Hitachi

Cosminexus V11 アプリケーションサーバ 機能解説 セキュリティ管理機能編


11.4.1 レルムの作成

[レルムの作成]画面を次の図に示します。

図11‒2 [レルムの作成]画面

[図データ]

〈この項の構成〉

(1) 機能概要

LDAPディレクトリサーバにレルムを作成します。レルムとは,同一の認証ポリシーを適用する範囲のことです。

作成に成功すると,ツリーペインの[レルム管理]下にレルムが追加されます。追加されたレルムを確認するには,ツリーペインの[ツリーの初期化]アンカーをクリックするか,または[レルム管理]アイコンをダブルクリックします。

(2) 表示手順

画面の表示手順を次に示します。

  1. 運用管理ポータルで[リポジトリ管理]アンカーをクリックします。

  2. ツリーペインで[レルム管理]をクリックします。

  3. [レルムの作成]タブをクリックします。

(3) 操作手順

画面での操作手順を次に示します。

  1. [レルム名]などを指定します。

  2. [作成]ボタンをクリックします。

    エラーが表示された場合は,[戻る]アンカーをクリックして原因を取り除き,再度実行します。

(4) 画面詳細

画面に表示される項目およびボタンについて説明します。

レルム総数

統合ユーザ管理が管理するユーザ情報リポジトリのレルムとシングルサインオン情報リポジトリのレルムを合わせた数が表示されます。

Single Sign-Onのみ使用する。

チェックすると,シングルサインオン情報リポジトリだけが操作できるレルムを作成します。

注意事項

[Single Sign-Onのみ使用する。]をチェックしてレルムを作成すると,作成したレルムではシングルサインオンを使用するための情報だけが管理できます。このレルムは,統合ユーザ管理以外でユーザ管理をしているアプリケーションと接続するためのユーザ情報を定義する場合に使用します。

[Single Sign-Onのみ使用する。]をチェックして作成したレルムでは,あとから統合ユーザ管理のユーザ管理をしようとしても追加できません。該当レルムの再作成が必要になります。そのため,将来統合ユーザ管理でユーザ管理をする予定がある場合は,[Single Sign-Onのみ使用する。]のチェックを外して作成することを推奨します。

レルム名(必須)

ユーザ情報リポジトリまたはシングルサインオン情報リポジトリに作成するレルム名を指定します。指定は必須です。

レルム名は,英数字で指定します。大文字と小文字は区別されません。DN名で使用できる名前を付けてください。また,「mappings」は予約語のため指定しないでください。

[作成]ボタン

指定した内容でレルムを作成します。