取引先や出店者に、自社の担当者や持込機材だけを直してもらいたい。そんなときは「他の行を編集できないこと」と「他の行を見られないこと」を分けて考える必要があります。この記事では、ITtripが提供する「じぶんの行」の公開デモで表示項目を見比べながら、一覧全体を配る前の判断基準を整理します。
この記事で確認するのは、相手に一覧全体を見せてよいかと、本人用画面にどの項目が必要かです。「じぶんの行」は登録メールの認証と行限定画面を用意していますが、人間のコード入力後に本番の二者で行・列・保存先を確かめる一連の操作は未確認です。公開デモの画面だけで、本番のアクセス制御が確認できたとは扱っていません。
編集制限と閲覧制限を分ける
| 必要なこと | 確認する範囲 | 判断の例 |
|---|---|---|
| 数式などを触られたくない | セルの編集可否 | 全体を見せてよいならシート保護を検討 |
| 他社の連絡先を配りたくない | 閲覧できる行・列 | 一覧全体を配る方式を見直す |
| 登録した相手にだけ修正してほしい | 本人認証と保存先 | 専用画面の認証・行の結び付きを確認 |
| 運営は全体を確認したい | 運営と本人の役割 | 一覧を持つ人と、自分の行を直す人を分ける |
Microsoftは、ワークシートの保護を、ロックしたセルの変更を防ぐための機能として説明しています。シート保護があることだけで、配布した一覧の秘密情報が見えないとは判断できません。ワークシート保護の説明と、Excelの保護とセキュリティで、ファイル・ブック・シートの役割を分けて確認できます。
最初に「相手へ渡す情報」を減らす
本人が確認するのに、運営の内部メモ、他社のメール、全社の一覧が本当に必要かを見直します。出店者の担当者・持込機材・必要な電源を確かめたいなら、その項目を本人用画面へ出すという設計が考えられます。表示する項目は、業務で必要なものから選びます。
「じぶんの行」は、元一覧の見出しとデータを貼り付け、会社名、認証に使うメール列、本人が編集する列を指定する構成です。本人用画面に出す項目を選び、会社名とメール列は本人の編集対象から外します。取り込み後の台帳はサービス側のもので、元Excelへ自動的に書き戻す方式ではありません。
デモでは、本人に見せる項目を確認する
- 公開デモを開き、運営の一覧で会社を一つ選びます。
- 本人用画面の会社名が、その行と一致することを確認します。
- 担当者、持込機材、必要な電源の入力欄を見て、相手に確認してもらいたい項目と照合します。
- 別の会社を選び、画面がその会社の内容へ切り替わることを確認します。
デモは架空の30社で画面構成を試すためのものです。運営の表と本人用画面を同じページに並べているため、これ自体は本番の本人認証や行ごとの権限テストにはなりません。

本番の権限テストは、画面の検討とは別に行う
本番を使う場合は、まず架空の会社Aと会社B、実際に受信できるテスト用メールで試します。確認するのは、ログインできるかだけではありません。Aの画面がAの行だけを表示し、Aの変更がAの行へ保存され、Bや運営の内部情報が出ないことまで確認します。
- 専用URLを、それぞれの登録メールの相手へ個別に案内する。公開のグループ投稿へまとめて載せない。
- 認証前に会社の内容が出ないこと、認証後に予定した行と項目だけが出ることを確認する。
- Aを変更した後、運営の別画面を再読み込みしてAだけが変わり、Bが変わっていないことを確認する。
- 同じブラウザーの別タブでログインを切り替えた場合も、古い画面が別会社の情報を読み書きできないことを確認する。
デモを見た後は、「全体を見せてよいか」「相手が直す項目は何か」を書き出します。全体を見せてよい社内業務なら共有ブック、外部の相手へ一行だけを渡したい業務なら本人用画面と認証・閲覧範囲を検討する、という選び分けです。本番の認証と保存範囲の確認を終えるまでは、実データの提供を進めないようにします。サービスの条件はじぶんの行の使い方と情報の取り扱いも確認してください。
あわせて確認する:更新元と提出物を分ける運用 / 変更なしと未確認の区別


コメント