legacy-knowledge-base
公開されました Jul. 2, 2025

特定のユーザーフィールドへのアクセスを制限する

written-by

Liferay Support

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text
 
この記事は、Liferayプラットフォームの特定のユーザーに対して、特定のフィールドへのアクセスを制限する方法を説明するものです。例えば、ユーザーのメールアドレスフィールドを読み取り専用に設定する必要があるかもしれません。これはプラットフォームのデフォルトの動作をオーバーライドすることで実現できます。

詳細

プラットフォームのユーザーフィールドで、特定のユーザーアクセスを制限する様々なポータルプロパティーがあります。以下を参照してください:

  1. field.editable.user.types=user-with-mx,user-without-mx

    ユーザータイプをカンマ区切りで入力してください。これらのユーザータイプのいずれかに一致するユーザーは、自身のすべてのフィールドを編集する権限を持ちます。有効なユーザータイプは「user-with-mx」と「user-without-mx」です。「user-with-mx」は会社の​​メールサフィックスに一致するメールアドレスを持つユーザー、「user-without-mx」は会社の​​メールサフィックスに一致しないメールアドレスを持つユーザーです。

  2. field.editable.roles=administrator

    カンマで区切られたロール名を入力します。ここで示したロールに当てはまるユーザーは自分のフィールドを編集できます。

  3. field.editable.domains=

    カンマで区切られたドメイン名のリストを入力します。これらのドメイン名のいずれかと一致する電子メールアドレスを持つユーザーは、自分のすべてのフィールドを編集する権限を持っています。

  4. field.editable.domains[birthday]=

    field.editable.domains[emailAddress]=

    field.editable.domains[firstName]=

    field.editable.domains[gender]=

    field.editable.domains[jobTitle]=

    field.editable.domains[lastName]=

    field.editable.domains[middleName]=

    field.editable.domains[portrait]=

    field.editable.domains[prefix]=

    field.editable.domains[screenName]=

    field.editable.domains[suffix]=

    カンマ区切りでドメイン名のリストを入力します。これらのドメイン名のいずれかとマッチする電子メールアドレスを持つユーザーは、指定したフィールドを編集する権限を持ちます。

たとえば、ユーザーが自分の電子メールアドレスを編集する機能を制限するユースケースがある場合、次の手順を実行できます。

  1. portal-ext.properties内で最初に設定するプロパティはfield.editable.user.types=です。このプロパティは、「空白」に設定する必要があります(= のあとは空欄です)。これにより、どのユーザーも自分のアカウントの内容を一切編集できなくなります。
  2. ユーザーのメールアドレス編集権限を制限するため、メールアドレスフィールド以外のフィールドの編集権限を付与する必要があります。そのため、以下のすべてのプロパティを設定する必要があります。例えば、ドメインがtest.comの場合、メールサフィックス(この場合はtest.com)を必ず使用してください。以下に例を示します:

    field.editable.user.types=

    field.editable.domains[birthday]=test.com

    field.editable.domains[emailAddress]=

    field.editable.domains[firstName]=test.com

    field.editable.domains[gender]=test.com

    field.editable.domains[jobTitle]=test.com

    field.editable.domains[lastName]=test.com

    field.editable.domains[middleName]=test.com

    field.editable.domains[portrait]=test.com

    field.editable.domains[prefix]=test.com

    field.editable.domains[screenName]=test.com

    field.editable.domains[suffix]=test.com 

did-this-article-resolve-your-issue

legacy-knowledge-base