
少なくとも 1 名の SAML ユーザーが Organization Admin ロールに割り当てられている状態になったら、その他の認証方法を使用するユーザーを組織から削除し、組織に対して SAML のみの認証を強制します。
ユーザーのロール割り当てを管理する
Organization Admin ロールが割り当てられているユーザーは、いつでも他のユーザーの権限を更新できます。
権限を更新する
ドロップダウンメニューから項目を選択して、コンソール全体でのアクセス権限と、ユーザーが ClickHouse コンソール内でアクセスできる機能を調整します。ロールとそれに関連付けられた権限の一覧については、Console roles and permissions を参照してください。
ドロップダウンメニューから項目を選択して、対象ユーザーのサービスロールのアクセス範囲を調整します。Specific services を選択すると、サービスごとにユーザーのロールを制御できます。

ユーザーを削除する
アイデンティティプロバイダーで ClickHouse アプリケーションから割り当て解除された SAML ユーザーは、ClickHouse Cloud にログインできません。アカウントはコンソールから自動的には削除されないため、手動で削除する必要があります。
次の手順に従ってユーザーを削除します。
- 左下隅の組織名を選択します。
Users and rolesをクリックします。- 対象ユーザー名の横にある三点リーダーアイコンをクリックし、
Removeを選択します。 Remove userボタンをクリックして操作を確定します。





