テレリックの制御を確実にする
Version:
日本語翻訳に関する免責事項
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
すべての コア役割です。ただし、Content Managementの指示は異なります。
Sitecoreインストールフレームワーク
テレリックの操作はデフォルトで無効 化されていません 。
Azure Toolkit
Telerikの操作はデフォルトで無効になっています。
SitecoreはTelerikの一部のUIコントロールを使用しています。これらのコントロールはContent Management環境でのみ使用されます。
攻撃対象範囲を低減するために:
-
すべての非Content Management環境において、web.configファイル内で以下のノードを削除してください:
-
Content Management環境では、Telerikのアップロード制御を保護するために使われる暗号化キーを設定する必要があります。
web.configファイルのappSettingsセクションで、Telerikの設定暗号化キー用のノードを作成します:
例えば:
「YOUR_ENCRYPTION_KEY_HERE」のプレースホルダーテキストを、Telerikコントロールを保護するための文字列に置き換えます。
文字列はランダムな文字と数字の集合で、最大256文字まで設定してください。最低32文字の使用を推奨します。
詳細はTelerikのドキュメントをご覧ください。
この記事を改善するための提案がある場合は、 お知らせください!