Solaris Trusted Extensions 開発ガイド

アプリケーションのリリース

十分にテストおよびデバッグしたアプリケーションを、アプリケーション統合のためにシステム管理者に提出します。アプリケーションの提出は、CDE アクションまたはソフトウェアパッケージとして行えます。アプリケーションが特権を使用する場合、システム管理者はアプリケーションのソースコードおよび提出されたセキュリティー情報を評価する必要があります。この評価によって、特権の使用がシステムセキュリティーを損なわないことを確認します。


注意 – 注意 –

アプリケーションが使用する新しい監査イベント、監査クラス、 X ウィンドウシステムプロパティーについてシステム管理者に通知してください。システム管理者は、これらを適切なファイルに追加する必要があります。詳細は、第 6 章「トラステッド X ウィンドウシステム」を参照してください。


CDE アクションの作成

CDE アクションは、ユーザーまたは役割によってワークスペースから起動されます。このアクションは、ユーザーまたは役割のプロファイルに割り当てられている特権を継承します。「CDE アクション」は、アプリケーションを実行してデータファイルを開くなどのデスクトップタスクを自動化するアプリケーションマクロまたは API のように機能する命令のセットです。Trusted Extensions が設定されたシステムでは、アプリケーションは CDE アクションとしてワークスペースから起動されます。CDE アクションの作成方法については、『Solaris 共通デスクトップ環境 上級ユーザ及びシステム管理者ガイド』を参照してください。


注 –

CDE アクションを作成する場合、f.exec ではなくf.action を作成します。f.exec は、すべての特権を持つスーパーユーザーとしてプログラムを実行します。


システム管理者は、CDE アクションを適切なプロファイルに入れることによって、必要な特権を CDE アクションに割り当てます。システム管理者に対して、プログラムが使用する特権をリストし、アプリケーションが実行されるラベルを示し、必要な実効ユーザー ID またはグループ ID を指定する必要があります。システム管理者は、特権および実効ユーザー ID またはグループ ID をプロファイル内の CDE アクションに割り当てます。

ソフトウェアパッケージの作成

ソフトウェアパッケージを作成するには、『Application Packaging Developer’s Guide』を参照してください。パッケージインストールの問題をデバッグするには、『Solaris のシステム管理 (上級編)』の第 14 章「ソフトウェアの問題解決 (概要)」を参照してください。