セキュリティドメイン
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
例えば、単一のシステム内に複数のウェブサイトがある場合など、セキュリティドメインを使ってユーザーのSitecoreAIの異なる部分へのアクセスを管理することができます。
SitecoreAIドメインとは、共通のルールや手順でユニットとして管理できるセキュリティアカウント(ロール)の集合体です。ドメインは論理的な関係を持つセキュリティアカウントを収集するために使われます。例えば、SitecoreAIクライアントを使えるすべてのロールがSitecoreAIドメインに保存される場合などです。
このトピックでは、SitecoreAI環境で標準で利用可能なデフォルトのドメインおよびドメインタイプについて説明します。ドメインの追加、編集、削除はセキュリティアーキテクトの作業であり、Deployアプリを使って作成環境に設定ファイルを適用して行う必要があります。
デフォルトドメイン
デフォルトドメイン
SitecoreAIには以下のデフォルトドメインが含まれています:
-
Extranet - このドメインをウェブサイト訪問者アカウントやカスタマイズされた役割の管理に使用しないでください。このドメインはウェブサイトのセキュリティドメインで、訪問者のユーザーアカウントとウェブサイトコンテンツの読み取りアクセスを制御するカスタマイズされた役割を含んでいます。
注記関連するSitecoreAI役割(例:SitecoreクライアントAuthoring)にも属するエクストラネットドメインのメンバーは、SitecoreAIドメインにアクセスし、クライアントツールを使ってウェブサイトの内容を編集できます。
-
Sitecore - このドメインは内部セキュリティドメインで、SitecoreAIクライアントおよびユーザーが利用可能な機能に影響を与えるSitecoreAIクライアントロールにアクセスできるすべてのユーザーを含みます。また、ユーザーがアイテムにアクセスできるかを制御するカスタマイズされた役割も含まれています。
注記SitecoreAIドメインのメンバーは、適切なアクセス権があればSitecoreAIクライアントツールにアクセスし、ウェブサイトを編集することができます。さらに、開発者やセキュリティアーキテクトがドメインやログインページの設計方法によっては、エクストラネットドメインにアクセスできる場合もあります。
-
Default- これはメモリ上にのみ存在する仮想ドメインです。SitecoreAIはExtranetをデフォルトドメインとして設定しており、ほとんどのユーザーアカウントはウェブサイトを訪れる際にextranet/匿名のままです。しかし、ウェブサイトがデフォルトドメインを指定していなければ、ユーザーはデフォルト/匿名設定になります。
これらすべてのドメインにはAnonymousユーザーとEveryoneロールが含まれています。 Everyoneの役割は自動的にドメイン内のすべてのユーザーとAnonymousユーザーを含みます。
一般的に、ユーザーは自分のドメイン内のロールのメンバーであり、ドメインには他のドメインのユーザーが含まれません。しかし、ユーザーは複数のドメインのロールのメンバーであり、ロールには複数のドメインのユーザーが含まれることもあります。
ドメインの種類
ドメインの種類
ドメインは以下の2つのドメインタイプのいずれかに分類できます。
-
Global domains --ユーザーはシステム内のすべてのドメインにアクセスできます。ただし、これはセキュリティアーキテクトがどのようにシステムを構成しているかによります。
-
Locally managed domains – ユーザーはシステム内の他のドメインにはアクセスできず、特定のドメインのみにアクセスできます。システム内の他のドメインにアクセスできないローカル管理者は通常、ローカル管理ドメインを管理します。さらに、ローカル管理ドメインに属するユーザーは、同じドメインに属するセキュリティアカウントしか見られません。