Interstage Application Server シングル・サインオン運用ガイド
目次 索引 前ページ

付録C SSOリポジトリに登録するエントリの属性 > C.3 保護リソース

C.3.2 パス定義

 Interstage シングル・サインオンのアクセス制御の対象とするパスを定義します。

オブジェクトクラス

説明

top

基本LDAPオブジェクトクラス

ssoResource

SSOパス情報

属性

日本語名

説明

登録例

cn

名前

パスを設定します。本属性を複数設定しないでください。
(注1)(注3)

/admin/

ssoRoleName

ロール名

リソースを利用することができるロール名またはロールセット名を設定します。本属性を複数設定することも可能です。
複数設定した場合は、ロール名のいずれかが利用者のロールと一致していることで保護リソースへのアクセスを許可します。
(注2)(注3)

AdminSet

ssoUserAttribute

ユーザ属性

CGIなどのWebアプリケーションに通知するユーザ情報に設定されている属性名を設定します。
今版では使用しません。(注4)

注1)「cn」には、英数字、記号以外を設定しないでください。
注2)「ssoRoleName」には、カンマ(,)を含むロール名を設定しないでください。
注3)設定した値は、大文字・小文字の区別をしません。
注4)本属性は設定、および変更しないでください。


目次 索引 前ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2004