接続文字列パスワードを不正アクセスから守る

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

!警告この文書はSXP 9.0以上でのみ使用してください。SXP 8.Xについては、セキュリティ上の考慮事項を使用してください。

SitecoreパスワードはApp_Config\ConnectionStrings.configファイルに保存されます。無許可でアクセスされた場合にパスワードが露出しないように、このファイルを暗号化することをお勧めします。

このトピックは、xConnect Search Indexer、Sitecore Cortex™ Blob Storage Service、Sitecore Cortex™ Table Storage serviceを除く すべてのCoreロールおよびXPサービス ロールに適用されます。

!重要Sitecore 9.3以降で接続文字列を暗号化したい場合や、RegIISライブラリ.NETオープンソースのウェブ開発フレームワークであるMicrosoft ASP.NET Coreで問題が発生した場合は、既知の問題KB0253614に記載された解決策を適用してください。

接続文字列パスワードを保護するために:

  1. 以下のPowerShellコマンドを実行し.NET IIS登録ツール(aspnet_regiis)を見つけてください。

    Get-ChildItem C:\Windows\Microsoft.net\ -Recurse aspnet_regiis.exe | select FullName

    コマンドはおそらく複数のバージョンのツールを見つけます。最新のバージョンを選択しなければなりません:

    FullName

    C:\Windows\Microsoft.net\Framework\v2.0.50727\aspnet_regiis.exe C:\Windows\Microsoft.net\Framework\v4.0.30319\aspnet_regiis.exe C:\Windows\Microsoft.net\Framework64\v2.0.50727\aspnet_regiis.exe C:\Windows\Microsoft.net\Framework64\v4.0.30319\aspnet_regiis.exe

  2. -pefオプション付きのaspnet_regiisツールを使って接続文字列を暗号化してください:

    C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_regiis -pef "connectionStrings" "C:\inetpub\wwwroot\YOUR_WEBSITE_FOLDER"

    !重要ウェブサイトフォルダへのパスをバックスラッシュで終わらせ はいけません(例: C:\inetpub\wwwroot\YOUR_WEBSITE_FOLDER**\**)。そうするとaspnet_regiisツールが失敗します。

パスワードを復号したい場合は、-pefオプションを -pdfに変更してPowerShellコマンドを繰り返すことができます。

C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_regiis -pdf "connectionStrings" "C:\inetpub\wwwroot\YOUR_WEBSITE_FOLDER"

インストールSitecoreする各コンピュータでconnectionStrings.configファイルを個別に暗号化する必要があります。 aspnet_regiisツールの詳細については、ASP.NET IIS登録ツールのMicrosoftドキュメントをご覧ください。

Encrypt the connectionstrings.config file in an Azure PAAS app service environment

Azure PaaS App Service環境では、接続文字列の値をConnection stringsセクションの環境変数に移動することで保護できます。

Kuduを用いたPAAS展開における接続文字列の保護:

  1. App Serviceの**「Development Tools**」に行き、「Advanced Tools」をクリックしてください。

    Open Kudu
  2. Debug consolePowershellをクリックし、site/wwwroot/App_configに移動してConnectionStrings.configファイルを開きます。

    Open Debug console
  3. ConnectionStrings.configファイルでデータベース接続文字列の値を切り取り、「保存」をクリックします。例えば、コア、マスター、セキュリティ、ウェブの値を削除します:

    Remove the values
  4. App Serviceを開き、設定から環境変数を選択し、次にConnection文字列を選択します。「新しい接続文字列」をクリックし、必要なデータベースの接続文字列を追加し、「**OK」**をクリックします。

  5. 変更を適用するには 「保存」 をクリックしてください。

この記事を改善するための提案がある場合は、 お知らせください!