[AEM Forms]{class="badge positive" title="AEM Formsに適用)。"}

認証範囲を使用した制限付きアクセスでの SharePoint サイトの設定

制限付きアクセスまたは制限付きアクセスの目的は、管理者が特定のSharePoint サイトまたはSharePoint サイトのグループへのユーザーアクセスを制御できるようにすることで、セキュリティ管理を強化することです。 権限レベルは、他の許可されていないSharePoint サイトを表示させずに、特定のサイトへのアクセス権をユーザーまたはグループに付与する必要がある場合に役立ちます。

アクセスが制限されたSharePoint サイトを設定するメリット

SharePoint サイトへの限定的なアクセスを提供するメリット:

  • セキュリティの強化: アクセスを制限することで、機密情報の表示や操作を許可された担当者のみが行えるようにし、不正アクセスのリスクを低減できます。

  • 最小権限の原則: ユーザーがジョブ機能を実行するために必要な最小レベルのアクセス権(または権限)をユーザーに提供します。 これにより、各ユーザーがネットワークの機密性の高い部分にさらされる可能性を最小限に抑え、潜在的な内部脅威から保護することができます。

  • データ保護:アクセス制限は、重要なデータを露出から保護するのに役立ちます。 これにより、データを参照する必要があるユーザーのみがデータにアクセスできるようになります。これは、データ保護規制の遵守に不可欠です。

  • 偶発的データ損失防止: コンテンツを変更できる人が少なくなると、重要なデータが偶発的に削除されたり変更されたりする可能性が大幅に減ります。

  • 制御されたデータ フロー:組織内および組織外の情報のフローを制御するのに役立ち、データが間違った手に渡らないようにします。

承認範囲を使用して、アクセスが制限されたSharePointを設定する

承認範囲を使用して、アクセスが制限されたSharePoint Sitesを設定するには、次の手順に従います。

Azure ポータルで制限付き権限を持つアプリケーションを作成する

MicrosoftのSites.Selected権限スコープを使用して、Microsoft Azure ポータル ​でアプリケーションを作成します。

SharePointが選択したサイト ​

OAuth URLClient IDClient SecretおよびTenant IDの取得方法について詳しくは、Microsoft® ドキュメント ​を参照してください。

  • Microsoft® Azure Portal で、リダイレクト URI を https://[author-instance]/libs/cq/sharepoint/content/configurations/wizard.html として追加します。 [author-instance] をオーサーインスタンスの URL に置き換えます。
  • MicrosoftのGraph APIにoffline_accessおよびSites.Selected権限スコープを追加して、Sitesへの制限付きアクセスを提供します。
  • OAuth URL: https://login.microsoftonline.com/tenant-id/oauth2/v2.0/authorize<tenant-id> を Microsoft® Azure Portal のアプリの tenant-id に置き換えます。

Sites.Selected API権限を使用するには、SharePoint Online Sitesに適切な権限が設定されたAzure ポータルに登録されているアプリケーションが必要です。 この設定により、定義された範囲内でSharePoint サイトを操作するために必要な権限がアプリケーションに付与され、必要な制限付きアクセスが提供されます。

SharePoint Online SitesにSites.Selected権限を使用するアプリケーションの開発手順については、​ ブログ記事 – Sitesを使用するアプリケーションの開発を参照してください。SPO サイトに対する選択した権限について説明します。

AEM インスタンスでの認証範囲の設定

Microsoft SharePoint サイトへのアクセスを制限するには、認証スコープを正しく設定することが不可欠です。 承認範囲を設定し、AEM FormsをMicrosoft® SharePoint ストレージに接続するには:

  1. AEM Forms オーサー​インスタンス/ツールCloud ServicesMicrosoft® SharePoint に移動します。

  2. Microsoft® SharePoint を選択すると、SharePoint ブラウザー​にリダイレクトされます。

  3. 設定コンテナ​を選択します。 設定は、選択した設定コンテナに保存されます。

  4. クリック 作成 > SharePoint Document Library 」をドロップダウンリストから選択します。 SharePoint 設定ウィザードが表示されます。

    SharePoint サイト制限付きサイト アクセス ​

  5. タイトルクライアント ID​および​ クライアントシークレット ​を指定します。 クライアント IDとクライアントシークレットの取得方法について詳しくは、Microsoft® ドキュメント ​を参照してください。

  6. OAuth URLをhttps://login.microsoftonline.com/tenant-id/oauth2/v2.0/authorizeとして使用します。 <tenant-id> を Microsoft® Azure Portal のアプリの tenant-id に置き換えます。

    note
    NOTE
    クライアント秘密鍵​フィールドは、Azure Active Directory アプリケーションの設定に応じて、必須またはオプションになります。 アプリケーションでクライアント秘密鍵を使用するように設定されている場合は、クライアントの秘密鍵を指定する必要があります。
  7. Authorization Scope フィールドにoffline_access Sites.Selectedを追加します。 Authorization Scope テキストボックス フィールドにoffline_access Sites.Selected スコープを追加すると、SharePoint Site ID テキストボックスが画面に表示されます。

  8. SharePoint サイト IDを指定します。 SharePoint サイト IDの取得方法については、「追加バイト ​」の節を参照してください。

  9. サイト接続を確認」をクリックします。 接続に成功した場合、Connection Successful のメッセージが表示されます。

  10. SharePoint サイトドキュメントライブラリSharePoint フォルダー​を選択して、データを保存します。

    note
    NOTE
    • デフォルトでは、forms-ootb-storage-adaptive-forms-submission は選択した SharePoint サイトに存在します。
    • 選択した SharePoint サイトの Documents ライブラリにまだ存在しない場合は、「フォルダーを作成」をクリックして、フォルダーを forms-ootb-storage-adaptive-forms-submission として作成します。

これで、このSharePoint Sites設定をアダプティブフォームの送信アクションに使用できます

余分なバイト

SharePoint Site IDの値を取得するには:

  1. Microsoft Graph Explorer APIに移動します。

  2. 左側のウィンドウのSharePoint Sites APIの下で、Search for a SharePoint site by keywordをクリックします。

  3. プレースホルダーcontosoをSharePoint サイトの実際の名前に置き換えて、対応するサイト IDを取得します。

    SharePoint Document Library ID

Run Query ボタンをクリックすると、サイト IDが画面に表示されます。

recommendation-more-help
experience-manager-cloud-service-help-main-toc