1. Commerce Engineの方針

ビューやアクションへのアクセス制御

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

Sitecore XCは、特定の機能領域へのアクセスを制限できる役割ベースのアクセス制御機構を用Business Tools。ビジネスユーザーにはSitecoreでCommerceユーザーロール が割り当てられますが、最終的にはCommerce Engine内のCommerce内のActionsRolesPolicyポリシーが、どのアクセスを提供するかを決定します。 ActionsRolesPolicyポリシーは、特定のエンティティタイプ、エンティティビュー、またはアクションへのアクセスを提供する役割を指定します。

wwwroot\<CommerceAuthoring_Sc>\wwwroot\data\Environments\Plugin.AccessByRoles.PolicySet-1.*.*.jsonファイルは、各Business Toolsビューに対するActionsRolesPolicyポリシーのインスタンスを定義し、特定のアクションに適用されるデフォルトの制限も設定します。ファイルを更新して既存のポリシーを変更したり、必要に応じて新しいポリシーを追加したりして、カスタムエンティティビューやアクションへのアクセスを制限することができます。

以下はPlugin.AccessByRoles.PolicySet.1.*.*.jsonファイルに含まれるデフォルトのActionsRolesPolicyポリシーの例を示します。

{ "Type": "Sitecore.Commerce.EntityViews.ActionRoleModel, Sitecore.Commerce.Plugin.Views", "EntityType": "Sitecore.Commerce.Plugin.Orders.Order", "Role": "sitecore\\Customer Service Representative"

} "$type": "Sitecore.Commerce.EntityViews.ActionRoleModel, Sitecore.Commerce.Plugin.Views", "View": "PriceSnapshotDetails", "Action": "RequestSnapshotApproval", "Role": "sitecore\\Pricer" } { "$type": "Sitecore.Commerce.EntityViews.ActionRoleModel, Sitecore.Commerce.Plugin.Views", "View": "", "Action": "RemoveView", "Role": "sitecore\\Commerce Administrator" },

アクションロールポリシープロパティ

各ActionsRolesPolicyポリシーには、必須のTypeおよびRoleプロパティ、および制限が適用される細分度に応じて、EntityType、View、Actionの少なくとも一つのオプションプロパティが含まれています。

以下の表はActionsRolesPolicy特性の説明を示しています。

財産

概要

"Type"

これは、Sitecore.Commerce.Plugin.Viewsプラグインで定義された基本ActionRoleModelを指します。

"EntityType"

指定されたエンティティタイプレベルでの役割ベースの制限を適用し、Business Tools機能の機能領域へのアクセスを制限します。例えば: "EntityType": "Sitecore.Commerce.Plugin.Orders.Order"

"View"

指定されたビュー(EntityView)または子ビューに役割ベースの制限を適用します。例えば、「ビュー」: "PriceSnapshotDetails"。

> [!注]
> 制限がビューに適用される場合、それはそのすべてのコンポーネント、プロパティ、子ビューに及びます。

"Action"

指定されたアクション名に役割ベースの制限を適用します。例えば、 "Action": "ApproveSnapshot"。

"Role"

制限された EntityType、 View、または Actionにアクセスするために必要な役割または(パイプ分離)ロールのリストを指定します。

> [!注]
> 役割名を指定する際は、設定のために役割名の後に必ずプレフィックス sitecore\\ を指定します。例えば sitecore\\。複数の役割が必要な場合は、パイプ(|)記号で各役割を次のように区切ります。 "Role": "sitecore\\Role1"|"sitecore\\Role2"

ActionsRolesPolicyのポリシー構成の例

以下はActionsRolesPolicyポリシーのさまざまな用例です。

  • 以下は、エンティティビューView1が割り当てられた役割を持つユーザーに限定されたActionsRolesPolicyポリシーの例Sitecore\\Role1示しています。

    { "$type": "Sitecore.Commerce.EntityViews.ActionRoleModel,Sitecore.Commerce.Plugin.Views",   "View": "View1",   "Action": "",   "Role": "sitecore\\Role1" }

  • 以下の例では、プロモーションエンティティビュー View2ロールが割り当てられたSitecore\\Role1およびsitecore\\role2に限定されています。

    { "$type": "Sitecore.Commerce.EntityViews.ActionRoleModel,Sitecore.Commerce.Plugin.Views",   "View": "View2",   "Action": "", "EntityType": "Sitecore.Commerce.Plugin.Promotions.Promotion",   "Role": "sitecore\\Role1"|"sitecore\\Role2" }

  • 以下の例では、エンティティビューView1でaction1アクションは、Sitecore\\Role1および割り当てられたsitecore\\role2の役割を持つユーザーに限定されています。

    { "$type": "Sitecore.Commerce.EntityViews.ActionRoleModel,Sitecore.Commerce.Plugin.Views",   "View": "View1",   "Action": "Action1",   "Role": "sitecore\\Role1|sitecore\\Role2" }

  • 以下の例では、エンティティビューでaction3アクションは割り当てられた役割を持つユーザーに限定Sitecore\\Role1 。

    { "$type": "Sitecore.Commerce.EntityViews.ActionRoleModel,Sitecore.Commerce.Plugin.Views",   "View": "",   "Action": "Action3",   "Role": "sitecore\\Role1" }

この記事を改善するための提案がある場合は、 お知らせください!