ownCloudサーバーで公開リンクの有効期限を制限する方法

公開されている ownCloud リンクが組織の想定よりも長く使用可能な状態になっている場合、1 つのファイルの日付を変更するだけでは不十分です。管理者は公開リンクのデフォルトの有効期限を設定し、その値を最大値として強制することができます。これにより、リンク作成者はそれより前の日付を選択できますが、ポリシーで定められた期間を超えてアクセスを延長することはできません。以下の手順は、ownCloud Server (Classic) 11.0 の管理ドキュメントに基づいています。ownCloud Infinite Scale は Web インターフェイスと構成モデルが異なるため、Classic の設定パスがそのまま適用されるとは限りません。

有効期限設定が何を制御するのかを知る

パブリックリンクとは、ownCloudユーザーでなくても共有ファイルやフォルダにアクセスできるURLのことです。リンクの権限によって、訪問者が実行できる操作が決まり、有効期限によってリンクの有効期間が決まります。ownCloud Serverでは、指定したパブリックリンクの有効期限は、指定した日の終わりに有効になります。

デフォルトの有効期限は、新しい共有に対して日付または期間をあらかじめ設定します。ポリシーによっては、ユーザーがそのデフォルトを変更または削除できる場合があります。「最大有効期限として強制する」を選択すると、設定されたデフォルトが上限となります。ユーザーはより短い有効期限を選択できますが、それ以降の日付を選択することはできません。これは、すべてのリンクがまったく同じ日に期限切れになる必要があるという意味ではありません。

これらの設定は、ローカルユーザー、グループ、またはリモートユーザーとの共有における有効期限ポリシーとは別個のものです。ownCloudアカウントシステム外のユーザーからのリンクを制限する場合は、パブリックリンクセクションを設定してください。ownCloud Server 11.0のファイル共有管理ガイドには、この設定とその最大有効期限の動作について記載されています。

ポリシーを変更する前に

  • 製品を確認してください。これらの手順はownCloud Server Classic向けです。インターフェースにSpacesと右側の共有サイドバーが表示されている場合は、Infinite Scaleを使用している可能性があります。Infinite Scaleのユーザーガイドには、共有フローが異なります。Classicのチェックボックスを探すのではなく、インスタンス管理者にInfinite Scaleの管理ドキュメントを参照するよう依頼してください。
  • 管理者権限を確認してください。有効期限ルールは、一般ユーザーのファイル共有パネルではなく、管理者の共有設定にあります。サーバー設定を変更できる権限を持つアカウントが必要です。
  • 適切な制限を設定しましょう。外部受信者が通常どのくらいの期間アクセスを必要とするかを判断し、その用途に合った最大期間を設定します。たとえば、短期間だけレビューリンクを送信するチームは、プロジェクト資料を1か月間共有するチームよりも短い期間を選択するかもしれません。これらはポリシーの例であり、ownCloudのデフォルト設定やベンダーからの推奨事項ではありません。

ルールを適用する前に、リンク所有者にどのような変更が行われるかを伝えてください。現在のワークフローではより長いアクセス期間が想定されているにもかかわらず、リンク所有者はより短い有効期限の新しいリンクを発行する必要があるかもしれません。

公開リンクの有効期限を最大に設定する

  1. 管理者共有設定を開きます。管理者アカウントでサインインし、管理設定ページに移動して、「共有」を開きます。ナビゲーションの正確な文言はリリースや翻訳によって異なる場合がありますが、このオプションはサーバーマニュアルに記載されている管理者共有設定にあります。
  2. 公開リンクに関するポリシーを探してください。ユーザーがリンク経由で共有できるようにするセクションで、「公開リンク共有のデフォルトの有効期限を設定する」を探してください。この設定は公開リンク専用です。ユーザー、グループ、リモート共有に関する同様の名前の設定を変更する場合は、それらのポリシーも変更する意図がない限り、変更しないでください。
  3. デフォルトを有効にして、有効期間を設定します。デフォルトの有効期限オプションをオンにします。インストールされているリリースで有効期間または日付の制御が表示される場合は、組織で承認された制限を入力して設定を保存します。Server 11.0 のドキュメントでは、パブリックリンクのデフォルトについて説明していますが、共通の日数は規定されていません。アクセス ポリシーと、お使いのバージョンに表示される制御に合わせて値を選択してください。
  4. 制限を適用します。公開リンクセクションで「最大有効期限として適用」にチェックを入れて保存してください。ownCloudのドキュメントによると、ユーザーはそれよりも早い有効期限を選択できますが、設定されているデフォルト値は最大値です。デフォルト値のみを有効にすることは、最大値を適用することとは異なります。
  5. テストリンクで検証してください。テストファイルと機密性の低いアカウントを使用して、公開リンクを作成します。有効期限が事前に入力されているか、必須項目であることを確認し、設定された制限よりも後の日付を選択してみてください。保存された共有では、その上限を超える日付は許可されないはずです。また、ポリシーで許可されている場合は、それよりも前の日付を保存できることも確認してください。機密性の高いコンテンツを使用したテストや、テストURLを外部の受信者に送信することは避けてください。

