ページの先頭行へ戻る
Interstage Web Server Express セキュリティシステム運用ガイド
FUJITSU Software

3.3.4 オンライン照合

オンライン照合機能は、ディレクトリサービスを利用したユーザ認証機能です。ユーザ認証に使用するユーザ情報(ユーザ名/パスワード)およびグループ情報をディレクトリサーバに格納して、管理します。Webブラウザ(クライアント)からユーザ名/パスワードを受信した場合、Webサーバはディレクトリサービスのクライアントとして動作し、ディレクトリサーバとLDAP(Lightweight Directory Access Protocol)通信を行って、オンライン上でユーザ情報(ユーザ名/パスワード)を照合します。

本機能を使用することにより、ディレクトリサーバがユーザ名/パスワードの一括管理を行い、Webサーバ間共通のユーザ情報(ユーザ名/パスワード)の使用が可能となります。



注意

  • Interstage ディレクトリサービスは、以下の製品に同梱されています。

    • Interstage Application Server Enterprise Edition

    • Interstage Application Server Standard-J Edition

  • オンライン照合機能は、パスワードファイルによるユーザ認証(基本認証)と併用できません。


SSLを使用した通信

Webサーバとディレクトリサーバ間でSSLを用いたセキュアな通信を行うことができます。
使用するSSLライブラリとSSLのプロトコルバージョンを以下に示します。


Webサーバ

SSLライブラリ

SSLプロトコルバージョン

Interstage HTTP Server

SMEE3(SMEE 3.x以降)

2.0、または3.0


注意

SSLを使用した通信では、サーバ認証だけをサポートしています。