ページの先頭行へ戻る
Interstage Web Server Express セキュリティシステム運用ガイド
FUJITSU Software

3.3.1 ユーザ認証(基本認証)

ユーザ認証は、ユーザ名、グループ名、およびパスワードを管理し、サーバ上の資源に対して、ユーザまたはグループごとにアクセスを制限する機能です。
サーバは、ユーザがクライアント(Webブラウザ)で入力するユーザ名とパスワードによって、資源へのアクセスが許可されているかを確認します。



ポイント

  • ユーザ認証では、ネットワーク上に送信されるユーザ名およびパスワードが暗号化されないため、ユーザ名およびパスワードが容易に解読される可能性があります。
    本現象を回避するためには、クライアントとサーバ間でSSLを使用した運用を行って、ユーザ名およびパスワードを暗号化してください。これにより、セキュアな運用を行うことができます。

  • WebアプリケーションでWebサーバのユーザ認証(基本認証)の情報を使用できます。詳細については、Interstage管理コンソールの[Webアプリケーション環境設定]の[認証]のヘルプを参照してください。