認証と安全なアクセス要件
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecore Commerce Serverでの認証には、内部ビジネス ユーザーと内部サービス アカウントのユーザー資格情報の検証が含まれます。外部サイト訪問者の認証は、Sitecoreが行う必要があります。
外部サイト訪問者の認証は、Sitecoreが行う必要があります。Commerce Serverは、これらのユーザー セグメントごとに異なる認証方法を使います。すべてのシナリオで、ユーザーとサービスは、Webサイト アプリケーション内の次の種類のサイト資産にアクセスする必要があります。
-
Webサーバー リソース (ページ、画像、その他の静的ファイルなど)。
-
データベース・リソース (ユーザーごと、アプリケーション全体、またはその他の形式の動的データなど)。
-
ネットワーク・リソース(リモート・ファイル・システム・リソースなど)やディレクトリ・ストア(Active Directoryなど)。
また、Webサイト アプリケーションは、レジストリ、イベント ログ、構成ファイルなどのシステム リソースにアクセスする必要があります。
さまざまなユーザーセグメントによるアクセスをサポートするために使用される安全なデプロイメント方法の概要については、以下のセクションを参照してください。
Windows認証とWindows統合セキュリティ
Windows認証とWindows統合セキュリティ
Commerce Serverは、SQL Serverに対するWindows認証をサポートしています。これは、Windows統合セキュリティとも呼ばれます。Commerce Serverのインストールには、Windows認証を使うことをお勧めします。Windows認証では、Windows ServerはWindowsユーザー アカウントを使用してSQL Serverに対する認証を行います。Commerce Serverは、特定のデータベースにアクセスしようとするユーザーのセキュリティ コンテキストを確認するときにWindows認証を使用するようにSQL Serverに指示するタグを接続文字列に設定します。
Windows認証を使用する場合、ユーザー名とパスワードはSQL Server接続文字列に格納されず、SQL Serverパスワードがリセットされても変更されません。
SCpbMDは、Microsoft Dynamicsが提供するCommerceランタイムアセンブリを通じてのみDynamicsと通信します。これらのアセンブリには、公開されたチャネル データベースへのWindows統合セキュリティ アクセスが必要です。チャネルデータベースへの認証が確立されたら。次に、チャネルデータベースには、Commerce Data Exchange(CDX)およびReal Time Services(RTS)への認証プロトコルが含まれています。これらのセキュリティ プロトコルは、これらのDynamicsサービスとの通信において、Commerceランタイム アセンブリによって透過的に解決されます。
Dynamics AXは、これらのアクセス プロトコルを構成および管理するためのユーティリティを製品内に提供しています。
サイトユーザーによる外部アクセス
サイトユーザーによる外部アクセス
Sitecore XPのインストール手順 (Sitecore XPダウンロード ページから入手可能) で、Sitecoreサイトの設定方法と必要なアカウントと権限の手順を確認してください。
特定のデータベースへのアクセスの制御と、データベースの読み取りまたは書き込み機能は、SQL Serverデータベース ログイン アカウントとデータベース ユーザー ロール マッピングによって制御されます。定義済みのデータベース ロール マッピングの要件については、こちらを参照してください。Commerce Serverデータベース接続文字列では、明示的なSQLログインではなく、統合セキュリティを使用することをお勧めします。Commerce Serverは、ログインしているユーザー アカウントではなく、アプリケーション プール アカウントを使用してCommerce Serverデータベースと通信します。
Sitecoreは、認証と承認にASP.NETメンバーシップ プロバイダー フレームワークを使用します。このフレームワークを使用すると、xDBとサイトのパーソナライゼーションに関して多くのメリットが得られます。
デフォルトでは、Sitecoreはメンバーシップとロールに基本的なSQLプロバイダーを使用しており、これはお客様のニーズに合わせて機能します。ただし、Commerce Serverメンバーシップ プロバイダやプロファイル プロバイダなど、他のプロバイダと並べて動作させることもできます。
Sitecoreスイッチャー フレームワークを使用すると、SitecoreはCommerce Serverプロファイル データベースに対してユーザーを認証できます。Commerce Serverプロファイル プロバイダを使うと、任意のメンバーシップ プロバイダを使って、プロファイル データの一部または全部をCommerce Serverプロファイル データベースに保持できます。詳細については、プロファイル ストア統合管理 のトピックを参照してください。
ビジネス ユーザーとCommerce Serverサービスによる内部アクセス
