1. セキュリティ

SXA Storefrontセキュリティロールによるページアクセス制限

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

セキュリティロールは、サイトの異なる領域に対してSitecoreユーザーに権限を割り当てます。 Commerce機能付きの新しいサイトを作成すると、Sitecoreはドメイン(サイトと同じ名前)と2つのセキュリティロールを作成し、それらをサイトに割り当てます。

Sitecoreは以下の役割を創出します:

  • エクストラネットユーザー
  • エクストラネット・カスタマー

デフォルトでは、これらの役割には権限や制限が割り当てられていません。これはSitecore Launchpadからアクセスする ユーザーマネージャーで変更できます。その後、認証が必要なストアフロントのセクションへのアクセスを制限する役割を設定することができます。権限は個々のユーザーアカウントではなく、役割ごとに設定するのが最善です。

!注各ロールは1つの ドメインにのみ属します。異なるドメインに属し、同じ名前を持つ2つのロールを持つことができます。例えば、Site1/Extranet Userはユーザーとは異なるロールSite 2/Extranetです。

店舗のセキュリティ管理について

Sitecoreのセキュリティモデルに従い、認証済みの顧客のみがアクセスできるストアフロントページの一部またはすべてのページに セキュリティ 設定が可能です。これにより、どのページが公開され、どのページが認証を必要とするかを制御できます。デフォルトでは、顧客が権限のないストアフロントのページにアクセスしようとすると、自動的にログインページに戻されます。

!注Commerceのカタログ商品にはセキュリティを設定することはできません。

各StorefrontサイトはCommerceコントロールパネル(/sitecore/Commerce/Commerce Control Panel/Storefront Settings/Storefronts/)に関連付けられており、ここでStorefront構成の一部としてセキュリティを定義します。コントロールパネルはサイト自体から参照されます<sitecore/Content///Settings/Commerce/Control Panel Configuration)。

カスタムSXAページを使ってストアフロントサイトのログインページを設定します。

!注Sitecore 9.2では、Commerce Control Panelへの参照が移動され、Homeアイテムのセキュリティ設定が可能となり、必要に応じてサイト全体をプライベートに設定できるようになりました。

この記事を改善するための提案がある場合は、 お知らせください!