Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
B2C Commerce の使用開始
B2C Commerce の管理者の役割

B2C Commerce の管理者の役割

管理者の役割は、組織の最上位の役割です。この役割は自動的に作成され、直接、またはインポートによって間接的に削除することはできません。このトピックは、B2C Commerce に該当します。

管理者の役割には、次のプロパティがあります:

  • 新しいインスタンスでは常に使用可能です。
  • B2C Commerce ツールやインポートを使用して削除できません。
  • 組織のすべての既知のサイトにあるすべての既知のシステムモジュールへのアクセス許可をもちます。
  • 新しく作成されたサイトのすべてのシステムモジュールへのアクセス許可を自動的に取得します。
  • (すべての組織とサイトについて) 新しいリリースをデプロイする場合、新しいモジュールへのアクセス許可を自動的に取得します。
  • 機能の許可を使用して拡張できます。
  • カスタムモジュールのアクセス許可を使用して拡張できます。
  • すべての役割に割り当てられたすべての地域情報への許可にアクセスできます。リリース 16.9 より後に作成した地域情報では、管理者は地域情報に特定の許可を関連する役割に明示的に付与する必要があります。

すべてのシステムモジュールへの管理者アクセスは、次のメカニズムで徹底されます:

  • 新しいサイトを作成すると、管理者の役割はすべてのサイトシステムモジュールへのアクセス許可を自動的に受け取ります。管理者の役割は、すべてのサイト内のすべてのモジュールへのフルアクセスを維持します。
  • サーバーの起動時には、組織レベルおよびサイトレベルの管理者の役割が、すべてのサイトのすべての既知のシステムモジュールへのアクセス許可をもっているかどうかがチェックされます。管理者の役割は、新しく導入されたシステムモジュールへのアクセス許可を自動的に取得します (たとえば、新規リリースをデプロイする場合)。

パスワードの回復

全インスタンスのパスワードに責任をもつ管理者を 1 人任命することをすべての顧客およびパートナーにお勧めします。この管理者は通常、各新規インスタンスに含まれるデフォルトの Admin ユーザーアカウントです。Admin ユーザーは、他のアカウントを作成して名前を付け、同様の管理者許可をもたせることができます。

デベロッパーは独自のアカウントを使用してインスタンスにアクセスし、グローバル管理者のパスワードを変更またはリセットすることはありません。dbinit を Sandox (サンドボックス) インスタンス上で実行した後、管理者は Sandox (サンドボックス) のパスワードをオリジナルのパスワードに戻す責任があります。

セキュリティ設定では、管理者が Business Manager のパスワードの動作を構成できます。パスワードを忘れた場合、管理者はパスワードを忘れましたか 機能を使用してパスワードを取得するか、リセットできます。

メモ
メモ Salesforce サポートでは、admin アカウントのメイン管理者パスワードのみがリセットされます。Admin ユーザーとしてログインしたユーザーのみが、管理者の許可をもつ他のアカウントをリセットできます。

インポートとエクスポート

管理者の役割を削除しようとすると (たとえば、削除モードのインポートを使用した場合)、インポートロジックによって拒否されます。システムモジュールのアクセス権限を変更しようとした場合 (たとえば、置換モードのインポートを使用) も、インポートロジックによって拒否されます。インポートログには、両方のケースが警告として記録されます。

Business Manager のモジュールの許可

モジュールの許可を使用して、特定の Business Manager モジュールへのアクセスを付与します。ログインしているユーザーが Business Manager モジュールへのアクセス許可を持っている場合、アプリケーションが左側のナビゲーションペインに表示されます。

特定のモジュールと環境設定に読み取り専用許可を付与します。読み取り専用許可をもつユーザーは、環境設定とモジュールを表示できますが、編集はできません。読み取り専用許可は、顧客、商品、商品セット、グローバルカスタム環境設定、コンテンツアセット、顧客、在庫リスト、ジョブ履歴、ライブラリ、ライブラリフォルダー、注文、価格表、商品、商品セット、サイト環境設定、およびバリエーション属性の各モジュールで使用できます。書き込みアクセスを有効にすると、読み取りアクセスも有効になります。

また、すべてのサイト固有の環境設定において、Business Manager モジュールへの読み取り専用許可を付与できます。これらの環境設定には、ロック、買い物カゴ、A/B テスト、地域情報、通貨、ソースコード、ギフト券、誘導検索、シーケンス番号、注文、クーポン、プロモーション、Storefront Toolkit、ストアフロント URL、システムオブジェクトの定義、およびカスタム環境設定が含まれます。

