ヘッダーをスキップ
Oracle® Fusion Middleware Oracle Business Intelligence Enterprise Editionセキュリティ・ガイド
11gリリース1(11.1.1)
B63030-03
  目次へ移動
目次

前
 
 

索引

A  B  C  D  E  F  G  H  I  J  K  L  M  N  O  P  R  S  T  U  V  W 

A

権限
アクセス権, 2.4.3
制御, 2.4.2.2
アクセス
Fusion Middleware Control, 1.6.2
obiストライプ, 1.6.2
Oracle WebLogic Server管理コンソール, 1.6.1
Active Directory
認証プロバイダとして構成, 3.4.2
「権限の追加」ダイアログ, 2.4.3
add-in for Microsoft Office, D.2.3.3.2
管理コンソール
アクセス, 1.6.1
「プロバイダ固有」タブ, 4.4.1
「プロバイダ固有」タブでの設定, 3.4.1, 3.4.2
起動するには, 1.6.1
Oracle BIプレゼンテーション・サービスの「管理」ページ
ツール, 1.6.4
管理ページ, D.2.1
管理サーバー, B.2
管理者ユーザー, アップグレード時に作成, B.6.1.1
管理者グループ,アップグレード, B.6.1.1
アプリケーション・ポリシー
作成, 2.4.3
「アプリケーション・ポリシー」ページ, 2.4.3, 2.4.3
アプリケーション・ポリシーのページ, 2.4.1, 2.4.1
アプリケーション・ポリシー
作成方法, 2.4.3
変更方法, 2.4.4.1
アプリケーション・ポリシー, 2.4.3
概要, B.3
権限付与の変更, 2.4.4.1
コピー, 2.4.3
コピーによる作成, 2.4.3
アプリケーション・ポリシー,定義, B.3
アプリケーション・ロール, 2.4.4
概要, B.3
メンバーの追加または削除, 2.4.4.2
メンバーシップの変更, 2.4.4.2
コピー, 2.4.2.2
作成, 2.4.2.2, 2.4.2.2, 2.4.2.3
コピーによる作成, 2.4.2.2
作成方法, 2.4.2.2
グループへのマッピング方法, 2.4.2.3
変更方法, 2.4.4.2
リポジトリ, 2.4.2.1
権限のマッピング, 2.6.3
プログラムによる権限のマッピング, 2.6.3
プレースホルダ, 2.4.2.1
有効なメンバー, 2.4.2.2
アプリケーション・ロールのマッピング,定義, B.3
アプリケーション・ロール, 表示名のローカライズ, B.3
アプリケーション・ロール,定義, B.3
アプリケーション・ロール
利点, 2.4.2.1
作成, 2.4.2.1
デフォルト, 2.4.1, 2.4.2.2, 2.4.2.3
例, 1.4.1, 2.2
権限のマッピング方法, 2.6.3
継承, D.3
Oracle Business Intelligenceの実行に必要な最小限, B.4.1.2, B.4.1.2
権限, D.1.3
ユーザー・メンバーシップ, 2.6.1
デフォルトの使用, 2.1
アプリケーション・ロールのページ, 2.4.1, 2.4.1
認証ロール, A.2.1, B.4.1.2
認証
LDAP, 1.3
認証エラー, 3.5.1, 3.6, 3.8
認証オプション
認証, 概要, A.1
認証, 順序, A.1.4
外部表認証, 概要, A.1.2
外部表認証, 設定, A.1.2
LDAP認証, 概要, A.1.1, A.1.1
LDAP認証, 設定, A.1.1.2
ROLESセッション・システム変数, データベース認可のために定義, A.2.3
「セキュリティ」を参照
USERセッション・システム変数, LDAP認証のために定義, A.1.1.2
認証プロバイダ
概要, B.3
Active Directoryの構成, 3.4.2
Oracle Internet Directoryの構成, 3.4.1, 3.4.1
認証プロバイダ
1つ以上の代替の構成, 3
認証プロバイダ
概要, A.1.5
カスタム認証, 概要, A.1.5
定義, A.1.5
認可, 初期化ブロックの使用, A.2.3