既に存在するリンクを確認する

管理上のデフォルト設定を変更しても、以前に発行されたすべての公開リンクが自動的に書き換えられるとは限りません。ownCloud Server ガイドでは、公開リンクの有効期限のデフォルト値と最大値について説明していますが、ポリシー変更によって既存のすべての共有リンクの有効期限が遡及的に更新されたり、短縮されたりすることを明確に保証しているわけではありません。インストール済みのバージョンの動作を確認するまでは、既存のリンクについては個別に検討してください。

公開リンクが設定されているファイルまたはフォルダの共有パネルを開き、各リンクの有効期限を確認し、日付を編集するか、不要になったリンクを削除してください。ownCloudは1つのアイテムに対して複数の公開リンクをサポートしているため、1つのファイルに1つのリンクしかないと決めつけずに、各エントリを確認してください。公開リンクに関するドキュメントには、有効期限を含むリンク設定について説明があり、共有ガイドには、共有は指定された日付の終了時に期限切れとなり、受信者はアクセスできなくなることが説明されています。

新しいポリシーの適用期間を超えてもリンクが有効な場合は、有効期限を短縮するか、リンクを削除してください。組織に既存のリンクが多数ある場合は、使用しているownCloudのリリースに対応した管理ツールと手順を使用してください。データベースを直接編集すると、アプリケーションの検証が回避される可能性があり、このタスクの構成手順として文書化されていないため、編集は避けてください。

避けるべきよくある間違い

  • デフォルト値を設定しても、それを強制しない。デフォルト値はユーザーが有効期限を選択するのに役立ちますが、それ以降の日付を制限するのは、別途設定されている最大有効期限のチェックボックスです。
  • 誤った共有ポリシーを変更しています。公開リンクは、ownCloudユーザーリストに含まれていないユーザー向けです。ローカルユーザー、グループ、およびフェデレーション共有には、それぞれ異なる有効期限設定があります。
  • 統一された日数計算を想定しています。公式マニュアルでは、固定されたポリシー期間を規定していません。貴社は独自の制限期間を設定し、それを周知する必要があります。
  • 共有URLとプライベートリンクを混同しないでください。プライベートリンクは、既にアクセス権限を持つユーザーのみがアクセスできるファイルへのリンクであり、公開リンクとは異なります。公開リンクのエントリを編集していることを確認してください。
  • 有効期限は、各閲覧者のタイムゾーンの午前0時に即座に切れると想定しています。ownCloudでは、有効期限は選択した日付の終了時に切れると説明されています。共有の有効期限にはサーバー時刻が関係します。サーバーに設定されているタイムゾーンを考慮してテストしてください。
  • 有効期限の設定は、あくまで一つの制御方法に過ぎないことを忘れてはいけません。有効期限だけでは、パスワードの追加、権限の制限、公開リンクの作成無効化は行われません。ポリシーでパスワードと権限の要件を個別に設定する必要がある場合は、別途設定してください。

制限が正しく機能していることを確認してください。

管理者ポリシーを保存したら、テスト用の公開リンクを作成し、次の 3 つの事項を確認します。リンクに有効期限が設定されていること、後日試した日付が最大日付を超えないこと、そして、想定どおりに短い日付が残っていること。次に、共有パネルでテストリンクを再度確認して保存された日付を確認し、古い公開リンクを個別に確認します。OCS Share API のドキュメントでは、共有の有効期限を日付として定義しており、公開リンクはその指定された日の終わりに期限切れになると記載されています。これは、承認済みの統合を通じて共有を確認する管理者にとって役立ちます。

