Solaris スマートカードの管理

タイムアウトとカードの削除処理に関する設定

スマートカードのタイムアウトとカードの削除処理に関するデフォルト値を使用しない場合、その値を変更できます。変更する手順を次の節で説明します。

Procedureスマートカードのタイムアウトを設定するには (Smartcard Console)

手順
  1. ocfserv デーモンが有効になっていることを確認します。

    次のコマンドを入力すると、サービスの状態がわかります。


    % svcs network/rpc/ocfserv
    

    注 –

    スマートカードを変更する前に、ocfserv デーモンが有効になっていることを確認する必要があります。


  2. (省略可能) 必要に応じて、スーパーユーザーでログインし、ocfserv デーモンを有効にします。


    # svcadm enable network/rpc/ocfserv
    
  3. ナビゲーション区画で「OCF クライアント (OCF Clients)」を選択します。

  4. コンソール区画にある「CDE」アイコンを選択します。

  5. 「アクション (Action)」メニューで「属性 (Properties)」を選択します。

  6. そのダイアログボックスで「タイムアウト (Timeouts)」タブを選択します。

    「クライアントの構成 (Configure Clients)」ダイアログボックスが表示されます。

  7. 「クライアントの構成 (Configure Clients)」ダイアログボックスで「タイムアウト (Timeouts)」タブを選択します。

  8. 各タイムアウトのインジケータをマウスを使ってスライドさせて、タイムアウト値を調整します。

    • カード削除タイムアウト (Card Removal Timeout) – スマートカードが削除されてから画面をロックするまでに、デスクトップが待機する時間を秒単位で指定します。カード削除タイムアウトが適用されるのは、オプションタブで「カード削除を無視 (Ignore Card Removal)」ボックスがチェックされていない場合に限ります。「カード削除ログアウトの待ち時間 (Card Removal Logout Wait)」が 0 に設定されている場合、ユーザーはログアウトできません。画面をロック解除するためにユーザーの再認証が行われるまで、画面はロックされたままになります。

    • 再認証タイムアウト(Reauthentication Timeout) – カードが削除されてから「再認証 (Reauthentication)」画面が表示されるまでの時間を秒単位で指定します。指定した時間が過ぎると、画面がロックされます。

    • カード削除ログアウト待ち時間 (タイムアウト) – 「再認証 (Reauthentication)」画面が表示されてからスマートカードが再挿入されるまでに、デスクトップが待機する時間を秒単位で指定します。カードをその時間内に再挿入しない場合には、ユーザーがログアウトされます。このタイムアウトが適用されるのは、「オプション (Options)」タブで「カード削除後に再認証 (Reauthenticate After Card Removal)」がチェックされていない場合に限ります。

  9. 「適用 (Apply)」ボタンまたは「了解 (OK)」ボタンをクリックします。

  10. CDE を終了して、変更を有効にします。

Procedureカード削除のオプションを設定するには (Smartcard Console)

手順
  1. ocfserv デーモンが有効になっていることを確認します。

    次のコマンドを入力すると、サービスの状態がわかります。


    % svcs network/rpc/ocfserv
    

    注 –

    スマートカードを変更する前に、ocfserv デーモンが有効になっていることを確認する必要があります。


  2. (省略可能) 必要に応じて、スーパーユーザーでログインし、ocfserv デーモンを有効にします。


    # svcadm enable network/rpc/ocfserv
    
  3. ナビゲーション区画で「OCF クライアント (OCF Clients)」を選択します。

  4. コンソール区画にある「CDE」アイコンを選択します。

  5. 「アクション (Action)」メニューで「属性 (Properties)」を選択します。

    「クライアントの構成 (Configure Clients)」ダイアログボックスが表示されます。

  6. そのダイアログボックスで「オプション (Options)」タブを選択します。

  7. チェックボックスをクリックして、オンとオフを切り替えます。

    • カード削除を無視 (Ignore Card Removal) – チェックマークが付いている場合には、カードリーダーからスマートカードを取り外しても何も発生しません。

    • カード削除後に再認証 (Reauthenticate After Card Removal) – チェックマークが付いている場合には、カードを取り外したときにユーザーがログアウトされます。再認証にチェックマークが付いていない場合には、「タイムアウト (Timeouts)」タブの「カード削除ログアウトの待ち時間 (Card Removal Logout Wait)」によって動作が決まります。

  8. 「適用 (Apply)」ボタンまたは「了解 (OK)」ボタンをクリックします。

  9. CDE を終了して、変更を有効にします。