この記事では、管理者およびCato管理アプリケーションの管理者ロールを管理するためのさまざまなCato APIについて説明します。 このAPIは、リセラーアカウントと通常のアカウントの両方の管理者の管理をサポートします。
addAdmin構成API
addAdmin構成APIは、Cato管理アプリケーションのアカウントに対して新しい管理者を作成します。
addAdmin入力パラメーター
アカウントID(必須)
addAdmin引数
これらはaddAdmin構成APIの引数です:
firstName: 管理者の名(最大255文字) - このフィールドは必須
lastName: 管理者の姓(最大255文字) - このフィールドは必須
email: 電子メールアドレス、管理者ごとに一意(最大255文字) - このフィールドは必須
passwordNeverExpires: ブール値(true/false)。 値がtrueに設定されている場合、管理者のパスワードは期限切れになりません - このフィールドは必須
mfaEnabled: ブール値(true/false)。 値がtrueに設定されている場合、管理者はCato管理アプリケーションにログインするためにMFAコードを使用する必要があります - このフィールドは必須
managedRoles: updateAdminRoleInputの配列。 管理者に割り当てられた一つまたは複数のロールを定義します。 リセラー管理者の場合、このフィールドは管理対象アカウントに割り当てられたロールを定義します。 このフィールドがAPIコールで定義されていない場合、管理者には閲覧者ロール(ID 2)が割り当てられます
ID 1を使用して管理者に編集者ロールを割り当てます
resellerRoles: updateAdminRoleInputの配列(リセラー管理者にのみ関連があります)。 リセラーアカウントに割り当てられたロールを定義します。 このフィールドがAPIコールで定義されていない場合、管理者にはリセラーアカウントの閲覧者ロールが割り当てられます。
管理者が作成されると、その流れはCato管理アプリケーションに作成された場合と同じです。
アカウントがユーザ名とパスワードで管理者がログインできるように設定されている場合、管理者はアカウントを有効化してパスワードを設定するリンクが記載されたウェルカムメールを受け取ります。
|
addAdmin APIの例
mutation {
管理者(accountId:"xxxxxx") {
addAdmin(input: {
firstName :"dani2",
lastName :"din2"
電子メール: "danidin5@4.catoneworks.com",
passwordNeverExpires: true,
mfaEnabled: false,
managedRoles: [{ ロール: { id: 2} }, {ロール: {id:3}}]
}) {
adminID
}
}
}
|
|
updateAdmin構成API
updateAdmin構成APIを使用すると、管理者情報を更新できます(管理者の電子メールおよびIDは更新できません)。
updateAdmin入力パラメーター
アカウントID(必須)
updateAdmin引数
adminID(必須)
firstName: 管理者の名
lastName: 管理者の姓
passwordNeverExpires: ブール値(true/false)。 値がtrueに設定されている場合、管理者のパスワードは期限切れになりません
mfaEnabled: ブール値(true/false)。 値がtrueに設定されている場合、管理者はCato管理アプリケーションにログインするためにMFAコードを使用する必要があります
managedRoles:
updateAdminRoleInputの配列。 管理者に割り当てられた一つまたは複数のロールを定義します。 リセラー管理者の場合、このフィールドは管理対象アカウントに割り当てられたロールを定義します。resellerRoles:
updateAdminRoleInputの配列(リセラー管理者にのみ関連があります)。 リセラーアカウントに割り当てられたロールを定義します。
updateAdmin APIの例
mutation {
管理者(accountId: "26") {
updateAdmin(
adminID: "28876"
input: {
firstName: "sample"
lastName: "admin"
passwordNeverExpires: true
managedRoles: [{ ロール: { id: 1 } }]
}
) {
adminID
}
}
}.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A38%3A21Z&se=2026-09-26T03%3A49%3A21Z&sr=c&sp=r&sig=%2BTgsnT%2B8g009uVORq%2BX74N4fb%2F%2BMdyb2BtQK3aj0Oes%3D)
removeAdmin
removeAdmin構成APIを使用すると、アカウントから管理者を削除できます。
removeAdmin引数
アカウントID(必須)
adminID(必須)
removeAdmin APIの例
mutation {
管理者(accountId:"XXX") {
removeAdmin(adminID:YYY
) {
adminID
}
}
}adminsリードオンリーAPI
adminsリードオンリーAPIクエリは、アカウントのすべての管理者に関するデータを返します。具体的には、ID、電子メール、名、姓、passwordNeverExpires、mfaEnabled、およびロールを含みます。
admins入力パラメーター
アカウントID(必須)
admins引数
id: 管理者のCato ID
firstName: 管理者の名
lastName: 管理者の姓
email: 電子メールアドレス
passwordNeverExpires: ブール値(true/false)。 値がtrueに設定されている場合、管理者のパスワードは期限切れになりません
