概要
組織は、従業員ポータル、顧客ポータル、またはイントラネットとしてDrupalを使用しながら、ビジネス文書をMicrosoft SharePointに保存することがよくあります。しかし、すべての文書をすべてのユーザーが閲覧できる必要はありません。チーム、部署、またはユーザーグループによって、アクセス権限が異なるコンテンツが存在するからです。
このユースケースでは、miniOrange SharePoint統合モジュールを使用して、Drupalサイトに表示されるSharePointファイル、フォルダー、コンテンツを、Drupalユーザーに割り当てられた役割に基づいて制限および表示する方法について説明します。管理者は、SharePointドキュメントライブラリ全体をすべての訪問者に公開するのではなく、各ユーザーが自分の役割に関連し、許可されているSharePointコンテンツのみを表示できるようにすることができます。
受験資格:
- miniOrange SharePointとの連携 モジュールがインストールされ、有効化されています。
- DrupalのウェブサイトはMicrosoft SharePointに接続されています。
- Microsoft Entra ID アプリケーションには、必要な Microsoft Graph API のアクセス許可が設定されています。
- モジュール設定およびDrupalのユーザー/役割設定への管理者アクセス権限。
- Drupalのユーザーロールは既に定義されています(例:管理者、人事、財務、認証済みユーザー、匿名ユーザー)。
問題
組織は、人事規定、財務記録、内部報告書、顧客契約書など、機密性の高い文書や部門固有の文書を、公開または広くアクセス可能なコンテンツと並べてSharePointに保存することがよくあります。アクセス制御なしでこのSharePointコンテンツをDrupal内に配置すると、訪問者が誰であろうと、同じフォルダ構造とファイルを見ることになります。
その結果、次のことが起こる可能性があります。
- 部門固有の文書の漏洩。
- ユーザーにとって分かりにくいドキュメント一覧。
- 複数のチームのコンテンツ管理が難しい。
- 異なるユーザーグループ向けに、個別のドキュメントページを手動で作成する。
解決策
Drupal SharePoint統合モジュールを使用すると、管理者はDrupalユーザーの役割に基づいて、どのSharePointコンテンツを表示するかを制御できます。
管理者は、Drupalの役割を特定のSharePointフォルダーまたはドキュメントライブラリにマッピングできます。ユーザーがログインすると、モジュールは自動的にそのユーザーの役割に割り当てられたファイルとフォルダーのみを表示します。
具体的な例を挙げますと、以下の通りです。
- 人事担当者は、人事規定や入社手続きに関する文書を閲覧できます。
- 財務担当者は、請求書、予算、財務報告書にアクセスできます。
- 営業チームは、営業プレゼンテーションやマーケティング資料を閲覧できます。
- お客様は製品ドキュメントやユーザーガイドにアクセスできます。
- パートナーは、パートナー専用のリソースや契約内容を閲覧できます。
役割とフォルダのマッピング
- 管理者は、SharePointサイトとドキュメントライブラリを選択し、特定のフォルダ(またはライブラリ全体)を1つ以上のDrupalロールにマッピングします。
- 1つのフォルダを複数の役割に割り当てることができ(例えば、人事担当者と管理担当者の両方が同じ「ポリシー」フォルダにアクセスできる)、同じライブラリ内の異なるフォルダをそれぞれ異なる役割に制限することも可能です。
- マッピングされていないフォルダーは、組織のセキュリティ体制に応じて、「認証済みのすべてのユーザーに表示」または「非表示」のいずれかをデフォルトとして設定できます。
役割ベースのコンテンツフロー
- ユーザーがDrupalウェブサイトにログインします。
- Drupalはユーザーに割り当てられた役割を識別します。
- SharePoint統合モジュールは、構成済みのロールマッピングを確認します。
- このモジュールは、対応するSharePointファイルとフォルダーを取得します。
- Drupalページには、承認されたSharePointコンテンツのみが表示されます。
- ユーザーは、自分の役割に割り当てられた文書のみを閲覧またはダウンロードできます。
製品の導入
役割ベースの SharePoint コンテンツ表示を構成するには:
- miniOrange Drupal SharePoint統合モジュールをインストールして有効化してください。
- DrupalとMicrosoft SharePointを連携させる。
- 必要な Microsoft Graph API のアクセス許可を設定します。
- SharePointのドキュメントライブラリまたはフォルダを選択します。
- Drupalのユーザーロールを、目的のSharePointコンテンツにマッピングします。
- SharePointファイルを表示するDrupalページを設定します。
- 設定を保存し、ロールベースのアクセス権限を確認してください。
公式サイト限定
- 機密性の高いSharePointコンテンツは、適切なDrupalロールに限定されるため、意図しない情報漏洩のリスクが軽減されます。
- 公開コンテンツと内部コンテンツは、手動で重複させることなく、同じ Drupal ビュー内で共存できます。
- 自動コンテンツフィルタリングにより、管理業務の手間を軽減します。
- 関連性の高いドキュメント一覧を表示することで、ユーザーエクスペリエンスを向上させます。
- 単一のDrupalポータルを通じて複数の部門を管理できます。
- SharePointを中央集約型のドキュメントリポジトリとして維持してください。
結果
ロールベースのコンテンツ表示機能を使用すると、組織はDrupal Webサイト上で各ユーザーに関連するSharePointコンテンツのみを表示することで、パーソナライズされたドキュメント体験を提供できます。これにより、セキュリティが向上し、ドキュメント管理が簡素化され、ユーザーは必要な情報に常にアクセスできるようになります。