Interstage Application Server シングル・サインオン運用ガイド
目次 索引 前ページ次ページ

第6章 トラブルシューティング> 6.2 トラブル事例

6.2.3 業務サーバの認可に関するトラブル

SSOリポジトリに保護リソースやパス定義の追加/変更/削除を行ったが、正しく認可されない

 保護リソースやパス定義の追加/変更/削除を行った場合は、必ず業務サーバのInterstage管理コンソールを使用して、[システム] > [セキュリティ] > [シングル・サインオン] > [業務システム] > [業務システム名] > [アクセス制御情報の更新]タブの[更新]ボタンをクリックしてください。
 なお、ロール定義も合わせて変更した場合は、必ずロール情報を更新した後、アクセス制御情報の更新を行ってください。ロール情報の更新を行う場合は、リポジトリサーバ(更新系)のInterstage管理コンソールを使用して、[システム] > [セキュリティ] > [シングル・サインオン] > [認証基盤] > [リポジトリサーバ] > [ロール情報の更新]タブの[更新]ボタンをクリックしてください。

アクセス制御情報ファイルの更新を行ったが、正しく認可されない

 アクセス制御情報更新コマンド(ssorfinfaz)の実行時に、引数のhost:portに指定した値、および-acに指定した値に誤りがないか確認してください。


 リポジトリサーバ(更新系)とリポジトリサーバ(参照系)を配置して負荷分散している場合は、利用者が少ない夜間などの時間帯に、保護リソースやパス定義の追加/変更/削除、ロール定義の変更や追加を行うよう考慮してください。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2005