セキュリティアカウントにアクセス権を割り当てる

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

セキュリティアカウントにはアイテムごとにアクセス権を割り当てます。ただし、アイテムは常に親アイテムに割り当てられたアクセス権を継承します。これにより、コンテンツツリー内の各アイテムに必ずしもアクセス権を割り当てる必要がないため、セキュリティシステムの管理が容易になります。代わりに、親アイテムのアクセス権を割り当て管理し、その子孫がこれらのアクセス権を継承できるかどうかを指定するだけで済みます。

セキュリティアカウントにアクセス権を割り当てる

ロールやユーザーにアクセス権を割り当てるには:

  1. Sitecore Launchpadで「 Security Editor」をクリックしてください。

    619765EE770B48BF96C0BB8EFBFCFD68.png
  2. セキュリティエディターの 「ロールとユーザー グループ」で、アクセス権を割り当てたいユーザーまたはロール(例えば「マイロール」)をクリックします。

    CCF422EF138E40E3ACF2D7C537B4A250.png

    !注該当するアカウントがフィールドに表示されない場合は、「アカウント」をクリックし、「アカウントを追加」ダイアログボックスで該当するユーザーまたは役割に移動し、「OK」をクリックします。

    Sitecore以外のドメインを選択する場合、Languagesノードの基本ロールまたはそのドメインのEveryoneロールの読み書き権限を設定しなければなりません。

  3. コンテンツツリーで、セキュリティアカウントにアクセス権を与えたい項目をクリックします。

  4. アイテムへのアクセス権(読み取り、書き込み、名前変更、作成、削除、管理、継承)ごとに、B2DBD2DE2CE348EABBA572706836BA19.png をクリックして付与し、セキュリティアカウントにアクセス権を拒否するには 507CA4A2985A42C6B02CF945A3D7E453.png をクリックしてください。

    !注Sitecore/Everyoneの役割はすべてのユーザーと役割に割り当てられており、デフォルトですべてのアイテムに読み取ることができます。

  5. リボン内の 属性 および プリセット グループで、アイテムに追加のセキュリティ権限を指定します:

    • 相続を削除 – これは「*」(全員)役割の継承権を拒否に設定します。この方法により、アイテムまたはその子孫は親アイテムからいかなるセキュリティ権も継承しません。
    • ログインを要求 する – これはエクストラネット/匿名ユーザーの読み取りアクセスを拒否に設定します。この方法により、アイテムおよびその子孫にアクセスするためにエクストラネットのログインを義務付けることができます。
    • アイテム保護 – これにより、そのアイテムは編集可能に利用できません。例えば、重要なアイテムを誤って削除しないようにしたい場合、アイテムを保護することができます。管理者かSitecoreクライアント設定の役割のメンバーのみがアイテムを保護し、再度保護解除できます。
  6. アクセスビューアで設定を確認してください。セキュリティエディターのツールグループで**「**アクセスビューア」をクリックします。

    !注ユーザーは複数のロールのメンバーであり、そのロールが割り当てたアクセス権を上回るアイテムへのアクセス権を持つ場合があることを覚えておいてください。

特定のアイテムにアクセス権を割り当てる

セキュリティエディターでは、セキュリティアカウントにコンテンツツリー内のアイテムへのアクセスを明確に拒否できます。これにより、そのアイテムが親アイテムから継承するアクセス権を覆すことができます。

特定のアイテムに対してロールのアクセス権を拒否するには:

  1. セキュリティエディターの 「ロールとユーザー グループ」で、アクセスを許可または拒否したい役割またはユーザーをクリックします。

    !注該当するアカウントがフィールドに表示されない場合は、「アカウント」をクリックし、「アカウントを追加」ダイアログボックスで該当するユーザーまたは役割に移動し、「OK」をクリックします。

  2. コンテンツツリーで該当するアイテムをクリックし、セキュリティ グループで 「割り当て」をクリックします。

    264AE29B7E004C3A9AD4F7596F14927B.png
  3. 「セキュリティ権限の割り当て」ダイアログボックスの「権限の」セクションで、アイテムや子孫、または両方へのアクセスを許可または拒否します。

    例えば、Our-Partnersのアイテムのみに対してセキュリティアカウントの書き込みおよび名前変更のアクセス権を拒否するには、アイテムアクセス権の 3E1E502C43D44A7E8A58CDC8F946B4B4.png をクリックしてください。これにより、Our-Partnersアイテムおよびその子孫の継承されたアクセス権が上書きされます。Our-Partnersのサブアイテムに対して書き込みおよび名前変更のアクセス権を許可するには、2CC09669D97849A7B84DD21AC9E2A0A3.png をクリックして子孫アクセス権をクリックしてください。

    70636F3C288D4ADB9D0BCBE906CEAD26.png

    !注セキュリティ権限の割り当てダイアログでは、継承されたアクセス権と異なるアクセス権を付与または拒否するだけです。

  4. アクセスビューアで設定を確認し、その子孫に設定の結果も確認できます。セキュリティエディターの ツール グループで「 アクセスビューア」をクリックします。

    95B3CDD51F204784A1F1A0EB83B2A619.png

    !注ユーザーは複数のロールのメンバーであり、そのロールはあなたが割り当てたアクセス権を覆すアクセス権を持つことがあります。

複数のアイテムにアクセス権を割り当てる

Sitecoreの検索機能を使うことで、複数のアイテムに同じアクセス権を同時に割り当てることができます。例えば、隠されたアイテムを含むアイテムバケットを使う場合、検索機能を使ってこれらの隠されたアイテムに特定のアクセス権と継承を割り当てることができます。

複数のアイテムにアクセス権を割り当てる:

  1. コンテンツエディターまたはエクスペリエンスエディターで 検索を作成し 、セキュリティルールを割り当てたい項目だけを絞り込みます。

    A1C4E211CD414BB5892EFDBC6DEC460E.png
  2. 検索フィールドの左側にあるドロップダウン矢印をクリックし、「 Search Operations」をクリックし、「 セキュリティルールを適用」をクリックします。

    4E621BD6A13F4BDCA2066606BAE84D41.png
  3. 「セキュリティ権限の割り当て」ダイアログボックスの「役割とユーザー」セクションで、セキュリティ権限を割り当てたいアカウントをクリックします。

    !注もし該当するアカウントがリストにない場合は、「追加」をクリックして該当するアカウントをリストに追加してください。

    217AA9FF10F143CD9604041C40E47F52.png
  4. Permissions for 」セクションで、関連するセキュリティ権限のアイコン F003433BA595400D815CC7CEC7841360.png または 6F581700DC4E4729AA2CD63C33C2466B.png をクリックし、**その後「OK」**をクリックします。

    !重要「権限」セクションでは検索結果の最初の項目にアクセス権が割り当てられていると示されていますが、実際には検索結果に含まれるすべての項目に割り当てられています。

  5. アクセスビューアのセキュリティエディターの ツール グループで設定を確認するには、アクセスビューアをクリックしてください。

    !注ユーザーは複数のロールのメンバーであり、そのロールはあなたが割り当てたアクセス権を覆すアクセス権を持つことがあります。

この記事を改善するための提案がある場合は、 お知らせください!