---
title: 【Okta Workflows】フォルダ単位RBACがリリース！できること・設定手順・運用のコツ｜Nextmode Blog
description: Okta Workflowsのフォルダ単位RBAC機能の設定手順と運用のコツを解説。権限管理を最適化し、トラブルを回避する方法を紹介。
image: https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/Okta_Blog-1.png
---

[![nextmode blog](https://info.nextmode.co.jp/hubfs/raw_assets/public/NextMode_Theme/nextmode%20blog.png)](https://info.nextmode.co.jp/blog)

[ホワイトペーパー](https://info.nextmode.co.jp/white-paper/) [資料請求](https://info.nextmode.co.jp/request/) [お問い合わせ](https://nextmode.co.jp/contact/)

- [会社TOP](https://nextmode.co.jp/)
- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/)
  
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/)
  
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [会社情報](https://nextmode.co.jp/company/)
- [セミナー](https://info.nextmode.co.jp/seminar/)
- [ブログ](https://info.nextmode.co.jp/blog)

[![YouTube](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/@nextmode) <https://x.com/Nextmode_Inc>

目次

 2026/05/18 17:33

# 【Okta Workflows】フォルダ単位RBACがリリース！できること・設定手順・運用のコツ

[» Okta](https://info.nextmode.co.jp/blog/tag/okta) [» 技術](https://info.nextmode.co.jp/blog/tag/技術)

[テクニカルサポート](https://info.nextmode.co.jp/blog/author/tech-support)

共有： [facebook-f icon](http://www.facebook.com/share.php?u=https://info.nextmode.co.jp/blog/okta-workflows-folder-rbac) [linkedin-in icon](http://www.linkedin.com/shareArticle?mini=true&url=https://info.nextmode.co.jp/blog/okta-workflows-folder-rbac) [Twitter icon](https://twitter.com/intent/tweet?url=https://info.nextmode.co.jp/blog/okta-workflows-folder-rbac) [pinterest-p icon](http://pinterest.com/pin/create/link/?url=https://info.nextmode.co.jp/blog/okta-workflows-folder-rbac) [envelope icon](mailto:?body=https://info.nextmode.co.jp/blog/okta-workflows-folder-rbac)

## はじめに

こんにちは、ネクストモード株式会社テクニカルサポート担当です。

Okta Workflowsではこれまでフローをフォルダごとに整理できましたが、アクセス制御は大味になりがちでした。今回、**フォルダ単位のRBAC（Role-Based Access Control）** がリリースされ、フォルダごとにユーザー/グループへ細かな権限付与ができるようになりました。

本記事では、**できるようになったこと**、**設定手順**、そして**ハマりどころ**を解説します。

 

## 今回のアップデート要点

まず、今回のアップデートについて主要なポイントを確認します。

- フォルダ単位のRBACがリリースされ、フォルダごとにユーザー/グループへ権限を割り当て可能
- ロール付与の対象は **トップレベルフォルダ**（サブフォルダは権限を継承）
- フォルダロールは5種類：Folder Reader / Runner / Editor / Manager / Integration Builder

フォルダロールは名前だけだとイメージしづらいので、用途をざっくり整理します（細かな内容については[公式ドキュメント](https://help.okta.com/wf/ja-jp/content/topics/workflows/access-control/access-control-roles.htm)もあわせて確認してください）。

| ロール | できること（要約） | 想定する担当 |
| --- | --- | --- |
| Folder Reader | 閲覧のみ | 参照だけしたいメンバー |
| Folder Runner | 閲覧＋実行＋実行履歴の閲覧 | 運用担当（実行が主） |
| Folder Editor | フォルダ内リソースの編集 | flowの作成・改修担当 |
| Folder Manager | 編集＋ロール割り当て管理 | フォルダ管理者（委任先） |
| Integration Builder | Connector Builder のプロジェクト管理 | コネクタ開発担当（必要な場合のみ） |

 

## 設定手順

### 前提条件

- Okta Workflows Consoleに、Super Admin もしくは Workflows Administratorの権限でサインインしていること
- 付与対象のユーザーが、事前にOkta Workflowsアプリへ割り当て済みであること
- 付与対象のグループが、事前にOkta WorkflowsアプリからPush Groupsにより同期していること（グループ単位で権限管理する場合に必要）

 

### 付与・変更・削除の流れ

1. Workflows Consoleで **Flows** を開きます。
2. 対象のフォルダを開きます。
3. **Role assignment** タブを開きます。  
   ![Role assignment タブを開いた画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-workflows-folder-rbac-01.png?width=1000&height=650&name=okta-workflows-folder-rbac-01.png)
4. **Assign Access** からユーザー/グループを検索し、選択します。
5. 付与したいフォルダロールを選択して保存します。  
   ![Assign Access（ロール選択）画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-workflows-folder-rbac-02.png?width=1000&height=650&name=okta-workflows-folder-rbac-02.png)

