Interstage Application Server 移行ガイド
目次 索引 前ページ次ページ

第3章 Interstage Application Server V6からの移行> 3.7 Interstage シングル・サインオンの移行> 3.7.4 業務サーバの移行

3.7.4.1 Web-J Edition、Plusからの移行

 V6.0 Interstage Application Server Web-J Edition、Plusからの業務サーバの資源の移行手順について説明します。

■移行手順

 移行は以下の手順で行います。

  1. 業務サーバ資源のバックアップ
  2. SSL通信を行うための環境のバックアップ
  3. パッケージのアンインストールとインストール
  4. SSL通信を行うための環境のリストア、または環境の構築
  5. 業務サーバ資源のリストア
  6. 業務サーバ定義ファイルの編集
  7. 業務サーバの環境設定

注)Interstage Application Server V7.0は、Windows NT(R) Server 4.0をサポートしていないため、V6.0でMicrosoft(R) Internet Information Server 4.0を使用している場合は、別のWebサーバを使用してください。

1)業務サーバ資源のバックアップ

 業務サーバの資源をバックアップします。バックアップする資源は以下の4ファイルです。

  1. 業務サーバ定義ファイル
  2. サービスIDファイル
  3. アクセス制御情報ファイル
  4. Webサーバ環境定義ファイル(Interstage HTTP Server、またはInfoProvider Proを使用している場合)
    以下のWebサーバを使用している場合には、Webサーバの環境定義ファイルをバックアップする必要はありません。
    ・Sun ONE Web Server Enterprise Edition 4.1,6.0
    ・Microsoft(R) Internet Information Services 5.0,6.0

 なお、資源のバックアップ時は業務サーバに使用しているWebサーバを停止してください。
 以下に資源のバックアップの例を示します。


 バックアップ先パスがX:\Backup\ssoatzagの場合の操作例を以下に示します。

  1. copyコマンド(またはエクスプローラ)を使用して、以下の業務サーバの資源をバックアップ用ディレクトリにコピーします。
      copy C:\Interstage\F3FMsso\ssoatzag\conf\ssoatzag.conf X:\Backup\ssoatzag
      copy C:\Interstage\F3FMsso\ssoatzag\conf\domainsid X:\Backup\ssoatzag(注1)
      copy C:\Interstage\F3FMsso\ssoatzag\conf\ssoacsctl X:\Backup\ssoatzag(注2)
      copy C:\Interstage\F3FMihs\conf\httpd.conf X:\Backup\ssoatzag(注3)
  2. WebサーバにInfoProvider Proを使用している場合は、ippbackupコマンドを使用して、InfoProvider Proの環境定義ファイルをバックアップ用ディレクトリにコピーします。
      C:\Interstage\F3FMwww\Program\ippbackup -f F3FMwww.dat -d X:\Backup\ssoatzag(注4)

 注1)サービスIDファイルは業務サーバ定義ファイルの“ServiceIDPath”定義に設定したファイルを指定してください。
 注2)アクセス制御情報ファイルは業務サーバ定義ファイルの“AccessCtl”定義に設定したファイルを指定してください。
 注3)WebサーバにInterstage HTTP Serverを使用している場合の例です。
 注4)WebサーバにInfoProvider Proを使用しており、環境定義ファイル名がF3FMwww.datの場合の例です。ippbackupコマンドについては、“リファレンスマニュアル(コマンド編)”の“保守編”の“バックアップコマンド”を参照してください。


 バックアップ先パスが/backup/FJSVssoazの場合の操作例を以下に示します。

  1. cpコマンドを使用して、業務サーバの資源をバックアップ用ディレクトリにコピーします。
      cp -p /etc/opt/FJSVssoaz/conf/ssoatzag.conf /backup/FJSVssoaz
      cp -p /etc/opt/FJSVssoaz/conf/domainsid /backup/FJSVssoaz(注1)
      cp -p /etc/opt/FJSVssoaz/conf/ssoacsctl /backup/FJSVssoaz(注2)
      cp -p /etc/opt/FJSVihs/conf/httpd.conf /backup/FJSVssoaz(注3)
  2. WebサーバにInfoProvider Proを使用している場合は、ippbackupコマンドを使用して、InfoProvider Proの環境定義ファイルをバックアップ用ディレクトリにコピーします。
      /opt/FSUNprovd/bin/ippbackup -f /etc/opt/FSUNprovd/HTTPD.conf -d /backup/FJSVssoaz(注4)

