ユーザーのグループを作成すると、ロールを、個々のユーザーでなく、グループにアサインすることができます。
2 つの異なる種類のグループがあります。手動でグループを作成し、そのグループにユーザーや他のグループを追加できます。また、指定された一連のルールを満たすユーザーすべてを自動的に組み込む動的グループも作成できます。
ユーザーが多数のグループに属している場合(例えば、500 以上)や、グループのネストが深い場合(例えば、30 レベル)、応答時間が遅くなる可能性があります。この問題が発生している場合は、特定のドメインから情報をプリフェッチするように AEM Forms を設定できます。(ドメイン情報をプリフェッチするための AEM Forms の設定を参照)。
手動でグループを作成すると、そのグループにユーザーや他のグループを追加したり、ロールをアサインしたりできます。グループを親グループに関連付けることもできます。
Content Services(非推奨)を使用している場合は、ドメインの管理ページの「このオプションを選択すると、ユーザーとグループが、登録済みの外部プリンシパルストレージプロバイダーに挿入されます」オプションを選択して、Content Services(非推奨)に作成する新しいユーザーまたはグループの情報を挿入できます。
管理コンソールで、設定/User Management/ユーザーとグループをクリックし、「新規グループ」をクリックします。
「一般設定」セクションで設定を行い、「次へ」をクリックします。「正規名」および「グループ名」は、必須の属性です。
「正規名」は、グループの固有の識別子です。ドメイン内のグループおよびユーザーは、固有の正規名を持つ必要があります。「システムで自動的に生成する」チェックボックスを選択して User Management が一意な値を割り当てるようにするか、このチェックボックスの選択を解除して「正規名」にカスタム値を指定します。
例えば sample_group
のように、正規名にアンダースコア文字(_)を使用するのは避けてください。正規名に基づいてグループを検索する場合、アンダースコア文字を含む正規名は返されません。
新規グループにユーザーとグループを追加するには、「ユーザーまたはグループを検索」をクリックし、次のタスクを実行します。
「次へ」をクリックします。
既存の別のグループにこの新規グループを追加するには、「グループを検索」をクリックし、次のタスクを実行します。
「次へ」をクリックします。
グループにロールをアサインするには、「ロールを検索」をクリックし、グループにアサインする各ロールのチェックボックスを選択して、「OK」をクリックします。グループ内のユーザーは、グループレベルでアサインされたロールを継承します。
「終了」をクリックします。
動的グループでは、グループに属するユーザーを個々に選択しません。代わりに、一連のルールを指定します。これらのルールを満たすすべてのユーザーが動的グループに自動的に追加されます。
動的グループを作成するには、次のいずれかの方法を使用します。
[email domain]
メール ID を持つすべてのユーザー」という名前が付けられます。動的グループには、ユーザーのみが含まれます。他のグループを含めることはできません。ただし、動的グループは親グループに属することができます。
管理コンソールで、設定/User Management/設定/システム属性の詳細設定をクリックしてください。
「動的グループの自動作成」で、チェックボックスを選択します。
User Manager で新しい電子メールドメインをチェックするタイミングを指定します。動的グループの作成はドメイン同期が完了している場合にのみ論理的に正しくなるので、このタイミングはドメイン同期後にする必要があります。
毎日の自動同期を有効にするには、「毎日次の時間に実行」ボックスに 24 時間形式で時刻を入力します。設定を保存すると、この値は Cron 形式に変換され、下のボックスに表示されます。
特定の曜日や毎月または特定の月の特定の日に同期スケジュールを設定するには、ボックスに適切な Cron 形式を入力します。デフォルト値は 0 00 4 ? * *
(毎日午前 4 時にチェックを入れます)。
Cron 形式の使用方法は、Quartz オープンソースジョブスケジュールシステムのバージョン 1.4.0 に基づきます
「保存」をクリックします。
管理コンソールで、設定/User Management/ユーザーとグループをクリックします。
「新規の動的グループ」をクリックします。
「一般設定」セクションで設定を行います。「グループ名」は必須の属性です。グループは、任意の設定済みドメインにアサインできます。
「動的グループの条件」で、動的グループの入力に使用される 1 つ以上の属性を指定します。
「電子メール」、「説明」および「正規名」の各属性では、「等しい」演算子を使用した場合に大文字と小文字が区別されます。これらの属性は、「次の値で始まる」、「次の値で終わる」または「次の値を含む」演算子を使用した場合には大文字と小文字が区別されません。
メール:ユーザーのメールドメイン(@adobe.com
など)。
説明:ユーザーの説明(「コンピューターサイエンティスト」など)。
正規名:ユーザーの正規名(ou=adobe.com
など)。
ドメイン名:ユーザーが属しているドメインの名前(DefaultDom
など)。「ドメイン名」属性では、「次の値を含む」演算子を使用した場合に大文字と小文字が区別されます。この属性は、「次の値で始まる」、「次の値で終わる」または「等しい」演算子を使用した場合には大文字と小文字が区別されません。
「テスト」をクリックします。テストページには、定義された条件を満たす最初の 200 人のユーザーが表示されます。「閉じる」をクリックします。
テストで予期された結果が返されたら、「次へ」をクリックします。それ以外の場合は、動的グループの条件を編集して、もう一度実行してください。
この動的グループを親グループに追加するには、「グループを検索」をクリックし、次のタスクを実行します。
「次へ」をクリックします。
動的グループにロールをアサインするには、「ロールを検索」をクリックし、グループにアサインする各ロールのチェックボックスを選択して、「OK」をクリックします。グループ内のユーザーは、グループレベルでアサインされたロールを継承します。
「終了」をクリックします。
管理コンソールで、設定/User Management/ユーザーとグループをクリックします。
編集するグループを検索するには、次のタスクを実行します。
「詳細」タブで一般設定を編集し、「保存」をクリックします。
関連付けられたグループを編集するには、「親グループ」タブをクリックし、次のタスクを実行します。
グループ内のユーザーおよびグループを編集するには、「子プリンシパル」タブをクリックし、次のタスクを実行します。
ロールのアサインを編集するには、「ロールアサイン」タブをクリックし、次のタスクを実行します。