ユーザーとユーザーグループの管理

概要

AEM Communitiesのパブリッシュ環境では、ユーザーは自己登録とプロファイルの編集をおこなうことができます。 適切な権限を与えられれば、

パブリッシュ環境で登録されたユーザーは、通常、 コミュニティメンバー(メンバー) を使用して、オーサー環境でユーザーを区別することができます。

メンバーに権限を付与するには、そのメンバーを、オーサー環境でコミュニティサイトを作成または変更したときに動的に作成されるメンバー(ユーザー)グループに割り当てます。オーサー環境から作業する場合、メンバーは トンネルサービス.

設計上、パブリッシュ環境で作成したメンバーとメンバーグループは、オーサー環境には表示されません。 同様に、オーサー環境で作成されたユーザーとユーザーグループは、オーサー環境にとどまります。

オーサー環境のユーザーとパブリッシュ環境のメンバーが同じユーザーのリストを基にしている場合も(同じ LDAP ディレクトリから同期される場合など)、それらのユーザーは、オーサー環境とパブリッシュ環境の両方で同じ権限とグループメンバーシップを持つ同一のユーザーとは見なされません。メンバーとユーザーの役割は、必要に応じて、パブリッシュ環境とオーサー環境で個別に確立する必要があります。

パブリッシュファームを使用する場合、1 つのパブリッシュインスタンスでおこなわれた登録と変更を他のパブリッシュインスタンスと同期して、同じユーザーデータにアクセスできるようにする必要があります。 詳しくは、 ユーザーの同期(を説明する節を含む) 何が起こるか….

貢献度の制限

スパムから保護するために、メンバーによるコンテンツの投稿頻度を制限できます。また、新規登録会員の寄与を自動的に制限することも可能である。

詳しくは、メンバーの貢献度の制限を参照してください。

動的に作成されるユーザーグループ

コミュニティサイトを作成すると、オーサー環境(オーサーグループの役割を参照)かパブリッシュ環境(パブリッシュグループの役割を参照)のどちらかで、コミュニティサイトを管理するために必要な各種管理機能の適切な権限と一意の ID(uid)を持った新しいユーザーグループが動的に作成されます。

グループの名前は、コミュニティサイトを作成するときに指定した名前から生成されます。一意の ID を使用することで、同じサーバー上の同じ名前のコミュニティサイトとコミュニティグループに対する名前の競合を回避できます。

例えば、「We.Retail Engage」というタイトルのサイトに「engage」というサイト名を付けた場合、作成されるユーザーグループのうち 1 つは次のようになります。

  • コミュニティ エンゲージ メンバー

オーサー環境

トンネルサービス

オーサー環境を使用して サイトの作成, サイトのプロパティを変更する および コミュニティメンバーとメンバーグループの管理パブリッシュ環境に登録されているユーザーとユーザーグループにアクセスする必要があります。

トンネルサービスは、オーサー環境のレプリケーションエージェントを使用してこのアクセスを提供します。

  • 詳しくは、 設定手順 (デプロイメントページ上)

この コミュニティメンバーコンソールとグループコンソール は、パブリッシュ環境でのみ登録されているユーザー(メンバー)とユーザーグループ(メンバーグループ)を管理する目的でのみ使用します。

