Webサービス認証
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Webサービス管理者ロールの割り当て
次の表に、Webサービス、およびそれに対応する承認ストアおよび管理者ロールを示します。各Webサービスアカウントには、対応する権限ロールを割り当てる必要があります。
|
認証ストア |
役割 |
アカウント設定 |
|---|---|---|
|
CatalogAuthorizationStore.xml |
管理者 |
カタログWebSvc、<CS Installer> |
|
MarketingAuthorizationStore.xml |
マーケティング管理者 |
マーケティングWebSvc、<CS Installer> |
|
OrdersAuthorizationStore.xml |
注文管理者 |
オーダーWebSvc、<CS Installer> |
|
ProfilesAuthorizationStore.xml |
プロファイル管理者 |
プロファイルWebSvc、<CS Installer> |
許可ストアに書き込み許可を割り当てた後、ビジネス管理アプリケーションで操作を実行するために、各Webサービスの管理者ロールにユーザーを割り当てます。各管理者ロールに<CS Installer>を追加することで、各ビジネス管理アプリケーションを開いて使用できるようになります。
BizTalk Adapters Role Assignments
次の表に、BizTalkアダプター IDであるCSLOBを追加する必要があるロールの割り当てを示します。
|
認証ストア |
役割 |
形容 |
|---|---|---|
|
カタログ認証ストア |
カタログ管理者 |
カタログ アダプターに、カタログの変更をインポートし、カタログをエクスポートする権限を付与します。 |
|
マーケティング認証ストア |
インベントリ管理者 |
インベントリ アダプタに、インベントリ カタログの変更をインポートし、インベントリ カタログをエクスポートする権限を付与します。 |
|
オーダー認証ストア |
オーダーアダプター |
注文アダプターが、注文書の更新、注文書の保存、バスケットの受け入れ、注文クエリ、注文のエクスポートなど、すべての基本機能を実行できるようにします。 |
|
プロファイル認証ストア |
UserObject、ProfileWriter_Adapter |
プロファイル アダプタが プロファイルの削除、プロファイルの更新、プロファイルのインポート、プロファイル クエリ、および プロファイルのエクスポート の各操作を使用する場合に、プロファイル オブジェクトを更新できるようにします。 |
きめ細かなセキュリティのための追加のユーザーグループ
以下のセクションでは、Commerce Serverシステム用に事前定義されているさまざまな承認ロールをまとめます。対象の認証ロールごとに、ドメイン コントローラーに関連付けられたユーザー グループを作成します。その後、ビジネス ユーザー アカウントをユーザー グループに追加できます。
-
カタログおよび在庫システム
-
マーケティングシステム
-
受注システム
-
プロファイルシステム
作成するユーザ グループごとに、認証マネージャを使用してグループを認証ロールに割り当てる必要があります。詳細については、「Webサービスにアクセスするためのユーザーとグループの承認」を参照してください。
カタログおよび在庫システム
次の表では、カタログシステムとインベントリシステムの事前定義された権限ロールについて説明します。
|
役割 |
形容 |
|---|---|
|
カタログ管理者 |
会員はカタログシステムを管理できます。 |
|
カタログビューア |
メンバーには、カタログ・システムへの読み取りアクセス権があります。 |
|
カタログマネージャー |
メンバーは、カタログシステム内のすべてのカタログを管理できます。 |
|
スキーママネージャー |
メンバーは、カタログとインベントリ スキーマ (プロパティ、カテゴリ、製品定義など) を管理できます。 |
|
カタログセット管理者 |
メンバーは、すべてのカタログ・セットを管理できます。 |
|
カタログセットビューア |
メンバーは、カタログ・システム内のすべてのカタログ・セットを表示できます。 |
|
インベントリ管理者 |
会員はインベントリシステムを管理することができます。 |
|
インベントリビューア |
メンバーは、インベントリ システム内のすべてのカタログを表示できます。 |
|
インベントリ同期マネージャー |
メンバーは、ランタイム在庫システムを管理システムと同期できます。 |
|
管理者 |
会員は、カタログシステムとインベントリシステムを管理できます。 |
Marketing System
次の表では、マーケティングシステムの事前定義の権限ロールについて説明します。
|
役割 |
形容 |
|---|---|
|
マーケティング管理者 |
メンバーは、マーケティングシステムのすべての操作にフルアクセスできます。 |
|
マーケティング承認者 |
メンバーは、キャンペーン、割引、式などのマーケティング項目を承認または拒否できます。 |
|
マーケティング著者 |
メンバーは、顧客、キャンペーン、割引、式など、マーケティング関連の品目を作成できます。 |
|
マーケティングビューア |
メンバーは、キャンペーン イベント ログを含むマーケティング アイテムを表示および検索できます。 |
|
グローバル式作成者 |
メンバーは、複数のディスカウントでグローバル式を作成、編集、削除できます。 |
|
ランタイムサイトマネージャー |
メンバーは、ランタイム サイトのDiscountsキャッシュとAdvertisementsキャッシュを更新できます。 |
Orders System
以下の表では、オーダーシステムの事前定義の権限ロールについて説明します。
|
役割 |
形容 |
|---|---|
|
注文管理者 |
メンバーは、データの整合性とクリーンアップの問題を管理できます。 |
|
OrdersConfigurationEditor (注文構成エディター) |
メンバーは、サイトの注文構成データを管理できます。 |
|
オーダービューア |
メンバーには、注文を表示するための読み取りアクセス権があります。 |
|
オーダーアダプター |
メンバーは、注文の処理と更新のために注文を検索できます。 |
Profiles System
次の表では、プロファイルシステムの事前定義の権限ロールについて説明します。
|
役割 |
形容 |
|---|---|
|
プロファイル管理者 |
メンバーは、プロフィールシステムへの完全なアクセス権を持っています。 |
|
ProfileWriter_BusinessManager |
このスコープ・レベルのロールのメンバーは、スコープ内のプロファイル定義にアクセスできます。プロファイル定義には、UserObject、Address、Organization、BlanketPO、CreditCard、Currencyの6つがあります。 |
|
ProfileWriter_CSR |
このスコープ・レベルのロールのメンバーは、スコープ内のプロファイル定義にアクセスできます。 |
|
ProfileWriter_Adapter |
このスコープ・レベルのロールのメンバーは、スコープ内のプロファイル定義にアクセスできます。 |