細粒度ポリシー (部署 / 環境 / プロジェクト単位の許可・拒否)
グループ単位で許可プロバイダ・許可モデル・拒否モデルを設定します。組織全体ホワイトリスト (アクセスタブ) では表現できない「派遣は Haiku のみ」「経理部は特定プロバイダ禁止」といった例外運用を コード化します。拒否が許可より優先。設定は API リクエスト時にゲートウェイで強制されます。
💡 dry-run を ON にすると、そのグループのポリシーは実際には拒否せず、 「拒否したはず」の記録だけを残します。新しい制限をいきなり強制せず、まず dry-run で影響を観測 → 問題なければ OFF にして本強制、という段階導入ができます。
読み込み中…
