Claude Enterprise でカスタムロールのコネクタをすべてブロックしても GitHub 連携が消えないのはなぜですか

Claude Enterprise でカスタムロールのコネクタをすべてブロックしても GitHub 連携が消えないのはなぜですか

Claude Enterpriseのカスタムロールですべてのコネクタをブロック済みにしたのに、なぜかGitHub連携だけが消えません。設定漏れなのか仕様なのか、調べてみました。
2026.07.25

はじめに

Claude Enterprise のカスタムロールで、コネクタをすべてブロック済みにしました。それでも GitHub 連携だけがメンバーの画面から消えません。設定漏れなのか、ロールでは触れないものなのか。気になったので調べてみました。

カスタムロール ohmura-role-1 の「コネクタ」タブで、「すべてのコネクタ」の「ツールの権限」を「ブロック済み」にしています。

Admin_settings_-_Claude-2.png

このロールが適用されたメンバーの Claude Desktop のコネクタ画面です。種類「Web」のコネクタのうち、GitHub 連携だけが残っています。

Claude__2_.png

前提

  • カスタムロールは Claude Enterprise プランの組織で使える機能
  • 確認は 2026 年 7 月 24 日時点の管理画面と公式ドキュメント
  • Claude Desktop を利用(Claude for Mac v1.24012.1)

困っていること

カスタムロールは、組織管理者がグループ単位で利用可能な機能の範囲を定義できる仕組みです。ロール編集画面の「コネクタ」タブには 2 種類の設定があります。まとめて設定する「すべてのコネクタ」と、コネクタごとに設定する「個別のコネクター」です。今回は「すべてのコネクタ」からブロックしました。

Admin_settings_-_Claude-2.png

このロールはグループ test-ohmura-group に割り当てています。ロールが適用されたメンバーの Claude Desktop でコネクタ画面を確認しました。ブロック前は、種類「Web」のコネクタが多数並んでいました。Adobe Workfront、Asana、Atlassian、Box、Figma、GitHub 連携などです。

Claude__1_.png

ブロック後は多数の「Web」のコネクタが一覧から消えました。残ったのは GitHub 連携だけです。他のコネクタへの制限は働いているため、設定漏れとは考えにくいです。

Claude__2_.png

原因

ロールの「コネクタ」タブには、GitHub 連携を操作する項目がありませんでした。「個別のコネクター」の一覧にも見当たりません。「すべてのコネクタ」の一括ブロックにも GitHub 連携は含まれていません。GitHub 連携はロールのコネクタ設定の対象外で、組織設定側で管理する項目でした

Admin_settings_-_Claude-6.png

詳細

まず、他のロールの影響で GitHub 連携が残った可能性を切り分けました。複数のロールを持つメンバーには最も緩い設定が適用されるためです。

If a member’s groups give them more than one role, the most permissive grant for each tool applies. Connector permissions are additive across roles, the same as capabilities.

出典: Manage custom roles on Enterprise plans

そこで、対象メンバーが所属するグループ test-ohmura-group に紐づくロールを確認しました。紐づくロールは ohmura-role-1 の 1 つだけでした。対象メンバーの所属もこのグループのみです。他のロールの設定が混ざった可能性はなくなりました。

Admin_settings_-_Claude-3.png

もう 1 つの可能性はロールのコネクタ権限そのものが適用されないケースです。対象は役割が「カスタム」のメンバーだけです。User、Admin、Owner の役割を持つメンバーには、組織で有効なコネクタがすべて見えます。

Connector permissions apply only to members whose role is set to “Custom.” Members with the User, Admin, or Owner roles see every connector enabled for your organization, subject to your organization-wide tool policies per connector. Owners and Admins always see every connector so they can configure it, regardless of any role’s connector permissions.

出典: Manage custom roles on Enterprise plans

今回は他のコネクタが消えているため、こちらにも該当しません。対象メンバーの役割は「カスタム」で、カスタムロールに ohmura-role-1 が割り当たっています。

Admin_settings_-_Claude-5.png

対応

GitHub 連携コネクタを止めるには、組織設定の「ライブラリとアクセス」にあるコネクタ一覧から操作します。GitHub 連携の行から「無効にする」を選択します。

Notification_Center__2_.png

無効化すると、対象メンバーの Claude Desktop のコネクタ画面から GitHub 連携が消えました。

Claude__3_.png

ただし、GitHub 連携を使っている他のメンバーも使えなくなります。組織全体で止めるかどうかのトレードオフです。

まとめ

カスタムロールで「すべてのコネクタ」をブロック済みにしても、GitHub 連携はメンバーの画面に残りました。ロールの「個別のコネクター」一覧にも項目がなく、止める手段は組織設定側にありました。組織設定のコネクタ一覧から無効化すると消えますが適用範囲は組織全体になるため検討が必要になります。

おわりに

ロールのコネクタ設定のなかに意外と GitHub の項目がないんだと知ったので書き残しておきました。Claude Enterprise のグループとロールの関係は、以下の記事で整理されていますのでご紹介しておきます。

https://dev.classmethod.jp/articles/claude-enterprise-roles-groups-constraints/

参考


Claudeならクラスメソッドにお任せください

クラスメソッドは、Anthropic社とリセラー契約を締結しています。各種製品ガイドから、業種別の活用法、フェーズごとのお悩み解決などサービス支援ページにまとめております。まずはご覧いただき、お気軽にご相談ください。

サービス詳細を見る

この記事をシェアする

AI白書

関連記事