B

ベスト・プラクティス
アプリケーション・ロールの作成, 2.4.2.1
HTTPリスナーとHTTPSリスナー, 5.3.3
プレゼンテーション・サービスの権限の管理, 2.6.1
グループのマッピング, 2.4.4.2
ポリシー・ストア, 2.4
SSL証明書, 5.3.4.2, 5.3.4.2
SSO認証, 4
GUID属性値の更新, 3.6
ユーザーGUIDの更新, 3.5.1, 3.8
BIプレゼンテーション・サーバー
権限, 2.6.1
BI Publisher
データ・ソース・アクセスの権限、管理, 2.7
BIサーバー
SSOでのロール, 4.2.2
BIAdministratorロール, B.4.1.2
BIAdministrator
例, 1.4.1
BIAuthorロール, B.4.1.2
BIAuthor
例, 1.4.1
BIConsumerロール, B.4.1.2
BIConsumer
グループの例, 1.4.1
BIDomain MBean, 5.3.4.1
bifoundation_domain, 2.4.1, 2.8, 3.4.5, 3.5.1, 3.6, B.2
BISystemロール, B.4.1.2
BISystemUser
構成, 3.7
システム・ユーザーを変更する場合に構成が必要、信頼できるユーザー, 3.7

C

キャッシュ
クリア, D.2.4
大/小文字の区別,キー, B.4.3.1
カタログ・グループ, D.2.2, D.2.2
既存のグループへの追加, D.2.2.3
作成, D.2.2.1
継承, D.3
優先, B.4.4.2
対応するアプリケーション・ロールとの置換え、削除前, 2.6.3
アップグレードされたシステム, 2.6.1
注意
BISystemアプリケーション・ロール, 2.4.4.2
SSL前提条件, 5.3.4
注意, system-jazn-data.xmlファイル, 2.4
証明書鍵
作成, 5.2.2
動作要件情報, はじめに
変更, 2.4.4
アプリケーション・ロール, 2.4.4
構成
SSL用のWebサーバー, 5.3.3
制御フラグ設定, 3.4.6
権限付与の制御, 2.4.2.2
コピー
アプリケーション・ポリシー, 2.4.3
コピーする
アプリケーション・ポリシー, 2.4.3
アプリケーション・ロール, 2.4.2.2, 2.4.2.2
coreapplication, 2.4.1, 2.4.1, 3.4.7.1, 3.4.7.1
作成
アプリケーション・ポリシー, 2.4.3
コピーによるアプリケーション・ロール, 2.4.3
「アプリケーション権限の類似作成」ダイアログ, 2.4.3
コピーによるアプリケーション・ロールの作成, 2.4.2.2
「アプリケーション・ロールの類似作成」ページ, 2.4.2.2
「アプリケーション・ロールの作成」ページ, 2.4.2.2
「類似作成」ボタン, 2.4.3
作成
アプリケーション・ポリシー, 2.4.3
アプリケーション・ロール, 2.4.2.2, 2.4.2.2, 2.4.2.3
アプリケーション・ロール, 2.4.2.1
SSL用の証明書鍵, 5.2.2
資格証明マップ
oracle.bi.enterprise, 5.2.3
信頼できるユーザー, 3.7
資格証明ストア
移行, 3.9
資格証明ストア・プロバイダ
説明, 1.9
LDAPベースの構成, 3.9
カスタムSSO環境
構成, 4.5
cwallet.ssoファイル, B.4