Business Manager モジュールにサイト固有の機能がある場合、許可の対象は、特定のサイトのコンテキスト内、または組織全体になります。たとえば、注文はサイトの中で管理されるため、注文モジュールの許可の対象はサイトになります。

Business Manager の地域情報の許可

Business Manager はビジネスオブジェクトのローカライゼーションをサポートしています。地域情報のデータにアクセスできるユーザーを指定します。

ユーザーに地域情報へのアクセスを付与するには、まず役割と許可のページの地域情報タブを使用して役割を作成します。この役割をユーザーに割り当てます。書き込みアクセスを有効にすると、読み取りアクセスも有効になります。各役割には、少なくともデフォルトの地域情報の読み取り許可が必要なので、読み取り許可は自動的に割り当てられます。

たとえば、書き込み許可をもつユーザーは、地域情報内の商品を編集できます。これらのユーザーは、説明や名前などのローカライズ可能なフィールドと、ブランドやマーチャンダイザーなどのローカライズ不可能なフィールドを編集できます。

選択した地域情報で読み取り許可のみをもつユーザーは、ローカライズ不可能なフィールドを含め、フィールドを編集することはできません。

Business Manager の機能の許可

機能の許可は、B2C Commerce のツールモジュールには関連付けられていません。機能の許可により、ユーザーは B2C Commerce の特定の機能を実行できるようになります。

たとえば、Alice を ABC というサイトで顧客の代わりにログインできるエージェントにするには、サイト ABC の機能の許可 Login_On_Behalf を Alice に割り当てます。

データを編集するには、これらの許可と Business Manager モジュールの許可の両方をもっている必要があります。

組織全体の機能の許可

次の表に、組織全体に適用される機能の許可をリストします。

許可 説明
Access_Customer_and_Customerlist_Impex Business Manager のインポート & エクスポートモジュールの顧客と顧客リストへのアクセスを制御します。ユーザーはインポートボタンとエクスポートボタンにアクセスでき、データをインポートおよびエクスポートできます。承認を制限すると、データのインポートとエクスポート操作をより適切に制御できます。これにより、組織はデータの整合性を維持し、セキュリティポリシーに従うことができます。ユーザーは、インポートとエクスポートのページで、関連するファイルとステータスの概要を表示できます。
Replication_Run_For_Org ユーザーが、グローバルレプリケーションタスク (つまり、システムオブジェクトタイプの定義) のデータのレプリケーション処理を管理し、開始できるようにします。
Manage_All_Catalogs

可能な操作:

  • 組織のカタログを表示、作成、編集する
  • カタログをサイトに割り当てる
  • 全サイトについて全言語の全カタログの全アセットを表示、作成、編集する

カタログ、カテゴリ、商品、推奨品、バリエーション属性、オプション、商品カテゴリの割り当て、カテゴリ画像へのアクセスを許可します。この許可を、商品、カタログ、商品オプション、商品セット、推奨項目、バリエーション属性の各モジュールにアクセスする必要のあるユーザーに割り当てます。

Delete_All_Catalogs

可能な操作:

  • 組織のカタログを削除する
  • 全サイトについて全言語の全カタログの全アセットを削除する

Manage_Site_Catalog機能許可とDelete_All_Catalogs機能許可をもっていても、カタログを削除することはできません。Manage_All_Catalogs と Delete_All_Catalogs の両方をもつユーザーのみがカタログを削除できます。リリース 16.3 の時点では、以前に _Manage\_All\_Catalogs_ の許可をもっていたユーザーは、自動的に追加の Delete_All_Catalogs 許可を割り当てられます。

Manage_All_Libraries

すべてのサイトのすべてのライブラリとそのコンテンツアセットをユーザーが管理できるようにします。

Manage_All_PriceBooks

可能な操作:

  • 組織の価格表を表示、作成、編集、作成する
  • 価格表をサイトに割り当てる
  • 全商品の全価格表の価格を表示、作成、編集、削除する
  • 商品オプションと共有オプション価格を表示、作成、編集、削除する (オプション価格は価格表に含まれない)

価格表、商品価格、およびオプション価格へのアクセスを許可します。この許可を、商品、商品オプション、または価格表にアクセスする必要のあるユーザーに割り当てます。

Manage_Inventory

可能な操作:

