ヘッダーをスキップ
Oracle® Fusion Middleware Oracle Authentication Services for Operating Systems管理者ガイド
11g リリース(11.1.1)
B61411-01
  ドキュメント・ライブラリへ移動
ライブラリ
製品リストへ移動
製品
目次へ移動
目次
索引へ移動
索引

前
 
次
 

2 構成の準備

Oracle Authentication Services for Operating Systemsを構成する前に、使用するオペレーティング・システムおよび使用するOracle Internet Directoryのバージョンがサポートされていることを確認してください。また、インストールを開始する前に、オプションの製品機能のうち使用する機能を決定し、移行に使用するスクリプトの場所を確認してください。

この章の内容は次のとおりです。

2.1 クライアントおよびサーバーのオペレーティング・システムの確認

Oracle Authentication Services for Operating Systemsには、サーバーとクライアントの両方のコンポーネントが含まれています。サーバーは、Oracle Internet Directoryを実行するコンピュータです。クライアントは、Oracle Internet Directoryのサービスを認証に使用するコンピュータです。

サポートされているサーバーおよびクライアントのオペレーティング・システムに関する最新情報は、次のドキュメントを参照してください。

2.2 Oracle Internet DirectoryおよびOracle Directory Integration Platformのインストール

Oracle Authentication Services for Operating Systemsを構成する前に、Oracle Internet Directoryをインストールする必要があります。既存のLDAP準拠ディレクトリからエントリを移行する場合、またはOracle Internet Directoryを別のディレクトリ(Active Directoryなど)と同期化する場合は、Oracle Internet DirectoryとともにOracle Directory Integration Platformをインストールする必要があります。


関連項目:

Identity Managementのコンポーネントのインストールの詳細は、『Oracle Fusion Middleware Oracle Identity Managementインストレーション・ガイド』を参照してください。

2.3 Oracle Authentication Services for Operating Systems 10gからのアップグレード

Oracle Authentication Services for Operating Systems 10gがすでにインストールされている場合は、ポートやSSL証明書などの構成機能を変更するのでなければ、サーバーまたはクライアントのマシンを再構成する必要はありません。

『Oracle Fusion Middleware Oracle Identity Managementアップグレード・ガイド』の説明に従ってOracle Internet Directory 11gにアップグレードします。11g R1パッチ・セット2(11.1.1.3.0)を適用します。

構成を変更する必要がある場合は、第3章「Oracle Authentication Services for Operating Systemsの構成」の説明に従って、11gのスクリプトを使用してください。

Oracle Internet Directory 11gリリース1(11.1.1)以上では、デフォルトで匿名バインドが許可されていますが、匿名ユーザーが実行できるのはルートDSEエントリに対する検索操作のみです。ただし、アップグレードすると、Oracle Internet Directoryによって匿名バインドが有効化されます。なんらかの理由で匿名バインドが無効になっている場合は、「ユーザーがログインできない」のトラブルシューティングに関する項の説明に従って、ldapmodifyコマンドを使用して匿名バインドを有効化できます。

2.4 使用する製品機能の決定

インストールを開始する前に、製品のどの機能を使用するか考慮します。基本的な機能については、Oracle Internet Directoryサーバーを実行するシステム上でサーバー・スクリプトを実行して、各クライアント上でクライアント・スクリプトを実行します。これらのスクリプトによって、サーバーおよびクライアントがLDAP認証用に構成されます。基本的なLDAP認証以外にも、次のオプションを選択できます。

2.5 NIS移行ツールの入手

ローカル・ファイル・システムまたはNIS/NIS+でユーザー、グループおよびその他のエントリを管理している場合は、これらのエントリの記憶域メカニズムとしてLDAPに移行できます。既存の情報を抽出し、出力ファイルをLDAP Data Interchange Format(LDIF)で生成するために使用できるツールがいくつかあります。LDIFファイルに格納した情報は、ldapaddツールを使用してOracle Internet Directoryにロードできます。

