ユーザーとユーザーグループの管理 managing-users-and-user-groups

概要 overview

AEM Communitiesでは、パブリッシュ環境で、ユーザーが自分のプロファイルを自己登録および編集できます。 適切な権限を与えられた場合、次のことも可能です。

パブリッシュ環境で登録されたユーザーは、オーサー環境の​ ユーザー ​と区別するために、一般的に​ コミュニティメンバー(メンバー) ​と呼ばれます。

権限は、コミュニティサイトがオーサー環境からcreatedまたはmodifiedになったときに動的に作成された​ メンバー(ユーザー)グループ ​のいずれかにメンバーを割り当てることで付与されます。 オーサー環境で作業する場合、メンバーは​ トンネルサービス ​を使用してパブリッシュ環境から表示されます。

設計上、パブリッシュ環境で作成されたメンバーとメンバーグループは、オーサー環境には表示されません。 オーサー環境で作成されたユーザーとユーザーグループは、同様にオーサー環境に残ることを目的としています。

オーサー環境とパブリッシュ環境のメンバーが、同じLDAP ディレクトリから同期されるなど、同じユーザーのリストから来ている場合、オーサー環境とパブリッシュ環境の両方で同じ権限とグループメンバーシップを持つ同じユーザーとは見なされません。 メンバーとユーザーの役割は、必要に応じて、公開と作成者で個別に設定する必要があります。

​ パブリッシュファーム ​の場合、同じユーザーデータにアクセスするには、1つのパブリッシュインスタンスで行われた登録と変更を他のパブリッシュインスタンスと同期する必要があります。 詳しくは、​ ユーザー同期を参照してください。これには、次の処理について説明するセクションが含まれます。…

貢献度の制限 contribution-limits

迷惑メールから保護するため、会員がコンテンツを投稿する頻度を制限することができます。 また、新規登録会員の寄付を自動的に制限することも可能です。

詳しくは、​ メンバーの貢献度制限を参照してください。

動的に作成されたユーザーグループ dynamically-created-user-groups

新しいコミュニティサイトを作成すると、新しいユーザーグループが動的に作成され、オーサー環境(​ オーサーグループの役割を参照)またはパブリッシュ環境(​ パブリッシュグループの役割を参照)のいずれかで、コミュニティサイトの管理に必要なさまざまな管理機能に適した一意のID (uid)と権限が付与されます。

グループの名前は、​ コミュニティサイトの作成中にサイトに指定された名前から生成されます。 一意のIDは、同じサーバー上の同じ名前のコミュニティサイトとコミュニティグループの名前の競合を回避します。

例えば、サイト名が「engage」で「Engage」というタイトルのサイトの場合、作成されたユーザーグループの1つは次のようになります。

  • コミュニティ Engage​のメンバー

オーサー環境 author-environment

トンネルサービス tunnel-service

オーサー環境を使用して​ サイトを作成​ サイトプロパティを変更​ コミュニティメンバーとメンバーグループを管理する場合、パブリッシュ環境に登録されているユーザーとユーザーグループにアクセスする必要があります。

トンネルサービスは、オーサー上のレプリケーションエージェントを使用してこのアクセスを提供します。

  • 詳しくは、デプロイメントページの設定手順を参照してください。

​ コミュニティのメンバーとグループのコンソール ​は、パブリッシュ環境にのみ登録されているユーザー(メンバー)とユーザーグループ(メンバーグループ)の管理のみを目的としています。

オーサー環境に登録されているユーザーとユーザーグループを管理するには、​ セキュリティコンソール ​を使用します

オーサーグループの役割 author-group-roles

グループのメンバー…
プライマリロール
管理者
管理者グループは、コミュニティ管理者のすべての機能と、コミュニティ管理者グループを管理する機能を持つシステム管理者で構成されます。
コミュニティ管理者
コミュニティ管理者グループは、サイト上で作成されたすべてのコミュニティサイトとコミュニティグループのメンバーとして自動的に構成されます。 コミュニティ管理者グループの最初のメンバーは、管理者グループです。 オーサー環境では、コミュニティ管理者は、コミュニティサイトの作成、サイトの管理、メンバーの管理(コミュニティからのメンバーの禁止)、コンテンツの管理を行うことができます。
コミュニティ <サイト名> Sitecontentmanager
コミュニティサイトのコンテンツマネージャーは、従来のAEMのオーサリング、コンテンツの作成、コミュニティサイトのページの変更を実行できます。
なし
匿名のサイト訪問者はオーサー環境にアクセスできません。

