Sitecoreアイデンティティ
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecore Identity(SI)はSitecoreにログインするための仕組みです。Federated Authentication機能と、Duende IdentityServerを基にしたSitecore Identityサーバーを基盤としています。別のIDプロバイダーを提供し、Sitecoreサービスやアプリケーション間でSSO(シングルサインオン)を設定できます。
フロントエンドログイン(コンテンツ配信サーバー上)にはフェデレーテッド認証を利用できますし、すべてのSitecore(バックエンド)認証には必ずSitecore Identityを使用することを推奨します。
Sitecore Identityを使用する場合、サインインの流れは以下の通りです:
-
もしあなたがSitecoreのオーソライズドユーザーであれば:
そうすればアクセス権があります。
-
Sitecoreで認証されていない場合:
その後、SIサーバーにリダイレクトされます。
-
まだSIサーバーで認証されていない場合:
その後、SIサーバーのログインページでサインイン認証情報を入力するよう促されます。その後、Sitecoreクライアントに戻されます。現在、あなたはSitecoreクライアントで認証されています。
!注ユーザーがSitecoreクライアントへのアクセス権限を持っていない場合、システムはユーザーをSIサーバーのログインページに戻し、警告メッセージを表示します。
SIサーバーのログインページは /sitecore/loginのようですが、右上隅に現在認可されているユーザーも確認できます。
-
すでにSIサーバーで認証されている場合:
その後、Sitecoreクライアントに戻されます。現在、Sitecoreクライアントで認証されています。
-
SIサーバーを使って、アイデンティティ、アクセス、リフレッシュのトークンをリクエスト・使用します。Sitecore Identityはこれらのトークンを使ってSitecoreサービスへのリクエストを承認します。Sitecoreユーザーは、Sitecore XPのインスタンスがなくても別々にホスティングされているさまざまなサイトやサービスにサインインできます。
SIはSitecoreクライアントのデフォルトのログインページを置き換えるため、ブラウザのブックマークをhttps://{domain}/sitecore/loginからhttps://{domain}/sitecoreに更新する必要があります。
!注SIを有効にすると、古い /sitecore/loginページがユーザーをリダイレクトします。しかし、古いログインページは引き続き利用できます。