サイト コレクション管理者は、カスタム フォーマッタの埋め込みアクションを使用して、ユーザーが外部 Web サイトからコンテンツ を埋め込むことができるかどうかを制御します。 サイト コレクションの管理者がコンテンツの埋め込みを投稿者に許可していない場合、ユーザーがコンテンツを埋め込もうとすると、"Embedding content from this website isn't allowed" (この Web サイトからのコンテンツの埋め込みは許可されません) というエラー メッセージが表示されます。
サイト レベルの設定
サイト コレクションの管理者はサイト設定の [HTML フィールドのセキュリティ] 設定を変更することで、コンテンツの埋め込みをオフにしたり、特定のサイト リストからのコンテンツの埋め込みを許可したり、あらゆるサイトからの埋め込みを許可したりできます。 手順は次のとおりです。
-
サイト コレクションのルート サイトを参照します。
-
[ 設定]
をクリックし、[ サイト設定] をクリックします。 [サイトの設定] が表示されない場合は、[サイト情報] をクリックし、[すべてのサイト設定の表示] をクリックします。 -
[サイト設定] ページの [サイト コレクションの管理] で、[HTML フィールド セキュリティ] をクリックします。
-
次のいずれかのオプションを選択します。
-
共同作成者が外部ドメインから iframe を挿入して、 サイト コレクション内のすべてのサイトで iFrame の使用を禁止しないようにしないでください。
-
共同作成者が任意のドメインから iframe を挿入 して、サイト コレクション内のすべてのサイトで iFrame を使用できるようにし、外部 Web サイトのデータを iFrame に表示できるようにします。 セキュリティ上の理由から、このオプションは使わないことをお勧めします。
注: サイトのカスタム スクリプトがオフになっている場合、このオプションは カスタム埋め込みアクションにのみ適用されます。 その他の HTML フィールドはすべて、以下に示す指定された外部ドメインの一覧からの埋め込みのみを許可します。 スクリプトの詳細については、「 カスタム スクリプトを許可または禁止する」を参照してください。
-
共同作成者が次のドメインからのみ iframe を挿入 して、サイト コレクション内の iframe にコンテンツを表示できるドメインの一覧に Web ドメインを追加できるようにします。 一覧から Web サイトを削除するには、Web サイトを選択し、[削除] をクリックします。
-
-
[OK] をクリックします。
SharePoint には、コンテンツを表示できる Web サイトの既定の一覧が付属しています。 この一覧のサイトを追加または削除することができます。