チームのワークフローに予期しない変更が生じるのを避けるため、W&B は、組織管理者がプライバシー設定を適用する前に、その組織内のすべてのチーム管理者と Users に事前に周知することを推奨します。
すべてのチームにプライバシー設定を適用する
組織管理者は、組織設定の Privacy タブから、組織内のすべてのチームにプライバシー設定を適用できます。適用された設定は組織内のすべてのチームに反映され、チーム管理者はチームスコープでそれを上書きできません。適用中の設定をチーム管理者が開くと、W&B は次のメッセージを表示します: 「This setting is locked because it’s enforced org-wide. To make changes, please contact your org admin.」 組織のプライバシー設定を開くには、次の手順に従います。- 組織管理者としてサインインします。
- Multi-tenant Cloud では、
https://wandb.ai/account-settings/[ORGANIZATION]/settingsにアクセスします。[ORGANIZATION]はご自身の組織名に置き換えてください。専用クラウドまたはセルフマネージドのデプロイでは、インスタンスの組織ダッシュボードを開きます。環境固有のURLについては、Add and manage usersを参照してください。 - 左側のナビゲーションで Privacy を選択します。
アクセス制御
チームの可視性とメンバーの参加プロセスを管理します。- チームの可視性制限を強制する: 各ユーザーは、自分が所属するチームとチームメンバーのプロフィールのみを表示できます。所属していないチームやユーザーは非表示になります。
- チームへの自動参加を防止する: 組織のメールドメインが一致するユーザーでも、どのチームにも自動的に参加できません。明示的な招待が必要です。
- 招待権限を制限する: どのチームでも、新しいメンバーを招待できるのは管理者のみです。
- 招待をクレーム済みドメインに制限する: 組織がクレーム済みのメールドメインで終わるメールアドレスを持つユーザーのみを、組織に招待できます。
この設定は、メールドメインをクレーム済みの Enterprise 組織の場合に限り、Multi-tenant Cloud でのみ表示されます。Domain capture を参照してください。
- APIキーの作成を無効にする: ユーザーおよびチームのサービスアカウントは、新しいAPIキーを作成できなくなります。組織のサービスアカウントは引き続きキーを作成でき、既存のキーもそのまま機能します。APIキーの作成を無効にする を参照してください。
この設定は、専用クラウドおよびセルフマネージド v0.84.0 以降でのみ表示されます。
非公開 project とコンテンツのセキュリティ
project のプライバシーを制御し、コンテンツの共有を管理します。- プライベート project を強制する: すべてのチームの新規 project がプライベートまたは restricted に設定され、チームスコープでは公開 (public) や open に変更できなくなります。
- report の公開共有を無効にする: 非公開 project の report の公開共有をオフにし、既存の公開リンクを無効化します。
- デフォルトのコードの保存を無効にする: すべてのチームで、デフォルトのコードの保存をオフにします。コードの保存 を参照してください。
Smart features
Smart features セクションでは、LLM を活用した機能とデータ共有を制御します。このセクションは、組織が W&B AI 機能へのアクセス権を持つ場合にのみ Privacy タブに表示されます。ガバナンスとセキュリティを参照してください。ARIA
ARIA セクションでは、組織の projects 全体で ARIA が実行できる操作を制御します。このセクションは、組織で project memory が有効になっている場合にのみ Privacy タブに表示されます。- Enable project memory: 規約や過去の修正内容といった project の詳細を ARIA が記憶し、以降の会話で活用できるようにします。ARIA は project のメモリを、その project を所有するチームと共有します。この設定がオフの場合、ARIA はメモリを使用せず、新たな記録も行いませんが、既存のメモリは保持されます。詳細は project メモリの表示と管理 を参照してください。
チームのプライバシー設定を行う
組織スコープで設定が強制されていない場合、チーム管理者はチームの Settings ページの Privacy セクションで、自分のチームの設定を管理できます。 チームのプライバシー設定を開くには、次の手順を実行します。https://wandb.ai/[TEAM]にアクセスします。[TEAM]はご自身のチーム名に置き換えてください。- 左側のナビゲーションで Team settings を選択します。
- Privacy セクションを開きます。
- Default visibility for new projects in [TEAM]: チーム内の新しい project に W&B が適用する可視性スコープを設定します。Visibility scopes を参照してください。
- Hide this team from all non-members: メンバー以外のユーザーからチームを非表示にします。
- Make all future team projects private (public sharing not allowed): チーム内で今後作成されるすべての project を非公開にします。
- Allow any team member to invite other members (not just admins): 管理者だけでなく、すべてのチームメンバーが新しいメンバーを招待できるようにします。
- Disable public sharing to outside of team for reports in private projects: チームの非公開 project 内の report の公開共有を無効にします。既存のマジックリンクも無効化されます。
- Automatically recommend new users with matching email domains (
[DOMAIN]) join this team upon signup: メールアドレスが組織で取得済みの email domain と一致する新規ユーザーに対し、サインアップ時にこのチームへの参加を促します。W&B App では、[DOMAIN]には組織が取得済みの email domain が表示されます。この設定は Multi-tenant Cloud でのみ表示され、変更できるのは組織管理者のみです。組織が email domain を取得していない場合は、この設定の代わりに組織設定の Enable domain capture へのリンクが表示されます。Domain capture を参照してください。 - Enable code saving by default: チーム内のすべての run のコードを自動的に保存します。Code saving を参照してください。