最後に、認証済みのテストアカウントを使用して、テストリンクが有効期限後にアクセスできなくなっていることを確認し、テスト共有を削除します。ユーザーが上限を超える日付を選択できる場合は、パブリックリンクセクションで強制が有効になっていることを再確認し、正しいインスタンスを編集したことを確認し、使用しているownCloudのリリースに関するドキュメントを参照してください。これにより、管理者ルールとユーザーが目にする動作の両方を実際に確認できます。

コメントを残す

ownCloudサーバーで公開リンクの有効期限を制限する方法

ownCloudサーバーで公開リンクの有効期限を制限する方法

ownCloud Serverの公開リンクに最大有効期限を設定し、それがどの共有に影響を与えるかを把握し、古いリンクを見落とさずにポリシーを検証してください。

Zimbra GALの自動同期を設定して動作を確認する方法

Zimbra GALの自動同期を設定して動作を確認する方法

Zimbra GALの自動同期の設定、ポーリング間隔の設定、テスト同期の強制実行、タイムスタンプの検証、および古い内部または外部LDAP連絡先のトラブルシューティングを行います。

ownCloud Infinite ScaleでLDAP認証を設定する方法

ownCloud Infinite ScaleでLDAP認証を設定する方法

ownCloud Infinite Scale向けにLDAPを利用したサインインを設定し、ユーザーとグループをマッピングし、組み込みまたは外部のOIDCを選択し、認証情報を保護し、認証を安全に検証します。

ownCloud 10 ClassicからownCloud Infinite Scaleへの移行方法

ownCloud 10 ClassicからownCloud Infinite Scaleへの移行方法

サポートされているmigrate-to-ocisアプリを使用して、ownCloud Classic 10からInfinite Scaleへの移行を計画しましょう。移行される項目、移行されない項目、LDAPの前提条件、コマンド、および切り替え時のチェック事項について学びます。

ZimbraでSpamAssassinのカスタムルールを安全に設定する方法

ZimbraでSpamAssassinのカスタムルールを安全に設定する方法

ZimbraがカスタムSpamAssassinルールを読み込む場所、.cfルールの作成と検証方法、Amavisの再起動方法、メッセージヘッダーのテスト方法、および安全なロールバック方法について学びましょう。

Zimbra CEで個々のメールボックスをバックアップおよび復元する方法

Zimbra CEで個々のメールボックスをバックアップおよび復元する方法

zmmailboxを使用して、個々のZimbra CEメールボックスのバックアップと復元を行います。メタデータを含むZIPアーカイブをエクスポートし、検証後、ステージングアカウントで安全に復元テストを実施します。

ownCloud oCISでユーザーのストレージクォータを設定する方法

ownCloud oCISでユーザーのストレージクォータを設定する方法

ownCloud Infinite Scaleユーザーの個人スペースのクォータを設定する方法、プロジェクトスペースやグローバル制限と区別する方法、そして役割ごとに新規ユーザーにデフォルト値を割り当てる方法を学びましょう。

BigBlueButton FreeSWITCH SIP登録タイムアウトの修正:実践的な診断ガイド

BigBlueButton FreeSWITCH SIP登録タイムアウトの修正:実践的な診断ガイド

BigBlueButton FreeSWITCHのSIP登録タイムアウトを診断するには、サービスの状態、SIPおよびESLリスナー、NATアドレス、ファイアウォールルール、ログを確認します。

ownCloudモバイルアプリの「接続拒否」エラーを修正する方法

ownCloudモバイルアプリの「接続拒否」エラーを修正する方法

ownCloudモバイルアプリの接続拒否エラーを修正するには、サーバーURL、HTTPSポート、Webサーバー、ファイアウォール、プロキシ、TLS、および信頼済みドメインを確認してください。

自己ホスト型Matrixサーバーでのユーザー登録を制限する方法

自己ホスト型Matrixサーバーでのユーザー登録を制限する方法

Synapse 上で新しい Matrix アカウントを制御する方法を、公開登録の無効化から使用制限付きトークンの発行まで、設定例とチェック項目を含めて比較します。