Solaris スマートカードの管理

スマートカードサイトの設定に関する情報の収集

この節では、サイトを準備するときに役立つチェックリストを提供します。

以下は、セキュリティドメインの設定前に実行する作業と、調達する品目のチェックリストです。

表 2-1 セキュリティドメインの構成前チェックリスト

作業 

実行済み (?) 

使用するカードリーダーとスマートカードタイプを決定する 

詳細については、「サポートされているカードとリーダー」を参照してください。

 

スマートカードを使った安全なログインが必要なホストを特定する 

 

スマートカードを使用するすべてのマシンに Solaris 8 操作環境をインストールする 

 

スマートカードを使用するすべてのマシンにカードリーダーを物理的に接続する 

 

スマートカードによる認証で保護する必要があるアプリケーションを特定する 

 

スマートカードが必要なユーザーのユーザーアカウント名とパスワードを取得する 

ユーザーの ID をマネージャに確認しなければならない場合があります。 

 

サイトのセキュリティポリシーに応じて、ユーザーが後で変更できるデフォルトの PIN を作成 

 

以下は、バッチオフィスの設定前に実行する作業と、調達する品目のチェックリストです。

表 2-2 バッチオフィスの構成前チェックリスト

作業 

実行済み (?) 

スマートカードの初期化に使用するバッチオフィス内のすべてのマシンに Solaris 8 オペレーティング環境をインストールする 

 

スマートカードを使用するすべてのバッチオフィスマシンにカードリーダーを物理的に接続する 

 

デスクトップの他に、スマートカードによる認証で保護する必要があるサイトアプリケーションを特定する 

 

ユーザー用の認証情報記入フォームをサイトに作成する 

このフォームには、次の個人情報を記載します。 

  • UNIX のログイン名とパスワード

  • デスクトップの他に、安全なログインが必要なアプリケーション

  • サイトのセキュリティポリシー上必要な場合は、マネージャーの名前と署名

 

ユーザーが後で変更できるデフォルトの PIN を作成する