| Interstage Application Server セキュリティシステム運用ガイド | 
| 目次
			索引    | 
| 第2部 認証とアクセス制御 | > 第3章 Interstageの認証とアクセス制御機能 | > 3.4 各サービスの認証とアクセス制御機能 | 
Webサーバでは、認証の種類で説明した以下の3つの認証方法を使用できます。
 ユーザ認証、IPアクセスコントロールおよびクライアント認証は、単独または併用して使用できます。
 ただし、InfoProvider Proでは、資源に対してユーザ認証とクライアント認証の両方を指定している場合、クライアント認証でアクセスが許可されると、ユーザ認証は行われません。
 なお、オンライン照合機能により、ユーザ認証に用いるユーザ名/パスワードおよびグループ情報をディレクトリサーバに格納し、オンラインでユーザ名/パスワードの照合を行うこともできます。
注)Interstage HTTP Serverでは、クライアント証明書に設定されている属性情報(名前(CN)および組織単位の名前(OU)など)に対して認証条件を設定し、それらによりアクセス制御を行うことはできません。
ユーザ認証に用いるユーザ名/パスワードおよびグループ情報をディレクトリサーバに格納し、管理する機能です。
 Webサーバは、LDAP(Lightweight Directory Access Protocol)V3を用いてディレクトリサーバとの通信を行い、オンラインでユーザ名/パスワードの照合を行います。
 この機能を使用することにより、ディレクトリサーバがユーザ名/パスワードの一括管理を行い、Webサーバ間共通のユーザ名/パスワードの使用が可能となります。

オンライン照合機能の運用時に使用するディレクトリサーバは、以下のサービスを対象としています。
| Webサーバ | Interstage HTTP Server | 
 | 
| ディレクトリサーバ | Smart Repository(注1) | InfoDirectory(注2) | 
注1)Smart Repositoryは、以下の製品に同梱されています。
  − Interstage Application Server Enterprise Edition
  − Interstage Application Server Standard Edition
注2)InfoDirectoryは、Windows(R)システムおよびSolaris OEシステムの以下の製品に同梱されています。
  − Interstage Application Server Enterprise Edition
  − Interstage Application Server Standard Edition
  − Interstage Application Server Plus

オンライン照合機能を使用する場合、Webサーバのユーザ認証は使用できません。
 Webサーバとディレクトリサーバ間でSSLを用いたセキュアな通信を行うことができます。
 使用するSSLライブラリとSSLのプロトコルバージョンを以下に示します。
| Webサーバ | Interstage HTTP Server | 
 | 
| SSLライブラリ | SMEE3(SMEE 3.x以降) | SMEE2(SMEE 2.2.x以前) | 
| SSLのプロトコルバージョン | 2.0 | 2.0 | 

| 目次
			索引    |