セキュリティの役割
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
SitecoreAIには、アイテムや機能のユーザー認証を管理するための一連の事前定義されたロールが付属しています。
警備の役割
概要
Everyone
すべてのユーザーに Everyone ロールが割り当てられます。
ロールデータベースに含まれておらず、セキュリティの割り当てと解決にのみ使われる仮想役割。 Windows Everyone グループをミラーリングし、すべてのユーザーや特定のドメイン内のすべてのユーザーにアクセス権を割り当てることができます。すべてのドメインでグローバルロールおよびローカルロールとして利用可能です。
注記
Sitecore以外のドメインを選択する場合、 Languages ノードの基本ロールまたはそのドメインの Everyone ロールの読み書き権限を設定する必要があります。
Author
コンテンツツリー内のコンテンツにアクセスでき、リボン上のタブ数を減らしてメディアライブラリやコンテンツエディタアプリケーションなどの基本的なアイテム編集機能にアクセスできます。
この役割は2つのSitecoreクライアントロールのメンバーでもあるため、この役割のみをユーザーに割り当てると、SitecoreクライアントオーサリングおよびSitecoreクライアントユーザーの役割も自動的に割り当てられます。
この役割のメンバーは以下の通りです:
- Marketing Automation Editors
- List Manager Editors
- Developer
Designer
テンプレート標準値を通じて個々のアイテムやアイテム群のレイアウト詳細を変更する際に必要なコンテンツツリーの領域や、エクスペリエンスエディター プレゼンテーション タブの設定に必要な項目への読み書きアクセスを提供します。
この役割には2つのSitecoreクライアントロールもメンバーとして含まれているため、この役割のみをユーザーに割り当てると、SitecoreクライアントデザインおよびSitecoreクライアントユーザーの役割も自動的に割り当てられます。
この役割では、エクスペリエンスエディターの プレゼンテーション タブ、レイアウトグループ機能、コンテンツエディター内のデザイナーオプションへのアクセスを提供します。
注記
この役割は著者および著者の役割のメンバーではないため、ユーザーがアイテムを編集することはできません。
この役割のメンバーは以下の通りです:
- Developer
Developer
ユーザーにコンテンツエディターのコンテンツ操作機能へのアクセスと、クライアントの著者やクライアントデザイナーが通常使用するすべてのデザインおよびオーサリングの役割を提供できます。また、コンテンツエディターのリボンでより多くの機能にアクセスできるようになり、この役割に割り当てられたユーザーに対して完全な開発機能を可能にします。
この役割はまた、Sitecoreメニュー内の開発ツールメニューにアクセスでき、パッケージデザイナーなどのさらなる開発ツールへのアクセスを可能にします。
Sitecore Client Account Managing
Access Viewer、ドメインマネージャー、ロールマネージャー、ユーザーマネージャーアプリケーションでユーザー、ロール、ドメインを管理できる権限を与えます。
この役割のメンバーは以下の通りです:
- Sitecore Local Administrators
Sitecore Client Advanced Publishing
Experience EditorおよびContent Editorアプリケーションでの公開機能へのアクセスを提供します。
この役割は、Sitecoreクライアント公開の役割と同じアクセス権に加え、再公開へのアクセス権を持ちます。
Sitecore Client Authoring
ユーザーが基本的なアイテム編集機能にアクセスできるようにします。この役割は、クライアントユーザーが基本的なオーサリング機能へのアクセスを許可することを意図しています。
この役割は利用可能なコンテンツエディターのコマンドにのみ影響し、Desktopインターフェースのメニューやコントロールパネルのコマンドには影響しません。
この役割のメンバーは以下の通りです:
- Author
Sitecore Client Bucket Management
Coreデータベース内の /sitecore/content/Applications/Content Editor/Ribbons/Chunks/Item Buckets 項目へのユーザーアクセス権を与えます。
Sitecore Client Configuring
ユーザーはコンテンツエディター機能にアクセスでき、アイテムに関連付けられたアイコンや保護されているか非表示かなど、アイテムに関連付けられた設定の詳細を変更できます。
この役割では、コンテンツエディターアプリケーションに 「構成 」タブを追加し、「外観」「挿入オプション」「属性」グループを表示します。
この役割のメンバーは以下の通りです:
- Sitecore Client Bucket Management
- Developer
Sitecore Client Content Reader
コンテンツエディターやメディアライブラリのコンテンツツリー項目への読み取りアクセス権をユーザーに提供します。
