CNAMEレコードとサブドメイン委任
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecore Search統合のためのサブドメインを設定するには、Sitecore証明書 や ご自身の証明書を使うことができます。
サブドメインを作成することで、一般的なウェブトラッキングの障壁を回避し、ウェブサイト上の訪問者追跡の信頼性を高めます。
- トラッキングブロックを避ける - 広告ブロッカーやインテリジェントトラッキング防止(ITP)技術は、サードパーティドメインからのクッキーをブロックすることが一般的であり、匿名訪問者追跡にクッキーを利用するサービスSearchに影響を及ぼします。これを回避するために、 rfk.yourdomain.comのようなサブドメインを作成し、Searchがあなたのドメインの下にクッキーを保存できるようにします。この方法により、Searchクッキーがサードパーティとしてフラグを立てられず、専用サブドメインでの追跡と報告が途切れなく行えます。
- 認証の簡素化 - Searchがサブドメイン上で動作すると、リクエストはドメインから発信されるため、ブラウザベースのトラッキングやファーストパーティシナリオとの互換性が向上します。これによりブラウザベースの利用をサポートし、追加の 認証 手順が削減されますが、APIのセキュリティ制御ではなく、CORSを強制したりリクエスト発信元を制限したりしません。
!noteサブドメインの設定は通常、ブラウザベースのトラッキングやファーストパーティ統合をサポートするために本番環境で必要です。本番環境でない場合、特定のテストや検証が必要な場合を除き、この設定は通常必要ありません。例えば、ブラウザベースの動作のエンドツーエンドテストなどです。
サブドメイン戦略の選択は、DNS (ドメインネームシステム)構成の管理と管理レベルによって異なります。以下のセクションでは、CNAMEレコードとサブドメイン委任の概要を示します。
!注サブドメインはあなたのドメインニックネームを使用し、設定時に生成されるSSL証明書に含まれています。ニックネームが サポートされている命名ルールに従っていることを確認してください。
CNAMEレコード
一つの戦略として、CNAMEレコードを使うことがあります。これは、エイリアス名を真のドメイン名または標準ドメイン名にマッピングするDNSレコードの一種です。ここでは、
これは比較的シンプルな設定です。広範なDNS設定をコントロールしたい場合はこの方法を選べます。ブランド化されたサブドメインから訪問者のトラフィックをSearchへ誘導し、ドメインのDNS全体の構造を変えずに済みます。
こちらはSearchで設定したこの戦略の例です:

サブドメイン委任
もう一つの戦略はサブドメイン委任を使うことで、Searchにサブドメインの管理を任せます。
!重要Sitecore Searchで使用されるサブドメインは以下の形式に従っています :.rfk..
.rfk.セグメントは必要であり、単一レベルのサブドメインで削除または置き換えすることはできません(例えば、nickname-rfk.yourdomain.comはサポートされていません)。
– サブドメインの一意識別子です。サポートされるフォーマットや制限についてはニックネームの要件を参照してください。
これは比較的高度な設定です。この方法を選べるのは、SearchにサブドメインのDNSレコードを完全に制御させたい場合です。これを許可することで、SearchはメインドメインのDNS管理に影響を与えずに、サブドメインのDNS設定を正確に制御・カスタマイズできます。
こちらはSearchで設定したこの戦略の例です:

このドメインに関連するウェブサイト
このドメイン設定に接続されたウェブサイトは、Administration > Domain Settingsこのドメインに接続された>ウェブサイトを通じてアクセスできます。これは、あなたのウェブサイトホスト名をSearchドメインに関連付けるために使われます。これは、Searchサブドメインを使用するブラウザベースの統合に対して、ドメイン関連付けと委任された信頼をサポートします。
この設定は、ウェブサイトのホスト名をSearchドメインと関連付けてドメイン認識と信頼を確保し、ファーストパーティの挙動に依存するブラウザベースの統合をサポートします。
この設定は以下の通りではありません:
- APIの許可リストとして機能します。
- CORS(クロスオリジンリソース共有)の動作を制御します。
- APIリクエストの発信元を制限または検証してください。
- バックエンドやAPIキーベースの呼び出しに適用してください。