症状:交代のたびに同じパスワードを渡し、Safariのログイン状態や作業履歴が混ざっている。
最短解決策:正式業務は担当者ごとのmacOS通常ユーザー、管理作業だけを管理者アカウントに分離します。共有アカウントは、監督者付きの一時的なデモに限定してください。
この結論は、1台のMacを複数人で順番に使う越境ECチーム、海外向け業務の外注管理者、リモートMacの契約前にユーザー数と接続方式を確認したい購買担当者に向いています。複数人が同時に別々のデスクトップを使う必要がある場合は、契約前にサービス側のセッション方式を個別に確認してください。
交代勤務でも共有アカウントを避けるべき理由
macOSには「管理者」「通常」「共有のみ」というユーザー種別があります。Appleの説明でも、通常ユーザーは自分の設定を変更できますが、ほかのユーザーを追加したり、他人の設定を変更したりできません。一方、共有のみのユーザーはMacへログインするためのアカウントではなく、指定された共有ファイルなどへの限定アクセスに向いています。
詳しくは、Apple公式のユーザーとグループ設定と、Macでユーザーを追加する手順を確認してください。これは単なるログイン名の分離ではなく、設定、ファイル所有者、権限、作業履歴を分けるための基本設計です。(support.apple.com)
共有アカウントと個別ユーザーの判断は、次のように整理できます。
- 共有アカウント
- すぐ使い始められますが、誰が設定を変えたかを追いにくくなります。
- Safariのログイン状態、保存された認証情報、ダウンロード履歴が次の担当者へそのまま引き継がれます。
- 退職者や外注先が出たとき、パスワード変更だけでは端末内の保存情報まで回収できません。
-
同じ画面を見ながら行う一時的な説明やデモには使えますが、継続的な店舗運営には不向きです。
-
担当者ごとのmacOS独立ユーザー
- ホームフォルダ、デスクトップ、アプリ設定を担当者単位で分けられます。
- 交代時にユーザーを切り替えればよく、共通パスワードを全員へ配布する必要がありません。
- ファイル共有や画面共有の許可対象をユーザー単位で設定できます。
- ただし、独立ユーザーを作っただけで、ECプラットフォームの安全性、審査結果、アカウント停止を保証できるわけではありません。
したがって、人数が多いことや交代頻度が高いことは、共有パスワードを使う十分な理由にはなりません。むしろ交代が多いほど、誰の作業かを切り分けられる設計が必要です。
新しい担当者に独立した作業環境を渡す手順
日常の店舗運営、商品確認、App Storeの表示確認、素材加工、Safariでの受け入れ確認は、原則として通常ユーザーに割り当てます。管理者はソフトウェアの導入、システム設定、障害対応に限定し、普段の業務では使わない運用にしてください。
1. 役割を先に決める
最初に、次の3種類へ担当者を分類します。
- 管理者:ソフトウェアの導入、システム設定、ユーザー追加、障害対応を担当します。
- 通常ユーザー:店舗運営、素材処理、Safari確認、日々のオペレーションを担当します。
- 共有のみ:ファイル受け渡しだけを許可し、Macへ通常ログインさせない外部協力者に適しています。
管理者の名前とパスワードは、日常作業者へ共有しないでください。Appleも、Macの安全な運用のため管理者情報を他人に教えないよう案内しています。(support.apple.com)
2. 「ユーザーとグループ」で通常ユーザーを作る
- Appleメニューから「システム設定」を開きます。
- 「ユーザーとグループ」を選択します。
- 「ユーザーを追加」を押します。
- 新規ユーザーの種類で「通常」を選びます。
- 担当者を識別できる表示名と、個別のログイン情報を設定します。
- 作成後、対象ユーザーでログインできることを確認します。
「ユーザーとグループ」のユーザー種別、表示名、管理者と通常ユーザーの違いが分かる状態を、パスワードが見えないように撮影します。
3. 画面共有とリモートログインを割り当てる
GUI操作が必要な担当者には、画面共有の許可対象として通常ユーザーを追加します。Appleの画面共有設定では、アクセスを全ユーザーに開放するのではなく、指定ユーザーだけに限定できます。画面共有とリモートマネージメントは同時に有効化できないため、どちらを使うかを先に決めてください。(support.apple.com)
SSHでファイル操作や定型処理を行う担当者には、「一般」から「共有」の「リモートログイン」を開き、許可ユーザーを限定します。SSHは画面を操作する仕組みではなく、コマンド実行やファイル転送を担当する接続方式です。(support.apple.com)
4. 初回接続を担当者本人で確認する
管理者がログインできたからといって、通常ユーザーの接続も完了したとは限りません。担当者本人に次の操作を実施してもらいます。
- VNCまたは画面共有でログインできる
- 自分のデスクトップとホームフォルダが表示される
- 指定された業務用アプリを起動できる
- 他人のホームフォルダへ不用意に入れない
- SSHを許可した場合だけ、指定ユーザーで接続できる
- 管理者パスワードを要求される操作が想定どおり制限される
接続入口、ログイン後のユーザー名、権限エラーの表示を、認証情報や店舗情報を隠して記録します。
ファイル受け渡しはアカウント共有ではなくフォルダで行う
担当者間で素材や確認結果を渡す場合、アカウント全体を共有する必要はありません。macOSでは、共有フォルダ、各ユーザーの「パブリック」フォルダ、「ドロップボックス」などを使い分けられます。(support.apple.com)
越境業務では、次のような構成にすると引き継ぎ対象が明確になります。
