ownCloudサーバーで公開リンクの有効期限を制限する方法
ownCloud Serverの公開リンクに最大有効期限を設定し、それがどの共有に影響を与えるかを把握し、古いリンクを見落とさずにポリシーを検証してください。
公開されている ownCloud リンクが組織の想定よりも長く使用可能な状態になっている場合、1 つのファイルの日付を変更するだけでは不十分です。管理者は公開リンクのデフォルトの有効期限を設定し、その値を最大値として強制することができます。これにより、リンク作成者はそれより前の日付を選択できますが、ポリシーで定められた期間を超えてアクセスを延長することはできません。以下の手順は、ownCloud Server (Classic) 11.0 の管理ドキュメントに基づいています。ownCloud Infinite Scale は Web インターフェイスと構成モデルが異なるため、Classic の設定パスがそのまま適用されるとは限りません。
パブリックリンクとは、ownCloudユーザーでなくても共有ファイルやフォルダにアクセスできるURLのことです。リンクの権限によって、訪問者が実行できる操作が決まり、有効期限によってリンクの有効期間が決まります。ownCloud Serverでは、指定したパブリックリンクの有効期限は、指定した日の終わりに有効になります。
デフォルトの有効期限は、新しい共有に対して日付または期間をあらかじめ設定します。ポリシーによっては、ユーザーがそのデフォルトを変更または削除できる場合があります。「最大有効期限として強制する」を選択すると、設定されたデフォルトが上限となります。ユーザーはより短い有効期限を選択できますが、それ以降の日付を選択することはできません。これは、すべてのリンクがまったく同じ日に期限切れになる必要があるという意味ではありません。
これらの設定は、ローカルユーザー、グループ、またはリモートユーザーとの共有における有効期限ポリシーとは別個のものです。ownCloudアカウントシステム外のユーザーからのリンクを制限する場合は、パブリックリンクセクションを設定してください。ownCloud Server 11.0のファイル共有管理ガイドには、この設定とその最大有効期限の動作について記載されています。
ルールを適用する前に、リンク所有者にどのような変更が行われるかを伝えてください。現在のワークフローではより長いアクセス期間が想定されているにもかかわらず、リンク所有者はより短い有効期限の新しいリンクを発行する必要があるかもしれません。
管理上のデフォルト設定を変更しても、以前に発行されたすべての公開リンクが自動的に書き換えられるとは限りません。ownCloud Server ガイドでは、公開リンクの有効期限のデフォルト値と最大値について説明していますが、ポリシー変更によって既存のすべての共有リンクの有効期限が遡及的に更新されたり、短縮されたりすることを明確に保証しているわけではありません。インストール済みのバージョンの動作を確認するまでは、既存のリンクについては個別に検討してください。
公開リンクが設定されているファイルまたはフォルダの共有パネルを開き、各リンクの有効期限を確認し、日付を編集するか、不要になったリンクを削除してください。ownCloudは1つのアイテムに対して複数の公開リンクをサポートしているため、1つのファイルに1つのリンクしかないと決めつけずに、各エントリを確認してください。公開リンクに関するドキュメントには、有効期限を含むリンク設定について説明があり、共有ガイドには、共有は指定された日付の終了時に期限切れとなり、受信者はアクセスできなくなることが説明されています。
新しいポリシーの適用期間を超えてもリンクが有効な場合は、有効期限を短縮するか、リンクを削除してください。組織に既存のリンクが多数ある場合は、使用しているownCloudのリリースに対応した管理ツールと手順を使用してください。データベースを直接編集すると、アプリケーションの検証が回避される可能性があり、このタスクの構成手順として文書化されていないため、編集は避けてください。
管理者ポリシーを保存したら、テスト用の公開リンクを作成し、次の 3 つの事項を確認します。リンクに有効期限が設定されていること、後日試した日付が最大日付を超えないこと、そして、想定どおりに短い日付が残っていること。次に、共有パネルでテストリンクを再度確認して保存された日付を確認し、古い公開リンクを個別に確認します。OCS Share API のドキュメントでは、共有の有効期限を日付として定義しており、公開リンクはその指定された日の終わりに期限切れになると記載されています。これは、承認済みの統合を通じて共有を確認する管理者にとって役立ちます。
最後に、認証済みのテストアカウントを使用して、テストリンクが有効期限後にアクセスできなくなっていることを確認し、テスト共有を削除します。ユーザーが上限を超える日付を選択できる場合は、パブリックリンクセクションで強制が有効になっていることを再確認し、正しいインスタンスを編集したことを確認し、使用しているownCloudのリリースに関するドキュメントを参照してください。これにより、管理者ルールとユーザーが目にする動作の両方を実際に確認できます。
ownCloud Serverの公開リンクに最大有効期限を設定し、それがどの共有に影響を与えるかを把握し、古いリンクを見落とさずにポリシーを検証してください。
Zimbra GALの自動同期の設定、ポーリング間隔の設定、テスト同期の強制実行、タイムスタンプの検証、および古い内部または外部LDAP連絡先のトラブルシューティングを行います。
ownCloud Infinite Scale向けにLDAPを利用したサインインを設定し、ユーザーとグループをマッピングし、組み込みまたは外部のOIDCを選択し、認証情報を保護し、認証を安全に検証します。
サポートされているmigrate-to-ocisアプリを使用して、ownCloud Classic 10からInfinite Scaleへの移行を計画しましょう。移行される項目、移行されない項目、LDAPの前提条件、コマンド、および切り替え時のチェック事項について学びます。
ZimbraがカスタムSpamAssassinルールを読み込む場所、.cfルールの作成と検証方法、Amavisの再起動方法、メッセージヘッダーのテスト方法、および安全なロールバック方法について学びましょう。
zmmailboxを使用して、個々のZimbra CEメールボックスのバックアップと復元を行います。メタデータを含むZIPアーカイブをエクスポートし、検証後、ステージングアカウントで安全に復元テストを実施します。
ownCloud Infinite Scaleユーザーの個人スペースのクォータを設定する方法、プロジェクトスペースやグローバル制限と区別する方法、そして役割ごとに新規ユーザーにデフォルト値を割り当てる方法を学びましょう。
BigBlueButton FreeSWITCHのSIP登録タイムアウトを診断するには、サービスの状態、SIPおよびESLリスナー、NATアドレス、ファイアウォールルール、ログを確認します。
ownCloudモバイルアプリの接続拒否エラーを修正するには、サーバーURL、HTTPSポート、Webサーバー、ファイアウォール、プロキシ、TLS、および信頼済みドメインを確認してください。
Synapse 上で新しい Matrix アカウントを制御する方法を、公開登録の無効化から使用制限付きトークンの発行まで、設定例とチェック項目を含めて比較します。