オーサー環境で登録されたユーザーとユーザーグループを管理するには、セキュリティコンソールを使用します。

オーサーグループの役割

メンバーが所属するグループ 主な役割
管理者 管理者グループは、コミュニティ管理者のすべての能力を持つシステム管理者と、コミュニティ管理者グループを管理する機能で構成されます。
コミュニティ管理者 コミュニティ管理者グループは、自動的にすべてのコミュニティサイトと、そのサイトで作成されたすべてのコミュニティグループのメンバーになります。コミュニティ管理者グループの初期メンバーは、管理者グループです。オーサー環境で、コミュニティ管理者はコミュニティサイトの作成、サイトの管理、メンバーの管理(メンバーのコミュニティの使用を禁止することが可能)およびコンテンツのモデレートを実行できます。
コミュニティ <サイト名> Sitecontentmanager コミュニティサイトコンテンツマネージャーは、従来の AEM オーサリング、コンテンツ作成およびコミュニティサイトのページの変更を実行できます。
コミュニティイネーブルメントマネージャー コミュニティイネーブルメントマネージャーグループは、コミュニティサイトのイネーブルメントマネージャーグループの管理者の割り当てに使用できるユーザーで構成されます。
コミュニティ <サイト名 > Siteenablementmanagers コミュニティサイトイネーブルメントマネージャーグループは、コミュニティサイトのイネーブルメントを管理するために割り当てられたユーザーで構成されます リソース.
なし 匿名のサイト訪問者はオーサー環境にアクセスできません。

システム管理者

管理者グループのメンバーは、オーサー環境とパブリッシュ環境の両方で AEM のインストールの初期設定を実行できるシステム管理者です。

デモ用および開発用に、管理者グループにはユーザー ID がのメンバーが存在します admin パスワードは admin.

実稼動環境では、デフォルトの管理者グループを修正する必要があります。

セキュリティチェックリストに従っているかを確認してください。

パブリッシュ環境

メンバーになる

パブリッシュ環境で、 設定 コミュニティサイトの訪問者がコミュニティメンバーになる可能性がある

  • コミュニティサイトが非公開(クローズ済み)の場合:

    • 招待による
    • 管理者のアクション別
  • コミュニティサイトが公開(オープン)の場合:

    • 自己登録
    • facebookとTwitterでのソーシャルログイン
メモ

サイト訪問者が 1 つのオープンコミュニティサイトに登録すると、その訪問者は自動的に、同じパブリッシュ環境上の他のオープンコミュニティサイトのメンバーになります。

パブリッシュグループの役割

メンバーが所属するグループ 主な役割
コミュニティ <サイト名> メンバー コミュニティサイトメンバーは、登録済みのユーザーです。ユーザーは、ログイン、プロファイルの変更、オープンなコミュニティグループへの参加、コミュニティへのコンテンツの投稿、他のメンバーへのメッセージの送信、サイトアクティビティのフォローをおこなうことができます。
コミュニティ <サイト名/モデレーター コミュニティサイトモデレーターは、モデレートコンソールを使用した UGC の一括モデレートや、コンテンツが投稿されたページでのコンテキスト内モデレートを実行できる、信頼されているコミュニティメンバーです。
コミュニティ <サイト名> <グループ名> メンバー コミュニティグループメンバーは、オープンコミュニティグループに参加したコミュニティメンバーか、クローズドコミュニティグループに招待されたコミュニティメンバーのどちらかです。このメンバーは、サイト内のそのコミュニティグループのメンバーの能力を持ちます。
コミュニティ <サイト名> グループ管理者 コミュニティサイトグループ管理者は、コミュニティサイト内のサブコミュニティ(グループ)を作成および管理する権限を持った、信頼されているコミュニティメンバーです。コンテキスト内モデレートを提供する機能が含まれます。
権限を持つメンバーのセキュリティグループ​** コンテンツ作成を制限するために、手動で作成および保守されるユーザーグループです。権限を持つメンバーグループを参照してください。
なし サイトを発見した匿名のサイト訪問者は、匿名アクセスが許可されているコミュニティサイトを表示および検索できます。コンテンツに参加し投稿するには、ユーザーが自己登録(許可されている場合)し、コミュニティメンバーになる必要があります。

パブリッシュグループの役割へのメンバーの割り当て

条件 コミュニティサイトの作成 オーサー環境で、または サイトのプロパティを変更する メンバーには、モデレーター、グループ管理者、リソース連絡先、権限を持つメンバーなど、パブリッシュ環境で実行される様々な役割を割り当てることができます。

トンネルサービスの有効化 結果として、割り当ての選択肢が、オーサーのユーザーではなく、パブリッシュのメンバーから表示されます。

選択したメンバーは、 適切なグループ また、コミュニティサイトが(再)公開されると、そのメンバーシップが含まれます。

権限を持つメンバーグループ

権限を持つメンバーのセキュリティグループの目的は、特定のコミュニティ機能のコンテンツの作成を、権限を持つコミュニティサイトの一部のメンバーだけに限定することです。

