Oracle Internet Directoryを使用したUNIX認証およびユーザー・プロビジョニングの一元化

Size: px
Start display at page:

Download "Oracle Internet Directoryを使用したUNIX認証およびユーザー・プロビジョニングの一元化"

Transcription

1 Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 オラクル ホワイト ペーパー 2005 年 9 月

2 Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 Burlington Coat Factory 社のケース スタディ... 3 Unix の認証に対する BCF 社の要件... 3 背景... 3 ユーザー管理の一元化に必要な要件と結果... 4 Oracle Identity Management の利用 Oracle Internet Directory... 4 Burlington 社のソリューション... 5 ソリューションにおける考慮事項と背景... 5 コンポーネントと設計のイネーブル... 5 段階的なソリューション... 5 ディレクトリ スキーマのカスタマイズおよび Directory Information Tree の保守... 5 Posix グループの作成... 6 DIT ブランチの作成... 7 効率化のための索引付け... 7 OID への YP 情報の挿入... 7 パスワード ポリシー レルムに対するパスワード ポリシーの確立 ルート レベルのパスワード スキームの変更 UNIX シャドーへのパスワード属性のマッピング コンプライアンスの大幅な強化 構成ファイルに対する変更 OID データの OpenLDAP との同期 ローカル ホストのネームサーバー情報の変更 ホストの権限 ユーザーに対して新しいスキーマ変更が反映される OIDDAS の設定 Oracle Internet Directory へのセキュアな PAM クライアント アクセス 今後の予定 結論と今後の方向性 参考資料 Directory Entries Administration Password Policies in Oracle Internet Directory Integration with the Microsoft Active Directory Environment How To Setup OID Synchronization with Microsoft Active Directory Quick Start Understanding DIP Mapping Files Using Oracle Wallet Manager Secure Sockets Layer (SSL) and the Directory IETF RFC 2307Specifications Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 2

3 Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 Burlington Coat Factory 社のケース スタディ Burlington Coat Factory(BCF) 社は アメリカ北東部を拠点とした衣料品小売業者大手です BCF 社はオラクル製品のスイート すなわち HR Payroll Financials などを含む Oracle E-Business suite-release 11i を使用し 本店はもとよりチェーン店でも RedHat Linux を使用しています BCF 社では SuSE Solaris も使用しています BCF 社では 効率的にユーザー管理するために全社で ID 管理を開始しました その一環として 様々な取組みが行われました 取組みの 1 つとして Oracle Internet Directory(OID) 環境と他の ID 管理プラットフォームとの統合プラットフォームを作成しました このホワイト ペーパーでは OID を使用して Unix の認証を実現するための試みを説明します Unix の認証に対する BCF 社の要件 BCF 社はエンドユーザー コンピューティングに様々な Linux(Redhat Rel3 Rel4 SuSe) を使用しています このプラットフォームを管理 保守するための主要な取組みは エンドユーザーが デスクトップからわずかなメンテナンスでコンピューティング環境にアクセスできる Base Image を作成することでした つまり ローカルなファイル システムとは異なり ユーザー ID やグループ ID の管理などシステムに関係するすべての情報を一元化します 背景 BCF 社は Linux ワークステーションを使用して 従業員と顧客に関する基幹業務を処理しています また 文書処理のニーズに対しては Star Office を使用し Oracle ERP などのアプリケーションを Linux といくつかの Unix 上で稼動しています コンバージョン / 統合上の理由から Windows PC の数は限定されます 今回の標準化の一環として Unix/ ネットワーキング管理グループは Linux ワークステーション 特にユーザー ID を管理 保守する様々な手法を試みました これらの経験から Oracle Internet Directory(OID) で実装している LDAP v3 ディレクトリ サービスの使用を決定しました このホワイト ペーパーでは この目的を実現するために採用した方法を説明します Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 3

4 ユーザー管理の一元化に必要な要件と結果 今回の主な要件は 従来の/etc/passwd ファイルやイエロー ページ イニシアティ ブとは異なり Unix ユーザーの認証と許可に一元化したディレクトリを使用する ことでした また OID を使用すると次のメリットがありました パスワード ポリシーの施行: Sarbanes-Oxley 法に準拠することによって OID ベースのユーザー管理へ簡単に移行できました 使用しているサーバーとサービスによって ユーザーを複数の権限グ ループに分類し 様々な権限で管理できました ID を一元管理すること によって 部門 QA 製品などのレルムの管理がより簡単になりました 一元化フレームワークにより 従業員のセルフサービス アプリケーショ ンのサポートも容易になりました 将来的には Oracle 11i ERP アプリケー ションを一元化した ID 管理システムへ接続する予定です Oracle Identity Management の利用 Oracle Internet Directory 次の図は OID による UNIX の認証/許可のアーキテクチャです Linux クライアント用 の企業イントラネット ディレクトリの 同期化 将来的な 統合 Unix サーバー/Linux ステーション Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 4 Oracle Corporation 発行 Centralizing UNIX Authentication and User Provisioning with Oracle Internet Directory の翻訳版です

5 Burlington 社のソリューションソリューションにおける考慮事項と背景 ユーザー情報を保存する一元化メカニズムを特定するにあたり BCF 社は LDAP ベースの様々なソリューションを試みました 結局 BCF 社は LDAP v3 のパスワード管理と保守の互換性 柔軟性 データベース ストレージ容量の点から OID を採用しました コンポーネントと設計のイネーブル 1. ディレクトリ スキーマの変更と Directory Information Tree の作成 2. YP 情報を OID へ挿入することによる 複数ノードのユーザー管理 3. 様々なパスワード管理とポリシーの作成 4. 様々な Unix 構成ファイルの修正 5. 初期設定と定期保守のための OID と OpenLDAP の同期化 いくつかのアプリケーションでは OpenLDAP を継続して使用しているため BCF 社では すべてのユーザーとサーバーを OID へ移行するのではなく 同期化するアプローチを採用しました 6. NCSD の構成 7. ホスト認証のイネーブル 8. グループとユーザーの管理および保守のための OID Delegated Administration Services の構成以降では OID で UNIX を検証をするための様々なコンポーネントとその手順を説明します 段階的なソリューション 以降では OID による認証を実現するためのスクリプトとその手順を説明します ディレクトリ スキーマのカスタマイズおよび Directory Information Tree の保守 BCF 社では 同社のユーザー データの性質と将来的な拡張をサポートするため に 複数のコンテナとカスタム属性を作成するという要件がありました これらの要件には 新規追加によるデフォルトの属性およびオブジェクトクラスのカスタマイズが含まれていました このプロセスには 1) スキーマの修正 2) ブランチの作成 3) 索引付け の 3 つの基本的な手順があります Burlington Coat Factory 社では ユーザーが存在しているデフォルトのレルム (cn=users,[basedn]) を使用し UNIX グループのために独自のブランチを作成しました OID で既存のスキーマを修正するために まず元のスキーマを削除してから 修正したものを挿入しました Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 5

6 Posix グループの作成次に示すように schema_mods というファイルには 4 つのスキーマの修正が含まれています 最初の 2 つでは 必要な属性 "cn" を挿入することによって オブジェクトクラス "posixgroup" を修正し 上位のオブジェクト "posixgroup" を "groupofuniquenames" から "top" へ (IETF RFC2307 で定義されたとおり ) 修正しました 3 番目と 4 番目のエントリでは "/etc/ldap.conf" で使用する "unixid" という新しい属性を作成しています 4 番目のエントリでは 新しい属性が関連付けられたオブジェクトクラスを挿入しています 新しい属性はすべて オブジェクトクラスの前のスキーマへ挿入する必要があります BCF 社では Portal で使用している ( デフォルトの )"uid" を使用せずに UNIX の認証 / 許可に対してカスタム ログイン属性を使用することにしました これは 許可のコントロール層としても機能します (LDAP ユーティリティの使用にあたり BCF 社では これらのユーティリティの他のバージョンの誤用をさけるため設定が必要でした そのため 1)$PATH 変数を設定する 2) ファイルシステム上でこれらのバージョンが存在する Oracle のユーティリティをシンボリック リンクする 3) その他の方法を実行する という選択肢がありました 次に ボックス内の LDIF のコードを示します dn: cn=subschemasubentry changetype: modify delete: objectclasses objectclasses: ( NAME 'posixgroup' SUP groupofuniquenames STRUCTURAL DESC 'Abstraction of a group of accounts' MUST ( gidnumber ) MAY ( userpassword $ memberuid $ description ) ) dn: cn=subschemasubentry changetype: modify add: objectclasses objectclasses: ( NAME 'posixgroup' SUP top STRUCTURAL DESC 'Abstraction of a group of accounts' MUST ( gidnumber $ cn ) MAY ( userpassword $ memberuid $ description ) ) dn: cn=subschemasubentry changetype: modify add: attributetypes attributetypes: ( NAME 'unixid' SUP uid ) dn: cn=subschemasubentry changetype: modify add: objectclasses objectclasses: ( NAME 'BcfUserIdentifiers' SUP inetorgperson STRUCTURAL MAY ( unixid ) ) エントリは 次のコマンドを発行してスキーマへ挿入されました Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 6

7 $ORACLE_HOME/bin/ldapmodify -D (binddn) -w (password) -f schema_mods.ldif スキーマへの修正に先立ち BCF 社は Internet Assigned Numbers Authority ( のPrivate Organization arc [ ] から無料発行された特別なオブジェクトIDを持っていました DIT ブランチの作成次に BCF 社は DIT 内で posixgroup を定義するブランチを作成しました 具体的には "bcfgroups" の "organizational unit" を作成しました これは 組織内のすべてのグループ カテゴリに対してコンテナとしてリテラルに機能する包括的なエントリです make_branches.ldif というファイルでは 次の LDIF ファイルが作成されました dn: ou=bcfgroups,dc=bcf,dc=coat,dc=com objectclass: organizationalunit ou: bcfgroups dn: cn=unix,cn=bcfgroups,dc=bcf,dc=coat,dc=com objectclass: organizationalrole cn: unix これらの内容は 次のコマンドによって DIT へ挿入されました $ORACLE_HOME/bin/ldapadd -D (binddn) -w (pasword) -f make_branches.ldif 効率化のための索引付け最後に BCF 社は次の属性を (indexattrs というファイル内で ) 索引付けしました loginshell homedirectory gidnumber uidnumber memberuid unixid これらの索引はすべて 並列化索引作成用の OID の catalog.sh ツールを使用して 1 つのパスで次のように作成されました $ORACLE_HOME/ldap/bin/catalog.sh -connect (connect string) -add -attr -file indexattrs OID への YP 情報の挿入 BCF 社は グループとユーザーの YP 情報を取得して それを OID へ挿入する必要がありました ypgroup ファイルから Directory へ挿入する場合には 次の行 network:*:103:user1,user2,user3 が BCF 社で作成されたスクリプトによって解析され 次のように Directory へインクルードされます Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 7