 注1)サービスIDファイルは業務サーバ定義ファイルの“ServiceIDPath”定義に設定したファイルを指定してください。
 注2)アクセス制御情報ファイルは業務サーバ定義ファイルの“AccessCtl”定義に設定したファイルを指定してください。
 注3)WebサーバにInterstage HTTP Serverを使用している場合の例です。
 注4)WebサーバにInfoProvider Proを使用しており、環境定義ファイルのディレクトリが/etc/opt/FSUNprovd、環境定義ファイル名がHTTPD.confの場合の例です。ippbackupコマンドについては、“リファレンスマニュアル(コマンド編)”の“保守編”の“バックアップコマンド”を参照してください。


 バックアップ先パスが/backup/FJSVssoazの場合の操作例を以下に示します。

  1. cpコマンドを使用して、業務サーバの資源をバックアップ用ディレクトリにコピーします。
      cp -p /etc/opt/FJSVssoaz/conf/ssoatzag.conf /backup/FJSVssoaz
      cp -p /etc/opt/FJSVssoaz/conf/domainsid /backup/FJSVssoaz(注1)
      cp -p /etc/opt/FJSVssoaz/conf/ssoacsctl /backup/FJSVssoaz(注2)
      cp -p /etc/opt/FJSVihs/conf/httpd.conf /backup/FJSVssoaz(注3)

 注1)サービスIDファイルは業務サーバ定義ファイルの“ServiceIDPath”定義に設定したファイルを指定してください。
 注2)アクセス制御情報ファイルは業務サーバ定義ファイルの“AccessCtl”定義に設定したファイルを指定してください。
 注3)WebサーバにInterstage HTTP Serverを使用している場合の例です。

2) SSL通信を行うための環境のバックアップ

・WebサーバにInterstage HTTP Serverを使用している場合
 [業務サーバでSSL通信を行うための環境構築を行っている場合]

 Interstage証明書環境資源をバックアップします。
 以下に、資源のバックアップ例を示します。


 バックアップ先パスがX:\Backup\scsの場合の操作例を以下に示します。

  1. xcopyコマンド(またはエクスプローラ)を使用して、Interstage証明書環境資源をバックアップ用ディレクトリにコピーします。
      xcopy /E C:\Interstage\etc\security X:\Backup\scs


 バックアップ先パスが/backup/scsの場合の操作例を以下に示します。

  1. cpコマンドを使用して、Interstage証明書環境資源をバックアップ用ディレクトリにコピーします。
      cp -rp /etc/opt/FJSVisscs/security /backup/scs

 注)Interstage証明書環境は、環境構築時に指定したグループからアクセス可能となっています。そのため、ユーザアカウントやグループ等のシステムの情報についてもバックアップするようにしてください。

 [業務サーバでSSL通信を行うための環境構築を行っていない場合]
 [業務サーバでSSL Accelerator 7117などのSSLアクセラレータ、またはInterstage Security Directorと連携してSSL通信を行うための環境構築を行っている場合]

 SSL通信を行うための環境をバックアップする必要はありません。

・WebサーバにInfoProvider Proを使用している場合
 [業務サーバでSSL通信を行うための環境構築を行っている場合]

 InfoProvider ProのSSL環境定義ファイルを参照して以下の資源をバックアップしてください。

 ・スロット情報ディレクトリ(SSL環境定義ファイルのスロット情報ディレクトリ定義項目で指定したディレクトリ)
 ・運用管理ディレクトリ(SSL環境定義ファイルの運用管理ディレクトリ定義項目で指定したディレクトリ)

 詳細については、“セキュリティシステム運用ガイド”の“InfoProvider ProでSSLを利用する方法”−“SSL環境定義ファイルの詳細”を参照してください。

