役割と許可の構成
学習の目的
この単元を完了すると、次のことができるようになります。
- Business Manager での役割とは何かを説明する。
- 機能の許可とモジュールの許可の違いを説明する。
- 管理者が付与できる 3 種類の許可を挙げる。
- 各許可がどのように機能するかを説明する。
Business Manager の役割と許可を割り当てる
Business Manager 管理者は、業務に基づいて Business Manager モジュールへのアクセスを割り当てたり制限したりします。管理者は、事前定義された役割を使用して、こうした割り当てを行います。Business Manager には、一般的な業務に適用される複数の役割を設定できます。ユーザーは複数の役割を持つことができ、これらの事前定義された役割を使用してユーザーを迅速に設定できます。事前定義された役割を使用することで、管理者としての効率が向上し、サイトのデータセキュリティも保護されます。
役割
役割には、Business Manager モジュールの許可と機能の許可が含まれています。
-
モジュールの許可: Business Manager モジュールへのアクセス許可を付与します。
-
機能の許可: 特定のタスクを実行する許可を付与します。
-
WebDav の許可: WebDAV インターフェースを操作するためのアクセス制御を付与します。
-
ローカルの許可: 商品の管理、注文の処理、サイト固有の設定の構成といった、サイトレベルの許可を付与します。
モジュールの許可
モジュールの許可は、モジュールの機能に応じて、サイトまたは組織のコンテキストで付与します。たとえば、サイトのコンテキストで注文を管理するユーザーがいる場合、そのサイトのコンテキスト内の [Ordering (注文)] モジュールに対する許可をそれらのユーザーに付与します。
モジュールの許可では、未承認のユーザーによるプログラムでのアクセスを防ぐことができます。また、各ストアフロントのデータを転送、レプリケート、編集する許可を含めることができます。許可は追加式です。ユーザーに複数の役割を割り当てると、そのユーザーは割り当てられたすべての役割の許可をすべて持つことになります。
機能の許可
機能の許可は、特定のタスクを実行する許可をユーザーに付与します。たとえば、ある役割でユーザーに次のことを許可するように指定できます。
- 選択したサイトのライブラリとそのアセットを管理する。
- 注文を削除する。
- 品目レベルにおける価格調整を追加または削除する。
機能の許可はコンテキストによって異なります。一部は、サイトレベルまたは組織レベルのいずれかのみで使用でき、両方では使用できません。
WebDAV の許可
この許可は、承認されたユーザーまたはシステムのみがファイルの読み取り、書き込み、削除などのアクションを実行できるようにします。WebDAV の許可を使用すると、次のことが可能になります。
- Business Manager の許可を通じて、WebDAV インターフェース上のユーザーアクションとシステムアクションを制御する。
- WebDAV プロトコルを使用して、リモートサーバー上のファイルを管理・編集する。
- Agentforce Commerce for B2C 内で、コード、画像、データフィードのアップロードとダウンロードを円滑に行う。
- Business Manager の構成を介して、特定のディレクトリやファイルへのアクセスを制限または許可する。
- 承認されたエンティティのみが、読み取り、書き込み、削除操作を実行できるようにする。
- あるディレクトリではファイルのアップロードを許可し、別のディレクトリでは削除を禁止するなど、詳細な許可を定義する。
ローカルの許可
この許可は、特定のサイトまたは一連のサイトに対して、ユーザーまたは役割に割り当てられる特定のアクセス権を指します。ローカルの許可は、インスタンス内のすべてのサイトに適用されるグローバル許可とは区別されます。ローカルの許可を割り当てると、ユーザーは担当する特定のサイトに関連するリソースや機能にのみアクセスできるようになります。セキュリティが強化されるとともに、ほかのサイトを誤って変更してしまうことを防止します。
たとえば、サイト A のローカルの許可を持つユーザーは、そのサイトの商品カタログを管理できますが、サイト B については明示的に許可が付与されていない限り、アクセスできません。
役割を追加する
この例では、ストアフロントにマーチャンダイザー役割を追加します。この表は、現在ユーザーに割り当てられているストアフロントの役割と許可を示しています。
役割 |
モジュールの許可 |
機能の許可 |
|---|---|---|
admin |
組織の許可:
Cloud Kicks サイト:
|
|
developer |
Cloud Kicks サイト:
|
|
マーチャンダイザーの業務では、商品やコンテンツなどのストアフロントのデータを作成、編集する必要があります。マーチャンダイザーには、次の許可が必要です。
モジュール |
職能別 |
|---|---|
|
|
新しいマーチャンダイザー役割を作成する手順は次のとおりです。
- Business Manager で [App Launcher (アプリケーションランチャー)] をクリックし、[Administration (管理)] | [Organization (組織)] | [Roles & Permissions (役割と許可)] を選択します。
![Business Manager の [Roles (役割)] ページ](https://res.cloudinary.com/hy4kyit2a/f_auto/fl_lossy/q_70/learn/modules/b2c-configure-users-roles-permissions/b2c-admin-configure-roles-permissions/images/ja-JP/1c5e9fa9a2bc3dd81caefb7adee7f9c0_kix.l7n0gpshdwup.png)
管理者役割の黄色の三角形は、その役割がセキュリティに影響を及ぼすことを示しています。この役割によって、ユーザーを管理したり役割にアクセスしたりする許可が付与されます。
- 新規の役割を作成するには、[New (新規)] をクリックします。

- 「merchandiser」 (マーチャンダイザー) と入力し、[Apply (適用)] をクリックします。
- 許可を追加するには、[Business Manager Modules (Business Manager モジュール)] タブと [Functional Permissions (機能の許可)] タブをクリックします。
許可を追加する
この役割に許可を追加します。
- Business Manager で [App Launcher (アプリケーションランチャー)] をクリックし、[Administration (管理)] | [Organization (組織)] | [Roles & Permissions (役割と許可)] を選択します。
-