8 dn: cn=network,cn=unix,ou=bcfgroups,dc=bcf,dc=coat,dc=com objectclass: top objectclass: posixgroup cn: network gidnumber: 103 memberuid: user1 memberuid: user2 memberuid: user3 yppassword から Directory へ挿入する場合は clundell:<password>:103:chris Lundell:/home/clundell:/bin/csh は 次のようになります dn: cn=clundell,cn=users,dc=bcf,dc=coat,dc=com shadowmax: 126 objectclass: top objectclass: person objectclass: orcluser objectclass: orcluserv2 objectclass: organizationalperson objectclass: shadowaccount objectclass: inetorgperson objectclass: bcfuseridentifiers objectclass: posixaccount objectclass: ctcaluser orclcalendarstore: ctcalxitemid: 00101:00343 orcldefaultprofilegroup: cn=corporate,cn=portal ,cn=groups,dc=bcf, dc=coat,dc=com shadowinactive: 0 cn: clundell uidnumber: 3366 shadowwarning: 15 gecos: Chris Lundell shadowlastchange: mail: Chris.Lundell@coat.com displayname: Chris Lundell uid: clundell homedirectory: /home/clundell shadowmin: 7 unixid: clundell sn: Lundell userpassword: {CRYPT}xxx givenname: Chris loginshell: /bin/csh gidnumber: 103 Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 8

9 パスワード ポリシー ここでは 次の 3 つの重要な作業がありました 1. レルムに対するパスワード ポリシーの確立 OID のほとんどのパスワード ポリシーは 次の DN に含まれています cn=pwdpolicyentry,cn=common,cn=products,cn=oraclecontext,dc =bcf,dc=coat,dc=com パスワード ポリシーの変更は ldapmodify を使用して実行し デフォルト値を変更しました dn: cn=pwdpolicyentry,cn=common,cn=products,cn=oraclecontext, dc=bcf,dc=coat,dc=com changetype: modify replace: pwdmaxage pwdmaxage: この例では レルム dc=bcf,dc=coat,dc=com に対する password max age を 7,776,000 秒 つまり 90 日に設定しました ( デフォルトでは 5,184,000 秒 つまり 60 日 ) 2. ルート レベルのパスワード スキームの変更 DIT のルート (orclsizelimit [1 回の検索におけるエントリの最大数 ] や orclcryptoscheme など ) で修正するために BCF 社は ルート レベルでの修正を実行しました 次に例を示します dn: changetype: modify replace: orclcryptoscheme orclcryptoscheme: CRYPT この例では ルート DSE に対する暗号化方式を MD4( デフォルト ) から UNIX CRYPT へ変更しました この変更は BCF 社が現在 UNIX CRYPT を使用してパスワードをハッシュしているため実行されましたが 将来は MD4 または MD5 へ変更されます (cn=pwdpolicyentry cn=common cn=products cn=oraclecontext dc=bcf dc=coat dc=com entry では ) 他にも次のパスワード属性を考慮する必要があります Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 9

10 pwdmaxage pwdexpirewarning pwdgraceloginlimit orclpwdalphanumeric pwdlockout pwdminlength orclpwdtoggle pwdlockoutduration pwdchecksyntax orclpwdillegalvalues pwdmaxfailur pwdfailurecountinterval これらの値は 組織の特定のポリシーに設定することができます 組織 ( すべてのユーザーに対する単一のポリシーを実現できない組織 ) の特定のポリシーを表す保管可能な LDIF ファイルを作成することもできましたが BCF 社では すべてのユーザーが単一の Directory ポリシーに従うことでコンプライアンス問題を緩和しました 3. UNIX シャドーへのパスワード属性のマッピング BCF 社は Oracle Internet Directory のパスワード属性をユーザー エントリのために UNIX のシャドー等価へマップしました UNIX の環境では OID のパスワード ポリシーを認識しないため ユーザーは OID のポリシーをシャドー等価へマップすることが必要です pwdmaxage pwdchangedtime orclisenabled pwdaccountlocktime orclactivenddate pwdexpirewarning => shadowmax => shadowlastchange => shadowexpire => shadowexpire => shadowexpire => shadowwarning 必要に応じ OID のパスワード属性の値が UTC で提供されます これは シャドー フィールドが認識する値であるため BCF 社はこの値を日数へ変換する必要がありました これは UNIX のいくつかのバリアントで該当します コンプライアンスの大幅な強化 BCF 社は OID によって柔軟で高度に構成可能なパスワード ポリシーの管理スキームを実現できました OID の特徴の中で重要な役割を果たしたのが PL/SQL のプラグイン パッケージでした これにより レルムで行われたパスワードの変更に対して厳密なルールを作成するパスワード管理が実現しました また BCF 社は パスワード変更ページ を作成し ユーザーがプラグインをコールして簡単にパスワードを変更できるようにしました 監査ログを使用した定数の同期化では OpenLDAP サーバーが OID との同期を保ちます OID に構成されたパスワード ルールには 次が含まれています Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 10

11 At least seven characters At least one lower case letter At least one upper case letter No Dictionary words allowed No letter used two or more times in succession None of a user s three previous passwords may be reused 構成ファイルに対する変更 このセクションでは OID の認証を実現するために 様々な Linux/Unix の構成ファイルに対して BCF 社が加えた変更を説明します 1. /etc/ldap.conf を変更します ( すべての UNIX フレーバー ) オプションの変更は UNIX のコメント ( ポンド記号 #) で示します 次に例を示します ldap.conf,v /09/20 14:12:26 lukeh Exp $ # # This is the configuration file for the LDAP nameservice # switch library and the LDAP PAM module. # # PADL Software # # # Your LDAP server. Must be resolvable without using LDAP. host bcfldap.coat.com # The distinguished name of the search base. base dc=bcf,dc=coat,dc=com # Another way to specify your LDAP server is to provide an # uri with the server name. This allows to use # Unix Domain Sockets to connect to a local LDAP Server. #uri ldap:// / #uri ldaps:// / #uri ldapi://%2fvar%2frun%2fldapi_sock/ # Note: %2f encodes the '/' used as directory separator # The LDAP version to use (defaults to 3 # if supported by client library) #ldap_version 3 # The distinguished name to bind to the server with. # Optional: default is to bind anonymously. #binddn cn=proxyuser,dc=example,dc=com # The credentials to bind with. # Optional: default is no credential. #bindpw secret # The distinguished name to bind to the server with # if the effective user ID is root. Password is # stored in /etc/ldap.secret (mode 600) #rootbinddn Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 11

12 # The port. # Optional: default is 389. # The search scope. #scope sub #scope one scope base # Search timelimit timelimit 30 # Bind timelimit #bind_timelimit 30 # Idle timelimit; client will close connections # (nss_ldap only) if the server has not been contacted # for the number of seconds specified below. #idle_timelimit 3600 # Filter to AND with uid=%s pam_filter (&(objectclass=posixaccount)(objectclass=shadowaccount)) # The user ID attribute (defaults to uid) pam_login_attribute unixid # Search the root DSE for the password policy (works # with Netscape Directory Server) #pam_lookup_policy yes # Check the 'host' attribute for access control # Default is no; if set to yes, and user has no # value for the host attribute, and pam_ldap is # configured for account management (authorization) # then the user will not be allowed to login. #pam_check_host_attr yes # Group to enforce membership of #pam_groupdn cn=networkusers,dc=coat,dc=com # Group member attribute #pam_member_attribute member # Specify a minium or maximum UID number allowed #pam_min_uid 0 #pam_max_uid 0 # Template login attribute, default template user # (can be overriden by value of former attribute # in user's entry) #pam_login_attribute userprincipalname #pam_template_login_attribute uid #pam_template_login nobody # HEADS UP: the pam_crypt, pam_nds_passwd, # and pam_ad_passwd options are no # longer supported. Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 12

13 # Do not hash the password at all; presume # the directory server will do it, if # necessary. This is the default. #pam_password clear # Hash password locally; required for University of # Michigan LDAP server, and works with Netscape # Directory Server if you're using the UNIX-Crypt # hash mechanism and not using the NT Synchronization # service. #pam_password crypt # Remove old password first, then update in # cleartext. Necessary for use with Novell # Directory Services (NDS) #pam_password nds # Update Active Directory password, by # creating Unicode password and updating # unicodepwd attribute. #pam_password ad # Use the OpenLDAP password change # extended operation to update the password. #pam_password exop # RFC2307bis naming contexts # Syntax: # nss_base_xxx base?scope?filter # where scope is {base,one,sub} # and filter is a filter to be &'d with the # default filter. # You can omit the suffix eg: # nss_base_passwd ou=people, # to append the default base DN but this # may incur a small performance impact. nss_base_passwd cn=users,dc=bcf,dc=coat,dc=com?one nss_base_shadow cn=users,dc=bcf,dc=coat,dc=com?one nss_base_group cn=unix,ou=bcfgroups,dc=bcf,dc=coat,dc=com?one #nss_base_hosts ou=hosts,dc=example,dc=com?one #nss_base_services ou=services,dc=example,dc=com?one #nss_base_networks ou=networks,dc=example,dc=com?one #nss_base_protocols ou=protocols,dc=example,dc=com?one #nss_base_rpc ou=rpc,dc=example,dc=com?one #nss_base_ethers ou=ethers,dc=example,dc=com?one #nss_base_netmasks ou=networks,dc=example,dc=com?ne #nss_base_bootparams ou=ethers,dc=example,dc=com?one #nss_base_aliases ou=aliases,dc=example,dc=com?one #nss_base_netgroup ou=netgroup,dc=example,dc=com?one # attribute/objectclass mapping # Syntax: #nss_map_attribute rfc2307attribute mapped_attribute #nss_map_objectclass rfc2307objectclass mapped_objectclass # configure --enable-nds is no longer supported. Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 13

