> ## Documentation Index
> Fetch the complete documentation index at: https://docs.base44.com/llms.txt
> Use this file to discover all available pages before exploring further.

# ワークスペース作成の制限

> 確認済みのメールドメインを取得することで、新しい Base44 アカウントが組織の管理外にある個人ワークスペースを作成するのではなく、あなたが管理するワークスペースに参加するようになります。

ワークスペースに確認済みのメールドメインがある場合、そのドメインを取得できます。取得すると、そのドメインのメールアドレスでサインアップした人は個人の Base44 ワークスペースを作成できなくなります。代わりに、SSO、SCIM プロビジョニング、またはドメインを確認したワークスペースからの招待を通じて、会社のワークスペースに参加します。

ドメイン上のすべての Base44 アカウントを、組織で確認・管理できない個人ワークスペースと並存させるのではなく、管理下のワークスペース内に配置したい場合にこの機能を使用します。

<Warning>
  ワークスペース作成の制限には [Enterprise プラン](https://base44.com/enterprise) が必要で、オーナーまたは管理者が有効にするまでオフになっています。
</Warning>

***

## 制限を有効にする

このスイッチは、少なくとも 1 つのドメインが確認されるまで利用できません。また、最後の確認済みドメインを削除すると自動的にオフになります。

<Check>
  **開始する前に:**

  * ワークスペースが Enterprise プランに加入している。
  * 少なくとも 1 つのメールドメインが確認済みである。[ワークスペースドメインの設定](/ja/Enterprise/Enterprise-workspace-domain) を参照してください。
  * あなたがワークスペースのオーナーまたは管理者である。
</Check>

**ワークスペース作成を制限するには:**

1. アカウントの左下にあるワークスペース名をクリックします。
2. **Settings** をクリックします。
3. **Authentication** をクリックします。
4. **Verified Domains** の下で、**Restrict workspace creation** をオンにします。

<Frame caption="ワークスペースの確認済みドメインの下でオンにされた Restrict workspace creation">
  <img src="https://mintcdn.com/base44/D4teMjdy47_Ko6Lz/images/restrict-workspace-setting.png?fit=max&auto=format&n=D4teMjdy47_Ko6Lz&q=85&s=33f2549aba0a0a7caed8a83c720042fe" alt="確認済みドメインの下で Restrict workspace creation がオンになっている Authentication ページのスクリーンショット" width="1760" height="715" data-path="images/restrict-workspace-setting.png" />
</Frame>

***

## 何が変わるかを理解する

この制限は 2 つのことを対象とします。ドメインでサインアップできる人と、新しいワークスペースを作成できる人です。有効にした時点から適用され、ワークスペースではなくドメインに紐づくため、そのドメインのすべてのアカウントに影響します。

| 対象                                     | 変更内容                                                                                                                  |
| -------------------------------------- | --------------------------------------------------------------------------------------------------------------------- |
| 取得済みドメインで新規サインアップする人                   | サインアップが拒否されます。ドメインのアカウントは組織で管理されていることが伝えられ、SSO でサインインするか、送られた招待を使うよう求められます。                                           |
| SCIM、SSO、または招待経由で追加した人                 | 個人ワークスペースなしのアカウントが与えられ、会社のワークスペース内でのみ作業します。                                                                           |
| 取得済みドメイン上で、そのドメインを確認したワークスペースを管理していない人 | ワークスペースを作成できなくなります。ワークスペースピッカーで **Add new workspace** が利用できず、ドメイン用のワークスペース作成は組織で管理されているため、ワークスペース管理者に作成を依頼するよう案内されます。 |
| 既に存在していたアカウント                          | 個人ワークスペースとサインイン方法は保持されますが、ドメイン上の他の人と同様にワークスペース作成機能を失います。                                                              |

<Note>
  この設定は新しいアカウントと新しいワークスペースを対象とします。既存のメンバーがサインインする方法は変わりません。全員が同じ会社アカウントを使用するようにしたい場合は、[ワークスペースの全メンバーに SSO を必須にする](/ja/Enterprise/SSO-for-enterprise-workspace) を参照してください。
</Note>

***

## 個人ワークスペースを持たないアカウントの管理

ドメイン取得後に作成されたアカウントは、会社のワークスペースを通じてのみ存在します。フォールバック用の個人ワークスペースはないため、最後の会社ワークスペースを失うとアカウントの居場所がなくなり、無効化されます。

### アカウントが無効化されるとき

これは、管理者がその人を最後のワークスペースから削除したとき、SCIM で無効化されたとき、または本人が最後のワークスペースを自ら退出したときに発生します。次回サインイン時に、アカウントが無効化されていることが伝えられ、管理者に再招待を依頼するよう案内されます。