 [業務サーバでSSL通信を行うための環境構築を行っていない場合]
 [業務サーバでSSL Accelerator 7117などのSSLアクセラレータ、またはInterstage Security Directorと連携してSSL通信を行うための環境構築を行っている場合]

 SSL通信を行うための環境をバックアップする必要はありません。

・WebサーバにSun ONE Web Server Enterprise Edition 4.1,6.0を使用している場合

 以下のマニュアルを参照してSSL通信を行うための環境をバックアップしてください。
  Sun ONE Web Serverマニュアルの“NSAPI Programmer's Guide for Sun ONE Web Server”

・WebサーバにMicrosoft(R) Internet Information Services 5.0,6.0を使用している場合

 以下のマニュアルを参照してSSL通信を行うための環境をバックアップしてください。
  Microsoft(R) Internet Information Servicesの“インターネット インフォメーション サービス”の“ヘルプ(H)”

3)パッケージのアンインストールとインストール

 現在インストールされているパッケージをアンインストール後、V7.0のパッケージをインストールします。

4) SSL通信を行うための環境のリストア、または環境の構築

・WebサーバにInterstage HTTP Serverを使用している場合
 [業務サーバでSSL通信を行うための環境構築を行っている場合]

 バックアップしたInterstage証明書環境資源をリストアします。
 以下に資源のリストアの例を示します。


 バックアップ先パスがX:\Backup\scsの場合の操作例を以下に示します。

  1. xcopyコマンド(またはエクスプローラ)を使用して、バックアップ用ディレクトリのInterstage証明書環境資源をもとのディレクトリにコピーします。
      xcopy /E X:\Backup\scs C:\Interstage\etc\security


 バックアップ先パスが/backup/scsの場合の操作例を以下に示します。

  1. cpコマンドを使用して、バックアップ用ディレクトリのInterstage証明書環境資源をもとのディレクトリにコピーします。
      cp -rp /backup/scs/security /etc/opt/FJSVisscs

 注)バックアップ前と同じディレクトリ、同じ権限でリストアしてください。また、Interstage証明書環境は、環境構築時に指定したグループからアクセス可能となっています。そのため、必要に応じ、ユーザアカウントやグループ等のシステムの情報についてもリストアするようにしてください。

 [業務サーバでSSL通信を行うための環境構築を行っていない場合]

 必要な作業はありません。

 [業務サーバでSSL Accelerator 7117などのSSLアクセラレータ、またはInterstage Security Directorと連携してSSL通信を行うための環境構築を行っている場合]

 SSL Accelerator 7117と連携する場合には、SSL Accelerator 7117の“取扱説明書”を参照してください。また、Interstage Security Directorと連携する場合には、Interstage Security Directorのマニュアルを参照してください。

・WebサーバにInfoProvider Proを使用している場合
 [業務サーバでSSL通信を行うための環境構築を行っている場合]

 以下に示すバックアップした資源をリストアしてください。

 ・スロット情報ディレクトリ(SSL環境定義ファイルのスロット情報ディレクトリ定義項目で指定したディレクトリ)
 ・運用管理ディレクトリ(SSL環境定義ファイルの運用管理ディレクトリ定義項目で指定したディレクトリ)

 [業務サーバでSSL通信を行うための環境構築を行っていない場合]

 必要な作業はありません。

 [業務サーバでSSL Accelerator 7117などのSSLアクセラレータ、またはInterstage Security Directorと連携してSSL通信を行うための環境構築を行っている場合]

 SSL Accelerator 7117と連携する場合には、SSL Accelerator 7117の“取扱説明書”を参照してください。また、Interstage Security Directorと連携する場合には、Interstage Security Directorのマニュアルを参照してください。

・WebサーバにSun ONE Web Server Enterprise Edition 4.1,6.0を使用している場合

 以下のマニュアルを参照してバックアップしたSSL通信を行うための環境をリストアしてください。
  Sun ONE Web Serverマニュアルの“NSAPI Programmer's Guide for Sun ONE Web Server”

