セキュリティ
ポータル管理の「セキュリティ」ページでは、アクセス・レベル、ロールと権限の定義、メンバーシップの管理など、ポータル上のセキュリティを設定できます。
ポータルへのアクセスの変更
ポータルへのアクセスは、ポータルの作成時に定義されます。このアクセスを変更すると、ポータルの表示可能範囲を増減させることができます。
ポータルへのアクセスを変更するには、次の手順を実行します。
ポータルのカスタム・ロールの作成
新規ロールを作成する前に、Viewer
またはParticipant
ロールではロール要件を満たせないことを必ず確認してください。
これらの2つのロールに関連する権限は、「ポータルのViewerおよびParticipantロールの作成」を参照してください。
ポータルの新規ロールを作成するには、次の手順を実行します。
- ポータル管理で、左のナビゲーション・ペインの「セキュリティ」をクリックし、「ロール」サブタブをクリックします。
- このポータルの新規ロールを定義するには、「ロールの作成」ドロップダウンをクリックして「カスタム・ロール」を選択し、「ロールの作成」ダイアログを開きます。
- 支援については、「ロールの作成」ダイアログで「ヘルプ」アイコンをクリックします
- ロールの権限を変更するには、「権限の編集」をクリックして、各権限のチェック・ボックスを選択または選択解除します。
ポータルの委任マネージャ・ロールの作成
ポータル・マネージャは、ポータルのDelegated Manager
ロールを別のメンバーに割り当てることができます。Delegated Manager
ロールはシード・ロールですが、ポータルが作成されたときにデフォルトでは作成されません。この項で説明するように、Portal Manager
はポータルのこのロールを明示的に作成する必要があります。
注意:
Delegated Manager
ロールは、次の2つの例外を除き、Portal Manager
ロールに固有であるすべての権限を引き継ぎます。
-
Delegated Manager
ロールは、ポータル内のManage Configuration
権限のみを持ちます(これは、Delegated Manager
ロールにはすべてのポータル管理権限が含まれていても、このロールではロールやメンバーを含むポータルのセキュリティにはアクセスできないことを意味します)。 -
Delegated Manager
は、ポータルを削除できません。
Delegated Managerロールを作成するには、次の手順を実行します。
ポータルのViewerおよびParticipantロールの作成
Viewer
およびParticipant
ロールは、Delegated Manager
ロールと同様に、シード・ロールですがポータルの作成時に自動的には作成されません。Portal Manager
は、「ロールの作成」ドロップダウンを使用して、ポータルのViewer
およびParticipant
ロールを作成する必要があります。
主にポータル内のコンテンツを表示するメンバーにはViewer
ロールを割り当て、ポータル内のコンテンツを変更するメンバーにはParticipant
ロールを割り当てます。
ViewerまたはParticipantロールを作成するには、次の手順を実行します。
アドバンスト権限の使用方法
アドバンスト権限は、ロールをより柔軟に割当てできる詳細な権限ですが、管理や維持が複雑になる可能性があります。たとえば、すべてのツールまたはすべてのアセット・タイプに同じ権限を設定するのではなく、個々のツールやアセットの権限の作成、編集、表示、削除を設定することができます。
ポータルでアドバンスト権限が指定されていて、そのポータルを使用してカスタム・テンプレートを作成する場合、選択したアドバンスト権限がカスタム・テンプレートから作成されたポータルに含められます(テンプレート作成時に「メンバー情報」または「ロール情報」が選択されている場合)。
注意:
アドバンスト権限を使用するように切り替えた場合、標準権限に戻すことはできません。
アドバンスト権限を使用するには:
登録済ユーザーとグループのポータルへの追加
ポータル・マネージャは、ポータルのメンバーとして現在WebCenter Portalに登録されているユーザーを追加できます。SOAサーバーとWebCenter Portalワークフローが構成される場合、追加されたユーザーは、アクティビティ・ストリームとメール・メッセージ(SOAサーバーがメールを送信するように構成される場合)で通知を受け取ります。
ポータルにメンバーを追加するには、次の手順を実行します。
登録済ユーザーをポータルに参加するように招待
