InfoDirectory使用手引書 |
目次 索引 |
第2部 管理ツール編 | > 第4章 機能 | > 4.4 アクセス制御 | > 4.4.4 アクセス制御機能で使用するウィンドウ/ダイアログ |
[ACI設定]ダイアログは、ACIを新規登録/参照登録する場合、既存のACIを表示/更新する場合に使用します。
項目 |
概要 |
---|---|
[ACI名] |
ACI新規登録時に、登録するACIの名前を入力します。ACI名はACIが格納されているエントリ内で一意な名前を指定します。半角英数字を使用して64文字以内の文字列を指定してください。 既存ACIのACI名を変更することはできません。 |
[ACI格納エントリDN] |
ACIを格納するエントリを表示します。ACI格納エントリを変更することはできません。 |
[ACIタイプ] |
ACI新規登録時に、登録するACIのタイプを以下から選択します。
[包括ACI]を選択した場合、[対象範囲設定]ボタンを押して[アクセス対象範囲設定]ダイアログを表示し、アクセス対象エントリの範囲を設定することができます。 既存ACIのACIタイプを変更することはできません。 |
[認証レベル] |
登録するACIの認証レベルを以下から選択します。
|
[対象範囲設定]ボタン |
[アクセス対象範囲設定]ダイアログを表示します。 アクセス対象範囲設定はACI新規登録時のみ設定可能です。既存ACIのアクセス対象範囲を変更することはできません。 |
[対象属性指定]ボタン |
[アクセス対象属性選択]ダイアログを表示します。 デフォルトは、[エントリ(属性を含む)に対するアクセス]です。[対象属性指定]ボタンを押して[アクセス対象属性選択]ダイアログを表示し、アクセス対象属性を選択できます。 |
[優先度] |
ACIの優先度を設定します。0〜255の値を設定してください。数値が大きいほど、優先度は高くなります。優先度が等しい複数のACIが存在する場合、権限を許可するACIよりも拒否するACIが優先されます。 |
[アクセスユーザ設定]ボタン |
[アクセスユーザ設定]ダイアログを表示します。アクセスを制御するユーザを登録してください。 |
[参照一覧]ボタン |
[ACI参照一覧]ダイアログを表示します。参照するACIを選択してください。 |
[OK]ボタン |
指定されたACIを設定します。 |
[キャンセル]ボタン |
ACIを設定せずにこのダイアログを終了します。 |
[ヘルプ]ボタン |
このダイアログのヘルプが表示されます。 |
[認証レベル]に指定するアクセスユーザの強弱関係は以下のとおりです。
弱い
↓
↓認証を問わず有効
↓簡易認証/証明書ベースの認証ユーザに対して有効
↓証明書ベースの認証ユーザに対して有効
↓
強い
弱いユーザからのアクセスを許可し、かつ、強いユーザからのアクセスを拒否するアクセス制御を設定した場合は、許可を設定するアクセス制御は無効になります。
(正しい例)
すべてのユーザから、「ou=開発部,o=○△株式会社,c=jp」への参照を拒否するが、「ou=経理部,o=○△株式会社,c=jp」からの参照は許可する。
(誤った例)
すべてのユーザから、「ou=開発部,o=○△株式会社,c=jp」への参照を許可するが、「ou=経理部,o=○△株式会社,c=jp」からの参照は拒否する。
目次 索引 |