Sun ONE ロゴ      前へ      目次      索引      次へ     

Sun ONE Identity Server 配備ガイド

付録 E
RADIUS サーバーに対する認証

SunTM ONE Identity Server は、RADIUS (Remote Authentication Dial-In User Service) サーバーに対してユーザーを認証できます。ここでは、その導入方法を説明します。次の節で構成されています。


概要

RADIUS は、認証および承認サービスの提供に使用される業界標準のプロトコルです。この種の認証では、クライアントである Identity Server は RADIUS 形式のメッセージを RADIUS サーバーに送信します。RADIUS サーバーは要求を認証および承認し、応答を RADIUS 形式で返します。


RADIUS サーバーの設定

管理者は、次の手順を実行し、RADIUS サーバーに対して Identity Server の認証をテストできます。

  1. 認証のテストに使用するユーザーのエントリを RADIUS サーバーに追加します。
  2. 次のユーザー情報を RADIUS_install/etc/ raddb/users に追加する必要があります。Login-Host は、Identity Server が稼働中のマシンのホストおよびドメインです。

    コード例 5-35 RADIUS ユーザーのエントリ

    "Sample_User1" Password == "Password"

    User-Service-Type = Login-User,

    Login-Host = identity_server_host.domain_name,

    Login-Service = PortMaster

  3. Identity Server の完全修飾ドメイン名 (FQDN) または IP アドレスを RADIUS サーバーに追加します。
  4. このクライアント情報は、RADIUS_install/etc/raddb/clients に追加されます。定義済みの共有「シークレット」も追加されることを確認してください。

    コード例 5-36 RADIUS クライアントのエントリ

    191.18.18.111           <secret>

    ms.red.example.com       <secret>

  5. RADIUS_install/sbin ディレクトリに移動し、次のコマンドを使用して RADIUS サーバーを再起動します。
  6. ./radiusd &.


Identity Server の設定

  1. Identity Server に amAdmin としてログインします。
  2. 最上位レベルの組織に移動します。
  3. ナビゲーションフレームの「表示」ドロップダウンメニューから「サービス」を選択します。
  4. RADIUS が登録された認証サービスではない場合、「登録」をクリックします。
  5. RADIUS が登録済みの場合、手順 6 に進みます。

  6. データフレームから「RADIUS」を選択して、「登録」をクリックします。
  7. ナビゲーションフレームで RADIUS プロパティの矢印をクリックします。
  8. テンプレートが作成されていない場合、作成します。

  9. RADIUS サーバーの完全修飾ドメイン名または IP アドレスを、「RADIUS サーバー 1」フィールドに追加します。
  10. 「RADIUS サーバーの設定」手順 2 で使用した共有シークレットを入力します。
  11. RADIUS サーバーのポート番号を入力し、テンプレートの変更を保存します。
  12. デフォルトは 1645 です。

  13. ナビゲーションフレームで、「コア」プロパティの矢印をクリックします。
  14. 「組織認証モジュール」リストで「RADIUS」を選択し、変更を保存します。

  15. 警告

    手順 11 で RADIUS を選択する際、LDAP の選択を解除しないようにしてください。


  16. Identity Server コンソールからログアウトします。
  17. URL http://identity_server_host.domain_name:port/service_deploy_uri/UI/Login?module=RADIUS で、Sample_User1 としてログインします。


前へ      目次      索引      次へ     


Copyright 2003 Sun Microsystems, Inc. All rights reserved.