Interstage Application Server ディレクトリサービス運用ガイド
目次 索引 前ページ次ページ

第5章 リポジトリの作成

5.3 Oracleデータベースを使用する場合

 Oracleデータベースを使用するリポジトリの作成方法を説明します。
 サーバを構築するマシンのInterstage管理コンソールを使用します。Interstage管理コンソールの操作方法はInterstage管理コンソールのヘルプを参照してください。

  1. [システム] > [サービス] > [リポジトリ] > [新規作成]タブ(管理サーバの場合は、[一括操作] > [Interstage管理コンソール] > [Interstage Application Server] > [セキュリティ] > [リポジトリ] > [新規作成]タブ)を選択します。

     

  2. 以下のように、各項目を指定し、[作成]ボタンをクリックします。

    [簡易設定]

     

    [詳細設定]接続設定

     その他の項目については、設定されている初期値を、通常変更する必要はありません。必要に応じて変更してください。
     各項目の値に指定できる文字、文字数、範囲など定義詳細はInterstage管理コンソールのヘルプを参照してください。

     リポジトリの作成が完了すると、[システム] > [サービス] > [リポジトリ]の[リポジトリ:状態]画面(管理サーバの場合は、[一括操作] > [Interstage管理コンソール] > [Interstage Application Server] > [セキュリティ] > [リポジトリ]の[リポジトリ:状態]画面)に作成したリポジトリが追加されます。


     作成したリポジトリは、下記の名前でWindows(R)のサービスにも追加されます。

    Interstage Directory Service(リポジトリ名)

     リポジトリ作成時に、[公開ディレクトリ]に指定したトップエントリ配下に初期ツリーが作成されています。各サービスで共通に使用できる初期のツリー構造です。
     初期のツリー構造は、以下のサービスで使用できます。

     公開ディレクトリに“ou=interstage,o=fujitsu,dc=com”(初期値)が指定された場合に作成される初期ツリーは以下のようになります。[公開ディレクトリ]を初期値から変更した場合は“ou=interstage,o=fujitsu,dc=com”の部分が指定されたディレクトリとなります。

    作成されるツリー(DN形式)

    用途

    ou=User,ou=interstage,o=fujitsu,dc=com

    各サービス向けユーザ情報格納用ツリー

    ou=SSO ACI,ou=interstage,o=fujitsu,dc=com

    Interstageシングル・サインオン向けアクセス制御情報格納用ツリー

    ou=Resource,ou=SSO ACI,ou=interstage,o=fujitsu,dc=com

    Interstageシングル・サインオン向け保護リソース格納用ツリー

    ou=Role,ou=SSO ACI,ou=interstage,o=fujitsu,dc=com

    Interstageシングル・サインオン向けロール定義格納用ツリー


     リポジトリの作成には数分程度の時間が必要です。リポジトリ内部で使用するデータベース情報の作成が含まれます。作成に要する時間はマシン性能により多少異なります。

  3. パスワード暗号化方式を変更する場合は、リポジトリを起動する前に、irepadminコマンドを使用して変更してください。

    運用を開始したあとは、パスワード暗号化方式を変更することはできません。詳細は、“リファレンスマニュアル(コマンド編)”の“Interstage ディレクトリサービス運用コマンド”を参照してください。

     

  4. Oracleデータベースをインストールしたサーバのスペックに応じて、リポジトリからRDBへの最大コネクション数を最適な値とすることで、多重検索性能を向上させることができます。

    リポジトリからRDBへの最大コネクション数は、irepadminコマンドを使用して設定します。初期値は「16」です。OracleデータベースをインストールしたサーバのCPU数×4の値を推奨します。
    設定方法の詳細は、“リファレンスマニュアル(コマンド編)”の“Interstage ディレクトリサービス運用コマンド”を参照してください。

    また、リポジトリからRDBへの最大コネクション数の設定に応じて、データベース側の最大コネクション数を設定、または変更する必要があります。
    データベース側の最大コネクション数は、以下のデータベース初期化パラメタで指定します。パラメタの指定値は、Interstage ディレクトリサービスの使用時に必要となるコネクション数(リポジトリからRDBへの最大コネクション数 + 1)を考慮し、Oracleデータベースのマニュアルを参照して算出してください。

    または、

     

  5. [リポジトリ:状態]画面から、作成したリポジトリを起動します。

 リポジトリの作成直後、リポジトリはOS起動時に自動起動するように設定されていますが、リポジトリを正常に起動するためには、リポジトリよりも先にOracleデータベースを起動しておく必要があります。リポジトリ、およびOracleデータベースの自動起動の設定は、“リポジトリの自動起動”を参照してください。


目次 索引 前ページ次ページ

Copyright 2008 FUJITSU LIMITED