・WebサーバにMicrosoft(R) Internet Information Services 5.0,6.0を使用している場合

 以下のマニュアルを参照してバックアップしたSSL通信を行うための環境をリストアしてください。
  Microsoft(R) Internet Information Servicesの“インターネット インフォメーション サービス”の“ヘルプ(H)”

5)業務サーバ資源のリストア

 バックアップした業務サーバの資源をリストアします。リストアする資源は以下の4ファイルです。

  1. 業務サーバ定義ファイル
  2. サービスIDファイル
  3. アクセス制御情報ファイル
  4. Webサーバ環境定義ファイル(Interstage HTTP Server、またはInfoProvider Proを使用している場合)
    以下のWebサーバを使用している場合は、Webサーバの環境定義ファイルをリストアする必要はありません。
    ・Sun ONE Web Server Enterprise Edition 4.1,6.0
    ・Microsoft(R) Internet Information Services 5.0,6.0

 以下に資源のリストアの例を示します。


 バックアップ先パスがX:\Backup\ssoatzagの場合の操作例を以下に示します。

  1. copyコマンド(またはエクスプローラ)を使用して、バックアップ用ディレクトリの業務サーバの資源をもとのディレクトリにコピーします。
      copy X:\Backup\ssoatzag\ssoatzag.conf C:\Interstage\F3FMsso\ssoatzag\conf
      copy X:\Backup\ssoatzag\domainsid C:\Interstage\F3FMsso\ssoatzag\conf(注1)
      copy X:\Backup\ssoatzag\ssoacsctl C:\Interstage\F3FMsso\ssoatzag\conf(注2)
      copy X:\Backup\ssoatzag\httpd.conf C:\Interstage\F3FMihs\conf(注3)
  2. WebサーバにInfoProvider Proを使用している場合は、ipprestoreコマンドを使用して、バックアップ用ディレクトリのInfoProvider Proの環境定義ファイルをもとのディレクトリにコピーします。
      C:\Interstage\F3FMwww\Program\ipprestore -d X:\Backup\ssoatzag(注4)

 注1)サービスIDファイルは必ずC:\Interstage\F3FMsso\ssoatzag\confにリストアし、業務サーバ定義ファイルの“ServiceIDPath”定義に設定してください。
 注2)アクセス制御情報ファイルは必ずC:\Interstage\F3FMsso\ssoatzag\confにリストアし、業務サーバ定義ファイルの“AccessCtl”定義に設定してください。
 注3)WebサーバにInterstage HTTP Serverを使用している場合の例です。
 注4)WebサーバにInfoProvider Proを使用しており、環境定義ファイル名がF3FMwww.datの場合の例です。ipprestoreコマンドについては、“リファレンスマニュアル(コマンド編)”の“保守編”の“バックアップコマンド”を参照してください。


 バックアップ先パスが/backup/FJSVssoazの場合の操作例を以下に示します。

  1. cpコマンドを使用して、バックアップ用ディレクトリの業務サーバの資源をもとのディレクトリにコピーします。
      cp -p /backup/FJSVssoaz/ssoatzag.conf /etc/opt/FJSVssoaz/conf
      cp -p /backup/FJSVssoaz/domainsid /etc/opt/FJSVssoaz/conf(注1)
      cp -p /backup/FJSVssoaz/ssoacsctl /etc/opt/FJSVssoaz/conf(注2)
      cp -p /backup/FJSVssoaz/httpd.conf /etc/opt/FJSVihs/conf(注3)
  2. WebサーバにInfoProvider Proを使用している場合は、ipprestoreコマンドを使用して、バックアップ用ディレクトリのInfoProvider Proの環境定義ファイルをもとのディレクトリにコピーします。
      /opt/FSUNprovd/bin/ipprestore -d /backup/FJSVssoaz(注4)

