アプリケーションおよびデータベースの権限

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

Sitecoreインストールフレームワーク(SIF)とSitecore Azureツールキット(SAT)は、ロールをインストールする際にアプリケーションおよびデータベースのユーザー権限を自動的に設定します。

アプリケーションおよびワーカー権限

特定のアプリケーションに対してどの権限が設定されているかを見るには:

  1. XP Scaledパッケージは ダウンロードポータルからダウンロードできます。

  2. .zipのルートには設定ファイルを.zipに見つけてください。例えば: XP1 Configuration files 9.1.0 rev. 001564.zip

  3. 興味のあるロールのJSONファイルを開いてください。例えば、sitecore-XP1-cd.jsonファイルはContent Deliveryロールの権限を定義しています。xConnect Search Indexerのようなワーカーロールの権限は、親アプリケーションにバンドルされています:

    • xconnect-xp1-collectionsearch.json xConnect Search Indexerの権限について
    • xconnect-xp1-CortexProcessing.json Sitecore Cortex™ Processing Engine 権限のために
    • xconnect-xp1-MarketingAutomation.json マーケティング自動化エンジンの権限については
  4. Search SetPermissionsアプリケーションプールのユーザー権限一覧を見ることができます。以下の例は、Content Deliveryアプリケーションプールユーザーの権限設定を示しています:

    "SetPermissions": { "Description": "Sets permissions for the app pool user.", "Type": "FilePermissions", "Params": { "Path" : "variable('Site.PhysicalPath')", "Rights": { "User": "concat('IIS AppPool\\', parameter('SiteName'))", "FileSystemRights": "FullControl", "InheritanceFlags": "ContainerInherit", "ObjectInherit" }

    } },

    ワーカーロールについては、SetServicePermissionsを検索してサービスユーザー権利のリストを見ることができます。以下の例は、xConnect Search Indexerサービスユーザーの権限設定を示しています:

    "SetServicePermissions": { "Description": "Set permissions for the service.", "Type": "FilePermissions", "Params": { "Path" : "joinpath(variable('Services.IndexWorker.InstallPath'), 'App_Data', 'Logs')", "Rights": { "User": "NT AUTHORITY\\LocalService", "FileSystemRights": "FullControl", "InheritanceFlags": "ContainerInherit", "ObjectInherit" }

    } },

    !ヒントSetAppPoolCertStorePermissions (ワーカーロール用SetServicesCertStorePermissions )でクライアント証明書のアプリケーションユーザーアクセス権を確認するためにSearch。

データベースの権限

特定のデータベースでどの権限が設定されているかを見るには:

  1. ダウンロード ポータルから関心のあるデータベースを参照する役割用のWeb Deploy Package(WDP)をダウンロードしてください。例えば、Content DeliveryロールはCoreデータベースを参照します。WDPは特定のロールをインストールするために必要なすべての資産を含む.zipファイルです(例えば、Sitecore 9.1.0 rev. 001564 (OnPrem)_cd.scwdp.zip Content Delivery役割のWDPです)。

  2. .zipのルートで、関心のあるデータベース名を記載した.sqlスクリプトを開きます。例えば、CreateUser.Core.sqlにはCoreデータベースユーザーのすべての権限が含まれています:

    Use PlaceholderForDB Go

    alter database PlaceholderForDB set containment = partial go

    CREATE USER PlaceHolderForUser WITH PASSWORD = 'PlaceHolderForPassword'; GO

    EXEC sp_addrolemember 'db_datareader', PlaceHolderForUser; EXEC sp_addrolemember 'db_datawriter', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Membership_BasicAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Membership_FullAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Membership_ReportingAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Profile_BasicAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Profile_FullAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Profile_ReportingAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Roles_BasicAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Roles_FullAccess', PlaceHolderForUser; EXEC sp_addrolemember 'aspnet_Roles_ReportingAccess', PlaceHolderForUser; GO

    GRANT EXECUTE TO PlaceHolderForUser; GO

この記事を改善するための提案がある場合は、 お知らせください!