ポータル・マネージャは、現在WebCenter Portalに登録されているユーザーを招待し、ポータルのメンバーにすることができます。招待されたユーザーは、メール・メッセージ(SOAサーバーがメールを送信するように構成される場合)とワークリスト(SOAサーバーがOracle BPM Worklistを使用するように構成される場合)で通知を受け取ります。
ヒント:
「人の招待」は、WebCenter Portalワークフローが構成されていて、ポータル・マネージャが「メンバーシップ・オプション」ダイアログで「ポータル・ユーザーの招待の有効化」を選択した場合に使用できます。
ポータルのメンバーにするためにユーザーを招待するには、次の手順を実行します。
- ポータル管理で、左のナビゲーション・ペインの「セキュリティ」をクリックし、「メンバー」サブタブをクリックします。
- (オプション)「メンバー」ページで、「オプション」をクリックして、招待されたメンバーに送信される挨拶メッセージを編集し、「保存」をクリックして「メンバーシップ・オプション」ダイアログを閉じます。
- 「人の招待」をクリックし、「登録済ユーザーの招待」を選択して、ポータルのメンバーにする個別のユーザーを招待します。
- ユーザーの正確な名前がわかっている場合は、表示されたボックスに名前を入力し、複数の名前はカンマで区切ります。
- リストから1つ以上のユーザー名を選択します。
- 招待したメンバーのロールを選択します。必要なロールがリストされていない場合は、要件を満たすロールを作成します。
- 「招待」をクリックします。
未登録ユーザーをポータルに参加するように招待
システム管理者が未登録ユーザーの自己登録を許可している場合、ポータル・マネージャは、ポータルに参加するように、有効なメール・アドレスを持つユーザーを招待できます。見込みメンバーは、このポータルに参加するように招待する電子メールを受信します(SOAサーバーがメールを送信するように構成される場合)。招待を承認したら、未登録ユーザーは、ポータルにアクセスできるようになる前にWebCenter Portalへの登録を求められます。
注意:
「人の招待」は、WebCenter Portalワークフローが構成されていて、ポータル・マネージャが「メンバーシップ・オプション」ダイアログで「ポータル・ユーザーの招待の有効化」を選択した場合に使用できます。「未登録ユーザーの招待」は、システム管理者がアプリケーション・レベルで「招待を介した自己登録の許可」および「パブリック・ユーザーに自己登録を許可」を有効化した場合にのみ使用できます。
ポータルに参加するようにWebCenter Portalコミュニティ外部のユーザーを招待するには、次の手順を実行します。
- ポータル管理で、左のナビゲーション・ペインの「セキュリティ」をクリックし、「メンバー」サブタブをクリックします。
- 「メンバー」ページで、「オプション」をクリックして、WebCenter Portalユーザーとしてまだ登録されていないユーザーに送信される挨拶メッセージを編集し、「保存」をクリックして「メンバーシップ・オプション」ダイアログを閉じます。
- 「人の招待」をクリックして、「未登録ユーザーの招待」を選択します。
- 「電子メール・アドレス」に、1人以上の見込みメンバーのメール・アドレスをカンマ区切りで入力します。
- 見込みメンバーの「ロール」を選択します。必要なロールがリストされていない場合は、要件を満たすロールを作成します。
- 「招待」をクリックします。
ポータルへのメンバーシップの取消し
ポータル・マネージャは、ポータルのユーザー・メンバーシップをいつでも取り消すことができます。
メンバーシップを取り消すには、次の手順を実行します。
- ポータル管理で、左のナビゲーション・ペインの「セキュリティ」をクリックし、「メンバー」タブをクリックします。
- 「メンバー」ページで、1人以上のユーザーまたはグループを選択して([Ctrl]キーを押しながらクリックして複数のメンバーを選択)、「削除」をクリックします。
- 「メンバーの削除」ダイアログで、「削除」をクリックして削除を確定します。
ポータル内のメンバー・ロール割当ての割当てまたは変更
ポータル・マネージャは、メンバーのロールをいつでも変更でき、メンバーまたはグループに複数のロールを割り当てることができます。ユーザーはメンバーシップの変更の通知をBPMワークリスト(SOAサーバーがOracle BPM Worklistを使用するように構成されている場合)または電子メール(構成されている場合)で受け取ります。
注意:
メンバーまたはグループに複数のロールを割り当てることができます。メンバーまたはグループに、2つ以上のロールに固有の権限を付与する場合は、メンバーに適切なロールを割り当てることができます。メンバーまたはグループに複数のロールを割り当てる機能によって、このような場合に新しいロールを作成する必要がなくなりました。
ポータル内のメンバーの現在のロールを割り当てるか、または変更するには、次の手順を実行します。