クライアントRSSフィードを無効にしてください
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
すべての 主要役割
Sitecoreインストールフレームワーク
クライアントのRSSフィードはデフォルトで無効化されていません。
Azure Toolkit
クライアントのRSSフィードはデフォルトで無効化されていません。
もしSitecoreのインストールに保護したい機密情報が含まれている場合は、SitecoreクライアントのRSSフィードを無効にできます。
RSS技術は、ユーザーがRSSリンクをたどったユーザーが、RSSフィードのURLで指定されたアイテムに直接アクセスできるように設計されています。ほとんどのRSSリーダーは認証をサポートしていません。
つまり、SitecoreクライアントRSSフィードを購読しているユーザーは、フィードのURLに指定されたアイテムに直接アクセスでき、フィードを見る際にSitecoreセキュリティシステムに自己を明記する必要はありません。しかし、Sitecoreセキュリティシステムは、クライアントフィードに関連する操作を行う際に、そのユーザーが認可ユーザーであることを認証します。
不正なユーザーがクライアントRSSフィードのURLにアクセスした場合:
- 彼らはリンクをたどってクライアントフィード内のすべてのコンテンツを閲覧できますが、自分のセキュリティ権限でこの項目にアクセスできません。
- 彼らはコンテンツに対して何らかのアクションを行うことはできません。
- 他のコンテンツは閲覧できません。
- クライアントフィードの元の所有者のユーザー名やパスワードにはアクセスできません。
- リンクを改ざんして他のコンテンツにアクセスすることはできません。
!重要SitecoreユーザーはクライアントのRSSフィードを共有してはいけません。
SitecoreクライアントのRSSフィードを無効にするには:
-
web.configファイルを開いてください。
-
セクションを見つけてください。IISプールによっては、このセクションは と呼ばれることもあります。 -
以下のハンドラーを削除してください:
このハンドラーを削除すると、Sitecore内で利用可能なすべてのクライアントフィードが無効になります。作成した公開RSSフィードはウェブサイト訪問者に引き続き利用可能です。