Configuring Sign-In
ご覧のページは、お客様の利便性のために一部機械翻訳されています。また、ドキュメントは頻繁に更新が加えられており、翻訳は未完成の部分が含まれることをご了承ください。最新情報は都度公開されておりますため、必ず英語版をご参照ください。翻訳に問題がある場合は、 こちら までご連絡ください。

サインインのセキュリティ保護

サインイン ウィジェットは、ユーザーを認証するさまざまなメカニズム (ポータル データベース、LDAP サーバー、SAML ID プロバイダー、またはユーザーが認証できる任意の方法) を呼び出します。 その動作は、いくつかの方法で設定およびカスタマイズできます。

ゲストアカウント作成の無効化

  1. コントロールパネル → 構成インスタンス設定プラットフォームユーザー認証に移動します。

  2. チェックを外す 他人にアカウント作成を許可しますか?

  3. [保存]をクリックします。

    このボックスがオフの場合、ゲストはアカウントを作成できません。

パスワードリセットの防止

ユーザーが自分のパスワードをリセットできないようにする必要がある場合は、同じ画面から設定できます。

  1. コントロールパネル → 構成インスタンス設定プラットフォームユーザー認証に移動します。

  2. チェックを外す ユーザーがパスワードリセットリンクを要求できるようにしますか?

  3. [保存]をクリックします。

アカウント作成時にパスワードセクションを無効にする

Liferay DXP 2023.Q4+/ポータル GA92+

アカウント作成時にカスタム パスワードを許可する フィールドのチェックがオフになっている場合、サインイン ウィジェットからアカウントを作成するときにパスワード フィールドは使用できません。 これは、アカウント作成のために電子メールで招待されたユーザーにも適用されます。

CAPTCHAまたはreCAPTCHAの構成

CAPTCHAまたはreCAPTCHAを有効にして、ボットによるアカウントの作成およびログインを防止します。

  1. Liferay DXP 2025.Q2+ コントロールパネル → 構成インスタンス設定セキュリティツールCAPTCHAに移動します。

    2025.Q2より前のバージョン の場合、CAPTCHA の設定はシステム設定にあります。

    キャプチャはデフォルトで有効になっています。

    デフォルトでは、 アカウント作成 CAPTCHAパスワード送信 CAPTCHA が有効になっています。 必要に応じて、[Message Boards CAPTCHA]を有効にします。

  2. [CAPTCHAエンジン]を選択します。 デフォルトでは、[Simple CAPTCHA]が有効になっています。 GoogleのreCAPTCHAを選択することもできます。そのためには、外部サービスを個別に設定する必要があります。 reCAPTCHAを選択した場合は、Googleからの公開鍵と秘密鍵を提供します。

    1. シンプル CAPTCHA の場合、キャプチャの高さと幅を設定できます。 また、 背景プロデューサーGimpy レンダラーノイズ プロデューサーテキスト プロデューサー、および ワード レンダラーも構成できます。
  3. 完了したら、 「保存」 をクリックします。

DictionaryWordTextProducer は、完全にランダム化された文字シーケンスよりも不快な単語を生成する可能性が高いため、Simple CAPTCHA Text Producers 構成から削除されました。

重要

Liferay DXP 2024.Q1.8/Portal GA120以降、Gogo シェルとサーバー管理ページ (サイト管理者用) では、 最大チャレンジ フィールドが負の数に設定されている場合でも、CAPTCHA が強制されます。 キャプチャ エンジンを選択しないと、これらのページは利用できません。

これらのページの CAPTCHA を無効にするには、 captcha.enforce.disabled=trueportal-ext.properties ファイルに追加します。 これは継続的インテグレーション (CI) によるテストの場合にのみ実行する必要があります。