  • 在庫リストを表示、作成、編集、削除する
  • 在庫リストをサイトに割り当てる
  • 全商品について全在庫リストの在庫レコードを表示、作成、編集、削除する

在庫リストと在庫レコードにアクセスできます。この許可を、商品と在庫の各モジュールにアクセスする必要のあるユーザーに割り当てます。

Merge_Customers ユーザーが、ある顧客リストの顧客を別の顧客リストにマージできるようにします。
View_Coupon_Codes Business Manager、Open Commerce API (OCAPI)、およびエクスポート機能を通じて、完全なクーポンコードの表示をユーザーに許可します。

サイト全体の機能の許可

次の表に、役割を特定のサイトに制限するために使用できる機能の許可を示します。

許可 説明
Login_On_Behalf 管理者が Create_Order_On_Behalf_Of 機能許可ももっている場合に、顧客の代わりにストアフロントにログインすることをその管理者に許可します。たとえば、コールセンターアプリケーションはストアフロントのデータにアクセスできますが、ストアフロントに限定されます。
Replication_Run_For_Site ユーザーが、サイト固有のレプリケーションタスク (つまり、検索インデックス) のデータのレプリケーション処理を管理し、開始できるようにします。
Login_Agent ストアフロントの顧客としてアプリケーションでログインできるようにします。Login_Agent の許可をもつ Business Manager ユーザーにのみアクセスを許可します。この許可によって、コールセンターアプリケーションなどのアプリケーションでストアフロントデータにアクセスできますが、特定のサイトへのアクセスは制限されます。
Manage_Site_Catalog

ストアフロントのカタログ商品について、ユーザーが実行可能な操作:

  • ローカライズされていないすべての属性を表示、作成、編集、削除する
  • 全地域情報でローカライズされた属性を表示する
  • 許可されているサイト地域情報について、ローカライズされた属性を表示、作成、編集、削除する

別のカタログによって所有されているがストアフロントカタログに割り当てられている商品について、ユーザーが実行可能な操作:

  • ローカライズされていない属性を表示する
  • 全地域情報でローカライズされた属性を表示する
  • その他のカタログすべてを閲覧し、その他のカタログから商品をストアフロントカタログに割り当てる
Manage_Site_PriceBooks

可能な操作:

  • サイトの価格表を表示する
  • サイト商品のサイト価格表の価格を表示、作成、編集、削除する

ユーザーに許可されない操作:

  • サイトの価格表の属性を編集する
  • サイト外の価格表を表示する

サイトの価格表は、サイトに直接割り当てられているか、またはソースコードを使用して割り当てられています。この許可をもつユーザーは、サイトやソースコードにに割り当てられていない価格表を編集することはできません。

サイトの価格表、商品価格、およびオプション価格にアクセスできます。この許可を、商品、商品オプション、または価格表にアクセスする必要のあるユーザーに割り当てます。

Manage_Site_Inventory

可能な操作:

  • サイトの在庫リストを表示する
  • サイトの商品について、サイトの在庫リストのレコードを表示、作成、編集、削除する

ユーザーに許可されない操作:

  • サイトの在庫リストの属性を編集する
  • サイト外の在庫リストを表示する

在庫リストと在庫レコードにアクセスできます。この許可を、商品と在庫の各モジュールにアクセスする必要のあるユーザーに割り当てます。

Manage_Site_Library 地域情報のアセットの編集をユーザーに許可します。アクセス許可のあるサイトの 1 つでその地域情報がアクティブである必要があります。地域情報が有効になっていないと、コンテンツは編集できません。
Adjust_Item_Price 品目レベルにおける価格調整の追加または削除をユーザーに許可します。
Adjust_Shipping_Price 配送レベルにおける価格調整の追加または削除をユーザーに許可します。
Adjust_Order_Price 注文レベルにおける価格調整の追加または削除をユーザーに許可します。
Delete_Order_Note 注文レベルまたは買い物カゴレベルでのメモの削除をユーザーに許可します。
Delete_Order すべての注文情報 (注文の個人データを含む) の削除をユーザーに許可します。
Create_Order_On_Behalf_Of 顧客の代わりにストアフロントにログインすることを管理者に許可します。また、Shop API 経由で注文を作成することをエージェントに許可します。
Search_Orders Shop API 経由でエージェントとして注文を検索することをユーザーに許可します。
Handle_External_Orders Shop API 経由でエージェントとして外部注文を処理することをユーザーに許可します。
Access_Protected_Storefront パスワードで保護されているストアフロントへのアクセスをユーザーに許可します。