ビジネス ユーザーとCommerce Serverサービスによる内部アクセス
社内のビジネス ユーザーはCommerce Serverビジネス管理アプリケーションにアクセスでき、Commerce ServerサービスはさまざまなCommerce Serverリソースにアクセスできる必要があります。Commerce Serverには、これらの領域に対処する2つのレベルのきめ細かなセキュリティが実装されています。
セキュリティの第1レベルは、Windows承認マネージャーを使用して、Webサービス経由でカタログ、インベントリ、マーケティング、プロファイル、および注文システムへのアクセスを管理するためのスコープ、ロール、タスク、および操作を定義することによって実装されます。システムごとに4から10のセキュリティ ロールが定義されます。
セキュリティの2番目のレベルは、ユーザーを定義済みのデータベース ロールにマッピングすることによって実装されます。これにより、サービスIDのリソースではなく操作へのアクセスが許可されます。データベースなどのバックエンド リソース マネージャーは、アプリケーションを信頼してユーザーを認証し、信頼されたサービスIDへのアクセスを許可します。たとえば、データベース管理者は、特定の人事アプリケーションにのみアクセス権を付与し、個々のユーザーには付与しない場合があります。
ビジネス管理アプリケーションへのビジネスユーザーアクセス
ビジネス管理アプリケーションへのビジネスユーザーアクセス
次の一覧は、ビジネス管理アプリケーションへのアクセスと、これらのアプリケーションによるWebサービスへのアクセスをサポートするために使用される、セキュリティで保護された展開要件をまとめたものです。これらの配置タスクは、Commerce Server Webサービスが実行される運用サーバー上で実行されます。エンタープライズ展開では、これはビジネス管理サーバーです。
各ビジネスユーザーには、ドメインアカウントが割り当てられます。
ビジネス管理WindowsまたはActive Directoryグループは、ビジネスニーズに応じて作成されます。事前定義されたセキュリティ ロールのセットは、こちらで確認できます。
各ビジネスユーザードメインアカウントは、1つ以上のビジネス管理グループアカウントに追加されます。
ビジネス管理グループを1つ以上の事前定義権限ロールに割り当てます。詳細については、このトピックを参照してください。
特定のデータベースへのアクセスの制御と、データベースの読み取りまたは書き込み機能は、SQL Serverデータベース ログイン アカウントとデータベース ユーザー ロール マッピングによって制御されます。事前定義されたデータベース ロール マッピング要件については、こちらで確認できます。
IISアプリケーション プールとIISワーカー プロセス グループの割り当てが行われます。WebサービスごとにIISアプリケーション プールを作成し、そのWebサービス アカウントをそのアプリケーション プールとIISワーカー プロセス グループに割り当てます。
Webアプリケーション サービスIDには、一時フォルダとWindows一時フォルダへの書き込みアクセス許可を付与するASP.NET。カタログWebサービスへのユーザー・アクセスを有効にするには、カタログWebサービスIDの書き込み許可をカタログ許可ロールに割り当てる必要があります。
Commerce ServerリソースへのアクセスCommerce Serverサービス
Commerce ServerリソースへのアクセスCommerce Serverサービス
Commerce Server Webサービス以外にも、ステージング アダプタやCommerce Serverアダプタなど、さまざまなサービスを実行できます。次に、Commerce Serverリソースへのこれらのサービスへのアクセスをサポートするために使用される安全な配置要件をまとめます。
各サービスにサービスIDを割り当てます。作成する必要があるサービスアカウントは 、こちらで確認できます。
特定のデータベースへのアクセスの制御と、データベースの読み取りまたは書き込み機能は、SQL Serverデータベース ログイン アカウントとデータベース ユーザー ロール マッピングによって制御されます。事前定義されたデータベース ロール マッピング要件については、こちらで確認できます。
さらに、特定のサービスが特定のリソースにアクセスできるようにするには、いくつかの追加のデプロイ タスクが必要です。次の表は、これらのタスクをまとめたものです。
|
サービス |
必要条件 |
|---|---|
|
Commerce Serverのステージング |
サービス グループ (CSS_SG) に、インターネット インフォメーション サービス (IIS) メタベースをレプリケートするアクセス許可を付与します。詳細については、「IISメタベースへのアクセスを構成する方法」を参照してください。 |
|
Commerce Serverアダプタ |
サービスID CSLOBを事前定義された許可ロールに割り当てることにより、Webサービスへのアクセスを提供します。詳細については、「BizTalkアダプターの承認ロールを設定する方法」を参照してください。 |
承認ロールベースのアクセス
承認ロールベースのアクセス
