ヘッダーをスキップ
Oracle Fusion Middlewareセキュリティ・ガイド
11gリリース1(11.1.1)
B56235-01
  目次
目次
索引
索引

戻る
戻る
 
次へ
次へ
 

6 セキュリティ管理

この章では、管理者が使用できるツール、およびアプリケーションのセキュリティを管理するための一般的なタスクについて説明します。この章の内容は次のとおりです。

高度な管理タスクは、付録E「WLSTスクリプトおよびMBeanプログラミングを使用した管理」を参照してください。

6.1 テクノロジに応じた管理ツールの選択

セキュリティ管理者が使用できる3つの基本ツールは、Oracle Enterprise Manager Fusion Middleware Control、Oracle WebLogic管理コンソールおよびOracle WebLogic Scripting Tool(WLST)です。これらのツールおよびその他のツールの詳細は、Oracle Fusion Middlewareの管理者ガイドの第3章「Oracle Fusion Middlewareの管理を開始するにあたって」を参照してください。

アプリケーションの管理に使用するツールを決定するには、そのアプリケーションでコンテナ管理セキュリティ(JavaEEアプリケーション)のみを使用するのか、Oracle ADFのセキュリティ(Oracle ADFアプリケーション)も扱うのかという点が主な基準になります。

Oracle Application Development Framework(Oracle ADF)アプリケーション、Oracle Service Oriented Architecture(SOA)アプリケーション、WebCenterアプリケーションなどOracle固有のアプリケーションのデプロイ、保護およびメンテナンスにはFusion Middleware Controlを使用します。

サード・パーティが開発したアプリケーション、JavaSEアプリケーション、JavaEEアプリケーションなどその他のアプリケーションのデプロイ、保護および管理には、Oracle WebLogic管理コンソールまたはWLSTを使用することが普通です。

アプリケーションを開発するための推奨ツールは、Oracle JDeveloper 11gです。このツールは、専用のエディタとUIガジェットによって、開発者によるファイルベースのアイデンティティ・ストア、ポリシー・ストアおよび資格証明ストアの構成を支援します。特に、Oracle ADFアプリケーションを開発する際は、開発者はウィザードを実行してOracle ADFリソースに関連付けられたWebページに対するセキュリティ(Oracle ADFタスク・フローやページ定義など)を構成し、ファイルjazn-data.xml専用の視覚的なエディタを使用してセキュリティ・アーティファクトを定義できます。

手順の詳細と関連トピックは、Oracle JDeveloperオンライン・ヘルプ・ドキュメントの次の項を参照してください。

Oracle ADFのセキュリティおよびそれとOracle JDeveloperとの統合の詳細は、『Oracle Fusion Middleware Oracle Application Development Framework Fusion開発者ガイド』のOracle ADFのセキュリティの設計時ツールへのアクセスに関する項を参照してください。

6.2 基本的なセキュリティ管理タスク

表6-1は、いくつかの基本的なセキュリティ・タスクとそれらを実行するために使用するツールの一覧です。アプリケーション・セキュリティの構成と管理に使用するツールは、アプリケーションのタイプに応じて選択します。コンテナ管理セキュリティのみを使用するJavaEEアプリケーションの場合は、Oracle WebLogic管理コンソールを使用します。ファイングレイン認可を使用するOracle ADFアプリケーションの場合は、Fusion Middleware Controlを使用します。

次に示すツールを使用せずに手動で設定することはお薦めしません。Xを表示したタスクを実行するためにOracle WebLogic管理コンソールを使用する方法は、表に続いて示す各リンクを参照してください。