WebDAV の許可

特定の WebDAV フォルダーへのアクセスを付与するには、WebDAV の許可を使用します。WebDAV の許可は組織全体に適用されます。

許可 説明
/cartridges /cartridges フォルダーとそのサブフォルダー内のファイルへの書き込みアクセス。
/catalogs/* 組織のカタログへの読み取りまたは書き込みのアクセス。すべてのカタログへのアクセス、または選択したカタログへのアクセスを付与できます。
/dynamic/* 組織の動的フォルダーへの読み取りまたは書き込みのアクセス。すべての動的フォルダー、または選択した動的フォルダーへのアクセスを許可します。
/libraries/* 組織のライブラリへの読み取りまたは書き込みアクセス。すべてのライブラリまたは選択したライブラリへのアクセスを許可します。
/realmdata /realmdata フォルダーとそのサブフォルダー内のファイルへの書き込みアクセス。
/securitylogs /securitylogs フォルダーとそのサブフォルダー内のファイルへの読み取りアクセス。
(その他のすべてのフォルダー) その他の最上位フォルダーへの読み取りまたは書き込みのアクセス。

Impex フォルダーの許可

アスタリスクがついているルートフォルダーに許可を与えると、特定のサブフォルダーに許可を付与していなくても、B2C Commerce はそのすべてのサブフォルダーに完全な許可を付与します。アスタリスクがついているサブフォルダーの場合、サブフォルダーの許可を読み取り専用に設定しない限り、B2C Commerce はそのすべてのサブフォルダーに対する読み取りと書き込みの許可も付与します。

たとえば、ルートフォルダー /impex/* にはアスタリスクが含まれています。ユーザーは許可が付与されていない場合でも、/impex/subfolder へのアクセスをもちます。

サブフォルダー/impex/test/*で、読み取りオプションを選択して、/impex/test/subfolderへのアクセスを読み取り専用に制限します。

価格調整の制限の割り当て

Business Manager で手動による価格調整の制限をユーザーごとに割り当てます。制限を適用する対象として、1 つのサイト、複数のサイト、またはすべてのサイトのコンテキストを選択できます。

必要なエディション

使用可能なソリューション: B2C Commerce

Script API dw.order.LineItemCtnr.verifyPriceAdjustmentLimits()を使用したプログラムによるアクセス制限。

POST /baskets/\{basket_id\}/price_adjustments

価格調整の制限は、サイトのインポート/エクスポートを通じてインポートおよびエクスポートします。

  1. 管理 | 組織 | 役割と許可の順に選択し、管理者を選択します。
  2. 価格調整の制限タブで、許可を割り当てるコンテキストを選択します。
  3. 適用をクリックします。
  4. 制限を追加するには、追加をクリックします。
  5. 価格調整の制限の追加ウィンドウで、タイプ (商品、配送、または注文)、通貨、および金額を選択します。
    価格調整の制限の検証では、価格調整の許可が設定されているアクセスの役割のみが考慮されます。手動による価格調整を検証する場合は、特定のタイプの価格調整許可をもつアクセス役割に割り当てられている価格調整の制限のみが考慮されます。価格調整の許可のタイプ (商品、注文、または配送) は、手動による価格調整のタイプによって異なります。役割にアクセスできるすべてのユーザーが手動による商品価格の調整を無制限に作成しないように、商品、注文、または配送の価格調整の許可をもつアクセス役割に対して価格調整の制限を定義します。
  6. コンテキストを変更するには、コンテキストの選択をクリックします。
    たとえば、コンテキストを 1 つのサイトから複数のサイトに変更すると、未割当の制限を表示できます。
  7. 制限を割り当てるには、制限の横にあるチェックボックスをオンにして、[ 更新 ] をクリックします。
  8. 制限の割り当てを解除するには、制限の横にあるボックスをオフにして、[ 更新 ] をクリックします。
  9. 変更を元に戻すには、更新をクリックする前に戻すをクリックします。
    更新をクリックすると、変更を元に戻すことはできません。

特定の許可をもつすべてのユーザーの検索

どのユーザーがモジュールへの読み取りまたは書き込みのアクセス権を持っているかを確認します。

必要なエディション

使用可能なソリューション: B2C Commerce
  1. 管理 | 組織 | 権限の監査の順に選択します。
  2. 許可を選択して、オプションでアクセスレベルまたはサイトを選択します。
  3. 検索をクリックします。
  4. ユーザーリストの並べ替えやフィルターを行うには、CSV にエクスポートをクリックします。
    CSV 形式では、並べ替えとフィルターの機能が提供されます。
 
読み込み中
Salesforce Help | Article