既存割り当ては、設定アイコンから **Edit role assignment** / **Remove role assignment** で変更・削除が可能です。

![既存ロール割り当ての編集/削除](https://info.nextmode.co.jp/hs-fs/hubfs/okta-workflows-folder-rbac-03.png?width=1000&height=650&name=okta-workflows-folder-rbac-03.png)

 

## 【ハマりどころ】フォルダ単位のRBACではConnectionsが自動で使えない

フォルダ単位のRBACを有効にすると、Connectionsはトップレベルフォルダに自動では紐づきません。そのため、フォルダ内のflowが特定のConnectionを使う場合は、フォルダ側で明示的に追加する必要があります。

 

### 対処手順（Connectionsの追加）

1. 対象フォルダを開き、**Connections** タブをクリックします。  
   ![Connections タブ（追加操作）](https://info.nextmode.co.jp/hs-fs/hubfs/okta-workflows-folder-rbac-04.png?width=1000&height=650&name=okta-workflows-folder-rbac-04.png)
2. **Add Existing** をクリックします。
3. 使いたいConnectionを選択して **Save**をクリックします。

もしくは**New Connection** から新規Connection作成も可能です。￼

 

### 注意：New Connection は「作成場所でスコープ（LEVEL）が変わる」

ここが一番ハマりやすいポイントです。UI上のボタン名はどちらも **New Connection** ですが、**どこから作成したか**でConnectionのスコープ（LEVEL）が変わります。

※本記事では、混乱を避けるため次のように呼び分けます。

- 常時表示されている上部メニューの **Connections** から作る → **OrganizationレベルのConnection（共有用）**
- フォルダ内の **Connections** タブから作る → **FolderレベルのConnection（フォルダ専用）**

このうち、フォルダ内で **New Connection** した場合に作成されるのが **FolderレベルのConnection** で、作成したフォルダに紐づき、他のフォルダからは利用できません。

そのため、複数のフォルダで同じConnectionを使い回したい場合は、**FolderレベルではなくOrganizationレベルのConnection** を上部メニューの **Connections** からあらかじめ作成しておく必要があります。

- 既存のOrganizationレベルのConnectionを使い回したい → **Add Existing** で追加する
- そのフォルダ専用のConnectionで問題ない → **New Connection** で作成する

 

以下の画像では、Oktaは**LEVEL が「Organization」**となっていますが、API Connectorは **LEVEL が「Folder」** になっていることが確認できます。

![Connection のレベルが「Folder」](https://info.nextmode.co.jp/hs-fs/hubfs/okta-workflows-folder-rbac-05.png?width=1000&height=650&name=okta-workflows-folder-rbac-05.png)

 

### サブフォルダについて

サブフォルダでは、**Role assignment** や **Connections** のタブが表示されません。権限とConnectionsは **トップレベルフォルダに対して設定し、サブフォルダはそれを継承** します。

![サブフォルダ（設定タブなし）](https://info.nextmode.co.jp/hs-fs/hubfs/okta-workflows-folder-rbac-06.png?width=1000&height=651&name=okta-workflows-folder-rbac-06.png)

 

## ベストプラクティス：トップレベルフォルダ設計を先に決める

サブフォルダ側で権限やConnectionsを分けられないため、基本方針としては「分離したい単位＝トップレベルフォルダ」に寄せるのがシンプルだと思います。

- **権限を分けたい**（Aチームには見せない/編集させない）→ トップレベルフォルダを分ける
- **Connectionsを分けたい**（本番用/検証用）→ トップレベルフォルダを分ける

 

## トラブルシュート

最後に、実際に作業進めていく上で起こりそうなトラブルと対処方法を考えてみました。

- トラブル：flowを別のフォルダへ移動したら認証エラーが発生！
- 対処方法：対象フォルダの **Connections** タブで、必要なConnectionが追加されているかを確認
- **トラブル：同じ接続を作り直してConnectionが増殖**
- 対処方法：Connectionを作成する管理者を決め、どのフォルダに追加するかをコントロールする

 

## まとめ

本記事では、Okta Workflowsで新たに利用できるようになった**フォルダ単位RBAC**について、できること・設定手順・運用上の注意点を整理しました。トップレベルフォルダを境界に権限（Role assignment）とConnectionsを設計することで、チームごとの分離や本番／検証の切り分けを安全に運用できます。逆に、フォルダ設計や「Connectionsは自動で使えない」点の理解が曖昧なまま進めると、認証エラーや権限継承の見落としが起きやすくなります。導入前にトップレベルフォルダの方針を決め、運用ルールを共有したうえで適用するのがよいでしょう。