表6-1 基本的な管理セキュリティ・タスク

タスク Fusion Middleware Controlの「セキュリティ」メニューで選択する項目 Oracle WebLogic管理コンソールの使用

WebLogicドメインの構成


X

WebLogicセキュリティ・レルムの構成


X

WebLogicドメイン認証プロバイダの管理


X

MSクライアント、WebブラウザおよびHTTPクライアントに対するSSOの有効化


X

ドメイン管理アカウントの管理


X

Oracle ADFアプリケーションに対する資格証明の管理

資格証明


Oracle ADFアプリケーションでの匿名ロールの有効化

セキュリティ・プロバイダの構成


Oracle ADFアプリケーションでの認証ロールの有効化

セキュリティ・プロバイダの構成


Oracle ADFアプリケーションでのJAASの有効化

セキュリティ・プロバイダの構成


Oracle ADFアプリケーションでのエンタープライズ・グループへのアプリケーション・グループのマップ

アプリケーション・ロールまたはアプリケーション・ポリシー


Oracle ADFアプリケーションでのシステム全体のポリシーの管理

システム・ポリシー


OPSSのプロパティの構成

セキュリティ・プロバイダの構成


ドメイン・ポリシーおよび資格証明ストアの再関連付け

セキュリティ・プロバイダの構成



前述のタスクのためのOracle WebLogic管理コンソールの使用方法の詳細は、次のドキュメントを参照してください。


注意:

OPSSでは、サーバー・ファイルの自動バックアップおよび自動クローニングはサポートされません。サーバー管理者がサード・パーティ・ツールを使用し、必要に応じてすべてのサーバー構成ファイルを定期的にバックアップすることをお薦めします。

6.2.1 新しい本番環境の設定

既存の環境に基づいた新しい本番環境は、次の方法で設定できます。

  • Oracleクローニング・ユーティリティを使用して、構築済の環境をレプリケートします。詳細は、Oracle Fusion Middlewareの管理者ガイドのMiddlewareホームまたはOracleホームのクローニングに関する第17.5項を参照してください

  • 構築済の環境を設定したときと同様にソフトウェアを再インストールし、環境を構成します。

6.3 Fusion Middleware Controlを使用した一般的なセキュリティ操作

Fusion Middleware Controlは、アプリケーションのネットワークの管理を1か所でできるようにするWebベースのツールです。Oracle SOAアプリケーション、Oracle ADFアプリケーション、Oracle WebCenter、およびOPSSを使用するその他のOracleアプリケーションのデプロイ、構成、監視、診断および監査にFusion Middleware Controlを使用します。この項では、セキュリティ関連の操作についてのみ説明します。

このツールには、セキュリティに関連する様々な管理タスクが用意されています。管理者は、このツールを使用して次のタスクを実行できます。

セキュリティ管理タスクの要約およびこれらのタスクの実行に使用するツールは、「基本的なセキュリティ管理タスク」を参照してください。

その他の機能の詳細は、Fusion Middleware Controlオンライン・ヘルプ・ドキュメントを参照してください。

6.4 管理コンソールを使用した一般的なセキュリティ操作

この項では、セキュリティ関連の操作および一部の基本的な管理操作について説明します。

Oracle WebLogic管理コンソールは、Webベースのツールであり、いくつかある機能の中でも特に、アプリケーションのデプロイと再デプロイ、ドメインの構成およびアプリケーション・ステータスの監視ができます。この項では、セキュリティ関連の操作についてのみ説明します。

Oracle WebLogic管理コンソールで実行される一般的な操作タスクは、次のとおりです。

Oracle WebLogic管理コンソールの詳細は、Oracle Fusion Middleware Oracle WebLogic Server管理コンソールのヘルプを参照してください。

6.5 WLSTコマンドを使用した一般的なセキュリティ操作

WLSTは、コマンドライン・インタフェースであり、ドメインの構成とアプリケーションのデプロイを含む管理タスクのスクリプト化および自動化を可能にします。

次のリストは、このガイドで取り上げているセキュリティ関連のWLSTコマンドのリストです。すべてのWLSTコマンドの完全なリストは、『Oracle Fusion Middleware WebLogic Scripting Tool Command Reference』を参照してください。

ポリシー関連のコマンド

次のコマンドの詳細は、第8.4.2項「WLSTコマンドを使用したポリシーの管理」を参照してください。

資格証明関連のコマンド

次のコマンドの詳細は、第9.5.2項「WLSTコマンドを使用した資格証明の管理」を参照してください。

その他のコマンド