ページの先頭行へ戻る
Interstage Application Server シングル・サインオン運用ガイド
Interstage

1.5.1 ロールと利用者、リソースの関係

  ロールは、現実世界の「一般従業員」や「国内営業」といった所属や役割をもとに作成し、それを各利用者の情報に割り当てます。一方、業務サーバのWebベースのサービスで公開するHTMLやCGIなどの資源(リソース)には、それにアクセスするために必要なロールを設定します。利用者があるリソースにアクセスするには、認証に成功したうえで、そのリソースに設定されているロールが割り当てられている必要があるということになります。

  上図の例では、

  複数のロールをロールセットにまとめて運用することもできます。上図の例では、

  このように、ロールを使用することにより柔軟な認可を実現することができます。