[![SaaSバナー\_Okta](https://hubspot-no-cache-na2-prod.s3.amazonaws.com/cta/default/20481958/interactive-256988631778.png)](https://info.nextmode.co.jp/hs/cta/wi/redirect?encryptedPayload=AVxigLL%2FNowVfPlw%2Fam86wCGANtvGw50fSeiSYEQ2u9r03umF0Sd2%2F00gqkcCKnZa2TLVSqcVHeWRcuDzgnfAQtCPS5vzUxlrBn9oL0VMS%2BVpx75pLb0Ko1gmgJB8k%2FG5OxArcGV154oCETn0dLR3mu1mu4q9hqB5iTlXbbX36HZMmKsx0W77GuIbm7iUZS3Xw%3D%3D&webInteractiveContentId=256988631778&portalId=20481958)

 

### 関連記事

[![【Oktane26】セッション：Okta Workflows 顧客事例と今後のロードマップ](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】セッション：Okta Workflows 顧客事例と今後のロードマップ ![](https://info.nextmode.co.jp/hubfs/kusumi.png) kusumin 2026/09/24](https://info.nextmode.co.jp/blog/oktane26-workflows-flowcase)

[![【Oktane26】セッション：AI エージェント接続の安全と使いやすさを両立する Cross App Access](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】セッション：AI エージェント接続の安全と使いやすさを両立する Cross App Access ![](https://info.nextmode.co.jp/hubfs/avator_yukinawa.jpg) yuki 2026/09/24](https://info.nextmode.co.jp/blog/oktane26-cross-app-access-ai-agents)

[![【Oktane26】Day3 基調講演：How Did I Get Here?: The Ascent of an Unlikely CEO](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】Day3 基調講演：How Did I Get Here?: The Ascent of an Unlikely CEO ![](https://info.nextmode.co.jp/hubfs/oharafu.png) おはらふ 2026/09/24](https://info.nextmode.co.jp/blog/oktane26-day3-keynote)

### Category

[» 技術](https://info.nextmode.co.jp/blog/tag/技術) [» Okta](https://info.nextmode.co.jp/blog/tag/okta) [» Notion](https://info.nextmode.co.jp/blog/tag/notion) [» イベントレポート](https://info.nextmode.co.jp/blog/tag/イベントレポート) [» Netskope](https://info.nextmode.co.jp/blog/tag/netskope) [» CrowdStrike](https://info.nextmode.co.jp/blog/tag/crowdstrike) [» Notion AI](https://info.nextmode.co.jp/blog/tag/notion-ai) [» AWS](https://info.nextmode.co.jp/blog/tag/aws) [» Asana](https://info.nextmode.co.jp/blog/tag/asana) [» カルチャー](https://info.nextmode.co.jp/blog/tag/カルチャー) [» ワーケーション](https://info.nextmode.co.jp/blog/tag/ワーケーション) [» 生成AIセキュリティ対策シリーズ](https://info.nextmode.co.jp/blog/tag/生成aiセキュリティ対策シリーズ) [» Oktane25](https://info.nextmode.co.jp/blog/tag/oktane25) [» SaaS](https://info.nextmode.co.jp/blog/tag/saas) [» re:Invent](https://info.nextmode.co.jp/blog/tag/reinvent) [» AI](https://info.nextmode.co.jp/blog/tag/ai) [» リモートワーク](https://info.nextmode.co.jp/blog/tag/リモートワーク) [» Keeper](https://info.nextmode.co.jp/blog/tag/keeper) [» ネクストモードアドベントカレンダー2024](https://info.nextmode.co.jp/blog/tag/ネクストモードアドベントカレンダー2024) [» Oktane24](https://info.nextmode.co.jp/blog/tag/oktane24) [» Oktane23](https://info.nextmode.co.jp/blog/tag/oktane23) [» Asana AI](https://info.nextmode.co.jp/blog/tag/asana-ai) [» Slack](https://info.nextmode.co.jp/blog/tag/slack) [» Oktane26](https://info.nextmode.co.jp/blog/tag/oktane26) [» OIGシリーズ](https://info.nextmode.co.jp/blog/tag/oigシリーズ) [» その他](https://info.nextmode.co.jp/blog/tag/その他) [» 脱Excelシリーズ](https://info.nextmode.co.jp/blog/tag/脱excelシリーズ) [» Oktane22](https://info.nextmode.co.jp/blog/tag/oktane22) [» SysCloud](https://info.nextmode.co.jp/blog/tag/syscloud) [» Google](https://info.nextmode.co.jp/blog/tag/google) [» HubSpot](https://info.nextmode.co.jp/blog/tag/hubspot) [» Zapier](https://info.nextmode.co.jp/blog/tag/zapier) [» Azure AD](https://info.nextmode.co.jp/blog/tag/azure-ad) [» Entra ID](https://info.nextmode.co.jp/blog/tag/entra-id) [» Googleドライブ](https://info.nextmode.co.jp/blog/tag/googleドライブ) [» SentinelOne](https://info.nextmode.co.jp/blog/tag/sentinelone) [» ゼロトラスト](https://info.nextmode.co.jp/blog/tag/ゼロトラスト) [» DocuSign](https://info.nextmode.co.jp/blog/tag/docusign) [» Jamf](https://info.nextmode.co.jp/blog/tag/jamf) [» セキュリティ対策](https://info.nextmode.co.jp/blog/tag/セキュリティ対策) [» トラブルシューティング](https://info.nextmode.co.jp/blog/tag/トラブルシューティング) [» 利用者目線](https://info.nextmode.co.jp/blog/tag/利用者目線) [» 運用](https://info.nextmode.co.jp/blog/tag/運用) [» GitHub](https://info.nextmode.co.jp/blog/tag/github) [» GitHub Gist](https://info.nextmode.co.jp/blog/tag/github-gist) [» JOUG](https://info.nextmode.co.jp/blog/tag/joug) [» Notion Calendar](https://info.nextmode.co.jp/blog/tag/notion-calendar) [» Proflly](https://info.nextmode.co.jp/blog/tag/proflly) [» kintone](https://info.nextmode.co.jp/blog/tag/kintone)

