InfoDirectory使用手引書
目次 索引 前ページ次ページ

第2部 管理ツール編> 第4章 機能> 4.4 アクセス制御> 4.4.4 アクセス制御機能で使用するウィンドウ/ダイアログ

4.4.4.3 [ACI設定]ダイアログ

 [ACI設定]ダイアログは、ACIを新規登録/参照登録する場合、既存のACIを表示/更新する場合に使用します。

[図: [ACI設定]ダイアログ]

[表: [ACI設定]ダイアログの項目]

項目

概要

[ACI名]

ACI新規登録時に、登録するACIの名前を入力します。ACI名はACIが格納されているエントリ内で一意な名前を指定します。半角英数字を使用して64文字以内の文字列を指定してください。

既存ACIのACI名を変更することはできません。

[ACI格納エントリDN]

ACIを格納するエントリを表示します。ACI格納エントリを変更することはできません。

[ACIタイプ]

ACI新規登録時に、登録するACIのタイプを以下から選択します。

  • [エントリACI]
  • [包括ACI]

[包括ACI]を選択した場合、[対象範囲設定]ボタンを押して[アクセス対象範囲設定]ダイアログを表示し、アクセス対象エントリの範囲を設定することができます。

既存ACIのACIタイプを変更することはできません。

[認証レベル]

登録するACIの認証レベルを以下から選択します。

  • [認証を問わず有効]
    • すべてのユーザに対して有効なACIを作成します。
  • [簡易認証/証明書ベースの認証ユーザに対して有効]
    • 簡易認証/証明書ベースの認証でログインしたユーザに対して有効なACIを作成します。
  • [証明書ベースの認証ユーザに対して有効]
    • 証明書ベースの認証でログインしたユーザに対して有効なACIを作成します。

[対象範囲設定]ボタン

[アクセス対象範囲設定]ダイアログを表示します。
[アクセス対象範囲設定]ダイアログを表示せずにACI設定を行った場合、[基点エントリDN]には[ACIを格納するエントリのDN]が、[範囲種別]には[配下全体]が設定されます。

アクセス対象範囲設定はACI新規登録時のみ設定可能です。既存ACIのアクセス対象範囲を変更することはできません。
詳しくは、[アクセス対象範囲設定]ダイアログを参照してください。

[対象属性指定]ボタン

[アクセス対象属性選択]ダイアログを表示します。

デフォルトは、[エントリ(属性を含む)に対するアクセス]です。[対象属性指定]ボタンを押して[アクセス対象属性選択]ダイアログを表示し、アクセス対象属性を選択できます。
詳しくは、[アクセス対象属性選択]ダイアログを参照してください。

[優先度]

ACIの優先度を設定します。0〜255の値を設定してください。数値が大きいほど、優先度は高くなります。優先度が等しい複数のACIが存在する場合、権限を許可するACIよりも拒否するACIが優先されます。

[アクセスユーザ設定]ボタン

[アクセスユーザ設定]ダイアログを表示します。アクセスを制御するユーザを登録してください。
[アクセスユーザ設定]ダイアログを表示せずにACI設定を行った場合、[ユーザ種別]には[全ユーザ]、[権限]は[参照系全権限]の許可、[優先度]は[ACI設定ダイアログの優先度を有効とする]が設定されます。
詳しくは、[アクセスユーザ設定]ダイアログを参照してください。

[参照一覧]ボタン

[ACI参照一覧]ダイアログを表示します。参照するACIを選択してください。
詳しくは、[ACI参照一覧]ダイアログを参照してください。

[OK]ボタン

指定されたACIを設定します。

[キャンセル]ボタン

ACIを設定せずにこのダイアログを終了します。

[ヘルプ]ボタン

このダイアログのヘルプが表示されます。

 [認証レベル]に指定するアクセスユーザの強弱関係は以下のとおりです。

弱い

↓認証を問わず有効
↓簡易認証/証明書ベースの認証ユーザに対して有効
↓証明書ベースの認証ユーザに対して有効

強い

 弱いユーザからのアクセスを許可し、かつ、強いユーザからのアクセスを拒否するアクセス制御を設定した場合は、許可を設定するアクセス制御は無効になります。

(正しい例)

 すべてのユーザから、「ou=開発部,o=○△株式会社,c=jp」への参照を拒否するが、「ou=経理部,o=○△株式会社,c=jp」からの参照は許可する。

[図: 例のACIイメージ]

(誤った例)

 すべてのユーザから、「ou=開発部,o=○△株式会社,c=jp」への参照を許可するが、「ou=経理部,o=○△株式会社,c=jp」からの参照は拒否する。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2005