 注1)サービスIDファイルは必ず/etc/opt/FJSVssoaz/confにリストアし、業務サーバ定義ファイルの“ServiceIDPath”定義に設定してください。
 注2)アクセス制御情報ファイルは必ず/etc/opt/FJSVssoaz/confにリストアし、業務サーバ定義ファイルの“AccessCtl”定義に設定してください。
 注3)WebサーバにInterstage HTTP Serverを使用している場合の例です。
 注4)WebサーバにInfoProvider Proを使用しており、環境定義ファイルのディレクトリが/etc/opt/FSUNprovd、環境定義ファイル名がHTTPD.confの場合の例です。ipprestoreコマンドについては、“リファレンスマニュアル(コマンド編)”の“保守編”の“バックアップコマンド”を参照してください。


 バックアップ先パスが/backup/FJSVssoazの場合の操作例を以下に示します。

  1. cpコマンドを使用して、バックアップ用ディレクトリの業務サーバの資源をもとのディレクトリにコピーします。
      cp -p /backup/FJSVssoaz/ssoatzag.conf /etc/opt/FJSVssoaz/conf
      cp -p /backup/FJSVssoaz/domainsid /etc/opt/FJSVssoaz/conf(注1)
      cp -p /backup/FJSVssoaz/ssoacsctl /etc/opt/FJSVssoaz/conf(注2)
      cp -p /backup/FJSVssoaz/httpd.conf /etc/opt/FJSVihs/conf(注3)

 注1)サービスIDファイルは必ず/etc/opt/FJSVssoaz/confにリストアし、業務サーバ定義ファイルの“ServiceIDPath”定義に設定してください。
 注2)アクセス制御情報ファイルは必ず/etc/opt/FJSVssoaz/confにリストアし、業務サーバ定義ファイルの“AccessCtl”定義に設定してください。
 注3)WebサーバにInterstage HTTP Serverを使用している場合の例です。

6)業務サーバ定義ファイルの編集


 業務サーバ定義ファイルをリストア後、定義ファイルに以下の定義項目を追加、および変更してください。なお、業務サーバ定義ファイル内の業務サーバの定義は、ServerPort定義が先頭に定義されています。business-system-name、web-server-nameの各定義は、該当する業務サーバのServerPort定義の後に設定してください。また、1台のマシンに業務サーバが複数構築されている場合は、業務サーバ定義ファイルに設定されている業務サーバごとに定義を追加してください。


 業務サーバ定義ファイルをリストア後、定義ファイルに以下の定義項目を追加、および変更してください。なお、業務サーバ定義ファイル内の業務サーバの定義は、ServerPort定義が先頭に定義されています。business-system-name、web-server-name、およびweb-user-nameの各定義は、該当する業務サーバのServerPort定義の後に設定してください。また、1台のマシンに業務サーバが複数構築されている場合は、業務サーバ定義ファイルに設定されている業務サーバごとに定義を追加してください。

定義項目

追加/変更

説明

business-system-name

追加

業務システム名(業務システムの名称)を設定します。

  • 業務システム名は1文字から32文字までの文字列を設定します。下記の文字を使用してください。下記以外の文字が使用されている場合には、業務システム名はポート番号(業務サーバ定義ファイルのServerPort定義)の値となります。
    • 英数字
    • ハイフン(-)
    • アンダースコア(_)
    • 左括弧 (()
    • 右括弧 ())
    • 左角括弧 ([)
    • 右角括弧 ())
  • 業務サーバを複数設定している場合、各業務サーバのbusiness-system-nameの設定値を一意に設定してください。
    一意ではない場合には、ポート番号(業務サーバ定義ファイルのServerPort定義)の値が最も小さい業務サーバの定義のみが有効となり、その他の業務サーバの定義は無視されます。

web-server-name

追加

業務サーバが動作しているWebサーバの種類を設定します。以下のいずれかの値を設定します。

  • WebサーバにInterstage HTTP Serverを使用している場合
    設定値:IHS
  • WebサーバにInterstage HTTP Server以外を使用している場合
    設定値:OTHER