14 # For NDS now do: #nss_map_attribute uniquemember member # configure --enable-mssfu-schema is no longer supported. # For MSSFU now do: #nss_map_attribute homedirectory sthomedirectory #nss_map_attribute loginshell stloginshell #nss_map_objectclass posixaccount User #nss_map_attribute uid mssfuname #nss_map_attribute uniquemember posixmember #nss_map_attribute userpassword mssfupassword #nss_map_attribute homedirectory mssfuhomedirectory #nss_map_objectclass posixgroup Group #pam_login_attribute mssfuname #pam_filter objectclass=user #pam_password ad # configure --enable-authpassword is no longer supported # For authpassword support, now do: #nss_map_attribute userpassword authpassword #pam_password nds # For IBM SecureWay support, do: #nss_map_objectclass posixaccount aixaccount #nss_map_attribute uid username #nss_map_attribute gidnumber gid #nss_map_attribute uidnumber uid #nss_map_attribute userpassword passwordchar #nss_map_objectclass posixgroup aixaccessgroup #nss_map_attribute cn groupname #nss_map_attribute uniquemember member #pam_login_attribute username #pam_filter objectclass=aixaccount #pam_password clear # Netscape SDK SSL options #sslpath /etc/ssl/certs/cert7.db # OpenLDAP SSL mechanism # start_tls mechanism uses the normal LDAP port, LDAPS typically 636 #ssl start_tls ssl on # OpenLDAP SSL options # Require and verify server certificate (yes/no) # Default is "no" #tls_checkpeer no # CA certificates for server certificate verification # At least one of these are required if tls_checkpeer is "yes" #tls_cacertfile /usr/share/ssl/certs/private #tls_cacertdir /usr/share/ssl/certs # SSL cipher suite # See man ciphers for syntax #tls_ciphers SSLv3 Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 14

15 # Client certificate and key # Use these, if your server requires client authentication. #tls_cert #tls_key #ssl no #pam_password md5 #pam_password crypt #pam_password crypt #ssl no #pam_password md5 passwd: files ldap shadow: files ldap group: files ldap 2. BCF 社は nsswitch.conf( すべての UNIX フレーバー ) で 階層を次のように 設定しました 3. /etc/pam.d/system-auth(redhat) および /etc/pam.conf(solaris) では 次のよう にしました auth required /lib/security/$isa/pam_env.so auth sufficient /lib/security/$isa/pam_unix.so likeauth nullok auth sufficient /lib/security/$isa/pam_ldap.so use_first_pass auth required /lib/security/$isa/pam_deny.so account required /lib/security/$isa/pam_unix.so account [default=bad success=ok user_unknown=ignore service_err=ignore system_err=ignore] /lib/security/$isa/pam_ldap.so password required /lib/security/$isa/pam_cracklib.so retry=3 type= password sufficient /lib/security/$isa/pam_unix.so nullok use_authtok password sufficient /lib/security/$isa/pam_ldap.so use_authtok password required /lib/security/$isa/pam_deny.so session required /lib/security/$isa/pam_limits.so session required /lib/security/$isa/pam_unix.so session optional /lib/security/$isa/pam_ldap.so 4. /etc/security/pam_unix2.conf(suse) では 次のようにしました auth: account: password: session: use_ldap use_ldap use_ldap none Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 15

16 OID データの OpenLDAP との同期 BCF 社は OID を一般に認証用に使用するだけでなく OID と特定の OpenLDAP サーバーを同期化することも必要でした ここでいくつかの問題に直面しましたが 次のように解決しました 同期化 / マッピングのプロセスは BCF 社の Chris Lundell 氏が記述した Perl プログラムです このプログラムは DMZ から OID データを Secure Sockets Layer(SSL) 全体へプルします OID が常駐している実働システムは 非常に厳重にロックされます Lundell 氏は OID の同期化プロセスで使用される構成ファイルに非常によく似たファイルを作成しました この構成ファイルの次の行を見てください cn:cn:inetorgperson ここで 最初のフィールドは OID の属性 2 番目のフィールドは OpenLDAP の属性 3 番目のフィールドは 2 番目の属性が属するオブジェクトクラスです もちろん 必要なスキーマは OID にも OpenLDAP にも反映する必要があります 現在 BCF 社は SSL の F5 ネットワーク ルータの制御下で稼動する 4 つの OpenLDAP サーバー (1 つのマスターと 3 つのスレーブ ) を LDAP プールに持っており OID サーバーは これらのサーバーのマスター リポジトリとして機能しています OID は F5 プールに設置されました 同期化のプロセスは 1) 監査ログを介したスウィーピングおよび監査ログ レベルの 0x1000 の設定による同期化 2) cron ジョブでのディレクトリ全体のスウィーピングによる同期化 の 2 つのプロシージャから構成されています これらのプロシージャは 一緒にまたは個別に実装できます ローカル ホストのネームサーバー情報の変更 Name Service Caching Daemon は パスワードとグループ データをシステム上で確実にキャッシュし 不要な OID/LDAP 検索を回避します BCF 社では Kill/Start プロシージャ (Solaris の場合 ) または chkconfig プロシージャ (Linux の場合 ) により 次のデーモンを実行しました また システムの開始時にこのデーモンが実行されるようシステムを構成しました /etc/init.d/nscd [start stop ] /etc/nscd.conf は Name Service キャッシュへの調整が済んだファイルです Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 16

17 ホストの権限 BCF 社は 認証の他に 許可情報をホストから提供する必要があり そのために OID を利用しました Pluggable Authentication Module(PAM) には ホスト許可 の方法が次の 2 通りあります 1) ユーザーのグループによる許可 2) ホストのグループによる許可 最初の方法では DNS が LDAP へロードされ メンバーはホスト エントリに含 まれます 次のコードを見てください dn: cn=quasar,ou=hosts,dc=bcf,dc=coat,dc=com objectclass: iphost objectclass: device objectclass: extensibleobject iphostnumber: cn: quasar.coat.com cn: quasar member: user1 member: user2 member: user3 (BCF 社では OID の認証のためにノード ナビスタが構成されました ) このエントリと許可されたユーザーを認識するために ナビスタの /etc/ldap.conf を構成します pam_groupdn cn=navistar,ou=hosts,dc=bcf,dc=coat,dc=com pam_member_attribute member 2 番目の方法では host 属性によって許可されたホストの一覧がユーザーのエントリに含まれています 次のエントリを見てください dn: cn=clundell,cn=users,dc=bcf,dc=coat,dc=com shadowmax: 126 objectclass: top objectclass: person objectclass: orcluser objectclass: orcluserv2 objectclass: organizationalperson objectclass: shadowaccount objectclass: inetorgperson objectclass: bcfuseridentifiers objectclass: posixaccount objectclass: ctcaluser objectclass: account orclcalendarstore: ctcalxitemid: 00101:00343 orcldefaultprofilegroup: cn=corporate,cn=portal ,cn=groups,dc=bcf, dc=coat,dc=com shadowinactive: 0 Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 17

18 cn: clundell uidnumber: 3366 shadowwarning: 15 gecos: Chris Lundell shadowlastchange: mail: displayname: Chris Lundell uid: clundell homedirectory: /home/clundell shadowmin: 7 unixid: clundell sn: Lundell userpassword: {CRYPT}stW9GO0AJxmQa givenname: Chris loginshell: /bin/csh gidnumber: 103 host: nebulus host: quasar BCF 社は すべてのホストの /etc/ldap.conf ファイルで 次のディレクティブを実 行できるようにしました pam_check_host_attr yes ユーザーに対して新しいスキーマ変更が反映される OIDDAS の設定 OIDDAS(Delegated Administration Services) を使用して ユーザーとユーザーが 属するグループを作成 管理することができます BCF 社では OIDDAS を再構 成したうえで 新しいスキーマの変更を反映させる必要がありました ここでは その手順を説明します superuser( または管理権限を持つ他の LDAP ユーザー エントリ ) として OIDDAS へログインします 新しい UNIX のログイン属性を実装するために BCF 社は DAS 内で次の手順を実行しました Configuration Tab User Entry Add Objectclass BCF 社は ドロップダウン メニューから新しいオブジェクトクラスを選択し done を選択しました たとえば posixaccount は必要なクラスの 1 つです 次の手順へ進み 前の手順で選択したオブジェクトクラスに関連付ける属性を追加しました オブジェクトクラス posixaccount に対しては 属性の uidnumber gidnumber homedirectory loginshell が関連付けられました 次に 属性を様々なセクションに割り当てて user entry で GUI の複数のセクションを作成しました 結果は 図 1 のようになります Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 18

19 図 1: Delegated Administration Console Oracle Internet Directory へのセキュアな PAM クライアント アクセス 次の 2 つのオプションを利用して 認証の際に OID に対するクライアント アク セスの安全性を保障できます オプション 1: Simple Bind クライアントは クライアントのパスワードを検証するために 自身のパスワードを平文形式でサーバーへ送信する必要があります 検証のプロセスで OID は バックエンド リポジトリに格納されたユーザーの識別子を取得します サーバーは この識別子から暗号体系を復元します CRYPT MD5 SMD5 SHA SSHA などのハッシングの暗号体系によっては OID サーバーは平文のパスワードを圧縮前にハッシュします このため クライアントが他のハッシュ形式でパスワードを送信した場合 OID はそのバインド要求を拒否します BCF 社の pam_ldap デプロイメントでは これにより YP サーバーの最新のユーザー情報 ( または CRYPT 形式の Unix パスワード ) を OID へ透過に送信することができます Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 19