この役割は基本的な読み取りアクセスを目的としています。
Sitecore Client Designing
ユーザーはエクスペリエンスエディター のプレゼンテーション タブ機能にアクセスでき、Sitecoreクライアント内のアイテムに関連付けられたレイアウト詳細を設定できます。
この役割のメンバーは以下の通りです:
- Designer
Sitecore Client Developing
開発者によく求められるアプリケーションのショートカットやコマンドへのアクセスを提供します。
この役割のメンバーは以下の通りです:
- Sitecore Client Bucket Management
- Developer
Sitecore Client Maintaining
テンプレート編集機能やレポートツールへのアクセスを提供します。この役割はSitecoreのスーパーユーザーおよび開発者を対象としています。
この役割のメンバーは以下の通りです:
- Sitecore Client Bucket Management
- Developer
Sitecore Client Publishing
Experience EditorおよびContent Editorアプリケーションでの公開機能へのアクセスを提供します。パブリッシングの役割に属していないユーザーも、ワークフローに関連する自動パブリッシング機能のみを利用可能です。
この役割は、インクリメンタルパブリッシュ、スマートパブリッシュ、およびPublish関連アイテムにアクセスできます。
この役割のメンバーは以下の通りです:
- Sitecore クライアント Advanced Publishing
Sitecore Client Securing
コンテンツエディターやその他の関連アプリケーションのセキュリティ機能へのアクセス権をユーザーに与えます。
この役割は、ユーザーやアクセス権を維持する必要があるユーザーを対象としています。
この役割のメンバーは以下の通りです:
- Sitecore Local Administrators
Sitecore Client Site Managing
SitecoreAIで利用可能な関連アプリケーションで、サイトやサイトコレクションの作成、変更、作成、削除する権利をユーザーに与えます。
Sitecore Client Translating
ユーザーは「 未翻訳フィールドをスキャンする 」コマンドなどのSitecore翻訳機能にアクセスできます。
この役割は、サイトのデフォルト言語以外の言語にアクセスできる必要があるコンテンツ作成者向けに設計されています。
Sitecore Client Users
ユーザーにSitecoreへのアクセスを最小限に制限します。この役割では、ユーザーはSitecore Desktopにログインできますが、アプリケーションにはアクセスできません。
他のすべてのSitecoreクライアントロールはSitecoreクライアントユーザーロールのメンバーであり、任意のSitecoreクライアントロールのユーザーは自動的にSitecoreクライアントユーザーロールのメンバーとなります。
Sitecore Limited Content Editor
Sitecoreクライアントオーサリングの役割が提供するコンテンツエディターの機能量を制限します(この役割を持つユーザーには依然として必要です)。
コンテンツ作成者がこの役割を割り当てられる場合、著者はコンテンツエディターのリボン上の 「ホーム」「 レビュー」「 公開 」タブのみにアクセスでき、右クリックメニューから「 コピー」「 移動」「 ソート 」は行えません。
Sitecore Limited Page Editor
Experience Editorアプリケーションの機能量を制限します。しかし、ミニマルページエディターの役割とは異なり、この役割に割り当てられたユーザーは標準の経験エディターリボンのシンプルなバージョンを見ることができます。
この役割はSitecoreクライアントオーサリングの役割が提供する機能量を制限します(この役割ではユーザーにとっても必要です)が、Sitecoreの最小ページ編集者ロールよりも多くの機能アクセスを可能にします。
Sitecore Local Administrators
Sitecoreのローカル管理者はSitecoreにログインし、そのドメイン内のセキュリティアプリケーション(セキュリティの割り当てを含む)を管理できます。ローカル管理者はドメインを作成したり、ユーザーにドメインを関連付けたりすることはできません。
注記
ローカル管理者の役割は、Sitecoreクライアントユーザー、Sitecoreクライアントアカウント管理、Sitecoreクライアントセキュアの役割のメンバーです。このロールは、ユーザーにこれらのロールを追加するショートカットとして使えます。
Sitecore Minimal Page Editor
エクスペリエンスエディターの機能は最小限に制限し、この役割が割り当てられたユーザーがエクスペリエンスエディターのリボンにアクセスできないようにします。例えば、ミニマルページエディターの役割のメンバーはパーソナライズバリエーションを切り替えることができません。
この役割は、Sitecoreクライアントオーサリングの役割が提供する機能量を制限します(この役割を持つユーザーには依然として必要です)。