mfaEnabled: ブール値(true/false)。 値がtrueに設定されている場合、管理者はCato管理アプリケーションにログインするためにMFAコードを使用する必要があります
managedRoles: updateAdminRoleInputの配列。 管理者に割り当てられた一つまたは複数のロールを定義します。 リセラー管理者の場合、このフィールドは管理対象アカウントに割り当てられたロールを定義します。
resellerRoles: updateAdminRoleInputの配列(リセラー管理者にのみ関連があります)。 リセラーアカウントに割り当てられたロールを定義します。
admins APIの例
query {
管理者(accountID: XXXX) {
アイテム {
ID
電子メール
First Name
Last Name
modifyDate
creationDate
passwordNeverExpires
mfaEnabled
managedRoles {
ロール {
ID
名前
}
resellerRoles {
ロール {
ID
名前
}
}
}
}
}.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A38%3A21Z&se=2026-09-26T03%3A49%3A21Z&sr=c&sp=r&sig=%2BTgsnT%2B8g009uVORq%2BX74N4fb%2F%2BMdyb2BtQK3aj0Oes%3D)
getAdminリードオンリーAPI
getAdmin読み取り専用APIクエリは、単一のアカウントの管理者についての情報を返します。具体例としては、電子メール、名、姓、passwordNeverExpires、mfaEnabled、およびロールが含まれます。
getAdmin入力パラメーター
アカウントID(必須)
adminID(必須)
getAdmin引数
firstName: 管理者の名
lastName: 管理者の姓
email: 電子メールアドレス
passwordNeverExpires: ブール値(true/false)。 設定がtrueの場合、管理者のパスワードは期限切れになりません
mfaEnabled: ブール値(true/false)。 設定がtrueの場合、管理者はCato管理アプリケーションにログインするためにMFAコードを使用する必要があります
managedRoles: updateAdminRoleInputの配列。 管理者に割り当てられた一つまたは複数のロールを定義します。 リセラー管理者の場合、このフィールドは管理対象アカウントに割り当てられたロールを定義します。
resellerRoles: updateAdminRoleInputの配列(リセラー管理者にのみ関連があります)。 リセラーアカウントに割り当てられたロールを定義します。
getAdmin APIの例
query {
管理者取得(accountId: "XXX", adminID: YYY) {
ID
名
姓
電子メール
passwordNeverExpires
mfaEnabled
creationDate
managedRoles {
ロール {
ID
名前
}
}
resellerRoles {
ロール {
ID
名前
}
}
}
}accountRolesリードオンリーAPI
accountRolesAPIリードオンリークエリは、アカウントに定義されたすべてのロールを返します(カスタムロールと事前定義のもの)。 addAdmin APIを使用する顧客に必須で、これによりロールID(addAdmin APIで使用される)が表示されます。
accountRoles入力パラメーター
アカウントID
アカウントタイプ
通常(通常または管理されたアカウントロール用)
リセラー(リセラーアカウントロール用)
accountRoles引数
id: ID! (ロールのID)
名: String! (ロールの名前)
説明: String(説明)
isPredefined: Boolean! (これは事前定義されたロールかカスタムロールか)
|
accountRolesクエリの例
query{
accountRoles(accountID:XXX, accountType:REGULAR)
{
アイテム
{
ID
名前
isPredefined
説明
}
合計
}
}updateAdminRoleInput構成API
updateAdminRoleInput構成APIを使用すると、Cato管理アプリケーションの管理者ロール用設定を更新できます。
input updateAdminRoleInput {
ロール: updateAccountRoleInput!
allowedEntities: [entityInput!]
}.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A38%3A21Z&se=2026-09-26T03%3A49%3A21Z&sr=c&sp=r&sig=%2BTgsnT%2B8g009uVORq%2BX74N4fb%2F%2BMdyb2BtQK3aj0Oes%3D)
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A38%3A21Z&se=2026-09-26T03%3A49%3A21Z&sr=c&sp=r&sig=%2BTgsnT%2B8g009uVORq%2BX74N4fb%2F%2BMdyb2BtQK3aj0Oes%3D)
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A38%3A21Z&se=2026-09-26T03%3A49%3A21Z&sr=c&sp=r&sig=%2BTgsnT%2B8g009uVORq%2BX74N4fb%2F%2BMdyb2BtQK3aj0Oes%3D)
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A38%3A21Z&se=2026-09-26T03%3A49%3A21Z&sr=c&sp=r&sig=%2BTgsnT%2B8g009uVORq%2BX74N4fb%2F%2BMdyb2BtQK3aj0Oes%3D)