20 ただし CRYPT の暗号体系は脆弱であるため OID サーバーの暗号体系は Salted SHA(SSHA) などの他の強力な暗号体系に変更することができます これにより 新しいユーザーによって将来パスワードが追加 / 変更された場合 より強力なパスワードの識別子が生成され SSHA 形式で保存されます 現在の CRYPT で生成された識別子を持つユーザーには影響を与えません OID の暗号体系は Oracle Directory Manager を使用して設定できます 図 2: Oracle Directory Manager 次のコマンドを使用して 現在使用している暗号体系を問合せします $ ldapsearch -p b "" -s base "objectclass=*" orclcryptoscheme セキュリティ上の理由から 平文のパスワードを使用したシンプル バインドは SSL( 一方向 ) のサーバー認証モードによって安全性が保証され pam_ldap と OID サーバー間の通信チャネル上で資格証明が保護されます 注意 : pam_ldap がリンクされた SSL SDK によっては pam_client を適切な SSL ウォレット ファイルで構成する必要があります たとえば Netscape SSL SDK を使用している場合 cert7.db が使用され OpenSSL では CA の資格証明を含む BASE64 フラット ファイルが必要です OID のウォレットで使用している CA の資格証明をインポートするために BCF 社は Oracle Wallet Manager を使用して CA の資格証明をエクスポートし Netscape から certutil を実行して CA の資格証明を cert7.db へインポートします OIDをSSLモードでイネーブルにする方法は OID 管理者ガイド に詳しく記載されています Oracle walletの作成は Oracle Database セキュリティ ガイド で説明しています これらのドキュメントの参考資料については 後で説明します Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 20

21 オプション 2: SASL Bind Simple Bind を使用する代わりに OID は auth-only( 認証のみのモードで チェックサムまたは暗号化は使用しない ) で SASL/Digest-MD5 メカニズムをサポートします Openldap/Cyrus の SASL 実装を使用した pam_ldap では pam_ldap が OID の SASL Digest-MD5 で 両方のモードで機能するように (OpenLDAP インストールの一部である )Cyrus SASL をインストールする必要がありました 今後の予定 UNIX 環境に対する認証を一元管理するにあたり ( 一部を除いて )BCF 社では検討が必要でした 一般的な企業のデプロイでは 複数のオペレーティング システムが存在します PAM をセットアップするために何が実行でき 既存のオペレーティング システムに対してどのように構成を利用できるのでしょうか? また こうした広範囲な使用を基にして 顧客は Microsoft Active Directory と UNIX PAM をどのように統合できるでしょうか? これらの取組みに対してオラクル社は 強力な Directory Integration Platform(DIP) を提供し OID などの接続されたディレクトリと Active Directory 間のデータを容易に同期化します Windows に対するユーザー プロビジョニング 5 - Windows に対するユーザー ログイン 1 - ユーザーの追加 3 - AD と同期化したユーザー 2 - Oracle 環境におけるユーザー プロビジョニング 4 - Active Directory で作成されたユーザー 2 - UNIX のユーザー プロビジョニング 図 3: Windows に対するユーザー プロビジョニング このシナリオでは 管理者は Delegated Administration Service を使用してユーザーを作成します (DAS については セクションを参照 ) ここでは ユーザーの UNIX アカウントで必要なプロファイルを作成するだけでなく Portal や E-Business Suite などの Oracle アプリケーションのコンポーネントを使用するために必要なフットプリントを作成します Oracle と UNIX 両方の環境で イネーブルが同時発生します Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 21

22 Oracle Directory Integration Server は OID で新しいユーザーが作成されたことを認識すると Active Directory を介して関連する Windows アカウントと同期します この段階で プロビジョニングされたユーザーは Windows にログインできます Windows のアカウント名は UNIX のアカウント名と同じにすることができます または 管理者が OID を DIP の Active Directory Connector へマップするルールの一部として 別のユーザー名を指定することもできます これらのマッピング ルールでは 同期化する必要があるデータ そのデータ形式 変換ルールなどを定義します DIP における Active Directory Connector への OID のデフォルトのインストール設定では 最も一般的な要件が考慮されます 詳しくは Oracle Identity Management 統合ガイド ( 後述の 参考資料 セクションを参照 ) を参照してください もう 1 つの重要なポイントは ログイン サービスの可用性です 認証とプロビジョニング サービスはノンストップで使用できない場合 その価値が制限されます Oracle Identity Management のインフラストラクチャには 優れた可用性の認証サービスを提供する様々なオプションがあります その 1 つは Oracle10g Application Server Clusters(Identity Management) の使用です これは (OID を含め ) すべての Oracle Identity Management コンポーネントを複数のホストに個別にインストールする非分散型のトポロジです これらのホストは 外部のロード バランサの背後にデプロイされ 要求をダイレクトします ホストで障害が発生すると ロード バランサは要求を残りのホストへダイレクトします もう 1 つは Oracle10g Application Server Cold Failover Cluster を使用する方法です これは 2 ノードで 両方のノードが共有ストレージに接続されたハードウェア クラスタ上の active-passive 構成です Oracle10g Application Server Metadata Repository と Oracle Identity Management は 共有ストレージの同じ Oracle Home 内にインストールされます 新しいデータベースは OracleAS Metadata Repository としてインストールされます Oracle10gApplication Server Metadata Repository と Oracle Identity Management は 1 つのノードでアクティブに もう 1 つのノードで非アクティブになります これは デフォルトでインストールし構成する最も簡単なトポロジです High Availability のオプションに関する詳細は Oracle10g Application Server 高可用性ガイド を参照してください Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 22

23 結論と今後の方向性 この課題は BCF 社がユーザー管理を一元化し ユーザー管理の統合 アプリケーションのプロビジョニング アプリケーションへのユーザー アクセスの拡張という目標へ近付くうえで役立ちました 今後の取組みは 次の目標達成に向けられます 1. Oracle ERP と OID との完全統合 オラクルにはすでに Early Adopter Program が備わっています BCF 社は OID を ( デプロイメントの重要なステップとして ) 事前に導入したために いくつかの適切なポイントで参加することができました 2. カスタム ポータルと他の Web アプリケーションの OID との完全統合 OID および新たに統合された COREid 製品の機能は デプロイされたユーザー管理機能のほとんどをデフォルトでサポートしているため 処理をさらに簡素化する様々な取組みが現在 進行中です 3. クライアント / サーバーなどのカスタム アプリケーションと カスタマイズされた他の認証 / 許可モジュールを統合します BCF 社はほとんどの Linux/UNIX プラットフォームを標準化したため このホワイト ペーパーで説明した取組みによって同社のユーザー管理問題はほぼ解決されました BCF 社では 一元化した OID フレームワークの周囲にユーザー管理をデプロイしたため 他の LDAP 対応のアプリケーションに対する認証および許可の追加統合がきわめて容易です Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 23

24 参考資料 ディレクトリ エントリの管理 (Oracle Internet Directory 管理者ガイド ) Oracle Internet Directory のパスワード ポリシー (Oracle Internet Directory 管理者ガイド ) Microsoft Active Directory 環境との統合 (Oracle Identity Management 統合ガイド ) Oracle Wallet Manager の使用方法 (Oracle Database Advanced Security 管理者ガイド ) Secure Sockets Layer (SSL) とディレクトリ (Oracle Internet Directory 管理者ガイド ) IETF RFC 2307Specifications ( Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 24

25 Oracle Internet Directory を使用した UNIX 認証およびユーザー プロビジョニングの一元化 2005 年 9 月著者 : Chris Lundell (Burlington Coat Factory), Roger Raj (roger.raj@oracle.com), Olaf Stullich (olaf.stullich@oracle.com) 寄稿者 : Quan Dinh (Oracle Corporation) Oracle Corporation World Headquarters 500 Oracle Parkway Redwood Shores, CA U.S.A. 海外からのお問合せ窓口 : 電話 : ファックス : Copyright 2005, Oracle. 無断転載を禁ず この文書はあくまで参考資料であり 掲載されている情報は予告なしに変更されることがあります オラクル社は 本ドキュメントの無謬性を保証しません また 本ドキュメントは 法律で明示的または暗黙的に記載されているかどうかに関係なく 商品性または特定の目的に対する適合性に関する暗黙の保証や条件を含む一切の保証または条件に制約されません オラクル社は 本書の内容に関していかなる保証もいたしません また 本書により 契約上の直接的および間接的義務も発生しません 本書は 事前の書面による承諾を得ることなく 電子的または物理的に いかなる形式や方法によっても再生または伝送することはできません Oracle JD Edwards PeopleSoft および Retek は Oracle Corporation および関連会社の登録商標です 他の製品名は それぞれの所有者の商標です

LDAP サーバと統合するための ISE の設定

LDAP サーバと統合するための ISE の設定 LDAP サーバと統合するための ISE の設定 目次 はじめに前提条件要件使用するコンポーネント背景説明設定ネットワーク図 OpenLDAP の設定 OpenLDAP と ISE の統合 WLC の設定 EAP-GTC の設定確認トラブルシューティング 概要 このドキュメントでは Cisco Identity Services Engine(ISE) を設定して Cisco Lightweight

More information

Microsoft Windows向けOracle Database 12cでのOracleホーム・ユーザーの導入

Microsoft Windows向けOracle Database 12cでのOracleホーム・ユーザーの導入 Oracle ホワイト ペーパー 2013 年 7 月 Microsoft Windows 向け Oracle Database 12c での Oracle ホーム ユーザーの導入 はじめに Oracle Database 12c Release 1(12.1) 以降では Microsoft Windows 上のOracle Databaseで インストール時に指定したOracleホーム ユーザーの使用がサポートされています

More information

Oracle Access ManagerとOracle Identity Managerの同時配置

Oracle Access ManagerとOracle Identity Managerの同時配置 Oracle Access Manager と Oracle Identity Manager の同時配置 オラクル ホワイト ペーパー 2006 年 11 月 Oracle Access Manager と Oracle Identity Manager の同時配置 概要... 3 はじめに... 3 Oracle Identity Manager 中心の配置... 5 説明... 5 配置ガイドライン...