システム管理者 system-administrators

administrators グループのメンバーは、オーサー環境とパブリッシュ環境の両方でAEM インストールの初期設定を実行できるシステム管理者です。

デモと開発の目的で、管理者グループには、ユーザーIDが​admin、パスワードが​ admin ​のメンバーが含まれています。

実稼動環境の場合は、デフォルトの管理者グループを変更する必要があります。

​ セキュリティチェックリスト ​に従ってください。

パブリッシュ環境 publish-environment

会員になる becoming-a-member

パブリッシュ環境では、コミュニティサイトの設定に応じて、サイト訪問者がコミュニティメンバーになる場合があります。

  • コミュニティサイトが非公開(クローズ)の場合:

    • 招待状
    • 管理者の操作
  • コミュニティサイトが公開されている場合(オープン):

    • 自己登録別
    • FacebookやTwitterでソーシャルログイン
NOTE
サイト訪問者が1つのオープンコミュニティサイトのメンバーとして登録すると、同じパブリッシュ環境の他のオープンコミュニティサイトのメンバーになります。

グループの役割の公開 publish-group-roles

グループのメンバー…
プライマリロール
コミュニティ <サイト名>人のメンバー
コミュニティサイトのメンバーは登録ユーザーです。 例えば、ログイン、プロファイルの変更、オープンなコミュニティグループへの参加、コミュニティへのコンテンツの投稿、他のメンバーへのメッセージの送信、サイトアクティビティのフォローなどが可能です。
コミュニティ <サイト名> モデレーター
コミュニティサイトモデレーターは、コンテンツが投稿されるページで、モデレーションコンソールを使用して、またはインコンテクストを使用して、UGCを一括モデレーションできる信頼できるコミュニティメンバーです。
コミュニティ <サイト名> <グループ名>のメンバー
コミュニティグループメンバーは、オープンコミュニティグループに参加したか、クローズドコミュニティグループに招待されたコミュニティメンバーです。 サイト内のコミュニティグループのメンバーの機能を持っています。
コミュニティ <サイト名> グループ管理者
コミュニティサイトグループ管理者は、コミュニティサイト内のサブコミュニティ(グループ)を作成および管理するために割り当てられた、信頼できるコミュニティメンバーです。 これには、コンテキストに沿ったモデレーションを提供する機能が含まれます。
特権メンバーのセキュリティ グループ
コンテンツ作成を制限するために手動で作成および管理されたユーザーグループ。 特権メンバーグループ ​を参照してください。
なし
匿名のサイト訪問者は、匿名のアクセスを許可するコミュニティサイトを閲覧および検索できます。 コンテンツに参加して投稿するには、ユーザーは自己登録(許可されている場合)してコミュニティメンバーになる必要があります。

公開グループの役割へのメンバーの割り当て assigning-members-to-publish-group-roles

オーサー環境で​ コミュニティサイト ​を作成する場合、または​ サイトプロパティを変更する場合、人のメンバーに、公開環境で実行される様々な役割(モデレーター、グループ管理者、リソース連絡先、特権メンバーなど)を割り当てることができます。

​ トンネルサービス ​を有効にすると、作成者のユーザーではなく、パブリッシュのメンバーから割り当て選択が表示されます。

選択したメンバーは自動的に適切なグループ ​に割り当てられ、コミュニティサイトが(再)公開されたときにメンバーシップが含まれます。

権限を持つメンバーグループ privileged-members-group

特権付きメンバーセキュリティグループの目的は、特定のコミュニティ機能のコンテンツの作成を、コミュニティサイトのメンバーの特権付きサブセットに制限することです。

特権メンバーグループは、​ コミュニティ グループ コンソール ​を使用して作成および管理されるメンバーグループです。

特権メンバーグループを作成し、​ トンネルサービスを有効にした後、既存のコミュニティサイトの構造を変更して、コミュニティ機能の設定を「特権メンバーを許可」に編集し、作成したグループを追加することができます。

1つ以上の権限を持つメンバーグループを指定できるコミュニティ関数は次のとおりです。

コミュニティ機能が保護されていない場合(特権メンバーグループが割り当てられていない場合)、すべてのコミュニティサイトメンバーが機能コンテンツ(記事、イベント、トピック、質問)を作成できます。

NOTE
コミュニティサイトの特権メンバーグループにユーザーを追加すると、そのユーザーが同じコミュニティサイトのメンバーである場合にのみ、作成権限が付与されます。

コミュニティメンバーの作成 creating-community-members

リポジトリの場所 repository-location

特定の機能を適切に動作させるには、適切な権限を持つユーザーとユーザーグループを作成する必要があります。

メンバーが/home/users/communityで作成されると、メンバーのプロファイルに読み取り権限を与える適切なACLを継承します。

同様に、カスタム コミュニティ ユーザーグループ (特権メンバーグループなど)を/home/groups/communityに作成する必要があります。

​ コミュニティのメンバーとグループのコンソール ​を使用すると、これらのパスにユーザーとグループが作成されます。

カスタムパスを指定するには、https://<server>:<port>/useradminからアクセスできる従来のセキュリティ UIを使用する必要があります。

