Interstage Application Server シングル・サインオン運用ガイド |
目次
索引
![]() ![]() |
第2章 環境構築(SSO管理者編) | > 2.3 リポジトリサーバの構築 | > 2.3.2 SSOリポジトリへのユーザ情報、ロール定義の登録 |
ロール定義をSSOリポジトリに登録する際のエントリについて説明します。ここで設定したロール名、およびロールセット名はユーザ情報、および保護リソースに設定します。
各属性は運用に応じて以下のように設定してください。各属性のサイズはSSOリポジトリに依存するため、設定可能なサイズで設定できない場合があります。また、ロール名、およびロールセット名は一意に設定してください。
ロールをSSOリポジトリに登録する際のエントリについて説明します。
SSOリポジトリに登録されるロールは、以下のオブジェクトクラスで管理されます。ロールをSSOリポジトリに登録する際には以下のオブジェクトクラスを必ず設定してください。
オブジェクトクラス |
説明 |
top |
基本LDAPオブジェクトクラス |
ssoRole |
SSOロール情報 |
ロール名を上記オブジェクトクラスの属性として設定します。
ロールオブジェクトクラス |
属性名 |
日本語名 |
ssoRole |
cn |
名前 |
ssoAuthType |
認証方式 |
ロールの例
ロールセットをSSOリポジトリに登録する際のエントリについて説明します。
SSOリポジトリに登録されるロールセットは、以下のオブジェクトクラスで管理されます。ロールセットをSSOリポジトリに登録する際には以下のオブジェクトクラスを必ず設定してください。
オブジェクトクラス |
説明 |
top |
基本LDAPオブジェクトクラス |
ssoRoleSet |
SSOロールセット情報 |
ロールセット名、およびロールセットに設定するロールを上記オブジェクトクラスの属性として設定します。
ロールセットオブジェクトクラス |
属性名 |
日本語名 |
ssoRoleSet |
cn |
名前 |
ssoRoleName |
ロール名 |
ロールセットの例
定義がループとなり無効とみなすロールセットの例
ロールセット“LeaderSet”は、ロール“Leader”とロールセット“AdminSet”を1つで表しますが、ロールセット“AdminSet”はロール“Admin”とロールセット“LeaderSet”を1つで表そうとするため、ロールセット“AdminSet”に設定したロールセット“LeaderSet”がループとなります。この場合、ロールセット“AdminSet”が表していたロールセット“LeaderSet”は無効となり、最終的に、ロールセット“LeaderSet”は、ロール“Leader”とロール“Admin”を1つで表したロールセットとみなします。
目次
索引
![]() ![]() |