アプリケーションおよびデータベースの権限
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecoreインストールフレームワーク(SIF)とSitecore Azureツールキット(SAT)は、ロールをインストールする際にアプリケーションおよびデータベースのユーザー権限を自動的に設定します。
アプリケーションおよびワーカー権限
特定のアプリケーションに対してどの権限が設定されているかを見るには:
-
XP Scaledパッケージは ダウンロードポータルからダウンロードできます。
-
.zipのルートには設定ファイルを.zipに見つけてください。例えば: XP1 Configuration files 9.1.0 rev. 001564.zip
-
興味のあるロールのJSONファイルを開いてください。例えば、sitecore-XP1-cd.jsonファイルはContent Deliveryロールの権限を定義しています。xConnect Search Indexerのようなワーカーロールの権限は、親アプリケーションにバンドルされています:
- xconnect-xp1-collectionsearch.json xConnect Search Indexerの権限について
- xconnect-xp1-CortexProcessing.json Sitecore Cortex™ Processing Engine 権限のために
- xconnect-xp1-MarketingAutomation.json マーケティング自動化エンジンの権限については
-
Search SetPermissionsアプリケーションプールのユーザー権限一覧を見ることができます。以下の例は、Content Deliveryアプリケーションプールユーザーの権限設定を示しています:
"SetPermissions": { "Description": "Sets permissions for the app pool user.", "Type": "FilePermissions", "Params": { "Path" : "variable('Site.PhysicalPath')", "Rights": { "User": "concat('IIS AppPool\\', parameter('SiteName'))", "FileSystemRights": "FullControl", "InheritanceFlags": "ContainerInherit", "ObjectInherit" }
} },
ワーカーロールについては、SetServicePermissionsを検索してサービスユーザー権利のリストを見ることができます。以下の例は、xConnect Search Indexerサービスユーザーの権限設定を示しています:
"SetServicePermissions": { "Description": "Set permissions for the service.", "Type": "FilePermissions", "Params": { "Path" : "joinpath(variable('Services.IndexWorker.InstallPath'), 'App_Data', 'Logs')", "Rights": { "User": "NT AUTHORITY\\LocalService", "FileSystemRights": "FullControl", "InheritanceFlags": "ContainerInherit", "ObjectInherit" }
} },
!ヒントSetAppPoolCertStorePermissions (ワーカーロール用SetServicesCertStorePermissions )でクライアント証明書のアプリケーションユーザーアクセス権を確認するためにSearch。
データベースの権限
特定のデータベースでどの権限が設定されているかを見るには:
-
ダウンロード ポータルから関心のあるデータベースを参照する役割用のWeb Deploy Package(WDP)をダウンロードしてください。例えば、Content DeliveryロールはCoreデータベースを参照します。WDPは特定のロールをインストールするために必要なすべての資産を含む.zipファイルです(例えば、Sitecore 9.1.0 rev. 001564 (OnPrem)_cd.scwdp.zip Content Delivery役割のWDPです)。
-
.zipのルートで、関心のあるデータベース名を記載した.sqlスクリプトを開きます。例えば、CreateUser.Core.sqlにはCoreデータベースユーザーのすべての権限が含まれています:
Use PlaceholderForDB Go
alter database PlaceholderForDB set containment = partial go
CREATE USER PlaceHolderForUser WITH PASSWORD = 'PlaceHolderForPassword'; GO
EXEC sp_addrolemember 'db_datareader', PlaceHolderForUser; EXEC sp_addrolemember 'db_datawriter', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Membership_BasicAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Membership_FullAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Membership_ReportingAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Profile_BasicAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Profile_FullAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Profile_ReportingAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Roles_BasicAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Roles_FullAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Roles_ReportingAccess', PlaceHolderForUser; GO
GRANT EXECUTE TO PlaceHolderForUser; GO