この記事では、ページにOOTBポートレットを追加できるユーザーを制限する方法の1つについて説明します。
解像度
OOTB Portletをページに追加する権限を制限するための1つのオプションは、 portlet-custom.xml ファイルを介してLiferay Portletsの Add to Page 権限を制限することです。
portlet-custom.xml ファイルを編集することで、ポートレットのデフォルト権限を制限することができます。 これは、 <security-role-ref> というタグを使って、どのロールがページにポートレットを追加できるかを指定することで実現されます。 ポートレットの権限制限や <security-role-ref> タグの使い方については、公式ドキュメントで詳しく解説しています: セキュリティとパーミッションに詳しく書かれています。
security-role-ref 要素は、Liferay Portalの最初の起動時にのみPortalに適用されることに留意する必要があります。 これは、この要素の目的が、ポートレットのポータルにおけるデフォルトのリソース権限を設定することであるためです。 ポータルが起動すると、ポートレットのページへの追加権限をsecurity-role-ref要素で変更することができなくなります。
ポータルの初回再起動後、以下の手順でポータルのGUIでリソース権限を調整することができます:
- コントロールパネル > プラグイン設定に移動します。
- パーミッションを変更したいプラグインを選択します。 例えば、「Breadcrumb Portlet」です。
- Permissions/Add to Page のセクションでは、ブレッドクラムポートレットに対してロールが持っている権限を変更することができます。
これらの方法はどちらも、Liferay Portletsの Add To Page の権限を調整するという最終的な結果を達成します。