D

ダッシュボード
保存済カスタマイズ, D.5
データ・ソース・アクセスの権限
BI Publisherの使用による管理, 2.7
データベース,サポート対象, Preface
デフォルト
アプリケーション・ロール, 2.4.1, 2.4.2.2, 2.4.2.3
ポリシー・ストアの場所, 2.4
ポリシー・ストア, 3.9
プレゼンテーション・サービスの権限, 2.6.2
デフォルトのディレクトリ・サーバー
パスワードの変更, 2.3.5
ユーザーの作成, 2.3.2
デフォルトのセキュリティ構成
デフォルトのセキュリティ・プロバイダ構成, B.4
実装, B.4
デフォルトのセキュリティ・プロバイダ, B.4
デフォルトのユーザー、グループ、アプリケーション・ロール, 2.1
デフォルトのユーザー、グループ、アプリケーション・ロール
図, 2.1
デフォルト,資格証明, B.4.3.1
DefaultAuthenticator, B.4
デフォルトのディレクトリ・サーバー
グループの作成, 2.3.3
削除
カタログ・グループ, D.2.2.2
カタログ・グループ、対応するアプリケーション・ロールとの置換え後, 2.6.3
ドメイン
概要, B.2.2
Oracle WebLogic Serverとの関係, B.2
ダウンロード
Oracle BI Add-in for Microsoft Office, D.2.3.3.2
動的にロード可能な認証システム・フレームワーク
定義, A.1.5

E

他のユーザーの代理実行の有効化, D.6
プレゼンテーション・サービスのカタログ・グループEveryone, A.2.1
「グループの追加」ダイアログ, 2.4.4.2
「アプリケーション・ロール」ページ, 2.4.4.2
BIAdministrators, 1.4.1
BIAuthorsグループ, 1.4.1
BIConsumersグループ, 1.4.1
デモSSL証明書の構成, 5.3.3
「アプリケーション・ロールの編集」ページ, 2.4.4.2
トラスト・ストアが不正確な場合のエラー・メッセージ, 5.3.3
アプリケーション・ロールの新規作成, 2.4.3
コピーによるアプリケーション・ロールの新規作成, 2.4.2.2
SSLレポート出力, 5.3.4.6
ユーザー、グループ、アプリケーション・ロールの例, 1.4.1, 2.2
外部表認証
概要, A.1.2
設定, A.1.2

F

Fusion Middleware Control
アクセス, 1.6.2
システムMBeanブラウザ, 5.3.4

G

権限受領者, 2.4.3
グループ
作成, 2.3.3
定義, 1.9
継承, 2.6.1
グループ
既存への追加, D.2.2.3
カタログ・グループ, D.2.2
例, 1.4.1, 2.2
アプリケーション・ロールへのマッピング方法, 2.4.2.3
デフォルトの使用, 2.1
グループ, 使用
「認証オプション」も参照
GUID属性値
認証エラー, 3.6
更新, 3.6
GUID
認証エラー, 3.5.1, 3.8
ユーザーの更新, 3.5.1, 3.8

H

組込みWLS LDAPアイデンティティ・ストアの高可用性
virtualize属性値の構成, 2.8
セキュリティの設定方法
詳細な手順, 1.7

I

IDアサーション・プロバイダ, 4.2.1, 4.4.2
Identity Manager, 2.5.1
使用の概要, 2.5.1
アイデンティティ・ストア
説明, 1.9
新しい認証プロバイダ, 4.4.1
初期化ブロック, 認可を設定するために使用, A.2.3
インストールされたユーザー、グループ、アプリケーション・ロール
図, 2.1

J

Javaセキュリティ・モデル, B.2
javax.net.sll.trustStorePassword, 5.3.3
javax.net.ssl.trustStore, 5.3.3
ジョブ・マネージャ
構成, 5.4.2

K

キー,大/小文字の区別, B.4.3.1

L

起動
管理コンソール, 1.6.1
LDAP
「Lightweight Directory Access Protocol (LDAP)」を参照
LDAP資格証明ストア, 3.9
Lightweight Directory Access Protocol (LDAP)
認証, 概要, A.1.1, A.1.1
認証, 設定, A.1.1.2
USERセッション・システム変数, LDAP認証のために定義, A.1.1.2, A.2.3
セキュリティの用語のリスト, 1.9

