ページの先頭行へ戻る
Interstage Application Server/Interstage Web Server Java EE運用ガイド

9.8.12 セキュリティの定義項目

定義項目

項目名

省略値

範囲

説明

再起動要否

(※)

デフォルトレルム

file

文字列

サーバが認証用に使用する有効なレルム。

×

JACC

default

文字列

設定されているJACCプロバイダのクラス名。

×

レルム名

  

英数字、または特殊文字(‘\’、‘-’、‘_’、‘.’、‘/’、‘;’、‘#’)。
先頭には、英数字または‘_’だけ指定可。

レルムの名前。

レルムクラス名

  

文字列

レルムクラスの名前。
ldapレルムの場合:com.sun.enterprise.security.auth.realm.ldap.LDAPRealm
fileレルムの場合:com.sun.enterprise.security.auth.realm.file.FileRealm

×

レルムの追加プロパティ

  

  

指定可能なプロパティについては、「プロパティ」を参照してください。

×

追加プロパティ

  

  

  

JAASコンテキスト

  

  

プロパティ: jaas-contextで指定します。
レルムが使用するログインモジュールのタイプを指定します。レルムに合わせて以下の値を設定してください。
fileレルム : fileRealm
ldapレルム : ldapRealm

×

グループの割り当て

  

  

プロパティ:assign-groupsで指定します。
認証済みのユーザすべてに対して割り当てるグループを指定します。複数のグループを指定する場合はカンマ(,)で区切って指定します。

×

キーファイル

  

  

プロパティ:fileで指定します。
keyfileの完全パスおよび名前を指定します。

ディレクトリ

  

  

プロパティ:directoryで指定します。
接続するディレクトリサービスのURLを指定します。

×

基本DN

  

  

プロパティ:base-dnで指定します。
ユーザを検索する最上位ディレクトリのDNを指定します。

×

ユーザを検索するための条件

uid=%s

  

プロパティ:search-filterで指定します。
ユーザを検索するための条件を指定します。"ユーザIDが設定されている属性名"=%sの形式で記述します。

×

グループを検索するための条件

uniquemember=%d

  

プロパティ:group-search-filterで指定します。
グループを検索するための条件を指定します。"ユーザのdnが設定されている属性名"=%dの形式で記述します。

×

グループを検索する最上位ディレクトリのDN

公開ディレクトリと同じ

  

プロパティ:group-base-dnで指定します。
グループを検索する最上位ディレクトリのDNを指定します。

×

ロールとマッピングするグループ名が設定されている属性名

「CN」

  

プロパティ:group-targetで指定します。
ロールとマッピングするグループ名が設定されている属性名を指定します。

×

認証情報のプール

true

プロパティ:com.sun.jndi.ldap.connect.poolで指定します。
認証情報のプールを設定します。

true:認証情報をプールします。
false:認証情報をプールしません。

×

※:IJServerクラスタの再起動が必要かどうかを示しています。
    ○:再起動必要、×:再起動不要

プロパティ

参照/設定可能なプロパティには以下があります(一部を記載しています)。

「レルムの追加プロパティ」で指定可能なプロパティ(レルムにかかわりなく指定可能なプロパティ)

項目名

プロパティ名

JAASコンテキスト

jaas-context

グループの割り当て

assign-groups

「レルムの追加プロパティ」で指定可能なプロパティ(fileレルムを使用する場合)

項目名

プロパティ名

キーファイル

file

「レルムの追加プロパティ」で指定可能なプロパティ(ldapレルムを使用する場合)

項目名

プロパティ名

ディレクトリ

directory

基本DN

base-dn

ユーザを検索するための条件

search-filter

グループを検索するための条件

group-search-filter

グループを検索する最上位ディレクトリのDN

group-base-dn

ロールとマッピングするグループ名が設定されている属性名

group-target

認証情報のプール

com.sun.jndi.ldap.connect.pool

関連情報

詳細な説明や関連記事については、以下を参照してください。

内容

参照先

機能説明

6.2 Java EEアプリケーションのセキュリティ機能
6.3 セキュリティ機能を利用した運用方法

チューニング方法

  

コマンド

asadminコマンドの以下のサブコマンド
  11.1.4.1 getサブコマンド
  11.1.4.2 setサブコマンド
  11.1.4.3 listサブコマンド

asadminコマンドでの定義項目名

11.18.3.11 configs.config.security-serviceの定義項目