[![ネクストモード株式会社](https://nextmode.co.jp/assets/images/common/logo_white.svg)](https://nextmode.co.jp/)

Service

- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/) 
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
    - [Keeperライセンス＆サポート](https://nextmode.co.jp/services/saas/keeper/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/) 
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)

Company

- [会社情報](https://nextmode.co.jp/company/)
- [サービス一覧](https://nextmode.co.jp/services/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [お知らせ](https://nextmode.co.jp/news/)
- [サステナビリティ](https://nextmode.co.jp/sustainability/)
- [採用](https://nextmode.co.jp/recruit/)
- [私たちの働き方](https://nextmode.co.jp/workstyle/)
- [カルチャー](https://nextmode.co.jp/culture/)

Contact

- [お問い合わせ](https://nextmode.co.jp/contact/)
- [資料請求](https://info.nextmode.co.jp/request/)

Media

- [セミナー](https://info.nextmode.co.jp/seminar)
- [ブログ](https://info.nextmode.co.jp/blog)
- [ホワイトペーパー](https://info.nextmode.co.jp/white-paper/)

- [![ネクストモード公式YouTubeチャンネル](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA)
- [![ネクストモード公式Xアカウント](https://nextmode.co.jp/assets/images/common/icon_x.svg)](https://twitter.com/Nextmode_Inc)

[English](https://nextmode.co.jp/en/)

- [NTTグループカスタマーハラスメント基本方針](https://group.ntt/jp/group/customer_harassment/)
- [就活ハラスメント防止方針](https://docs.nextmode.co.jp/nextmode_recruit_harassment.pdf)

- 運用アシスタント利用規約([AWS](https://docs.nextmode.co.jp/nextmode-unyo-assistant-aws-terms-of-use.pdf)/[Azure](https://docs.nextmode.co.jp/nextmode-unyo-assistant-azure-terms-of-use.pdf))
- [日中運用支援定型約款](https://docs.nextmode.co.jp/nextmode-nittyu-unyo-shien-terms-of-use.pdf)
- [定型約款](https://docs.nextmode.co.jp/nextmode-standard-contracts.pdf)

[プライバシーポリシー](https://nextmode.co.jp/company/privacy.html)

Copyright(c) Nextmode, Inc.

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "テクニカルサポート",
    "url" : "https://info.nextmode.co.jp/blog/author/tech-support"
  },
  "dateModified" : "2026-05-18T22:30:23.769Z",
  "datePublished" : "2026-05-18T08:33:04.000Z",
  "headline" : "【Okta Workflows】フォルダ単位RBACがリリース！できること・設定手順・運用のコツ｜Nextmode Blog",
  "image" : [ "https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/Okta_Blog-1.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://info.nextmode.co.jp/blog/okta-workflows-folder-rbac",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://info.nextmode.co.jp/hubfs/nm_l_color.png"
    },
    "name" : "ネクストモード株式会社"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@id" : "https://nextmode.co.jp/#organization",
  "@type" : "Organization",
  "alternateName" : "Nextmode, Inc.",
  "logo" : "https://nextmode.co.jp/assets/images/common/logo_white.svg",
  "name" : "ネクストモード株式会社",
  "sameAs" : [ "https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA", "https://twitter.com/Nextmode_Inc", "https://info.nextmode.co.jp/" ],
  "url" : "https://nextmode.co.jp/"
}
```