共有/案件名/01_入稿素材:チームで編集する素材。読み書きを許可します。共有/案件名/02_確認用:SafariやApp Storeの確認画像。原則として読み取り中心にします。共有/案件名/03_操作記録:担当者、日時、対象ページ、結果を記録します。共有/案件名/04_引き渡し:次の担当者へ渡す完成ファイルだけを置きます。- 個人ホームフォルダ:作業途中の下書きや個人設定を保存します。チーム共有の前提にしません。
ファイル共有では、ユーザーごとに「読み/書き」「読み出しのみ」「書き込みのみ」を設定できます。たとえば、納品用フォルダを読み出しのみにすれば、確認担当者が原本を上書きする事故を抑えられます。(support.apple.com)
注意:独立ユーザーは本機内の設定とファイル境界を分けますが、ブラウザーに保存した業務アカウント、Cookie、認証キーまで自動的に整理してくれるわけではありません。業務アカウントのログアウトと認証情報の管理は、別の手順として残してください。
複数人が同時に別デスクトップを使えるとは限りません
「Macの画面共有」は、別のコンピューターから対象Macの画面を表示し、ファイルやウインドウを操作する機能です。つまり、同じデスクトップを引き継いで操作する用途と、複数人が互いに干渉しない独立デスクトップを同時利用する用途は同じではありません。(support.apple.com)
判断は次の順番で行ってください。
- 時間をずらして使う:一人一ユーザーで運用し、交代時にログアウトまたはユーザー切り替えを行います。
- 管理者が遠隔で支援する:画面共有を使い、作業者の画面を見ながらサポートします。
- CLI処理だけを並行させる:許可されたユーザーへSSHを割り当て、定型処理やファイル操作を分けます。
- 複数人が同時にGUI作業を行う:契約前に、同時接続数、画面セッションの分離、接続中のユーザー切り替え、再接続後の状態保持を確認します。
KVMFLUXの案内では、専有の物理MacにSSHとVNCで接続でき、管理者権限も提供されるとされています。また、利用可能な地域として日本、シンガポール、韓国、香港、米国東部、米国西部が掲載されています。ただし、これらの情報だけから、1台で複数の独立GUIデスクトップを同時提供できるとは判断できません。必要な場合は、KVMFLUXのFAQで接続方式を確認し、注文前に同時利用の条件を問い合わせてください。(kvmflux.com)
退職・外注終了時はこの順番でアクセスを回収する
担当者が離職したとき、最初に行うべきことはMacユーザーの削除ではありません。先に業務アカウントとファイルを整理し、必要な記録を残してから端末側のアクセスを閉じます。
回収手順
- 画面共有、VNC、SSHなど、対象者へ渡した接続権限を停止します。
- 店舗管理画面、App Store関連のアカウント、素材管理サービスからログアウトさせます。
- 完了済みの素材、確認画像、操作記録を共有フォルダへ移します。
- 個人ホームフォルダ内に残った業務データを管理者が確認します。
- 保存されたパスワード、SSH鍵、証明書、Cookieなどを必要に応じて更新または削除します。
- 「ユーザーとグループ」から対象の通常ユーザーを削除します。
- 誰が、いつ、どの権限を停止したかを操作記録へ残します。
ユーザー削除前の対象ユーザー名、共有設定の許可リスト、削除後に接続できないことを確認した画面を保存します。パスワードや業務データは画像に含めないでください。
KVMFLUXのレンタルを終了する場合は、内部ディスクと接続中の追加ストレージが消去される旨がFAQに記載されています。退去時に必要な素材、証明書、成果物を先に書き出す運用が必要です。これは個人ユーザーを削除する手順とは別の、レンタル終了時のデータ回収手順です。
最終判断に使える運用チェックリスト
次の条件を満たすなら、共有アカウントではなく独立ユーザー方式を選んでください。
- [ ] 複数人が交代で同じMacを使う
- [ ] 担当者ごとにSafari設定や作業ファイルを分けたい
- [ ] 外注終了や離職時に個人単位でアクセスを止めたい
- [ ] 管理者権限を日常担当者へ渡したくない
- [ ] ファイルの読み書き範囲を案件単位で制御したい
- [ ] 操作担当者と管理担当者を分けたい
次の条件なら、共有のみユーザーを検討できます。
- [ ] Mac本体へログインさせず、特定ファイルだけ渡したい
- [ ] 納品用フォルダへ書き込ませたい
- [ ] 画面操作ではなく、限定的なファイル受け渡しが目的である
次の条件なら、契約前の確認を省略しないでください。
- [ ] 複数人が同時に別々のGUIデスクトップを使う
- [ ] ユーザー切り替え後もアプリやセッションを保持したい
- [ ] VNCとSSHを同時に複数担当者へ割り当てたい
- [ ] 管理者が別セッションから作業者を支援したい
手元の共有PCや個人所有Macをそのまま回す方法は、パスワードの使い回し、設定の混在、担当者の退出時に回収漏れが起きやすい点が弱点です。さらに、海外拠点との受け渡しでは電源管理、固定接続、故障時の対応もチーム側の負担になります。
一方、KVMFLUXのように専有の物理Macをレンタルする構成なら、作業期間に合わせて海外リージョンのMacを用意し、SSHやVNCを使って同じ端末へ接続できます。料金や利用期間は、KVMFLUXの料金プランで確認できますが、独立ユーザー数や同時GUIセッションが業務要件になる場合は、先にその条件を確認してから申し込むのが安全です。
チームで使うMac環境を、専有の一台から始めませんか
KVMFLUXなら、他の利用者と共有しない物理Mac mini M4をチーム専用の作業環境として利用できます。 SSHとVNCに対応しているため、担当者ごとの作業やCIの実行を用途に応じて使い分けられます。 管理者権限が付与されるので、必要な開発ツールやユーザー設定をチームの運用方針に合わせて整えられます。 日本を含む6つのリージョンと日額から四半期までの料金サイクルから、利用人数や期間に合ったMac環境をお選びいただけます。