カスタムメンバーパスに対して読み取り権限を付与するには、すべてのパブリッシュインスタンスで/home/users/communityに似たACLを設定します。

<allow
  jcr:primaryType="rep:GrantACE"
  rep:principalName="everyone"
  rep:privileges="{Name}[jcr:read]" >
  <rep:restrictions
    jcr:primaryType="rep:Restrictions"
    rep:glob="*/profile*" />
</allow>

すべてのパブリッシュインスタンスで/home/groups/mycompanyなどのカスタムメンバーグループパスに適切な権限を付与するには、/home/groups/communityに似たACLを設定します。

<allow
  jcr:primaryType="rep:GrantACE"
  rep:principalName="community-administrators"
  rep:privileges="{Name}[jcr:read]"  />

コンソール consoles

オーサー環境でのみ使用できる4つの個別のコンソールがあります。

コンソール
ツール、セキュリティ、ユーザー
ツール、セキュリティ、グループ
コミュニティ、メンバー
コミュニティ、グループ
管理
オーサー上のユーザー
作成者のユーザーグループ
パブリッシュ時のメンバー
パブリッシュ上のメンバーグループ
要件定義
管理者権限
管理者権限
管理者権限、トンネルサービス、パブリッシュファームのユーザー同期
管理者権限、トンネルサービス、パブリッシュファームのユーザー同期

コミュニティ管理者の役割 community-administrators-role

作成者グループの役割 グラフに記載されているように、コミュニティ管理者グループのメンバーは、コミュニティサイトの作成、サイトの管理、メンバーの管理(コミュニティからのメンバーの禁止)およびコンテンツの管理を行うことができます。

ユーザーを作成してイネーブルメント マネージャーの役割に割り当てるのと同じ手順に従いますが、「ユーザーのグループ」タブにc ommunity-administrators グループを追加します。

LDAP統合 ldap-integration

AEMでは、ユーザーの認証とユーザーアカウントの作成にLDAPを使用できます。 詳しくは、AEM 6でのLDAPの設定を参照してください。

次に、コミュニティメンバーとメンバーグループに固有の設定の詳細をいくつか示します。

  1. 各AEM パブリッシュインスタンスのLDAPを設定します。

  2. LDAP ID プロバイダー

    • 特別な指示はない
  3. 同期ハンドラー

    • 次のプロパティを設定します。

      • ユーザーの自動メンバーシップ: community-<site name>-<uid>-members
      • ユーザーパスのプレフィックス: /community
      • グループパスのプレフィックス: /community
  4. 外部ログインモジュール

    • 特別な指示はない

その結果、ユーザーは自動的にコミュニティサイトのメンバーグループに割り当てられ、リポジトリの場所は/home/users/community/home/groups/communityになります。これにより、ユーザーは適切な権限を継承して互いのプロファイルを確認できます。

  • User auto membershipの値は、プロファイルのgivenName (表示名)ではなく、rep:authorizableId プロパティである必要があります。

AEM インスタンス間でのユーザーの同期 synchronizing-users-among-aem-instances

​ パブリッシュファーム ​を使用する場合は、ユーザーを1つのインスタンスに最初にインポートし、Slingでユーザーを他のパブリッシュインスタンスに配布するために​ ユーザー同期を有効にすることで、各パブリッシュインスタンスで同じパスをユーザーが持っていることを確認します。

ユーザーグループをインポートする場合、ユーザーグループが各パブリッシュインスタンスで同じパスを持っていることを確認するには、1つのインスタンスにインポートし、​ エクスポート用のパッケージ ​を作成し、そのパッケージを他のすべてのパブリッシュインスタンスにインストールします。

ユーザー同期によるユーザーグループの同期は今後のリリースに含まれますが、ユーザー同期の実行時に同期されるのは、現在はユーザーグループの​ メンバーシップ ​のみです。

コミュニティグループについて about-community-groups

グループについて話し合う際には、次の2つのトピックが異なります。

  • コミュニティグループ

    コミュニティグループは、コミュニティグループの作成をサポートするコミュニティサイトのパブリッシュ環境で作成できるサブコミュニティです。 コミュニティグループを作成すると、web サイトに追加されるページが増え、親コミュニティサイトと同様の方法で管理されます。 詳しくは、開発者の場合は​ コミュニティグループの基本、作成者の場合は​ コミュニティグループ ​を参照してください。

  • メンバーグループ

    メンバーグループは、メンバーが属できるグループで、グループコンソールを通じて管理されます。 このページでの議論の多くは、メンバーのグループに割かれました。 コミュニティサイト用に自動的に作成されるメンバーグループは、Community​が先頭に付けられており、コミュニティグループと呼ばれることがあるため、ディスカッションのコンテキストを考慮する必要があります。

recommendation-more-help
experience-manager-65-help-communities