詳細情報:
B2C Commerce の管理者の役割
管理者の役割は、組織の最上位の役割です。この役割は自動的に作成され、直接、またはインポートによって間接的に削除することはできません。このトピックは、B2C Commerce に該当します。
管理者の役割には、次のプロパティがあります:
- 新しいインスタンスでは常に使用可能です。
- B2C Commerce ツールやインポートを使用して削除できません。
- 組織のすべての既知のサイトにあるすべての既知のシステムモジュールへのアクセス許可をもちます。
- 新しく作成されたサイトのすべてのシステムモジュールへのアクセス許可を自動的に取得します。
- (すべての組織とサイトについて) 新しいリリースをデプロイする場合、新しいモジュールへのアクセス許可を自動的に取得します。
- 機能の許可を使用して拡張できます。
- カスタムモジュールのアクセス許可を使用して拡張できます。
- すべての役割に割り当てられたすべての地域情報への許可にアクセスできます。リリース 16.9 より後に作成した地域情報では、管理者は地域情報に特定の許可を関連する役割に明示的に付与する必要があります。
すべてのシステムモジュールへの管理者アクセスは、次のメカニズムで徹底されます:
- 新しいサイトを作成すると、管理者の役割はすべてのサイトシステムモジュールへのアクセス許可を自動的に受け取ります。管理者の役割は、すべてのサイト内のすべてのモジュールへのフルアクセスを維持します。
- サーバーの起動時には、組織レベルおよびサイトレベルの管理者の役割が、すべてのサイトのすべての既知のシステムモジュールへのアクセス許可をもっているかどうかがチェックされます。管理者の役割は、新しく導入されたシステムモジュールへのアクセス許可を自動的に取得します (たとえば、新規リリースをデプロイする場合)。
パスワードの回復
全インスタンスのパスワードに責任をもつ管理者を 1 人任命することをすべての顧客およびパートナーにお勧めします。この管理者は通常、各新規インスタンスに含まれるデフォルトの Admin ユーザーアカウントです。Admin ユーザーは、他のアカウントを作成して名前を付け、同様の管理者許可をもたせることができます。
デベロッパーは独自のアカウントを使用してインスタンスにアクセスし、グローバル管理者のパスワードを変更またはリセットすることはありません。dbinit を Sandox (サンドボックス) インスタンス上で実行した後、管理者は Sandox (サンドボックス) のパスワードをオリジナルのパスワードに戻す責任があります。
セキュリティ設定では、管理者が Business Manager のパスワードの動作を構成できます。パスワードを忘れた場合、管理者はパスワードを忘れましたか 機能を使用してパスワードを取得するか、リセットできます。
インポートとエクスポート
管理者の役割を削除しようとすると (たとえば、削除モードのインポートを使用した場合)、インポートロジックによって拒否されます。システムモジュールのアクセス権限を変更しようとした場合 (たとえば、置換モードのインポートを使用) も、インポートロジックによって拒否されます。インポートログには、両方のケースが警告として記録されます。
Business Manager のモジュールの許可
モジュールの許可を使用して、特定の Business Manager モジュールへのアクセスを付与します。ログインしているユーザーが Business Manager モジュールへのアクセス許可を持っている場合、アプリケーションが左側のナビゲーションペインに表示されます。
特定のモジュールと環境設定に読み取り専用許可を付与します。読み取り専用許可をもつユーザーは、環境設定とモジュールを表示できますが、編集はできません。読み取り専用許可は、顧客、商品、商品セット、グローバルカスタム環境設定、コンテンツアセット、顧客、在庫リスト、ジョブ履歴、ライブラリ、ライブラリフォルダー、注文、価格表、商品、商品セット、サイト環境設定、およびバリエーション属性の各モジュールで使用できます。書き込みアクセスを有効にすると、読み取りアクセスも有効になります。
また、すべてのサイト固有の環境設定において、Business Manager モジュールへの読み取り専用許可を付与できます。これらの環境設定には、ロック、買い物カゴ、A/B テスト、地域情報、通貨、ソースコード、ギフト券、誘導検索、シーケンス番号、注文、クーポン、プロモーション、Storefront Toolkit、ストアフロント URL、システムオブジェクトの定義、およびカスタム環境設定が含まれます。
