Interstage Application Server シングル・サインオン運用ガイド
目次 索引 前ページ次ページ

第3章 環境構築 > 3.2 リポジトリサーバの環境構築

3.2.2 BINDパスワード管理ファイルの作成

BINDパスワード管理ファイルとは

 リポジトリサーバは、SSOリポジトリに格納されているユーザ情報やアクセス制御情報にアクセスします。これらの情報にアクセスするには、リポジトリサーバはSSOリポジトリに対してDSA管理者のDNと、そのDNに対応するBINDパスワードを提示する必要があります。BINDパスワード管理ファイルは、暗号化により保護したBINDパスワードを格納したファイルです。

image
 BINDパスワードはSSOリポジトリにアクセスするための重要な情報です。BINDパスワード、およびBINDパスワード管理ファイルはSSO管理者が厳重に管理してください。

BINDパスワード管理ファイルの作成

 BINDパスワード管理ファイル作成コマンド(ssoencbp)を使用して、DSA管理者のパスワードからBINDパスワード管理ファイルを作成します。BINDパスワード管理ファイル作成コマンドは、絶対パスで実行する必要はありません。
 ここで作成したBINDパスワード管理ファイル名は、リポジトリサーバの定義ファイルの"repository-bind-password-path" (“リポジトリサーバの定義ファイルの設定”)に絶対パスで記述します。

 BINDパスワード管理ファイル作成コマンドの詳細については、“リファレンスマニュアル(コマンド編)”を参照してください。

imageimage
 BINDパスワード管理ファイル名 "C:\Interstage\F3FMsso\ssoatcsv\conf\bindpass"
 DSA管理者のパスワード "ssoadminpass"

> ssoencbp C:\Interstage\F3FMsso\ssoatcsv\conf\bindpass
BIND Password: <−"ssoadminpass"を入力(注)
Retype: <−"ssoadminpass"を再入力(注)


注)入力したDSA管理者のパスワードは表示されません。

imageimage image
 BINDパスワード管理ファイル名 "/etc/opt/FJSVssosv/conf/bindpass"
 DSA管理者のパスワード "ssoadminpass"

> ssoencbp /etc/opt/FJSVssosv/conf/bindpass
BIND Password: <− "ssoadminpass"を入力(注)
Retype: <− "ssoadminpass"を再入力(注)

注)入力したDSA管理者のパスワードは表示されません。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2003