権限を持つメンバーグループは、コミュニティグループコンソールを使用して作成および管理します。

権限を持つメンバーグループを作成し、さらにトンネルサービスを有効にしたら、既存のコミュニティサイトの構造を変更してコミュニティ機能の設定を編集し、「権限を持つメンバーを許可」をオンにし、作成済みのグループを追加できます。

以下のコミュニティ機能では、権限を持つメンバーグループを 1 つ以上指定できます。

コミュニティ機能にセキュリティ制限がない(権限を持つメンバーグループが割り当てられていない)場合は、すべてのコミュニティサイトメンバーが、その機能のコンテンツ(記事、イベント、トピック、質問)を作成できます。

メモ

あるコミュニティサイトで、権限を持つメンバーグループにユーザーを追加しても、そのユーザーが同じコミュニティサイトのメンバーでもある場合は、そのユーザーに対して作成権限が与えられるだけです。

コミュニティメンバーの作成

リポジトリの場所

特定の機能を正しく動作させるためには、適切な権限を持つユーザーとユーザーグループを作成する必要があります。

メンバーが /home/users/communityを使用する場合、メンバーのプロファイルに読み取り権限を付与する適切な ACL を継承します。

同様に、カスタムコミュニティユーザーグループ(権限を持つメンバーグループなど)を /home/groups/community.

コミュニティメンバーコンソールとグループコンソールを使用すると、ユーザーとグループがそれぞれのパスに作成されます。

カスタムパスを指定するには、クラシックセキュリティ UI を使用する必要があります。この UI には、次の場所からアクセスできます。 https://<server>:<port>/useradmin.

カスタムメンバーパスの読み取り権限を付与するには、すべてのパブリッシュインスタンスで、ACL を /home/users/community:

<allow
  jcr:primaryType="rep:GrantACE"
  rep:principalName="everyone"
  rep:privileges="{Name}[jcr:read]" >
  <rep:restrictions
    jcr:primaryType="rep:Restrictions"
    rep:glob="*/profile*" />
</allow>

/home/groups/mycompany などのカスタムメンバーグループパスに対する適切な権限を付与するには、すべてのパブリッシュインスタンスで、ACL を次のように設定します。 /home/groups/community:

<allow
  jcr:primaryType="rep:GrantACE"
  rep:principalName="community-administrators"
  rep:privileges="{Name}[jcr:read]"  />

コンソール

オーサー環境でのみ使用できる、以下の 4 つの独立したコンソールがあります。

console ツール/セキュリティ/ユーザー ツール/セキュリティ/グループ コミュニティ/メンバー コミュニティ/グループ
管理対象 オーサー環境のユーザー オーサー環境のユーザーグループ パブリッシュ環境のメンバー パブリッシュ環境のメンバーグループ
必須 管理者権限 管理者権限 管理者権限、トンネルサービス、ユーザーの同期(パブリッシュファームの場合) 管理者権限、トンネルサービス、ユーザーの同期(パブリッシュファームの場合)

コミュニティイネーブルメントマネージャーの役割

イネーブルメントコミュニティでは、メンバーごとに関連するコストが発生することから、通常は、サイト訪問者による自己登録機能は許可されません。イネーブルメント学習者とリソースは、 役割 / enablement manager サイト作成中 作成者(グループのメンバーとして追加) Community <site-name> Siteenablementmanagers) をクリックします。 この enablement manager は、 学習リソースの割り当て 作成者のコミュニティメンバーに対して

グローバルのメンバーであるユーザーのみ Community Enablement Managers グループを enablement manager 特定のコミュニティサイト用。

の役割を割り当てることのできるユーザーを作成するには、以下を実行します。 Community Site Enablement Managerでは、クラシック UI のセキュリティコンソールを使用してパスを指定します。

オーサーインスタンスの場合:

  1. 管理者権限でサインインし、クラシック UI セキュリティコンソールを参照します。
    例: http://localhost:4502/useradmin

  2. 「編集」メニューから、「 ユーザーを作成.

