Jellyfinの家族での利用体験は、まず現在アクティブなユーザーによって決まり、次にそのユーザーがアクセスを許可されているライブラリによって決まります。
同じ家庭で、1台のサーバーに対してテレビ、スマートフォン、ブラウザー、個別のプロフィールを使うことがあります。ユーザーの識別によって視聴状態やおすすめを分けられる一方、どのライブラリが表示されるかはアプリケーションレベルの権限によって決まります。ファイルシステムの権限はサーバー側の別レイヤーであり、ユーザーに表示される内容と混同してはいけません。
ライブラリへのアクセスより先にユーザーを識別する
サーバーは、視聴状態、おすすめ、制限、ライブラリへのアクセス許可を適用する前に、現在アクティブなユーザーを把握する必要があります。サーバーが正常に動作していても、1つのアカウントやプロフィールを共有すると、視聴履歴が混ざることがあります。
家族向け権限モデルでは、家庭内のプロフィールとライブラリ権限を分けて管理でき、なぜユーザーの識別が最初の判断になるのかが分かります。
家族向けの整理表では、コンテンツが誤って表示された後に追加するものではなく、ユーザーの識別を最初から入力項目として扱うべきです。
アプリケーションの権限とファイルシステムの権限は異なる
Jellyfinでは、認証済みユーザーに表示される内容を制限できますが、Jellyfinのプロセス自体には基盤となるメディアへのファイルシステムアクセスが必要です。これらの認可レイヤーは、それぞれ異なる境界を保護します。
ユーザー識別とプロフィールの分離を利用して、アプリケーションレベルのライブラリ制限とサーバーのストレージアクセスを切り分けます。
サーバーがファイルを読み取れない場合、ユーザーのライブラリへのアクセス許可を変更しても、ストレージレイヤーの問題は解決しません。
クライアントによって利用体験が表面化する
家族のメンバーがテレビでは正しいライブラリを見られても、ブラウザーでは別の視聴履歴が表示されることがあります。これは、アクティブなユーザーが切り替わっている可能性があるためです。そのため、クライアントの切り替え、プロフィールの選択、保存されたセッション状態が、権限の問題のように見えることがあります。
Jellyfinクライアントの動作を比較する際の原則がここでも当てはまります。サーバーとメディアを同じ条件に保ち、各デバイスでアクティブなユーザーを確認します。
確認すべき境界は、同じユーザーであれば、通常使用するクライアント間で意図したライブラリと個人の状態が同じように表示されるかどうかです。
家族向けアクセスマトリックスを作成する
各ユーザー、利用を意図するライブラリ、プロフィールの種類、クライアントデバイス、視聴状態を分離する想定を一覧にします。管理者アカウントと、家族の代表的なアカウントを使い、1つのプロフィールずつテストします。
家族向け権限モデルの手順を使えば、この記事を権限修復の手順書にせず、実用的な家族向けアクセスマトリックスを作成できます。
すべてのプロフィールに意図したライブラリだけが表示され、サーバー自体がメディアのパスを読み取れることを確認できたら完了です。
テック&AIハブ
もっと読む

ホームサーバーにサービスを追加すると、Home Assistantのアーキテクチャはなぜ変化するのか?
サービスを追加して共有状態、キュー、デバイス、更新サイクル、または障害ドメインが増えると、単にコンテナが増えるだけでなく、Home Assistantのアーキテクチャが変わります。

キャッシュを容量と取り違えずにHome Assistantのパフォーマンスを測定する方法
ウォーム状態での結果は、容量ではなく再利用を示します。コールドスタート、ウォーム時の定常状態、繰り返し負荷、テールレイテンシ、そして最初に飽和するリソースを測定してください。

Home Assistantで家全体を制御するには、どれくらいの自動化同時実行数が必要ですか?
家全体の自動化の多くは、重複実行数に上限を設けるだけで十分です。実行時間×トリガー発生率で同時実行数を見積もり、その後、下流システムが安全に処理できる容量を上限にします。