Commerce Serverには、ビジネス ユーザーに割り当てる定義済みのロールがいくつか用意されています。これにより、ビジネス ユーザーはカタログの編集、割引の作成、注文の削除などの特定のタスクを実行できます。ビジネスユーザーがすべてのタスクを実行できないように制限するには、個々のカタログプロパティのみを管理できるCatalogPropertyEditorロールなどの特定のロールにビジネスユーザーを割り当てます。ユーザー アカウントやWindowsグループをMarketingAdministratorやOrdersAdministratorなどの管理者ロールに割り当てると、これらのユーザーは対応するCommerce Serverシステムに関連付けられた任意の操作を実行できるようになります。たとえば、MarketingAdministratorロールを使用すると、ユーザーはマーケティング システムで任意の操作を実行できます。
ロールベースのアクセス制御では、会社の組織構造を基準にしてアクセス制御を指定します。Windows承認マネージャーを使用して、個々のユーザーまたはユーザー グループをロールに追加します。ビジネス ユーザー アクセスを承認マネージャの役割に割り当てる前に、ビジネス ユーザーをWindowsグループに割り当ててから、そのWindowsグループにWebサービスに対する承認マネージャの権限を付与することをお勧めします。
データベース ロールのマッピングと信頼できるシステム モデル
データベース ロールのマッピングと信頼できるシステム モデル
認証を簡略化し、ビジネス ユーザーごとにデータベース ロールと権限を構成する必要をなくすために、Commerce Serverは信頼されたシステム モデルを使用します。このモデルでは、カタログ・エディターやマーケティング・マネージャーなどのユーザー・ロールに従って、ユーザー・グループのデータベース・ロールとパーミッションを構成し、個々のビジネス・ユーザーをこれらのユーザー・ロールに関連付けます。
このモデルでは、ビジネス管理サーバーは固定IDを使用してデータベース・サーバー上のリソースにアクセスします。元のビジネス・ユーザーのセキュリティー・コンテキストは、オペレーティング・システム・レベルではサービスを通過しません。データベースは、Webサーバーを信頼してユーザーを認証し、認証されたユーザーのみが信頼できるIDを使用してデータベースにアクセスできるようにします。
トラステッド・システム・モデルを使用する利点は、ユーザーがアプリケーションを使用し、アプリケーション承認を受けずにバックエンド・データに直接アクセスできないことです。バックエンド リソースにアクセスできるのは、Web層サービス アカウントだけです。さらに、アクセス制御リスト (ACL) を構成する必要があるのは、個々のユーザー IDではなく、Web層サービス アカウントに対してのみです。トラステッド・システム・モデルは、接続プーリングもサポートします。これにより、すべてのバックエンド リソース認証は、ユーザー IDに関係なく、サービス アカウントのセキュリティ コンテキストを前提とするため、複数のクライアントが使用可能なプールされた接続を再利用できます。
信頼されたシステム モデルを使用する欠点は、Web層を侵害することに成功した攻撃者は、バックエンド リソースがユーザーの認証をWeb層に完全に依存しているため、バックエンド リソースに広範なアクセス権を持つことです。また、信頼されたシステム モデルでは、Web層サービス アカウントが発信元のユーザー IDをマスクするため、監査が困難になります。
Windows認証とWindows統合セキュリティ
Windows認証とWindows統合セキュリティ
Commerce Serverは、SQL Serverに対するWindows認証をサポートしています。これは、Windows統合セキュリティとも呼ばれます。Commerce Serverのインストールには、Windows認証を使うことをお勧めします。Windows認証では、Windows ServerはWindowsユーザー アカウントを使用してSQL Serverに対する認証を行います。Commerce Serverは、特定のデータベースにアクセスしようとするユーザーのセキュリティ コンテキストを確認するときにWindows認証を使用するようにSQL Serverに指示するタグを接続文字列に設定します。
Windows認証を使用する場合、ユーザー名とパスワードはSQL Server接続文字列に格納されず、SQL Serverパスワードがリセットされても変更されません。
SCpbMDは、Microsoft Dynamicsが提供するCommerceランタイムアセンブリを通じてのみDynamicsと通信します。これらのアセンブリには、公開されたチャネル データベースへのWindows統合セキュリティ アクセスが必要です。チャネルデータベースへの認証が確立されたら。次に、チャネルデータベースには、Commerce Data Exchange(CDX)およびReal Time Services(RTS)への認証プロトコルが含まれています。これらのセキュリティ プロトコルは、これらのDynamicsサービスとの通信において、Commerceランタイム アセンブリによって透過的に解決されます。
Dynamics AXは、これらのアクセス プロトコルを構成および管理するためのユーティリティを製品内に提供しています。