More information

Oracle Secure Enterprise Search 10gを使用したセキュアな検索

Oracle Secure Enterprise Search 10gを使用したセキュアな検索 Oracle Secure Enterprise Search 10g 2006 3 Oracle Secure Enterprise Search 10g... 3... 3... 3... 4 Oracle Internet Directory... 4 Microsoft Active Directory... 5... 5 1... 5 2... 6 3 ACL... 6 4 ACL...

More information

Oracle Identity Managementの概要およびアーキテクチャ

Oracle Identity Managementの概要およびアーキテクチャ Oracle Identity Management 2003 12 Oracle Identity Management... 3 ID... 3 ID... 4 ID... 4 Oracle Identity Management... 5 Oracle Identity Management... 6 Oracle Identity Management... 7 ID... 8 Application

More information

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector Oracle Identity Manager Connector データシート 2008 年 9 月 Microsoft Active Directory 用および Microsoft Exchange 用 Oracle Identity Connector 利点とおもな機能 OIM Connector for Microsoft Active Directory User & Group Management

More information

HDE Controller X 1-9. LDAP

HDE Controller X 1-9. LDAP HDE Controller X 1-9. LDAP LDAP 概要 LDAP(Lightweight Directory Access Protocol) は 主にネットワークを利用するユーザーのアカウント情報やメールアドレスなど 環境に関する情報を管理 検索するのに用いられるサービスです LDAP にアカウント情報 (LDAP アカウント ) を登録し この情報で認証を行えば 同一ユーザーが複数のコンピューターを使用するような場合でもそれぞれのコンピューターにアカウントを登録する必要がなく

More information

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定 RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズコンセントレータの設定 目次 概要前提条件要件使用するコンポーネントネットワーク図 VPN 3000 コンセントレータの設定グループの設定 RADIUS の設定 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 NT

More information

Dec , IS p. 1/60

Dec , IS p. 1/60 Dec 08 2007, IS p. 1/60 Dec 08 2007, IS p. 2/60 Plan of Talk (LDAP) (CAS) (IdM) Dec 08 2007, IS p. 3/60 Dec 08 2007, IS p. 4/60 .. Dec 08 2007, IS p. 5/60 Dec 08 2007, IS p. 6/60 Dec 08 2007, IS p. 7/60

More information

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図 ACS 5.x を使用した CCA での認証の設定 ACS5.x の設定トラブルシューティング関連情報 概要 このドキュメントでは Cisco Secure Access Control System(ACS)5.x 以降を使用して

More information

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ Oracle Un お問合せ : 0120- Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよびSOA 対応データ サービスへ ) を網羅する総合的なデータ統合プラットフォームです Oracle

More information

OpenLDAPの最新動向

OpenLDAPの最新動向 OpenLDAP の最新動向 日本 LDAP ユーザ会 関口薫 2007/4/23 1 Agenda OpenLDAP の紹介 OpenLDAP の最新機能 Configuration Backend Password Policy Access Log Referential Integrity OpenLDAP のロードマップ 2007/4/23-2 - OpenLDAP とは 1998 年からミシガン大学のUmich

More information

スケーラビリティおよび高可用性を目的としたOracle Content Database中間層の構成についてのベスト・プラクティス

スケーラビリティおよび高可用性を目的としたOracle Content Database中間層の構成についてのベスト・プラクティス スケーラビリティおよび高可用性を目的とした Oracle Content Database 中間層の構成 : そのベスト プラクティス オラクル ホワイト ペーパー 2006 年 8 月 概要 このホワイト ペーパーでは Oracle Content Database(Oracle Content DB) の中間層を複数インスタンス構成する際に 特にスケーラブルで高可用性が必要な環境でのベスト プラクティスについて説明します

More information

Oracle Secure Enterprise Search 10gクイック・スタート・ガイド

Oracle Secure Enterprise Search 10gクイック・スタート・ガイド Oracle Secure Enterprise Search 10g クイック スタート ガイド Oracle ホワイト ペーパー 2006 年 9 月 Oracle Secure Enterprise Search 10g クイック スタート ガイド 1 Oracle Corporation 発行 Oracle Secure Enterprise Quick Start Guide の翻訳版です

More information

Juniper Networks Corporate PowerPoint Template

Juniper Networks Corporate PowerPoint Template Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8

More information

PASSEXAM

PASSEXAM PASSEXAM http://www.passexam.jp Exam : 117-300J Title : LPI Level 3 Exam 300, Senior Level Linux Certification,Mixed Environment Version : DEMO 1 / 5 1. 次のパラメータのどれがマスターサーバーに OpenLDAP のデータベースに変更を加えたいの直接クライアントに

More information

LDAP - LDAP OpenLDAP - postfix qpopper - LDAP heartbeat mon

LDAP - LDAP OpenLDAP - postfix qpopper - LDAP heartbeat mon LDAP Internet Week 2003 (taru@valinux.co.jp) VA Linux Systems LDAP - LDAP OpenLDAP - postfix qpopper - LDAP heartbeat mon LDAP OpenLDAP LDAP Lightweight Directory Access Protocol LDAP(X500) - (DN) DIT

More information

OSSTechプレゼンテーション

OSSTechプレゼンテーション Ver.3 ~ クラウド時代の ID 連携を支援する ~ オープンソース ソリューション テクノロジ株式会社 http://www.osstech.co.jp/ Copyright 2016 Open Source Solution Technology, Corp. 1 クラウド時代の ID 管理 1. 管理対象の分散化 オンプレミスとクラウドサービスの混在 システムごとの ID 管理 2. 3.

More information

Cisco Unity と Unity Connection Server の設定

Cisco Unity と Unity Connection Server  の設定 CHAPTER 6 Cisco Unity と Unity Connection Server の設定 Cisco Unity Server Cisco Unity は コールを受け グリーティングを再生し ボイスメールを記録および符号化します Cisco Unity はボイスメールを受信すると 電子メールに.wav ファイルを追加し それを設定された電子メールアカウントに送信します Cisco Unity

More information

Oracle Enterprise Linux 5における認証

Oracle Enterprise Linux 5における認証 Oracle Enterprise Linux 5 における認証 ORACLE Oracle Enterprise Linux 5 Oracle Enterprise Linux 5 は Red Hat Enterprise Linux 5 と完全互換 ( ソース バイナリとも ) Oracle Enterprise Linux 5 は完全 kabi 準拠 オープン ソースとしてご利用いただける Oracle

More information

P168-189-葛生和人.indd

P168-189-葛生和人.indd ID Administrator ID ID Windows, Mac, Linux, UNIX OS UNIX/Linux Windows PC UNIX/Linux UNIX/Linux OS Windows OS LDAP Lightweight Directory Access Protocol Active Directory UNIX/Linux OS Windows Server LDAP

More information

Microsoft Word - Win-Outlook.docx

Microsoft Word - Win-Outlook.docx Microsoft Office Outlook での設定方法 (IMAP および POP 編 ) How to set up with Microsoft Office Outlook (IMAP and POP) 0. 事前に https://office365.iii.kyushu-u.ac.jp/login からサインインし 以下の手順で自分の基本アドレスをメモしておいてください Sign

More information

PowerPoint Presentation

PowerPoint Presentation IDENTITY AWARENESS 設定ガイド (AD クエリ編 ) 1 はじめに 本ガイドは AD サーバと連携してユーザ ( グループ ) ベースでアクセス制御を実現する手順を解説します (AD クエリ ) 本ガイドでは基本的な設定 ポリシーはすでにセットアップ済みであることを想定しています 構成については 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください

More information

Oracle Web CacheによるOracle WebCenter Spacesパフォーマンスの向上

Oracle Web CacheによるOracle WebCenter Spacesパフォーマンスの向上 Oracle ホワイト ペーパー 2010 年 2 月 Oracle Web Cache による Oracle WebCenter Spaces パフォーマンスの向上 免責事項 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント

More information

Oracle DatabaseとIPv6 Statement of Direction

Oracle DatabaseとIPv6 Statement of Direction Oracle ホワイト ペーパー 2011 年 2 月 Oracle Database と IPv6 Statement of Direction 免責事項 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能の提供をコミットメント ( 確約 ) するものではなく

More information

Oracle Enterprise Single Sign-Onテクニカル・ガイド

Oracle Enterprise Single Sign-Onテクニカル・ガイド Oracle Enterprise Single Sign-On テクニカル ガイド Oracle ホワイト ペーパー 2009 年 6 月 概要 近頃は ほとんどの企業で Microsoft Windows のデスクトップ ユーザーが日常的に多様なエンタープライズ アプリケーションにアクセスしています エンタープライズ アプリケーションごとにセキュリティ要件が異なるため 多くの組織でユーザーが各種アプリケーションに対して複数のパスワードを覚える必要に迫られています

More information

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページにアクセスする 1.Web ブラウザを起動します FW v6.50 以下の場合は Internet Explorer を FW v7.10 以降の場合は

More information

富士通Interstage Application Server V10でのOracle Business Intelligence の動作検証

富士通Interstage Application Server V10でのOracle Business Intelligence の動作検証 富士通 Interstage Application Server V10 での Oracle Business Intelligence の動作検証 Fujitsu Oracle ホワイト ペーパー 2011 年 11 月 富士通 Interstage Application Server V10 での Oracle Business Intelligence の動作検証 1. はじめに 日本オラクル株式会社と富士通株式会社は

More information

Oracle Cloud Adapter for Oracle RightNow Cloud Service

Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service を使用すると RightNow Cloud Service をシームレスに接続および統合できるため Service Cloud プラットフォームを拡張して信頼性のある優れたカスタマ

More information

Oracle Warehouse Builder 10 g Release 2 ビジネス・ルール主導によるデータ統合

Oracle Warehouse Builder 10 g Release 2 ビジネス・ルール主導によるデータ統合 Oracle Warehouse Builder 10g Release 2 ビジネス ルール主導によるデータ統合 オラクル ホワイト ペーパー 2007 年 1 月 注意 : このドキュメントは情報提供のみを目的としています 資料 コードまたは機能を提供するものでもなく 購入決定を行う際にその根拠として使用されるものでもありません Oracle 製品についてここに記述した特徴や機能の開発 リリースおよび実現時期については