2.5.1 AIX 5.3

AIXでは、ユーザーおよびグループを移行する場合、sectoldifツールとnistoldifツールを使用する必要があります。http://www.padl.com/からの移行ツールは使用しないでください。

2.5.2 その他のプラットフォーム

数多くの無料のツールがあります。次のサイトで入手可能なLDAP移行ツールを使用して情報を移行するプロセスは、弊社ですでに検証済です。

http://www.padl.com/

ホストにopenldapパッケージがインストールされている場合は、/usr/share/openldap/migrationにも同じ移行ツールがあります。

2.6 SUDOパッケージのダウンロード

sudoersファイルの内容をLDAPに移行する場合は、移行スクリプトを実行し、LDAPを有効にしてsudoをビルドする必要があります。sudoパッケージは次のサイトから入手できます。

http://www.gratisoft.us/sudo

2.7 新規カスタム属性の作成および索引付け(オプション)

Oracle Internet Directoryで属性を検索するには、その属性が索引付けされている必要があります。カスタム属性を追加する場合は、属性の作成時にOracle Directory Managerを使用して索引付けできます。また、ldapmodifyを使用して索引付き属性を作成することもできます。次のようなLDIFファイルを使用します。

dn: cn=catalogs
changetype: modify
add: orclindexedattribute
orclindexedattribute: attribute_name

あるいは、「Oracle Internet Directoryでのカスタム属性の使用」で説明しているように、Oracle Internet Directoryで属性を作成した後に、catalogを使用して索引付けすることもできます。


注意:

必須属性として指定されている索引付けされていない属性の検索を実行しようとすると、サーバーから次のエラーが戻されます。
Function not implemented. DSA unwilling to perform.

https://support.oracle.comを参照してください。


2.8 プラットフォーム固有のタスク

次のインストール前タスクは、プラットフォームに固有のものです。

2.8.1 HP-UX

クライアントとして使用するコンピュータでHP-UXが実行されている場合は、LDAP-UX Integration J4269AA、HP-UX 11iv2 for Workstations and Servers B.04.00.03をダウンロードし、rootとしてインストールする必要があります。このソフトウェアは、http://h20293.www2.hp.com/portal/swdepot/try.do?productNumber=J4269AAからダウンロードできます。

2.8.2 Solaris 5.9および5.10

Solaris 5.9または5.10でSSLバージョンのサーバー構成スクリプトを実行する場合は、Oracle Internet Directoryが標準のLDAPポートである389(非SSLの場合)および636(SSLの場合)を使用していることを確認する必要があります。

必要に応じて、標準のLDAPポートを使用して新しいOracle Internet Directoryインスタンスを起動します。次の手順を実行します。

  1. opmnctlコマンドを使用して、Oracle Internet Directoryのすべてのインスタンスを停止します。次のように入力します。

    opmnctl stopproc process-type=OID
    
  2. rootとして次のコマンドを実行します。

    $ORACLE_HOME/oidRoot.sh
    
  3. タイプOIDの新規コンポーネントを作成します。たとえば、コンポーネント名がoid2でネームスペースがdc=us,dc=example,dc=comのコンポーネントを作成する場合は、次のように入力します。

    $ORACLE_INSTANCE/bin/opmnctl createcomponent -componentType OID \
       -componentName oid2 -Db_info \
       "myhost.us.example.com:1521:dbservice.us.example.com" \
       -Port 389 -Sport 636 -Namespace "dc=us,dc=example,dc=com"
    
  4. Oracle Internet Directoryインスタンスを起動します。たとえば、コンポーネントoid2を起動する場合は、次のように入力します。

    $ORACLE_INSTANCE/bin/opmnctl startproc ias-component=oid2
    

関連項目:

『Oracle Fusion Middleware Oracle Internet Directory管理者ガイド』の「Oracle Internet Directoryインスタンスの管理」の章。