web-user-name

追加

Webサーバが動作する実効ユーザ名を設定します。設定するユーザ名については以下を参照してください。

  • Interstage HTTP Server
    環境定義ファイル("/opt/FJSVihs/conf/httpd.conf")の“User”に設定されたユーザIDを参照してください。デフォルトは“nobody”です。
  • InfoProvider Pro
    実効ユーザは“root”です。ただし、マルチポートで運用している場合は他のWebサーバの実効ユーザ名に合わせてください。
  • Sun ONE Web Server 4.1、またはSun ONE Web Server 6.0
    以下のSun ONE Web Serverの環境定義ファイルの“User”に設定されたユーザアカウントを参照してください。デフォルトは“nobody”です。
    環境定義ファイルは以下の場所に格納されています。
     "/usr/netscape/server4/https-INSTANCE_NAME/config/obj.conf"(注)
    注)https-INSTANCE_NAMEとは、ユーザがサーバとして設定したマシン名です。マシン名がwww.fujitsu.comの場合、https-www.fujitsu.com となります。

FQDN

変更

業務システムが利用者に公開するURLとして、プロトコル(スキーム名)およびポート番号を必ず以下の形式(太字部分を追加)で設定してください。
すでに以下の形式で設定されている場合は、変更する必要はありません。

  • http://FQDN:ポート番号
  • https://FQDN:ポート番号

なお、業務システムが利用者に公開するURLは、ロードバランサなど、他の装置、製品との組み合わせにより設定方法が異なります。設定方法の詳細については、“シングル・サインオン運用ガイド”の“概要”−“URLの決定”−“業務システムの公開URLについて”を参照してください。

また、リストアした業務サーバ定義ファイルに以下の定義項目が、異なる内容で設定されている場合には、設定内容を“変更前の設定”から“変更後の設定”に変更してください。

定義項目

変更前の設定

変更後の設定

CredentialDN
CredentialUID
CredentialROLELIST
CredentialROLECOUNT
CredentialIPADDRESS
CredentialAUTHMETHOD
CredentialFIRSTACCESS
CredentialEXPIRATION
CredentialDOMAIN

各定義項目の設定に、“YES”と“NO”が混在している場合

各定義項目の設定をすべて“YES”に変更してください。

各定義項目の設定に、“YES”と省略値(設定値がない、または“YES”や“NO”以外が設定されている)が混在している場合

各定義項目の設定をすべて“YES”に変更してください。

各定義項目の設定に、“NO”と省略値(設定値がない、または“YES”や“NO”以外が設定されている)が混在している場合

各定義項目の設定をすべて“NO”に変更してください。

各定義項目の設定がすべて“YES”の場合

変更する必要はありません。

各定義項目の設定がすべて“NO”の場合

変更する必要はありません。

左記の定義項目のうち、設定されていない定義項目が存在する場合

設定されていない定義項目を追加してください。
追加した定義項目は、以下のように設定してください。
・他の定義項目がすべて“YES”の場合は“YES”
・すべて“NO”の場合は“NO”
・“YES”と“NO”が混在している場合は“YES”
・“YES”と省略値が混在している場合は“YES”
・“NO”と省略値が混在している場合は“NO”




業務サーバ定義ファイルの編集例を以下に示します。



 以下は、業務システム名に“Business001”、使用しているWebサーバに“IHS”を設定し、追加しています。
 また、V6.0の業務サーバをSSL(https)通信で運用し、業務サーバのFQDNが“www.fujitsu.com”、ポート番号に“443”を使用している場合を例にしています。CredentialDN、CredentialUID、CredentialROLELIST、CredentialROLECOUNT、CredentialIPADDRESS、CredentialAUTHMETHOD、CredentialFIRSTACCESS、CredentialEXPIRATION、CredentialDOMAINについてはすべて“YES”に変更しています。太字部分は運用に合わせて変更してください。

business-system-name=Business001
web-server-name=IHS
FQDN=https://www.fujitsu.com:443
CredentialDN=YES
CredentialUID=YES
CredentialROLELIST=YES
CredentialROLECOUNT=YES
CredentialIPADDRESS=YES
CredentialAUTHMETHOD=YES
CredentialFIRSTACCESS=YES
CredentialEXPIRATION=YES
CredentialDOMAIN=YES


