チームのワークフローに予期しない変更が生じるのを避けるため、W&B は、組織管理者がプライバシー設定を適用する前に、その組織内のすべてのチーム管理者と Users に事前に周知することを推奨します。
すべてのチームにプライバシー設定を適用する
- 組織管理者としてサインインします。
- Multi-tenant Cloud では、
https://wandb.ai/account-settings/[ORGANIZATION]/settingsにアクセスします。[ORGANIZATION]はご自身の組織名に置き換えてください。専用クラウドまたはセルフマネージドのデプロイでは、インスタンスの組織ダッシュボードを開きます。環境固有のURLについては、Add and manage usersを参照してください。 - 左側のナビゲーションで Privacy を選択します。
アクセス制御
- チームの可視性制限を強制する: 各ユーザーは、自分が所属するチームとチームメンバーのプロフィールのみを表示できます。所属していないチームやユーザーは非表示になります。
- チームへの自動参加を防止する: 組織のメールドメインが一致するユーザーでも、どのチームにも自動的に参加できません。明示的な招待が必要です。
- 招待権限を制限する: どのチームでも、新しいメンバーを招待できるのは管理者のみです。
- 招待をクレーム済みドメインに制限する: 組織がクレーム済みのメールドメインで終わるメールアドレスを持つユーザーのみを、組織に招待できます。
この設定は、メールドメインをクレーム済みの Enterprise 組織の場合に限り、Multi-tenant Cloud でのみ表示されます。Domain capture を参照してください。
- APIキーの作成を無効にする: ユーザーおよびチームのサービスアカウントは、新しいAPIキーを作成できなくなります。組織のサービスアカウントは引き続きキーを作成でき、既存のキーもそのまま機能します。APIキーの作成を無効にする を参照してください。
この設定は、専用クラウドおよびセルフマネージド v0.84.0 以降でのみ表示されます。
非公開 project とコンテンツのセキュリティ
- プライベート project を強制する: すべてのチームの新規 project がプライベートまたは restricted に設定され、チームスコープでは公開 (public) や open に変更できなくなります。
- report の公開共有を無効にする: 非公開 project の report の公開共有をオフにし、既存の公開リンクを無効化します。
- デフォルトのコードの保存を無効にする: すべてのチームで、デフォルトのコードの保存をオフにします。コードの保存 を参照してください。
Smart features
ARIA
- Enable project memory: 規約や過去の修正内容といった project の詳細を ARIA が記憶し、以降の会話で活用できるようにします。ARIA は project のメモリを、その project を所有するチームと共有します。この設定がオフの場合、ARIA はメモリを使用せず、新たな記録も行いませんが、既存のメモリは保持されます。詳細は project メモリの表示と管理 を参照してください。
チームのプライバシー設定を行う
https://wandb.ai/[TEAM]にアクセスします。[TEAM]はご自身のチーム名に置き換えてください。- 左側のナビゲーションで Team settings を選択します。
- Privacy セクションを開きます。
- Default visibility for new projects in [TEAM]: チーム内の新しい project に W&B が適用する可視性スコープを設定します。Visibility scopes を参照してください。
- Hide this team from all non-members: メンバー以外のユーザーからチームを非表示にします。
- Make all future team projects private (public sharing not allowed): チーム内で今後作成されるすべての project を非公開にします。
- Allow any team member to invite other members (not just admins): 管理者だけでなく、すべてのチームメンバーが新しいメンバーを招待できるようにします。
- Disable public sharing to outside of team for reports in private projects: チームの非公開 project 内の report の公開共有を無効にします。既存のマジックリンクも無効化されます。
- Automatically recommend new users with matching email domains (
[DOMAIN]) join this team upon signup: メールアドレスが組織で取得済みの email domain と一致する新規ユーザーに対し、サインアップ時にこのチームへの参加を促します。W&B App では、[DOMAIN]には組織が取得済みの email domain が表示されます。この設定は Multi-tenant Cloud でのみ表示され、変更できるのは組織管理者のみです。組織が email domain を取得していない場合は、この設定の代わりに組織設定の Enable domain capture へのリンクが表示されます。Domain capture を参照してください。 - Enable code saving by default: チーム内のすべての run のコードを自動的に保存します。Code saving を参照してください。