M

管理
アプリケーション・ロール, 2.4.4
プレゼンテーション・サービスの権限, 2.6.1
マッピング,定義, B.3
メンバー
アプリケーション・ロールでの変更, 2.4.4.2
メモリー要件, はじめに
メタデータ・リポジトリ
セキュリティ管理の概要, 2.5.1
移行
ユーザーおよびグループの、デフォルトの組込みWLS LDAPから代替認証プロバイダへ, 2
移行
資格証明ストア, 3.9
ポリシー・ストア, 3.9
最小ディスク領域, Preface
変更
アプリケーション・ロール, 2.4.4
複数の認証プロバイダ
virtualizeカスタム・プロパティの構成, 3.4.5
複数の認証プロバイダ
SSL用に構成, 5.4.6
SSL相互認証, 5.2.1

N

新規
アプリケーション・ポリシー, 2.4.3

O

obiストライプ, 2.4.3
事前選択済, 1.6.2, 2.4.1
事前選択済のobiストライプ, 2.4.1
ODBC DSN, 5.4.5
OES Basic
OPSSの置換え, 3.9, B.2.1
オフライン・リポジトリ開発, 2.4.2.1
オペレーティング・システム, サポート対象, はじめに
OPSS
OES Basicによる置換え, 3.9, B.2.1
OPTIONALフラグ, 3.4.6
Oracle BI
ジョブ・マネージャの構成, 5.4.2
Oracle BI管理ツール
使用の概要, 2.5.1
ツール, 1.6.3
Oracle BIプレゼンテーション・サーバー
SSOでのロール, 4.2.2
Oracle Business Intelligence
新機能, はじめに
Oracle Entitlements Server Basic (OES Basic), 3.9
Oracle Fusion Middleware Control
ツール, 1.6.2
Oracle Fusion Middlewareセキュリティ・モデル
概要, B.2
Oracle Identity Store (OID)
説明, 1.3
Oracle Internet Directory
認証プロバイダとして構成, 3.4.1, 3.4.1
Oracle Platform Security Services (OPSS), B.2.1
Oracle WebLogic Server
新しいアサーション・プロバイダの構成, 4.4.2
新しい認証プロバイダの構成, 4.4.1
SSL用に構成, 5.3.3
新しい認証プロバイダの構成, 4.4.1
セキュリティのデプロイ, 2
ドメイン, B.2
Oracle WebLogic Server管理コンソール
サマリー, 1.6.1
oracle.bi.enterprise資格証明マップ, 5.2.3
概要
設定手順, 1.7

P

パスワード
ユーザーの変更, 2.3.5
権限付与
アプリケーション・ポリシーでの変更, 2.4.4.1
権限, 2.4.3
追加, 2.4.3
継承, D.3
継承のルール, D.3.1
Oracle Business Intelligence以外, 2.4.3
保存済カスタマイズ, D.5.2.2
ユーザー, D.1.3
アプリケーション・ロールのプレースホルダ, 2.4.2.1
プラットフォーム, サポート対象, はじめに
ポリシー・ストア
概要, 3.9
デフォルト, 3.9
管理, 2.4
移行, 3.9
ポリシー・ストア・プロバイダ
説明, 1.9
優先順位
カタログ・グループ, B.4.4.2
プレゼンテーション・サービスの権限, 2.6.2
プレゼンテーション・サービス
管理ページ, D.2.1
カタログ・グループ, D.2.2
セッションの管理, D.2.4
セキュリティ, D.1
プレゼンテーション・サービスの権限
概要, 2.6.2
プレゼンテーション・サービスおよびOracle BIプレゼンテーション・カタログの権限, B
権限
デフォルトの割当て, D.2.3.3
定義済, D.2.3.1
継承, D.3
継承のルール, D.3.1
管理, D.2.3
プレゼンテーション・サービスの管理, 2.6.1
保存済カスタマイズ, D.5.2.1
設定, D.2.3.2
ユーザー, D.1.3
「プロバイダ固有」タブ, 3.4.1, 3.4.2, 4.4.1
プロキシ
偽装されたユーザーは委任されたユーザーをAnalyticsで表示可能, D.6.2
ユーザーのプロキシ・レベル, D.6.2
公開鍵と秘密鍵, 5.2.1