 以下は、業務システム名に“Business001”、使用しているWebサーバに“IHS”、Webサーバが動作する実効ユーザ名に“nobody”を設定しています。
 また、V6.0の業務サーバをSSL(https)通信で運用し、業務サーバのFQDNが“www.fujitsu.com”、ポート番号に“443”を使用している場合を例にしています。CredentialDN、CredentialUID、CredentialROLELIST、CredentialROLECOUNT、CredentialIPADDRESS、CredentialAUTHMETHOD、CredentialFIRSTACCESS、CredentialEXPIRATION、CredentialDOMAINについてはすべて“YES”に変更しています。太字部分は運用に合わせて変更してください。

business-system-name=Business001
web-server-name=IHS
web-user-name=nobody
FQDN=https://www.fujitsu.com:443
CredentialDN=YES
CredentialUID=YES
CredentialROLELIST=YES
CredentialROLECOUNT=YES
CredentialIPADDRESS=YES
CredentialAUTHMETHOD=YES
CredentialFIRSTACCESS=YES
CredentialEXPIRATION=YES
CredentialDOMAIN=YES

7)業務サーバの環境設定

 環境移行後、業務サーバの環境を移行したマシンのInterstage管理コンソールから以下の手順で環境を設定します。各項目の詳細についてはInterstage管理コンソールのヘルプを参照してください。

  1. [セキュリティ] > [シングル・サインオン] > [業務システム] > [業務システム名] > [環境設定]タブを選択し、[アクセスログ]のファイル名に業務サーバのアクセスログの出力ファイル名を指定してください。
  2. [セキュリティ] > [シングル・サインオン] > [業務システム] > [業務システム名] > [環境設定]タブを選択し、[詳細設定[表示]]をクリックします。
  3. [認証基盤の情報]の[リポジトリサーバのURL]にリポジトリサーバのURLを設定します。
  4. [適用]ボタンをクリックします。

 前項の“6)業務サーバ定義ファイルの編集”で設定した値が正しく設定されているか確認してください。設定する各項目と環境定義ファイルの定義項目との対応表を以下に示します。

定義項目

Interstage管理コンソールの設定

business-system-name

[詳細設定[表示]] > [業務システムの情報] > [業務システム名]

web-server-name

[詳細設定[表示]] > [Webサーバの設定] > [使用しているWebサーバ]


web-user-name

[詳細設定[表示]] > [Webサーバの設定] > [使用しているWebサーバ] > [実効ユーザ名](注1)

CredentialDN

[詳細設定[表示]]>[Webアプリケーションとの連携]>[ユーザ情報の通知](注2)

CredentialUID

CredentialROLELIST

CredentialROLECOUNT

CredentialIPADDRESS

CredentialAUTHMETHOD

CredentialFIRSTACCESS

CredentialEXPIRATION

CredentialDOMAIN

注1)web-server-nameにOTHERを設定した場合のみ表示されます。
注2)定義項目を“YES”と設定した場合には“する”、“NO”と設定した場合には“しない”と表示されます。


 業務サーバの保護リソースへのアクセスは、Interstageシングル・サインオンにより制御されますが、業務サーバを非SSL(http)通信で運用している場合、ネットワークから保護リソースが盗聴される危険性があります。業務サーバをSSL(https)通信で運用することにより通信内容を暗号化し、盗聴から守ることができます。業務サーバは、SSL(https)通信で運用することを強く推奨します。非SSL(http)通信で運用しているV6.0の業務サーバをV7.0に移行した場合には、認証サーバの定義ファイル(ssoatcag.conf)の“allow-redirect-over-http”に“YES”を設定してください。

 業務サーバがアクセスする認証サーバがSSL通信を行うように環境を変更した場合には、業務サーバの定義ファイル(ssoatzag.conf)の“AuthServerURL”の設定をアクセスする認証基盤のURLに変更してください。
 アクセスする認証基盤をIS管理コンソールで環境定義している場合には、Interstage管理コンソールの[セキュリティ] > [シングル・サインオン] > [認証基盤] > [リポジトリサーバ] > [環境設定]タブを選択し、[詳細設定[表示]]をクリックし、[認証基盤の情報] > [URL]に設定しているURLを業務サーバの定義ファイル(ssoatzag.conf)の“AuthServerURL”に設定してください。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2005