B1WN-5841-01Z2(00)
オンラインマニュアルをお使いになる前に まえがき 第1章 概要 1.1 シングル・サインオンとは 1.1.1 従来のシステムが抱える問題 1.1.2 シングル・サインオンの効果 1.1.3 実装方式 1.2 システムの基本構成 1.2.1 認証基盤 1.2.2 業務システム 1.2.3 クライアント 1.3 管理者 1.3.1 SSO管理者 1.3.2 業務サーバ管理者 1.4 主な機能 1.4.1 認証 1.4.2 認可 1.4.3 ユーザ情報とアクセス制御情報の集中管理 1.4.4 高性能システム 1.4.5 高信頼性システム 1.4.6 Webアプリケーションとの連携 第2章 機能 2.1 認証 2.1.1 認証方式 2.1.2 ICカードを使用した証明書認証 2.1.3 再認証の間隔 2.1.4 利用者の有効期間 2.1.5 ロックアウト 2.1.6 ユーザ情報 2.2 認可 2.2.1 ロールによる認可 2.2.2 ロール定義 2.2.3 保護リソース 2.2.4 アクセス制御情報の更新 2.3 高性能システム 2.3.1 SSL Accelerator 7117との連携 2.4 高信頼性システム 2.4.1 負荷分散 2.4.2 可用性 2.4.3 Interstage Security Directorとの連携 2.4.4 認証基盤のURLについて 2.4.5 業務システムの公開URLについて 2.4.6 リポジトリサーバのホスト名について 2.5 カスタマイズ 2.5.1 Webブラウザに表示するメッセージのカスタマイズ 2.6 Webアプリケーションとの連携 2.7 保守 2.7.1 アクセスログ 第3章 環境構築(SSO管理者編) 3.1 環境構築の流れ 3.1.1 リポジトリサーバ、認証サーバを別々のマシンに構築する 3.1.2 リポジトリサーバと認証サーバを1台のマシンに構築する 3.2 SSOリポジトリの作成 3.2.1 SSOリポジトリの設計 3.2.2 ユーザプログラムの準備 3.2.3 SSOリポジトリの作成(リポジトリサーバを複数のマシンで構成する場合) 3.2.4 SSOリポジトリの作成(リポジトリサーバを1台のマシンで構成する場合) 3.2.5 SSOリポジトリへのユーザ情報、ロール定義の登録 3.3 リポジトリサーバの構築 3.3.1 リポジトリサーバを1台構築する場合 3.3.2 リポジトリサーバ(参照系)を追加する場合 3.4 認証サーバの構築 3.4.1 SSL通信環境の構築 3.4.2 認証サーバを1台構築する場合 3.4.3 負荷分散のため認証サーバを追加する場合 3.4.4 認証サーバにリポジトリサーバ(参照系)の情報を設定する 3.5 リポジトリサーバと認証サーバを1台のマシンに構築する 3.6 業務システムの登録 3.6.1 業務システムの登録の流れ 3.6.2 業務サーバ管理者より入手すべき情報 3.6.3 保護リソース等の登録 3.6.4 業務システムの構築に必要な準備 3.7 より安全に利用するために 3.7.1 IPsecを利用する方法 3.7.2 ファイアウォールを利用する方法 第4章 環境構築(業務サーバ管理者編) 4.1 環境構築の流れ 4.1.1 業務サーバを1台のマシンに構築する 4.1.2 業務サーバを複数のマシンに構築する 4.2 業務システムの設計 4.3 業務サーバの追加 4.3.1 業務サーバを1台構築する場合 4.3.2 負荷分散のため業務サーバを追加する場合 4.4 Webサーバへの組み込み 4.4.1 Interstage HTTP Server への組み込み 4.4.2 InfoProvider Pro への組み込み 4.4.3 Sun ONE Web Server Enterprise Edition 4.1 への組み込み 4.4.4 Sun ONE Web Server Enterprise Edition 6.0への組み込み 4.4.5 Microsoft(R) Internet Information Server 4.0、およびMicrosoft(R) Internet Information Services 5.0,6.0 への組み込み 4.5 業務サーバで使用するWebサーバの運用資源へのアクセス権限の設定 第5章 運用 5.1 シングル・サインオンの起動 5.1.1 リポジトリサーバの起動 5.1.2 認証サーバの起動 5.1.3 業務サーバの起動 5.2 シングル・サインオンの停止 5.2.1 業務サーバの停止 5.2.2 認証サーバの停止 5.2.3 リポジトリサーバの停止 5.3 環境設定の変更 5.3.1 リポジトリサーバ、認証サーバ、業務サーバの環境設定の変更 5.4 利用者に関する操作 5.4.1 利用者の追加 5.4.2 利用者の削除 5.4.3 利用者のロールの変更、追加 5.4.4 利用者のパスワードの変更 5.4.5 利用者のパスワードの忘却 5.4.6 ロックアウトの解除 5.4.7 利用者のロック状態の確認 5.4.8 利用者の有効期間の確認、変更 5.5 認可に関する操作 5.5.1 ロール定義の変更、追加 5.5.2 保護リソースの変更 5.6 大規模システムで運用する場合の注意事項 5.7 Webサーバの実効ユーザを変更する場合の注意事項 5.8 クライアントの注意事項 第6章 アプリケーションの開発 6.1 Javaアプリケーションの開発 6.1.1 プログラム開発の流れ 6.1.2 プログラムの開発 6.1.3 アプリケーション実行環境の設定 6.1.4 アプリケーションの実行 6.1.5 サンプルコード 6.2 環境変数によるユーザ情報の通知の設定 第7章 シングル・サインオンのカスタマイズ 7.1 Webブラウザに表示するメッセージのカスタマイズ 7.1.1 カスタマイズできるメッセージ 7.1.2 メッセージのカスタマイズ方法 7.1.3 メッセージファイルのアクセス権限の設定 7.2 SSOリポジトリとのサービス連携 第8章 トラブルシューティング 8.1 トラブル発生時の対処 8.1.1 トラブル発生から対処までの流れ 8.1.2 ログの出力先 8.2 トラブル事例 8.2.1 Smart Repositoryのレプリケーション機能使用時のトラブル 8.2.2 認証に関するトラブル 8.2.3 業務サーバの認可に関するトラブル 8.2.4 Interstage管理コンソールに関するトラブル 付録A 旧バージョンの環境定義と機能について A.1 旧バージョンの環境定義の扱い A.2 リポジトリサーバの環境定義 A.2.1 基本設定 A.2.2 詳細設定 A.3 認証サーバの環境定義 A.3.1 基本設定 A.3.2 詳細設定 A.4 業務サーバの環境定義 A.4.1 基本設定 A.4.2 詳細設定 A.5 旧バージョンのコマンドの扱い A.6 Javaアプリケーションに関連する機能について A.7 サービスIDファイルについて A.8 旧バージョンが混在したシステムの構築について A.9 メッセージの改善について 付録B ユーザプログラムの記述例 B.1 ロール定義をSSOリポジトリに登録する B.2 ユーザ情報をSSOリポジトリに登録する B.3 ユーザ情報をSSOリポジトリから削除する B.4 利用者のロールを追加する B.5 利用者のロールを削除する B.6 利用者のロック状態を表示する B.7 利用者の有効期間を表示する B.8 利用者の有効期間を変更する B.9 利用者のパスワードを変更する 付録C SSOリポジトリに登録するエントリの属性 C.1 ユーザ情報 C.2 ロール定義 C.3 保護リソース C.3.1 サイト定義 C.3.2 パス定義