R

リポジトリ
新規ユーザー, 追加, 2.5.2
REQUIREDフラグ, 3.4.6
要件, システム, Preface
REQUISITEフラグ, 3.4.6
デフォルトのRPDファイルに対するパスワードのリセット, 1.7
セキュリティ設定へのロードマップ, 1.1
ロール
認証済, B.4.1.2
BIAdministrator, B.4.1.2
BIAuthor, B.4.1.2
BIConsumer, B.4.1.2
BISystem, B.4.1.2
RPD
パスワードのリセット, 1.7
SSOでのRSSフィード, 認証
トラブルシューティング, C.7

S

SampleAppコード, A.1.5
SASchInvoke, 5.4.1
保存済カスタマイズ, D.5
管理, D.5.2
フォルダ構造, D.5.2.2.3
パーミッション, D.5.2.2
権限, D.5.2.1
セキュリティ
カタログ・グループ, D.2.2
構成ツールのサマリー, 1.6, 1.6
詳細な設定手順, 1.7
目標, D.1.2
概要, 1.7
プレゼンテーション・サービス, D.1
リポジトリ, 新規ユーザーの追加, 2.5.2
「認証オプション」も参照
設定の場所, D.1.1
用語, 1.9
セキュリティ・フレームワーク
概要, B.2
Oracle Platform Security Services (OPSS), B.2.1
「セキュリティ」メニュー
アクセス, 2.4.1, 2.4.1, 2.8, 3.4.5, 3.4.7.1, 3.4.7.1, 3.5.1, 3.6
セキュリティ・メニュー, 2.4.1
セキュリティ・プロバイダ
説明, 1.9
セキュリティ・レルム
説明, 1.9
セキュリティ設定ロードマップ, 1.1
セッション・マネージャ
「問合せ環境」も参照, 管理
アクティブな問合せ, 強制終了, A.1.7.1
セッションからのユーザーの切断, A.1.7.1
セッション・ウィンドウのフィールド(表), A.1.7.1
セッション, 表示, A.1.7.1
更新速度, 制御, A.1.7.1
使用, 概要, A.1.7.1
セッション変数
プロキシ機能, D.6.3.2
セッション
管理, D.2.4
SiteMinder
SSO構成, 4.5
SMTPサーバー, SSL用に構成, 5.3.2
SSL
概要, 5.2
管理ツール, 5.4.4
カタログ・マネージャ, 5.4.3
証明書ファイル, 5.3.4.4
証明書鍵, 5.2.2
暗号スイートのオプション, 5.5
構成のコミット, 5.3.4.3
複数の認証プロバイダの構成, 5.4.6
SMTPサーバーの構成, 5.3.2
Webサーバーの構成, 5.3.3
MBeanブラウザを使用してのステータスの確認, 5.3.4.6
Fusion Middleware Controlでレポートを使用してのステータスの確認, 5.3.1
oracle.bi.enterpriseマップ内の資格証明, 5.3.4.4
デフォルトのセキュリティ・レベル, 5.2.1
Oracle Business Intelligence用の構成の有効化, 5.3.4.5
期限切れの証明書, 5.3.4.7
証明書の生成, 5.3.4.2
Oracle Business Intelligence, 5.2.1
構成のロック, 5.3.4.1
手動構成, 5.2.1
相互認証, 5.2.1
関係するOracle BIコンポーネント, 5.2.1
前提条件, 5.3.3
MBeanブラウザを使用してのステータス・レポートの実行, 5.3.4.6
レポートの出力例, 5.3.4.6
トラブルシューティングのヒント, 5.3.4.3.1
システムMBeanブラウザの使用, 5.3.4
証明書の検証, 5.3.4.4
Fusion Middleware Controlを使用してのOracle BIコンポーネント間のSSL構成, 5.3.1
SSL資格証明の保管場所, 5.2.3
SSL Everywhereによる一元的な構成, 5.2.1
SSL, アップグレード, B.6.1
SSL, トラブルシューティング, 5.3.4.6
SSO
概要, 4.2
新しい認証プロバイダの構成, 4.4.1
カスタム環境の構成, 4.5
Active DirectoryとWindowsネイティブ認証での構成, 4.5
Oracle Access Managerを使用した構成, 4.4
SiteMinderでの構成, 4.5
考慮事項, 4.3
Oracle Business Intelligenceで有効化, 4.6
IDアサーション・プロバイダ, 4.2.1
Oracle BIプレゼンテーション・サービス, 4.2.2
管理ツールで必要な権限, 4.2
「プロバイダ固有」タブ, 4.4.1
要件, 4.2
Webゲート, 4.2.1
startManagedWebLogic.sh, 5.3.3
SUFFICIENTフラグ, 3.4.6
サポートされるインストール・タイプ, はじめに
システム
セッション変数, 概要とLDAP認証, A.1.1
変数, 概要と外部表認証, A.1.2
システム要件, はじめに
system-jazn-data.xmlファイル, 2.4, B.4