  3. 次の項目に入力: Create User ダイアログ。

    • パスは次の条件を満たす必要があります /home/users/community
  4. 作成」を選択します。

chlimage_1-130

  • 左側のウィンドウで、新しく作成したユーザーを検索し、「 」を選択して右側のウィンドウに表示します。

chlimage_1-131

左側のウィンドウで、

  1. 検索ボックスをクリアし、「 」を選択します。 ユーザーを非表示
  2. 場所を特定してドラッグ community-enablementmanagers から グループ 右側のウィンドウに表示される新しいユーザーのタブ

chlimage_1-132

コミュニティ管理者の役割

オーサーグループの役割の表に示したとおり、コミュニティ管理者グループのメンバーは、コミュニティサイトの作成、サイトの管理、メンバーの管理(メンバーのコミュニティの使用を禁止できる)、コンテンツのモデレートをおこなうことができます。

ユーザーを作成し、の役割に割り当てるのと同じ手順に従います。 実施可能マネージャーを追加します。 ommunity-administrators 」グループの下に表示されます。

LDAP の統合

AEM は、ユーザーの認証およびユーザーアカウントの作成で LDAP の使用をサポートします。詳しくは、 AEM 6 での LDAP の設定.

コミュニティメンバーおよびメンバーグループ固有の設定の詳細の一部を次に示します。

  1. 各AEMパブリッシュインスタンスに LDAP を設定

  2. LDAP ID プロバイダー

    • 特別な指示はありません
  3. 同期ハンドラ

    • 次のプロパティを設定します。

      • User auto membership: community-<site name>-<uid>-members
      • User Path Prefix: /community
      • Group Path Prefix: /community
  4. 外部ログインモジュール

    • 特別な指示はありません。

その結果、ユーザーはコミュニティサイトのメンバーグループに自動的に割り当てられ、リポジトリの場所は次のようになります。 /home/users/community および /home/groups/communityを継承し、相互のプロファイルを確認するための適切な権限を継承します。

  • この User auto membership 値は rep:authorizableId プロパティ(ではない) givenName (表示名)をプロファイルから削除します。

AEM インスタンス間のユーザーの同期

パブリッシュファームを使用する場合は、まず 1 つのインスタンスにユーザーを読み込みます。続いてユーザーの同期を有効にし、ユーザーを Sling で他のパブリッシュインスタンスに配信することによって、各パブリッシュインスタンスで各ユーザーのパスが同じになるようにします。

ユーザーグループを読み込む場合、各パブリッシュインスタンスでユーザーグループのパスが同じになるようにするには、1 つのインスタンスに読み込んでから、エクスポート用のパッケージを作成し、そのパッケージを他のすべてのパブリッシュインスタンスにインストールします。

ユーザー同期によるユーザーグループの同期は、今後のリリースで組み込まれる予定ですが、現在、ユーザー同期の実行時に同期されるのはユーザーグループのメンバーシップのみです。

コミュニティグループについて

グループに関しては、以下の 2 種類のトピックがあります。

  • コミュニティグループ
    コミュニティグループは、コミュニティグループの作成をサポートするコミュニティサイトのパブリッシュ環境で作成できるサブコミュニティです。 コミュニティグループを作成すると、Web サイトに追加されるページが増え、親コミュニティサイトと同様の方法で管理されます。 詳しくは、 コミュニティグループの基本事項 開発者向け コミュニティグループ 作成者向け

  • メンバーグループ
    メンバーグループは、メンバーが属するグループで、グループコンソールを通じて管理されます。 このページでの議論の多くは、メンバーグループに費やされています。 コミュニティサイト用に自動的に作成されたメンバーグループ。このグループの先頭には Community​をコミュニティグループと呼ぶこともできるので、ディスカッションのコンテキストを考慮する必要があります。

このページ