[Business Manager Modules (Business Manager モジュール)] タブをクリックします。
- サイトを選択し、[Apply (適用)] をクリックします。
![Business Manager の [Modules Permissions (モジュールの許可)] ページ](https://res.cloudinary.com/hy4kyit2a/f_auto/fl_lossy/q_70/learn/modules/b2c-configure-users-roles-permissions/b2c-admin-configure-roles-permissions/images/ja-JP/5863000fd9c02f52ed456b12ff56c676_kix.erpluzxbwdz4.png)
- 次のモジュールを選択します。
- Products and Catalogs (商品とカタログ)
- コンテンツ
- 検索
- Online Marketing (オンラインマーケティング)
- 注文
- Analytics (分析)
-
[Update (更新)] をクリックします。
-
[Functional Permissions (機能の許可)] タブをクリックします。
- サイトを選択し、[Apply (適用)] をクリックします。
![Business Manager の [Functional Permissions (機能の許可)] ページ](https://res.cloudinary.com/hy4kyit2a/f_auto/fl_lossy/q_70/learn/modules/b2c-configure-users-roles-permissions/b2c-admin-configure-roles-permissions/images/ja-JP/496517c1678a240f2fb380c4eb883a64_kix.8vgph72w2bk.png)
- 次の機能の許可を割り当てます。
- Manage_Site_Catalog
- Manage_Site_PriceBooks
- Manage_Site_Inventory
-
[Update (更新)] をクリックします。
地域情報許可の割り当て
次に、英語地域情報の許可をマーチャンダイジング役割に割り当てます。マーチャンダイザーは、ローカライズされた英語属性を表示または編集し、英語のストアフロントのデータを作成するためにこの許可が必要です。
- [merchandiser (マーチャンダイザー)] 役割で、[Locale Permissions (地域情報の許可)] タブをクリックします。次に、英語地域情報の許可をマーチャンダイジング役割に割り当てます。マーチャンダイザーは、ローカライズされた英語属性を表示または編集し、英語のストアフロントのデータを作成するためにこの許可が必要です。
- 英語地域情報に対する書き込み許可を付与するチェックボックスをオンにします。
-
[Apply (適用)] をクリックします。
WebDAV の許可の割り当て
次に、マネージャーから、既存のデベロッパー役割に WebDAV の許可を追加するように依頼されました。
- [Roles & Permissions (役割と許可)] モジュールで、[developer (デベロッパー)] 役割を選択します。
-
[WebDAV Permissions (WebDAV の許可)] タブをクリックします。
![Business Manager の [WebDAV Permissions (WebDAV の許可)] ページ](https://res.cloudinary.com/hy4kyit2a/f_auto/fl_lossy/q_70/learn/modules/b2c-configure-users-roles-permissions/b2c-admin-configure-roles-permissions/images/ja-JP/20c2efb96df61e2a96f90ed01c162301_kix.hh452z216wm5.png)
- すべてのフォルダーに対する書き込み許可を付与します。
- 役割を更新します。
役割へのユーザーの割り当て
次に、業務を行えるようにマーチャンダイザー役割をユーザーに割り当てます。マーチャンダイザーは、サイトカタログ、価格設定、在庫を編集します。
- [Roles & Permissions (役割と許可)] ページで [merchandiser (マーチャンダイザー)] 役割を選択します。
![Business Manager の [Roles (役割)] ページ](https://res.cloudinary.com/hy4kyit2a/f_auto/fl_lossy/q_70/learn/modules/b2c-configure-users-roles-permissions/b2c-admin-configure-roles-permissions/images/ja-JP/4dc0dfd7df3f7990523a4dbb89711f1b_kix.he5skxkhyv1o.png)
-
[Users (ユーザー)] タブをクリックし、[Assign (割り当て)] をクリックします。
- ユーザー ID を選択し、[Assign (割り当て)] をクリックします。
同じ手順に従って、別のユーザーに admin (管理者) 役割を割り当てます。
WebDAV の許可の割り当て
デベロッパーに WebDAV フォルダーへのアクセス許可を付与する場合があります。これらのフォルダーには、次のようなコードやデータが含まれています。
- /cartridges
- /realmdata
- /securitylogs
このデモでは、既存のデベロッパー役割に WebDAV の許可を追加します。
- [Roles & Permissions (役割と許可)] モジュールで、[developer (デベロッパー)] 役割を選択します。
-
[WebDAV Permissions (WebDAV の許可)] タブをクリックします。
![Business Manager の [WebDAV Permissions (WebDAV の許可)] ページ](https://res.cloudinary.com/hy4kyit2a/f_auto/fl_lossy/q_70/learn/modules/b2c-configure-users-roles-permissions/b2c-admin-configure-roles-permissions/images/ja-JP/430c8a0de9d617921293bd76bfc60c89_kix.z8vlko8uz43.png)
- すべてのフォルダーに対する書き込み許可を付与します。
- 役割を更新します。
まとめ
このバッジでは、Account Manager で新しいユーザーレコードを作成し、Business Manager でマーチャンダイザー役割を作成しました。また、マーチャンダイザー役割に許可も割り当てました。さらに、既存のデベロッパー役割に WebDAV の許可を追加し、開発中のストアフロントにパスワード保護を追加しました。
リソース