Business Manager モジュールにサイト固有の機能がある場合、許可の対象は、特定のサイトのコンテキスト内、または組織全体になります。たとえば、注文はサイトの中で管理されるため、注文モジュールの許可の対象はサイトになります。
Business Manager の地域情報の許可
Business Manager はビジネスオブジェクトのローカライゼーションをサポートしています。地域情報のデータにアクセスできるユーザーを指定します。
ユーザーに地域情報へのアクセスを付与するには、まず役割と許可のページの地域情報タブを使用して役割を作成します。この役割をユーザーに割り当てます。書き込みアクセスを有効にすると、読み取りアクセスも有効になります。各役割には、少なくともデフォルトの地域情報の読み取り許可が必要なので、読み取り許可は自動的に割り当てられます。
たとえば、書き込み許可をもつユーザーは、地域情報内の商品を編集できます。これらのユーザーは、説明や名前などのローカライズ可能なフィールドと、ブランドやマーチャンダイザーなどのローカライズ不可能なフィールドを編集できます。
選択した地域情報で読み取り許可のみをもつユーザーは、ローカライズ不可能なフィールドを含め、フィールドを編集することはできません。
Business Manager の機能の許可
機能の許可は、B2C Commerce のツールモジュールには関連付けられていません。機能の許可により、ユーザーは B2C Commerce の特定の機能を実行できるようになります。
たとえば、Alice を ABC というサイトで顧客の代わりにログインできるエージェントにするには、サイト ABC の機能の許可 Login_On_Behalf を Alice に割り当てます。
データを編集するには、これらの許可と Business Manager モジュールの許可の両方をもっている必要があります。
組織全体の機能の許可
次の表に、組織全体に適用される機能の許可をリストします。
サイト全体の機能の許可
次の表に、役割を特定のサイトに制限するために使用できる機能の許可を示します。
WebDAV の許可
特定の WebDAV フォルダーへのアクセスを付与するには、WebDAV の許可を使用します。WebDAV の許可は組織全体に適用されます。
| 許可 | 説明 |
|---|---|
/cartridges
|
/cartridges フォルダーとそのサブフォルダー内のファイルへの書き込みアクセス。 |
/catalogs/*
|
組織のカタログへの読み取りまたは書き込みのアクセス。すべてのカタログへのアクセス、または選択したカタログへのアクセスを付与できます。 |
/dynamic/*
|
組織の動的フォルダーへの読み取りまたは書き込みのアクセス。すべての動的フォルダー、または選択した動的フォルダーへのアクセスを許可します。 |
/libraries/*
|
組織のライブラリへの読み取りまたは書き込みアクセス。すべてのライブラリまたは選択したライブラリへのアクセスを許可します。 |
/realmdata
|
/realmdata フォルダーとそのサブフォルダー内のファイルへの書き込みアクセス。 |
/securitylogs
|
/securitylogs フォルダーとそのサブフォルダー内のファイルへの読み取りアクセス。 |
| (その他のすべてのフォルダー) | その他の最上位フォルダーへの読み取りまたは書き込みのアクセス。 |
Impex フォルダーの許可
アスタリスクがついているルートフォルダーに許可を与えると、特定のサブフォルダーに許可を付与していなくても、B2C Commerce はそのすべてのサブフォルダーに完全な許可を付与します。アスタリスクがついているサブフォルダーの場合、サブフォルダーの許可を読み取り専用に設定しない限り、B2C Commerce はそのすべてのサブフォルダーに対する読み取りと書き込みの許可も付与します。
たとえば、ルートフォルダー /impex/* にはアスタリスクが含まれています。ユーザーは許可が付与されていない場合でも、/impex/subfolder へのアクセスをもちます。
サブフォルダー/impex/test/*で、読み取りオプションを選択して、/impex/test/subfolderへのアクセスを読み取り専用に制限します。