More information

CUCM と VCS 間のセキュア SIP トランクの設定例

CUCM と VCS 間のセキュア SIP トランクの設定例 CUCM と VCS 間のセキュア SIP トランクの設定例 目次 概要前提条件要件使用するコンポーネント設定ネットワーク図 VCS 証明書の取得 VCS 自己署名証明書の生成およびアップロード CUCM サーバから VCS サーバへの自己署名証明書の追加 VCS サーバから CUCM サーバへの証明書のアップロード SIP 接続確認トラブルシューティング関連情報 概要 このドキュメントでは Cisco

More information

Oracle Application Server 10g(9

Oracle Application Server 10g(9 Oracle Application Server 10g(10.1.2) for Microsoft Windows Infrastructure Oracle Application Server 10g(10.1.2) for Microsoft Windows Infrastructure...2...3...4...5...7...7...7 OS...10...12...13...15...29...29

More information

Oracleセキュア・エンタープライズ・サーチ

Oracleセキュア・エンタープライズ・サーチ Oracle Secure Enterprise Search Secure Connector Software Development Kit Oracle Secure Enterprise Search バージョン 10.1.6 2006 年 6 月 概要 Oracle Secure Enterprise Search 10.1.6 は Web サーバー データベース表 IMAP サーバー

More information

Oracle DatabaseとIPv6 Statement of Direction

Oracle DatabaseとIPv6 Statement of Direction Oracle ホワイト ペーパー 2017 年 10 月 Oracle Database と IPv6 Statement of Direction 免責事項 下記事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません マテリアルやコード 機能の提供をコミットメント ( 確約 ) するものではなく 購買を決定する際の判断材料になさらないで下さい

More information

VPN 接続の設定

VPN 接続の設定 VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,

More information

Oracle Universal Content Management ドキュメント管理 クイック・スタート・チュ-トリアル

Oracle Universal Content Management ドキュメント管理 クイック・スタート・チュ-トリアル 日付 :2007/04/16-10.1.3 Oracle Universal Content Management 10.1.3 ドキュメント管理クイック スタート チュ - トリアル Oracle Universal Content Management 10.1.3 - ドキュメント管理クイック スタート チュ - トリアル 1 内容 はじめに... 3 Oracle UCM - ドキュメント管理モジュール...

More information

SLAMD導入手順

SLAMD導入手順 SLAMD 導入手順 2007 年 5 月 日本 LDAP ユーザ会 関口薫 目次 1 はじめに...1 1.1 目的...1 1.2 SLAMD とは...1 1.3 ソフトウェア環境...2 2 LDAP サーバのインストール 設定...2 2.1 SLAMD の設定...2 2.2 OpenLDAP の設定...3 3 SLAMD サーバのインストール 設定...3 3.1 JDK のインストール...3

More information

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved. Windows Oracle -Web - Copyright Oracle Corporation Japan, 2004. All rights reserved. Agenda Oracle Windows Windows Oracle 1 / Active Directory/Enterprise User Security 1-1 Windows 1-2 Kerberos 1-3 Enterprise

More information

<Documents Title Here>

<Documents Title Here> Oracle Application Server 10g(10.1.2) for Microsoft Windows Portal Oracle Application Server 10g(10.1.2) for Microsoft Windows Portal Oracle Application Server 10g(10.1.2) Oracle Application Server(OracleAS)

More information

ODBC ドライバ ここでは SLAPD-SQL の設定で ODBC ドライバとして unixodbc を利用する例を示す unixodbc は にあり Linux でも使える ここでは unixodbc ドライバがインストールされていることを前提に

ODBC ドライバ ここでは SLAPD-SQL の設定で ODBC ドライバとして unixodbc を利用する例を示す unixodbc は  にあり Linux でも使える ここでは unixodbc ドライバがインストールされていることを前提に OpenLDAP データの SQL 格納 OpenLDAP は デフォルトではデータをバークレー DB ファイルに格納するが データを SQL データベースに格納することができるが SQL データベースを使うためには OpenLDAP のデータの格納先に sql を指定して ODBC 経由でデータベースサーバにアクセスする必要がある ここでは ODBC ドライバを設定して OpenLDAP のデータを

More information

連絡先

連絡先 社内ディレクトリ 1 ページ 個人用アドレス帳 5 ページ 着信コールおよび発信コールの名前の逆引きルックアップ 7 ページ 社内ディレクトリ 自分の電話機で同僚の番号を調べることにより 簡単に同僚に電話をかけることができます 管理者がこのディレクトリを設定し 保守します 電話機では Lightweight Directory Access Protocol LDAP ディレクトリ Broadsoft

More information

Symantec AntiVirus の設定

Symantec AntiVirus の設定 CHAPTER 29 Symantec AntiVirus エージェントを MARS でレポートデバイスとしてイネーブルにするためには Symantec System Center コンソールをレポートデバイスとして指定する必要があります Symantec System Center コンソールはモニタ対象の AV エージェントからアラートを受信し このアラートを SNMP 通知として MARS に転送します

More information

Statement of Direction: Oracle Fusion Middleware Oracle Business Intelligence Discoverer

Statement of Direction: Oracle Fusion Middleware Oracle Business Intelligence Discoverer はじめに Oracle Business Intelligence Discoverer(Oracle BI Discoverer) は 90 年代初めに開発されて以来 機能およびデプロイメント アーキテクチャが大幅に改善されました 使いやすい非定型問合せおよびレポート ツールを活用して 多数の顧客がより適切な意思決定を行っています この文書では オラクルの優れたビジネス インテリジェンス戦略の中で

More information

SESにおけるCustom Searchインタフェースの実装 - search.oracle.comでのケース・スタディ

SESにおけるCustom Searchインタフェースの実装 - search.oracle.comでのケース・スタディ Oracle Secure Enterprise Search におけるカスタム検索インタフェースの実装 - search.oracle.com の事例 オラクル ホワイト ペーパー 2006 年 6 月 Oracle Secure Enterprise Search におけるカスタム検索インタフェースの実装 - search.oracle.com の事例 概要... 3 カスタム検索 UI...

More information

Oracle ADF 11g入門

Oracle ADF 11g入門 Oracle ADF 11g 入門 Oracle Fusion Web アプリケーションの構成要素の概要 Oracle ホワイト ペーパー 2007 年 4 月 Oracle ADF 11g 入門 開発者ガイドは Oracle JDeveloper に付属されているので すぐに使用できます これらのガイドは Oracle JDeveloper のスタート ページまたはオンラインの Oracle Technology

More information

<Documents Title Here>

<Documents Title Here> Oracle Application Server 10g(9.0.4) for Microsoft Windows Portal Oracle Application Server 10g(9.0.4) for Microsoft Windows Portal Oracle Application Server 10g(9.0.4) Oracle Application Server(OracleAS)

More information

付録

付録 Cisco HyperFlex ノードの設置 1 ページ Cisco UCS ファブリック インターコネクトのセット アップ 2 ページ WinSCP を使用してインストーラ VM に iso と img ファイルをアップロードするには 6 ページ DNS レコード 9 ページ HX サービス アカウント パスワードの更新 9 ページ Cisco HyperFlex ノードの設置 HyperFlex

More information

Oracle Warehouse Builder: 製品ロードマップ

Oracle Warehouse Builder: 製品ロードマップ Oracle Warehouse Builder: 製品ロードマップ Oracle ホワイト ペーパー 2006 年 10 月 Oracle Warehouse Builder: 製品ロードマップ はじめに Oracle Warehouse Builder(OWB) は オラクルの代表的な ETL ソリューションで Oracle データベースのユーザーを対象に 世界中の何千ものサイトで利用されています

More information

Microsoft Word - J-sap-availability-on-rac-twp.doc

Microsoft Word - J-sap-availability-on-rac-twp.doc SAP リソースの高可用性の実現 オラクル ホワイト ペーパー 2006 年 4 月 SAP リソースの高可用性の実現 SAP リソースの高可用性の実現... 3 高可用性を実現する SAP のサポート... 3 Oracle Clusterware... 4 SAPCTL 実装について... 4 サポートされる構成... 4 インストールと管理... 5 SAPCTL を実行するための要件...

More information

索引

索引 INDEX Numerics 802.1x 2-2 A Account Locked 3-4 Account Never Expires 3-4 ACE 追加 7-27 ACL デフォルト 7-49 ACS インストール 4-6, 7-2 ACS ディクショナリ ~にベンダーアトリビュートを追加する 7-37 ACS 内部データベース MAC アドレスの確認に使用する方法 4-24 ACS の設定概要

More information

ShikenPASS あなたは認証を取得するのを助ける人気認定試験向け関連勉強資料の提供者 ShikenPASS

ShikenPASS   あなたは認証を取得するのを助ける人気認定試験向け関連勉強資料の提供者 ShikenPASS ShikenPASS http://www.shikenpass.com あなたは認証を取得するのを助ける人気認定試験向け関連勉強資料の提供者 ShikenPASS Exam : 1z0-533-JPN Title : Oracle Hyperion Planning 11 Essentials Vendor : Oracle Version : DEMO Get Latest & Valid 1Z0-533-JPN

More information

AW-PCS認証設定手順1805

AW-PCS認証設定手順1805 デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas

More information

R76/Gaia ブリッジ構成設定ガイド

R76/Gaia ブリッジ構成設定ガイド R76/GAiA ブリッジ構成設定ガイド ( スタンドアロン構成 ) Last updated Aug 16, 2013 Ver 1.0 はじめに 本章の手順は 以下の項目が満たされている事を前提条件としています 事前に GAiA R76 のインストールが完了していること 管理コンソールに SmartConsole がインストールされていること 対象となるアプライアンス機器は Model 2200

More information

Oracle Application Expressの機能の最大活用-インタラクティブ・レポート

Oracle Application Expressの機能の最大活用-インタラクティブ・レポート Oracle Application Express 4.0 を使用した データベース アプリケーションへのセキュリティの追加 Copyright(c) 2011, Oracle. All rights reserved. Copyright(c) 2011, Oracle. All rights reserved. 2 / 30 Oracle Application Express 4.0 を使用した

