Sitecoreのセキュリティ
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecoreのセキュリティモデルは、ウェブサイトのほぼすべての側面へのアクセスを許可または拒否することを可能にします。そのために、セキュリティアカウントとセキュリティドメインを使い、ユーザーがウェブサイト上のアイテムやコンテンツ、そしてSitecore機能へのアクセスを制御します。
セキュリティアカウント
セキュリティアカウントとは、役割またはユーザーを指します。
-
ロールとは、ユーザーの集合体、またはユーザーとその他のロールの集合体のことです。ロールを使って、Sitecoreのユーザーグループをロールのメンバーにすることでアクセス権を割り当てることができます。
Sitecoreには、事前に定義されたセキュリティロールのセットが含まれており、それらを使えるほか、新しいロールを作成して関連するアクセス権を付与することも可能です。
!注Sitecoreでは、ドメインを超えたすべてのユーザーが閲覧できるグローバルロールも存在します。これらのロールは /App_Config/Security/GlobalRoles.configファイルに一覧化されています。
-
Sitecoreのユーザーアカウントには、ユーザー名、ドメイン、メールアドレス、パスワードの詳細が含まれています。アクセス権を直接ユーザーアカウントに割り当てることができます。
!注Sitecoreでは、セキュリティアカウントは名前(ドメイン名\アカウント名、例えばsitecore\Developerやsitecore\ECM advanced users)で識別されるため、2つのセキュリティアカウントが同じ名前を持つことはできません。
セキュリティドメイン
セキュリティドメインとは、共通のルールや手順でユニットとして管理できるセキュリティアカウント(ユーザーやロール)の集合体です。ドメインは論理的な関係を持つセキュリティアカウントを収集するために使われます。例えば、SitecoreクライアントにアクセスできるすべてのアカウントはSitecoreドメインに保存され、公開されたウェブサイトへのアクセス権を持つアカウントはすべてExtranetドメインに保存されます。
セキュリティエンジン
Sitecoreは.NETセキュリティエンジンを使用しており、以下のような利点があります。
- Microsoftが直接提供するさまざまなプラグアンドプレイ機能。
- 実際のデータソースからの抽象化です。
- カスタムプロバイダーでデフォルト設定を置き換えたり拡張したりするオプション。
- 純粋なASP.NETソリューションの高速パフォーマンス。
- 複数のプロバイダーを同時に利用することで、アカウントを識別可能なストレージエリアに保持できる可能性。