この付録では、IBM RACFとOracle Identity Managerの間の属性マッピングについて説明します。内容は次のとおりです。
表A-1に、Oracle Identity ManagerおよびIBM RACF間のユーザー属性のマッピングを示します。
| Oracle Identity Manager Gatewayの属性 | IBM RACFの属性 | 説明 |
|---|---|---|
|
uid |
USER |
ユーザーのログインID |
|
cn |
NAME |
ユーザーの完全名 |
|
sn |
NAME |
ユーザーの姓 |
|
givenName |
NAME |
ユーザーの名 |
|
userPassword |
PASSWORD |
ログインに使用されるパスワード |
|
attributes |
SPECIAL、AUDITOR、GPRACC、OPERATIONS |
ユーザーの属性 |
|
omvsHome |
HOME |
OMVS HOMEの位置の属性 |
|
omvsProgram |
PROGRAM |
OMVSプログラムの属性 |
|
omvsUid |
UID |
OMVS UIDの属性 |
|
owner |
OWNER |
ユーザー・プロファイルの所有者 |
|
defaultGroup |
DEFAULT-GROUP |
ユーザーのデフォルト・グループ |
|
instdata |
DATA |
ユーザーのインストールで定義されたデータ |
|
createdate |
CREATED |
ユーザーが作成された日付 |
|
passwordDate |
PASSDATE |
ユーザー・パスワードの有効期限が切れる日付 |
|
passwordInterval |
PASS-INTERVAL |
ユーザーのパスワードが有効である日数 |
|
revokeDate |
REVOKE DATE |
ユーザーがシステムへのアクセスを拒否される将来の日付 |
|
resumeDate |
RESUME DATE |
ユーザーがシステムへのアクセスを再度許可される将来の日付 |
|
memberOf |
GROUP |
ユーザーのグループ情報 |
|
dataset |
MODEL |
ユーザーのデータセット・プロファイル |
|
lastaccessdate |
LAST-ACCESS |
ユーザーが最後にシステムにアクセスした時間 |
|
lastconnectdate |
LAST-CONNECT |
ユーザーが最後に接続した時間 |
|
tsoCommand |
COMMAND |
TSO/Eログオン中に実行されるコマンド |
|
tsoDest |
DEST |
デフォルトのSYSOUTの宛先 |
|
tsoseclabel |
SECLABEL |
ユーザーのセキュリティ・ラベル |
|
tsoUnit |
UNIT |
割り当てるデフォルトのUNIT名 |
|
tsoUserdata |
USERDATA |
ユーザーのインストールで定義されたデータ |
|
tsoAcctNum |
ACCTNUM |
TSO/Eログオン・パネルのデフォルトのTSOアカウント番号 |
|
tsoHoldclass |
HOLDCLASS |
デフォルトのHoldClass |
|
tsoJobclass |
JOBCLASS |
デフォルトのJobClass |
|
tsoMaxSize |
MAXSIZE |
ユーザーがログオン時にリクエストできる最大リージョン・サイズ |
|
tsoMsgclass |
MSGCLASS |
デフォルトのMsgClass |
|
tsoProc |
PROC |
TSO/Eログオン・パネルのデフォルトのログオン・プロシージャ |
|
tsoSize |
SIZE |
ログオン時にリクエストしなかった場合の最小リージョン・サイズ |
|
tsoSysoutclass |
SYSOUTCLASS |
デフォルトのSysoutClass |
|
revoke |
NA |
ユーザーを失効する場合は値Y、再開する場合はN |
|
waaccnt |
WAACCNT |
APPC/z/OS処理のアカウント番号 |
|
waaddr1 |
WAADDR1 |
SYSOUT配信のアドレス行1 |
|
waaddr2 |
WAADDR2 |
SYSOUT配信のアドレス行2 |
|
waaddr3 |
WAADDR3 |
SYSOUT配信のアドレス行3 |
|
waaddr4 |
WAADDR4 |
SYSOUT配信のアドレス行4 |
|
wabldg |
WABLDG |
SYSOUT配信の建物 |
|
wadept |
WADEPT |
SYSOUT配信の部門 |
|
waname |
WANAME |
SYSOUT配信のユーザー名 |
|
waroom |
WAROOM |
SYSOUT配信の部屋 |
表A-2に、Oracle Identity ManagerおよびIBM RACF間のグループ属性のマッピングを示します。
表A-3に、Oracle Identity ManagerおよびIBM RACF間のリソース・プロファイル属性のマッピングを示します。
表A-3 データセット・リソース・プロファイル属性のマッピング
| Oracle Identity Managerの属性 | IBM RACFの属性 | 説明 |
|---|---|---|
|
cn |
PROFILE NAME |
プロファイルID |
|
standardAccessList |
ID,ACCESS,ACCESS COUNT |
データセットに対するIDおよびアクセス権の標準アクセス・リスト |
|
conditionalAccessList |
ID,ACCESS,ACCESS COUNT |
データセットに対するIDおよびアクセス権の条件アクセス・リスト |
|
owner |
OWNER |
データセットの所有者 |
|
auditing |
AUDITING |
監査を有効化するかどうかを指定 |
|
notify |
NOTIFY |
リソース・プロファイルへの任意の変更に対して通知を有効化するかどうかを指定 |
|
instdata |
DATA |
データセットのインストール・データ |