Sun Java System Web Proxy Server 4.0.4 管理ガイド

ユーザーの作成

管理サーバーの「Users and Groups」タブを使用して、ユーザーエントリを作成または変更します。ユーザーエントリには、データベース内の個人やオブジェクトに関する情報が含まれています。


注 –

ユーザーがリソースに不正にアクセスできないようにして、サーバーのセキュリティーを保護してください。Proxy Server では、ACL ベースの承認および認証モデルを使用します。ACL ベースのセキュリティーについては、第 8 章「サーバーへのアクセス制御」を参照してください。その他のセキュリティー情報については、第 5 章「証明書と鍵の使用」を参照してください。


この節では、LDAP ベース認証データベース、鍵ファイル認証データベース、およびダイジェストファイル認証データベースでのユーザーの作成方法について説明します。

LDAP ベース認証データベースのユーザーの作成

LDAP ベースのディレクトリサービスにユーザーエントリを追加すると、ユーザーの認証と承認に、基本となる LDAP ベースのディレクトリサーバーのサービスが使用されます。この項では、LDAP ベースの認証データベースを使用する場合に考慮する必要のあるガイドラインを示し、Proxy Server の管理サーバーからユーザーを追加する方法について説明します。

LDAP ベースのユーザーエントリ作成のガイドライン

Proxy Server の管理コンソールを使用して LDAP ベースのディレクトリサービスに新しいユーザーエントリを作成するときには、次のガイドラインを考慮してください。

ディレクトリサーバーのユーザーエントリ

ディレクトリサーバーのユーザーエントリについて、次の点に注意してください

表 4–1 LDAP 属性 - ユーザーエントリの作成

ユーザーフィールド 

LDAP 属性 

Given Name 

givenName

Surname 

sn

Full Name 

cn

User ID 

uid

Password 

userPassword

E-mail Address 

mail

Title 

title

Phone Number 

telephoneNumber

次の表は、ユーザーエントリを編集するときに表示されるフィールドおよび対応する LDAP 属性を示しています。

LDAP ベースのユーザーエントリの作成

ユーザーエントリを作成するには、「LDAP ベースのユーザーエントリ作成のガイドライン」に記載されているガイドラインを読み、そのあとで次の手順を実行します。

ProcedureLDAP ベースの認証データベースのユーザーを作成するには

  1. 管理サーバーにアクセスして、「Users and Groups」タブをクリックします。

  2. 「Create User」リンクをクリックします。

  3. ドロップダウンリストから LDAP ディレクトリサービスを選択し、「Select」をクリックします。

  4. 表示されるページに情報を入力します。

    特定のフィールドについては、オンラインヘルプを参照してください。

    「ディレクトリサーバーのユーザーエントリ」も参照してください。

  5. 「Create」をクリックして、ユーザーエントリを作成します。または、「Create and Edit」をクリックして、ユーザーエントリを作成してから、作成したエントリの編集ページを開きます。

鍵ファイル認証データベースのユーザーの作成

鍵ファイルとは、ハッシュ形式のユーザーパスワード、およびそのユーザーが所属するグループのリストが含まれているテキストファイルです。

Procedure鍵ファイル認証データベースのユーザーを作成するには

  1. 管理サーバーにアクセスして、「Users and Groups」タブをクリックします。

  2. 「Create User」リンクをクリックします。

  3. ドロップダウンリストから鍵ファイルベースのディレクトリサービスを選択し、「Select」をクリックします。

  4. 表示されるページに情報を入力し、「Create User」をクリックします。

    特定のフィールドについては、オンラインヘルプを参照してください。

ダイジェストファイル認証データベースのユーザーの作成

ダイジェストファイル認証データベースでは、ユーザーとグループの情報を暗号化された形式で格納します。

Procedureダイジェストファイル認証データベースのユーザーを作成するには

  1. 管理サーバーにアクセスして、「Users and Groups」タブをクリックします。

  2. 「Create User」リンクをクリックします。

  3. ドロップダウンリストからダイジェストファイルベースのディレクトリサービスを選択し、「Select」をクリックします。

  4. 表示されるページに情報を入力し、「Create User」をクリックします。

    特定のフィールドについては、オンラインヘルプを参照してください。


    注 –

    Proxy Server ACL ユーザーインタフェースを使用してダイジェスト認証による ACL を作成するときは、同じレルム文字列を指定する必要があります。詳細は、「アクセス制御の設定」を参照してください。