More information

Oracle Identity Management 概要および配置プランニング・ガイド, 10g(9.0.4)

Oracle Identity Management 概要および配置プランニング・ガイド, 10g(9.0.4) Oracle Identity Management 概要および配置プランニング ガイド 10g(9.0.4) 部品番号 : B12379-02 2004 年 6 月 Oracle Identity Management 概要および配置プランニング ガイド, 10g(9.0.4) 部品番号 : B12379-02 原本名 : Oracle Identity Management Concepts and

More information

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定 LEAP を使用して Cisco ワイヤレスクライアントを認証するための Funk RADIUS の設定 目次 概要前提条件要件使用するコンポーネント表記法設定アクセスポイントまたはブリッジの設定 Funk ソフトウェアの Inc. Product 設定 Steel-Belted Radius Steel-Belted Radius のユーザの作成関連情報 概要 このドキュメントでは 340 および

More information

<Documents Title Here>

<Documents Title Here> Oracle Application Server 10g Release 2 (10.1.2) for Microsoft Windows Business Intelligence Standalone Oracle Application Server 10g Release 2 (10.1.2) for Microsoft Windows Business Intelligence Standalone

More information

Oracle Application Server 10g(9

Oracle Application Server 10g(9 Oracle Application Server 10g (9.0.4) for Microsoft Windows J2EE Oracle Application Server 10g (9.0.4) for Microsoft Windows J2EE and Web Cache...2...3...3...4...6...6...6 OS...9...10...12...13...24...24

More information

Oracle SQL Developer Data Modeler

Oracle SQL Developer Data Modeler Oracle SQL Developer Data Modeler テクニカル レビュー - 2009 年 6 月 アジェンダ テクニカル レビューおよび機能レビュー 開発者の生産性に重点 Oracle SQL Developer Data Modeler の概要 対象 テクノロジー 機能のレビュー パッケージの更新 Oracle SQL Developer

More information

スライド 1

スライド 1 IBM ホスト アクセスのためのツールを集めたソリューション パッケージ Solution Package for Host Access Solution Package for Host Access は 以下の IBM 製品を使用した IBM ホスト システムへのアクセスやホストと PC クライアントとの連携をサポートするソリューションを提供します Host Access Client Package

More information

IM and Presence サービスの設定

IM and Presence サービスの設定 IM and Presence 予定表統合タスク フロー, 1 ページ IM and Presence 予定表統合タスク フロー 次の Microsoft 展開のいずれかで Microsoft Outlook との予定表統合をセットアップするには IM and Presence サービスで次のタスクを実行します オンプレミス Microsoft Exchange Server ホスト型 Microsoft

More information

faq Oracle Application Server 10g Oracle HTTP Server

faq Oracle Application Server 10g Oracle HTTP Server faq ORACLE FUSION MODDLEWARE Oracle Application Server 10g Oracle HTTP Server Frequently Asked Questions 2006 年 2 月 この FAQ では Oracle Application Server 10g Release 3(10.1.3) に関してよくある質問を取り上げます この FAQ は

More information

IIS8でのクライアント証明書の設定方法

IIS8でのクライアント証明書の設定方法 IIS8 (Windows Server 2012) での クライアント証明書の設定方法 この手順書では すでにサーバー証明書は設定されていることを前提として Windows Server 2012 R2 上の Internet Information Services (IIS) 8.5 でのクライアント証明書の設 定方法について記載します サーバー証明書の設定については 以下のサイトを参考に設定を行ってください

More information

EM10gR3記者発表

EM10gR3記者発表 トップダウンのアプリケーション管理を実現する Oracle Enterprise Manager 10g Release 3 日本オラクル株式会社常務執行役員システム製品統括本部長三澤智光 2007 年 4 月 10 日 構成管理 サービス レベル管理 Oracle Enterprise Manager アプリケーション パフォーマンス管理 ライフサイクル管理

More information

Microsoft Word - KUINS-Air_W10_ docx

Microsoft Word - KUINS-Air_W10_ docx KUINS-Air 無線 LAN への接続 (Windows10) How to connect to Wi-Fi KUINS-Air (Windows10) 2019 年 7 月 KUINS-Air への接続には A ID パスワードを使用した接続 もしくは B クライアント証明書を使用した接続方法の 2 種類があります There are 2 ways to connect to KUINS-Air,

More information

Oracle SQL Developerの移行機能を使用したOracle Databaseへの移行

Oracle SQL Developerの移行機能を使用したOracle Databaseへの移行 < ここに画像を挿入 > Oracle SQL Developer の移行機能を使用した Oracle Database への移行 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント ( 確約 ) するものではないため 購買決定を行う際の判断材料になさらないで下さい

More information

VNX ファイル ストレージの管理

VNX ファイル ストレージの管理 VNX ファイル ストレージの管理 この章は 次の項で構成されています VNX ファイル ストレージ管理について, 1 ページ 手順の概要, 2 ページ CIFS の使用, 3 ページ NFS エクスポートの使用, 8 ページ VNX ファイル ストレージ管理について VNX ファイル および VNX Unified アカウントでは Common Internet File System CIFS

More information

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい VPN ユーザを管理し RV016 RV042 RV042G および RV082 VPN ルータの速い VPN を設定して下さい 目標 バーチャルプライベートネットワーク (VPN) はインターネットのようなパブリックネットワークに異なるネットワークのエンドポイントを 接続する方法です VPN の有用なアプリケーションはそれらにインターネットにアクセスできる限り VPN クライアントソフトウェアのリモートユーザがプライベートネットワークのアクセス情報安全にできることことです

More information

Oracle9i Application Server for Windows NT/2000 リリース・ノート追加情報 リリース

Oracle9i Application Server for Windows NT/2000 リリース・ノート追加情報 リリース Oracle9i Application Server for Windows NT/2000 リリース ノート追加情報 リリース 1.0.2.1 2001 年 5 月 部品番号 : J03818-01 原典情報 : Oracle9i Application Server Release Notes Addendum, Release 1.0.2.1 for Windows NT/2000 (A88731-02)

More information

Samba Install and Update Guide

Samba Install and Update Guide OSSTech 製 OpenLDAP 2.3 パッケージ インストールガイド v2.0 オープンソース ソリューション テクノロジ ( 株 ) 作成日 : 2008 年 12 月 10 日更新日 : 2010 年 8 月 30 日リビジョン : 2.0 目次 1. はじめに...1 2. OpenLDAP 2.3 パッケージのインストール...2 2.1 対応 Linux ディストリビューション...2

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology クラウド時代の ID 管理 ~ Unicorn ID Manager 紹介 ~ オープンソース ソリューション テクノロジ株式会社 2009/11/20 技術取締役武田保真 - 1 - 目次 クラウドサービスの ID 管理 Google Apps と既存サービスの ID 管理連携 Unicorn ID Manager の紹介 - 2 -

More information

FacebookがCold DataのストレージにメディアとしてBlu-rayを採用に、自社データセンターで使用する10,384枚のBlu-rayライブラリーを発表

FacebookがCold DataのストレージにメディアとしてBlu-rayを採用に、自社データセンターで使用する10,384枚のBlu-rayライブラリーを発表 EMC FileMover と PoINT Storage Manager V6 の設定と動作検証 (2017/6/14) 有限会社オプティカルエキスパート PoINT Storage Manager は EMC FileMover に対応した VNX の NAS システム上のファイルに対して階層管理を提供し アーカイブされたファイルへの透過的なアクセスを実現します EMC の NAS システム上のアーカイブされているファイルへのアクセスは常に

More information

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

オープンソース・ソリューション・テクノロジ株式会社  代表取締役 チーフアーキテクト 小田切耕司 オープンソースで実現する Windows ログオンと SSO と ID 管理 オープンソース ソリューション テクノロジ株式会社 代表取締役チーフアーキテクト小田切耕司 Copyright 2015 Open Source Solution Technology Corporation All Rights Reserved. - 1 - Copyright 2015 Open Source Solution

More information



 Thunder ADC( ロードバランサー ) における クライアント証明書認証の設定手順 Ver.1.0 2015 年 9 月 Copyright by JCCH Security Solution Systems Co., Ltd., All Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは日本および他の国における株式会社 JCCH

More information

Oracle Business Rules

Oracle Business Rules Oracle Business Rules Manoj Das(manoj.das@oracle.com) Product Management, Oracle Integration 3 Oracle Business Rules について Oracle Business Rules とはビジネスの重要な決定と方針 ビジネスの方針 実行方針 承認基盤など 制約 有効な設定 規制要件など 計算 割引

More information

MAA/Data Guard 10g Release 2セットアップ・ガイド – RACプライマリのためのRACロジカル・スタンバイ作成

MAA/Data Guard 10g Release 2セットアップ・ガイド – RACプライマリのためのRACロジカル・スタンバイ作成 MAA/Data Guard 10g Release 2 セットアップ ガイド - RAC プライマリのための RAC ロジカル スタンバイ作成 Oracle ホワイト ペーパー 2006 年 5 月 Maximum Availability Architecture Oracle Best Practices For High Availability MAA/Data Guard 10g Release

More information

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダのファームウエアバージョン 5.4x 以降で 定期的に画像を FTP サーバへ送信するための設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページにアクセスする 1. Internet Explorer などの Web ブラウザを起動します 2. Web ブラウザの URL

More information

OSSTechドキュメント

OSSTechドキュメント OpenAM OAuth 認証モジュール 設定手順書 オープンソース ソリューション テクノロジ ( 株 ) 作成者 : 辻口鷹耶 作成日 : 2012 年 4 月 24 日 リビジョン : 1.0 目次 1. はじめに 1 1.1 OpenAM の対象バージョン...1 1.2 対象 OAuth プロバイダ...1 2. 要旨 2 2.1 OAuth 認証モジュールの概要...2 2.2 設定手順...2

More information

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダのファームウエアバージョン 5.5x 以降で 任意の間隔で画像を FTP サーバへ送信するための設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページにアクセスする 1. Internet Explorer などの Web ブラウザを起動します 2. Web ブラウザの URL

More information

Microsoft iSCSI Software Targetを使用したクラスタへの共有ディスク・リソースの提供

Microsoft iSCSI Software Targetを使用したクラスタへの共有ディスク・リソースの提供 Microsoft iscsi Software Target を使用したクラスタへの共有ディスク リソースの提供 はじめに... 2 クラスタ ホスト エントリの作成... 3 イニシエータの設定... 7 クラスタ ノード 1 のイニシエータ... 7 クラスタ ノード 2 のイニシエータ... 7 iscsi 仮想ディスクのエクスポート... 8 iscsi デバイスの初期化... 11 Microsoft

More information

シスコ以外の SIP 電話機の設定

シスコ以外の SIP 電話機の設定 この付録では SIP を実行しているシスコ以外の電話機の設定方法について説明します の概要, 1 ページ サードパーティ製 SIP 電話機の設定プロセス, 1 ページ SIP 電話機の設定の違い, 3 ページ 詳細情報の入手先, 8 ページ の概要 Cisco Unified Communications Manager は SIP を使用した Cisco Unified IP Phone だけでなく

More information

Oracle Application Server 10g Release 3(10.1.3)Oracle HTTP Serverの概要

Oracle Application Server 10g Release 3(10.1.3)Oracle HTTP Serverの概要 Oracle Application Server 10g Release 3 10.1.3 Oracle HTTP Server Oracle 2005 12 Oracle Application Server 10g Oracle HTTP Server... 3 OHS:... 3 Oracle HTTP Server... 4 Apache : HTTP v1.1... 4 Apache 2.0...

