Managed Metadata Service にアクセスする権限を付与する (SharePoint Server 2010)

 

適用先: SharePoint Server 2010

トピックの最終更新日: 2015-03-09

Web アプリケーションから SharePoint Server 2010 のサービスへの接続を作成する場合、Web アプリケーションのアプリケーション プール アカウントの資格情報を使用して接続が実行されます。Managed Metadata Service への接続を作成するには、サービスが最初に Web アプリケーションのアプリケーション プール アカウントに権限を付与する必要があります。Web アプリケーション内のサイトのユーザーは、サービスがアプリケーション プール アカウントに付与する権限に応じて、それぞれ異なる操作を実行できます。権限には、読み取り、制限あり、完全の 3 つのレベルがあります。

次の表は、サービスが付与する権限に応じて実行できる操作を示しています。

操作 読み取り 制限あり 完全

用語および用語セットを表示する

はい

はい

はい

既存の用語と既存のエンタープライズ キーワードをドキュメントおよびリスト アイテムに追加する

はい

はい

はい

列を既存の用語セットにバインドする

はい

はい

はい

コンテンツ タイプ ハブのコンテンツ タイプを表示および使用する (サービスがハブを提供している場合)

はい

はい

はい

新しい用語を追加して用語セットを開く

はい

はい

新しいエンタープライズ キーワードを作成する (この操作ができるように接続が構成されている場合)

はい

はい

ローカル用語セットを作成する (この操作ができるように接続が構成されている場合)

はい

はい

コンテンツ タイプ ハブにコンテンツ タイプを追加および変更する (サービスがハブを提供している場合)

はい

用語および用語セットを管理する (ユーザーがこの操作を許可されている場合)

はい

このタスクの手順は、以下のとおりです。

  • Managed Metadata Service にアクセスする権限を付与する

  • Managed Metadata Service にアクセスする権限を無効にする

タスクの要件

このタスクの手順を実行するための要件は、以下のとおりです。

  • 権限を付与するアカウントが既に存在している必要があります。

  • Managed Metadata Service が既に存在している必要があります。

Managed Metadata Service にアクセスする権限を付与する

Managed Metadata Service にアクセスするサービス アカウント権限を付与するには、次の手順を使用します。

セキュリティ メモSecurity Note
既定では、ローカル ファーム上のすべてのアプリケーション プール アカウントに、サービスに対する完全な権限が付与されています。アカウントに読み取りアクセス権または制限付きアクセス権を付与するには、最初に、サービスに対する Local Farm グループの権限を無効にするか、低減します。

管理者の資格情報

この手順を使用するには、SharePoint サーバーの全体管理 Web サイトを実行しているコンピューターの Farm Administrators SharePoint グループのメンバーである必要があります。

サーバーの全体管理を使用して、Managed Metadata Service にアクセスするサービス アカウント権限を付与するには

  1. SharePoint サーバーの全体管理 Web サイトのホーム ページで、[アプリケーション構成の管理] の [サービス アプリケーションの管理] を選択します。

  2. [サービス アプリケーション] タブを選択します。

  3. 権限を付与する Managed Metadata Service を選択し、[権限] をクリックします。

  4. 先頭のボックスで、追加するサービス アカウントの名前を <ドメイン>\<ユーザー名> の形式で入力するか、アドレス帳を使用してサービス アカウントを選択し、[追加] をクリックします。

  5. 追加したサービス アカウントをダブルクリックします。

    サービス アカウントが、追加するアカウントのボックスから、権限を付与するアカウントのボックスに移動します。

  6. [<ユーザー> の権限] ボックスで、次のいずれかのオプションをクリックします。

    1. [用語ストアへの読み取りアクセス権] は、Managed Metadata Service に関連付けられている用語ストアとコンテンツ タイプを読み取るための権限を付与します。

    2. [用語ストアへの読み取りアクセス権および制限付きの書き込みアクセス権] は、Managed Metadata Service に関連付けられている用語ストアとコンテンツ タイプを読み取るための権限、ローカル用語セットを書き込んだり用語セットを開いたりするための権限、およびエンタープライズ キーワードを作成するための権限を付与します。

    3. [用語ストアへの完全なアクセス権] は、Managed Metadata Service に関連付けられている用語ストアとコンテンツ タイプの読み取りおよび書き込みの権限を付与します。

  7. 他のアカウントに権限を付与するには、前の 3 つの手順を繰り返します。

  8. [OK] をクリックします。

Managed Metadata Service にアクセスするサービス アカウントの権限を無効にする

Managed Metadata Service にアクセスするサービス アカウントの権限を無効にするには、次の手順を使用します。

管理者の資格情報

この手順を使用するには、SharePoint サーバーの全体管理 Web サイトを実行しているコンピューターの Farm Administrators SharePoint グループのメンバーである必要があります。

サーバーの全体管理を使用して、Managed Metadata Service にアクセスする権限を無効にするには

  1. SharePoint サーバーの全体管理 Web サイトのホーム ページで、[アプリケーション構成の管理] の [サービス アプリケーションの管理] を選択します。

  2. [サービス アプリケーション] タブを選択します。

  3. 権限を無効にする Managed Metadata Service を選択し、[権限] をクリックします。

  4. 2 番目のボックスで、削除するサービス アカウントを選択し、[削除] をクリックします。

  5. [OK] をクリックします。

See Also

Concepts

管理メタデータのロール
用語ストア管理者を追加および削除する