Sun Management Center サーバの設定中、ファイル /var/opt/SUNWsymon/cfg/esusers が作成されます。
Sun Management Center ユーザは、ログイン名がファイル /var/opt/SUNWsymon/cfg/esusers に保存されている有効な UNIX ユーザです。デフォルトでは、このファイルに表示されるユーザはすべて、一般的なアクセス権だけを持っています。ほかの特権を与える方法については、セキュリティグループにユーザを割り当てるを参照してください。
ユーザログイン名が /var/opt/SUNWsymon/cfg/esusers 内に存在しない場合、そのユーザは Sun Management Center にログインできません。ユーザが Sun Management Center アクセスできるようにするには、そのユーザの名前をファイル /var/opt/SUNWsymon/cfg/esusers に追加する必要があります。Sun Management Center ユーザを追加するを参照してください。
さらに、ユーザに対してアクセスのセキュリティレベルも割り当てる必要があります。Sun Management Center は、ユーザを特定のセキュリティグループに割り当てます。インストール処理では、デフォルトで次に示す 3 つのグループが作成されます。つまり、esops、esadm、および esdomadm です。
esops は、製品を有効に使用し、その操作を微調整することができるユーザに割り当てられるグループです。このタイプのユーザは、主要な構成変更やアーキテクチャ上の変更を行うことはできません。esops グループは、アクセス権が大きく制限されます。
esadm は、特権付き操作を実行できるユーザに割り当てられるグループです。特権付き操作とは、たとえば、モジュールの読み込みや、管理オブジェクトやデータプロパティの構成です。esadm グループは、esops より広範囲なアクセス権を持ちますが、esdomadm よりは限定されたアクセス権を持ちます。
esadm は、メンバーに対してサーバコンテキスト内でトップレベルのドメインを作成することや、それらのドメイン内のほかの Sun Management Center ユーザに権限を割り当てることを許可します。
esdomadm は、ドメイン管理特権を持つユーザに割り当てられるグループです。このタイプのユーザは、サーバコンテキスト内でトップレベルのドメインを作成したり、それらのドメイン内のほかの Sun Management Center ユーザに権限を割り当てたりできます。これは最高レベルの役割です。
セキュリティグループと役割の詳細は、ユーザ、グループ、および役割の概要を参照してください。特定の Sun Management Center セキュリティグループにユーザを割り当てる方法の詳細は、セキュリティグループにユーザを割り当てるを参照してください。Sun Management Center セキュリティの詳細は、セキュリティ上の推奨事項を参照してください。
Sun Management Center サーバマシンに、スーパーユーザとしてログインします (su - root)。
ファイル /var/opt/SUNWsymon/cfg/esusers の新しい行にユーザ名を追加します。
追加するユーザ名は有効な UNIX ユーザ名でなければなりません。
ファイルを保存し、エディタを終了します。
以上の操作で、このユーザは限定的なアクセス権を持つ一般ユーザとして Sun Management Center にログインできるようになります。このユーザのアクセス権を拡大するには、特定のセキュリティグループにこのユーザを割り当ててください。セキュリティグループの詳細は、ユーザ、グループ、および役割の概要を参照してください。
ユーザログイン名がファイル /var/opt/SUNWsymon/cfg/esusers 内に存在することを確認します。
Sun Management Center サーバマシンにスーパーユーザとしてログインします。
ファイル /etc/group 内で、esadm 行、esops 行、または esdomadm 行の 1 つにユーザを適宜追加します。
各エントリはコンマで区切ってください。例として、次のような割り当てを行うことを想定します。
sysadmin1 と syadmin2 をドメイン管理グループ esdomadm へ
admin1、admin2、および admin3 を管理グループ esadm へ
ops1 と ops2 をオペレーショングループ esops へ
ファイル /etc/group 内のエントリは次のようになります。
esadm::1000:admin1,admin2,admin3 esdomadm::1001:sysadmin1,sysadmin2 esops::1002:ops1,ops2
各セキュリティグループの詳細は、ユーザ、グループ、および役割の概要を参照してください。
ファイルを保存し、エディタを終了します。
以上の操作で、ユーザは割り当てられたセキュリティ権限を使用して Sun Management Center にログインできるようになります。