More information

はじめに このドキュメントではftServerに関する障害調査を行う際に 必要となるログ データの取得方法を説明しています ログ データの取得には 初期解析用のデータの取得方法と 詳細な調査を行うときのデータ取得方法があります 特別な理由でOS 側のログが必要となった場合には RHELログの取得につ

はじめに このドキュメントではftServerに関する障害調査を行う際に 必要となるログ データの取得方法を説明しています ログ データの取得には 初期解析用のデータの取得方法と 詳細な調査を行うときのデータ取得方法があります 特別な理由でOS 側のログが必要となった場合には RHELログの取得につ ftserver におけるログ取得手順 (Linux 編 ) Rev 0.5: 2017/06/08 1 はじめに このドキュメントではftServerに関する障害調査を行う際に 必要となるログ データの取得方法を説明しています ログ データの取得には 初期解析用のデータの取得方法と 詳細な調査を行うときのデータ取得方法があります 特別な理由でOS 側のログが必要となった場合には RHELログの取得について

More information

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con IIS で SSL(https) を設定する方法 Copyright (C) 2008 NonSoft. All Rights Reserved. IIS でセキュアサーバを構築する方法として OpenSSL を使用した方法を実際の手順に沿って記述します 1. はじめに IIS で SSL(https) を設定する方法を以下の手順で記述します (1) 必要ソフトのダウンロード / インストールする

More information

CodeGear Developer Camp

CodeGear Developer Camp B4 InterBase テクニカルセッション InterBase セキュリティパワーアップ セキュリティ改善のコツとツール キムラデービー代表木村明治 ( きむらめいじ ) http://kimuradb.com 1 アジェンダ DBセキュリティとは? InterBase 本体が持つセキュリティ機能 通信経路の暗号化 格納データの暗号化 2 DB セキュリティとは? 3 概略全体図 InterBase

More information

HULFT の通信をよりセキュアに HULFT と SSH Tectia を組み合わせたセキュアで強力なファイル転送 Compatibility Note 2008 年 9 月 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT は ファイル転送のアプリケーションとして

HULFT の通信をよりセキュアに HULFT と SSH Tectia を組み合わせたセキュアで強力なファイル転送 Compatibility Note 2008 年 9 月 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT は ファイル転送のアプリケーションとして HULFT の通信をよりセキュアに HULFT と SSH Tectia を組み合わせたセキュアで強力なファイル転送 Compatibility Note 2008 年 9 月 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT は ファイル転送のアプリケーションとして 主に流通業 製造業で大きなシェアを誇るパッケージソフトウェアです SSH Tectia ソリューションを

More information

ELC 5.3

ELC 5.3 AppWave Enterprise License Center 5.3 インストール & セットアップ簡易ガイド もくじシステム要件... 1 リファレンス... 1 ELC 5.3 のダウンロード... 1 ELC 4.2 からのアップグレード... 1 インストール... 1 セットアップ... 3 Web ホスティングサイトによるライセンスのホスト設定... 8 クライアントライセンスの配布...

More information

Oracle9iAS Release 2 (9.0.2) セキュリティ機能概要

Oracle9iAS Release 2 (9.0.2) セキュリティ機能概要 Oracle9iAS Security Release 2 (9.0.2) 機能概要 アジェンダ Oracle9iAS R9.0.2 セキュリティと Single Sign-On ディレクトリサービスの利用 Oracle9iAS Java セキュリティ Oracle HTTP Server Oracle9iAS Portal セキュリティ Oracle9iAS R9.0.2 セキュリティ 安全にインターネットアプリケーションを運用するために必要な条件

More information

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows Server 2016 Active Directory環境へのドメイン移行の考え方 Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス

More information

Microsoft Word - J-jdev_dba_db_developers.doc

Microsoft Word - J-jdev_dba_db_developers.doc Oracle JDeveloper 2006 1 : Oracle Oracle JDeveloper 2 Oracle JDeveloper :... 2... 4... 4... 4... 5... 6 SQL... 7... 8... 8 SQL... 10 PL/SQL... 11 PL/SQL... 11 Code Editor PL/SQL... 12 Navigator Structure...

More information

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

オープンソース・ソリューション・テクノロジ株式会社 会社紹介 Open Source Solution Technology Samba 4 で構築する Active Directory 環境 ~ インストールから UID/GID の話まで ~ オープンソース ソリューション テクノロジ株式会社 2014/09/05 亀井裕 自己紹介 亀井裕 ( かめいゆたか ) オープンソース ソリューション テクノロジ株式会社所属 Samba と OpenLDAP の製品開発を行っています

More information

LDAP ディレクトリ統合

LDAP ディレクトリ統合 注 IM and Presence の LDAP サーバ名 アドレス およびプロファイル設定は Cisco Unified Communications Manager に移動されました 詳細については Cisco Unified Communications Manager Administration Guide, Release 9.0(1) を参照してください LDAP ディレクトリの統合の前提条件,

More information

Microsoft Word - WE-InstMan382J sol.doc

Microsoft Word - WE-InstMan382J sol.doc WebEdge 3.8.2J インストール ガイド マニュアル バージョン 3.8.2 2007 年 12 月 Open Technologies 目次 1. WebEdge 3.8.2 のインストール... 1 1.1 必要とされるシステム... 1 1.1.1 ハードウェア... 1 1.1.2 ソフトウェア... 1 1.1.3 必要とされるプラウザ... 1 1.1.4 必要な設定情報...

More information

ユーザ デバイス プロファイル エクス ポートの使用方法

ユーザ デバイス プロファイル エクス ポートの使用方法 CHAPTER 41 ユーザデバイスプロファイルレコードをエクスポートする場合 次の 2 つのファイル形式名から選択できます All User Device Profile Details(All Phone Details ファイル形式 ): ユーザデバイスプロファイルに関連付けられた回線アトリビュート サービス およびユーザ ID をすべてエクスポートします Specific User Device

More information

Oracle Database 10g Release 2を使用したデータベース・パフォーマンス

Oracle Database 10g Release 2を使用したデータベース・パフォーマンス Oracle Database 10g Release 2 2005 9 Oracle Database 10g Release 2... 3... 3... 3 Automatic Workload Repository AWR... 3 Automatic Database Diagnostic Monitor ADDM... 4 Automatic SQL Tuning SQL... 4 SQL

More information

FQDN を使用した ACL の設定

FQDN を使用した ACL の設定 機能情報の確認, 1 ページ FQDN ACL の設定に関する制約事項, 1 ページ FQDN ACL の設定に関する情報, 2 ページ FQDN ACL の設定方法, 2 ページ FQDN ACL のモニタリング, 6 ページ 例 FQDN ACL の設定, 6 ページ FQDN ACL の設定に関する追加情報, 7 ページ FQDN ACL の設定に関する機能履歴と情報, 8 ページ 機能情報の確認

More information

AJAXを使用した高い対話性を誇るポートレットの構築

AJAXを使用した高い対話性を誇るポートレットの構築 Oracle Application Server Portal テクニカル ノート AJAX 2006 7 概要 Web Web Web UI Web Web Web Web Ajax Asynchronous JavaScript and XML Ajax Ajax 1 API JSR 168 Web Java JSR 168 JavaScript AJAX: 画面の背後にあるテクノロジ Web

More information

Oracle9iAS Single Sign-On サードパーティ製品との統合

Oracle9iAS Single Sign-On サードパーティ製品との統合 Oracle9iAS Single Sign-On サードパーティ製品との統合 リリース 3.0.9 2001 年 11 月部品番号 : J05371-01 原典情報 : Oracle9iAS Single Sign-On Integration with Third-Party Single Sign-On ProductsA95114-01 Oracle9iAS Single Sign-On は

More information

CALスイートのご案内

CALスイートのご案内 公共のお客様における最適な認証基盤のご提案 共通認証 ID 統合ソリューション 日本マイクロソフト株式会社 はじめに 拝啓ますますご清祥のこととお慶び申し上げます 平素より弊社製品をご愛顧賜り 厚く御礼申し上げます さて このたびは多くの公共機関において課題となっている認証に関する問題を解決するマイクロソフトの 共通認証 ID 統合ソリューション について ご案内したいと思います 共通認証 ID 統合ソリューション

More information

MIB サポートの設定

MIB サポートの設定 CHAPTER 2 この章では Cisco 10000 シリーズに SNMP および MIB のサポートを設定する手順について説明します 具体的な内容は次のとおりです Cisco IOS リリースに対応する MIB サポートの判別 (p.2-1) MIB のダウンロードおよびコンパイル (p.2-2) シスコの SNMP サポート (p.2-4) Cisco IOS リリースに対応する MIB サポートの判別

More information