セキュリティドメイン
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
例えば、1つのシステム内に複数のウェブサイトがある場合、セキュリティドメインを使ってSitecoreAIの異なる部分へのアクセスを管理することができます。
SitecoreAIドメインは、共通のルールや手順で管理できるセキュリティアカウント(ロール)の集合体です。ドメインは論理的な関係を持つセキュリティアカウントを収集するために使われます。例えば、SitecoreAIクライアントを使用するすべてのロールがSitecoreAIドメインに保存されている場合があります。
このトピックでは、SitecoreAI環境で標準で利用可能なデフォルトのドメインおよびドメインタイプについて説明します。ドメインの追加、編集、削除はセキュリティアーキテクトの作業であり、Deployアプリを使って設定ファイルをオーサリング環境に適用して行う必要があります。
デフォルトドメイン
SitecoreAIには以下のデフォルトドメインが含まれています:
-
Extranet - このドメインをウェブサイト訪問者アカウントやカスタマイズされた役割の管理に使用しないでください。このドメインはウェブサイトのセキュリティドメインで、訪問者のユーザーアカウントとウェブサイトコンテンツの読み取りアクセスを制御するカスタマイズされた役割を含んでいます。
!注Extranetドメインのメンバーであり、関連するSitecoreAIの役割(例
)のメンバーは、SitecoreAIドメインにアクセスし、クライアントツールを使ってウェブサイトのコンテンツを編集できます。 -
Sitecore - このドメインは内部セキュリティドメインで、SitecoreAIクライアントおよびユーザーが利用可能に影響を与えるSitecoreAIクライアントロールにアクセスできるすべてのユーザーを含みます。また、ユーザーがアイテムにアクセスできるかを制御するカスタマイズされた役割も含まれています。
!注SitecoreAIドメインのメンバーは、適切なアクセス権があればSitecoreAIクライアントツールにアクセスし、ウェブサイトを編集できます。さらに、開発者やセキュリティアーキテクトがドメインやログインページの設計方法によっては、エクストラネットドメインにアクセスできる場合もあります。
-
Default - これはメモリ上にのみ存在する仮想ドメインです。 SitecoreAIはExtranetをデフォルトドメインとして設定しており、ほとんどのユーザーアカウントはウェブサイト訪問時にextranetや匿名のままです。しかし、ウェブサイトがデフォルトドメインを指定していなければ、ユーザーはデフォルト/匿名設定になります。
!注これらすべてのドメインには匿名ユーザーとエブリュリーの役割が含まれています。Everyoneの役割は自動的にドメイン内のすべてのユーザーと匿名ユーザーを含みます。
一般的に、ユーザーは自分のドメイン内のロールのメンバーであり、ドメインには他のドメインのユーザーが含まれません。しかし、ユーザーは複数のドメインのロールのメンバーであり、ロールには複数のドメインのユーザーが含まれることもあります。
ドメインの種類
ドメインは以下の2つのドメインタイプのいずれかに分類できます。
- グローバルドメイン — ユーザーはシステム内のすべてのドメインにアクセスできます。ただし、これはセキュリティアーキテクトがどのようにシステムを構成しているかによります。
- ローカル管理ドメイン – ユーザーはシステム内の他のドメインにはアクセスできず、特定のドメインのみにアクセスできます。システム内の他のドメインにアクセスできないローカル管理者は通常、ローカル管理ドメインを管理します。さらに、ローカル管理ドメインに属するユーザーは、同じドメインに属するセキュリティアカウントしか見られません。