T

タスク・マップ
SSLの構成, 5.1
Oracle BIコンポーネント間でのSSLの構成, 5.3.4
SSO認証の構成, 4.1
用語, 1.9
ツール
Oracle BIプレゼンテーション・サービスの「管理」ページ, 1.6.4
Oracle BI管理ツール, 1.6.3
Oracle Fusion Middleware Control, 1.6.2
Oracle WebLogic Server, 2
Oracle WebLogic Server管理コンソール, 1.6.1
セキュリティの構成ツールのサマリー, 1.6, 1.6
SSOを使用したRSSフィードの認証のトラブルシューティング, C.7
SSOのトラブルシューティング
Windowsネイティブ認証やActive Directory、SiteMinderなどのカスタム環境用の構成, C.6
トラブルシューティング, SSL, 5.3.4.6
信頼できるユーザー
BIP JMSモジュール用の変更, 3.7
構成, 3.7
新規ユーザーの作成, 3.7

U

アップグレード,管理者グループ, B.6.1.1
アップグレードされたシステム
カタログ・グループ, 2.6.1
URL
管理コンソール, 1.6.1
Fusion Middleware Control, 1.6.2
使用状況トラッキング, 管理
「セッション・マネージャ」も管理
ユーザー
グループに追加
デフォルト・ディレクトリ・サーバー, グループへのユーザーの追加, 2.3.4
パスワードの変更, 2.3.5
作成, 2.3.2
ユーザー, 定義, 1.9
ユーザー
別人の代理実行の有効化, D.6
例, 1.4.1, 2.2
新規ユーザー, リポジトリに追加, 2.5.2
プロキシ・レベル, D.6.2
デフォルトの使用, 2.1
ユーザーとグループ
デフォルトの組込みWLS LDAPから代替認証プロバイダに移行, 2

V

変数, 使用
システム・セッション変数, 概要とLDAP認証, A.1.1
システム変数, 概要と外部表認証, A.1.2
仮想化機能
SSLでの構成, 5.4.6
virtualize属性値
組込みLDAP WLSアイデンティティ・ストアのHAのための構成, 2.8
virtualizeカスタム・プロパティ
複数の認証プロバイダの構成, 3.4.5

W

Webサーバー, SSL用に構成, 5.3.3
Windowsネイティブ認証
Active Directoryでのssoの構成, 4.5