Sun Identity Manager 8.1 リソースリファレンス

追加セグメントのサポート

RACF アダプタは、デフォルトでサポートされているセグメントには含まれない属性をサポートするように設定できます。

Procedure属性をサポートするように RACF アダプタを設定する

  1. セグメントを解析する AttrParse オブジェクトを作成します。カスタム AttrParse オブジェクトについては、第 49 章AttrParse オブジェクトの実装を参照してください。AttrParse オブジェクトの例は、$WSHOME/web/sample/attrparse.xmlに定義されています。

  2. ResourceAttribute 要素を RACF リソースオブジェクトに追加します。たとえば、次のようにします。


    <ResourceAttribute name=’WORKATTR Segment AttrParse’ 
       displayName=’WORKATTR Segment AttrParse’ 
       description=’AttrParse for WORKATTR Segment’ 
       value=’Default RACF WORKATTR Segment AttrParse’>
    </ResourceAttribute>

    この例では、WORKATTR Segment AttrParse というラベルのフィールドが「リソースパラメータ」ページに追加されます。name 属性に割り当てられる値は、SegmentName Segment AttrParse という形式である必要があります。

  3. カスタムアカウント属性を定義する要素を RACF リソースオブジェクトに追加します。


    <AccountAttributeType id=’32’ name=’WORKATTR Account’ syntax=’string’ 
      mapName=’WORKATTR.WAACCNT’ mapType=’string’>
    </AccountAttributeType>

    mapName 属性の値は、SegmentName.AttributeName という形式である必要があります。アダプタがこの形式の mapName を検出すると、指定されたセグメントを RACF に対して要求し、SegmentName Segment AttrParse フィールドに指定されたオブジェクトを使用して解析します。