<Note>
  受諾されなかった招待用に作成されたアカウントは、他の何よりも先に招待を受諾するよう求められ、受諾するかサインアウトするかしかできません。招待が期限切れになると、そのアカウントは次回サインイン時に無効化されます。
</Note>

### アクセスを復元する

SCIM での再追加、ワークスペースにアクセスできる SSO でのサインイン、管理者からの新しい招待など、何らかの方法でアカウントが再び受け入れられれば、アクセスは自動的に戻ります。

アカウントを再有効化するための個別の操作はなく、必要もありません。どのワークスペースにも属していないアカウントは、次回サインイン時に再び無効化されるため、招待またはプロビジョニングが常に復帰の手段となります。

***

## ワークスペース間でドメインを共有する

複数のワークスペースが同じメールドメインを確認でき、そのいずれかがそのドメインのアカウントを受け入れることができます。

つまり、1 つのワークスペースからその人を削除しても、会社全体から締め出されるわけではありません。所属する他のワークスペースを通じてアクセスを維持でき、どこにも属さなくなった時点で初めてアカウントが無効化されます。

***

## 監査ログの確認

ワークスペースの [監査ログ](/ja/developers/references/audit-logs-api/get-started/overview) には、設定自体とアカウントへの影響がすべて記録されます。セキュリティレビューでドメイン管理を開始した時期や、特定の人がアクセスを失った理由が問われた場合、答えはここにあります。

* **制限のオン / オフ切り替え** はワークスペース設定の変更として表示されます。
* **無効化または復元された各アカウント** は、その理由と共に表示されます。

***

## トラブルシューティング

発生している問題を選択してください:

<AccordionGroup>
  <Accordion title="新しい人がサインアップできない">
    これは制限が機能している状態です。相手のメールドメインがワークスペースで取得されているため、自分でアカウントを作成できません。

    代わりに SSO でサインインするか、招待またはプロビジョニングを行ってください。
  </Accordion>

  <Accordion title="誰かがワークスペースを作成できない">
    取得済みドメインでは、そのドメインを確認したワークスペースを管理している人のみワークスペースを作成できます。

    そのワークスペースのオーナーまたは管理者が代わりにワークスペースを作成してください。
  </Accordion>

  <Accordion title="誰かがアカウントが無効化されていると表示される">
    最後のワークスペースを失ったか、招待が期限切れになったため、アカウントがどのワークスペースにも属していません。

    その人を再度招待またはプロビジョニングすれば、サインイン時にアカウントが復活します。
  </Accordion>

  <Accordion title="誰かが招待の受諾を求める画面から先に進めない">
    受諾されなかった招待用にアカウントが作成されたため、他に到達できる場所がまだありません。

    招待を受諾するか、サインアウトしてください。招待が既に期限切れの場合は、新しく送信してください。
  </Accordion>
</AccordionGroup>

***

## FAQ

ワークスペース作成の制限に関するよくある質問をいくつか紹介します。

<AccordionGroup>
  <Accordion title="すでに Base44 アカウントを持っている人にも影響しますか？">
    部分的に影響します。既に持っている個人ワークスペースは保持され、サインイン方法も変わりません。失われるのは新しいワークスペースを作成する機能で、これは取得済みドメインの全員に、参加時期に関係なく適用されます。
  </Accordion>

  <Accordion title="ドメインを使っている、会社所属ではない人はどうなりますか？">
    この制限はメールドメインに紐づくため、そのアドレスでサインアップする人は誰でも対象となります。組織外の人があなたのドメインのアドレスを使用している場合、他の人と同様にサインアップが拒否され、あなたからの招待が必要になります。
  </Accordion>

  <Accordion title="自分自身はワークスペースを作成できますか？">
    はい、ドメインを確認したワークスペースを管理している限り作成できます。取得元ワークスペースのオーナーと管理者は影響を受けません。
  </Accordion>
</AccordionGroup>

<script type="application/ld+json">
  {`{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
      {
        "@type": "Question",
        "name": "Does this affect people who already have a Base44 account?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Partly. They keep the personal workspace they already have, and how they sign in does not change. What they lose is the ability to create new workspaces, which applies to everyone on the claimed domain regardless of when they joined."
        }
      },
      {
        "@type": "Question",
        "name": "What happens to someone on my domain who is not part of my company?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "The restriction follows the email domain, so anyone signing up with an address on it is covered. If people outside your organization use addresses on your domain, they are refused sign-up along with everyone else, and need an invitation from you."
        }
      },
      {
        "@type": "Question",
        "name": "Can I still create workspaces myself?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Yes, as long as you administer a workspace that verified the domain. Owners and admins of the claiming workspace are unaffected."
        }
      }
    ]
    }`}
</script>

<Note>このページは AI を使用して翻訳されました。最も正確で最新の情報については、[英語版](/) を参照してください。 </Note>
