Sun Java ロゴ     前へ      目次      索引      次へ     

Sun ロゴ
Sun Java™ System Identity Manager 7.0 リソースリファレンス 


Sun Java System Access Manager レルム

Identity Manager には、レルムモードで実行されている SunTM Java System Access Manager 7 2005Q4  をサポートするための Sun Java System Access Manager レルムリソースアダプタが用意されています。

このアダプタは、com.waveset.adapter.SunAccessManagerRealmResourceAdapter クラスで定義されます。


  • Sun ONE Identity Server は、Sun JavaTM System Access Manager という名前に変更されました。
  • Sun Access Manager レルムリソースアダプタは、レルムモードで実行されているリソースに使用します。Sun Access Manager リソースアダプタは、旧バージョンモードで実行されているリソースに使用します。

リソースを設定する際の注意事項

レルムモードでも旧バージョンモードでも、設定できるのは、1 つの Access Manager サーバーだけです。異なるレルムのプロビジョニングを行う場合は、複数のリソースを定義できます。

Identity Server Policy Agent 2.2 は、シングルサインオン (SSO) を有効にするために使用できるオプションモジュールです。この Policy Agent は次の場所から入手できます。

http://www.sun.com/download/index.jsp?cat=Identity%20Management&tab=
3&subcat=Access%20Manager


使用している環境内でこの製品を使用していない場合は、Policy Agent のインストール手順や設定手順を実行しないでください。

Policy Agent の詳細については、次のマニュアルを参照してください。

http://docs.sun.com/app/docs/coll/1322.1


Identity Manager がインストールされているサーバーと同じサーバー上に Identity Server Policy Agent 2.2 をインストールします。

Policy Agent をインストールするには、Policy Agent に付属するインストール手順書に従います。その後、次の作業を実行します。

  1. AMAgent.properties ファイルを編集します。
  2. Sun Java System Access Manager でポリシーを作成します。

AMAgent.properties ファイルの編集

Identity Manager を保護するように AMAgent.properties ファイルを変更します。このファイルは AgentInstallDir/config ディレクトリにあります。

  1. 次の行を追加または編集します。
  2. com.sun.identity.agents.config.profile.attribute.fetch.mode = HTTP_HEADER

    com.sun.identity.agents.config.profile.attribute.mapping[uid] = sois_user

  3. 変更を有効にするために、Web サーバーを再起動します。

Sun Java System Access Manager のポリシーの作成

  1. Sun Java System Access Manager 上で、次の規則を設定した IDMGRという名前 (または類似する名前) の新しいポリシーを作成します。
  2. サービスのタイプ

    リソース名

    アクション

    URL ポリシーエージェント

    http://server:port/idm

    GET アクションと POST アクションを許可します

    URL ポリシーエージェント

    http://server:port/idm/*

    GET アクションと POST アクションを許可します

  3. 1 つ以上の主体を IDMGR ポリシーに割り当てます。

Identity Manager 上で設定する際の注意事項

ここでは、Sun Java System Access Manager レルムリソースアダプタおよび Policy Agent のインストールと設定の注意点について説明します。

Sun Java System Access Manager レルムリソースアダプタ

このリソースアダプタのインストールと設定を行うには、次の手順に従います。

  1. 『Sun JavaTM System Access Manager 7 2005Q4 Developer's Guide』に記載された手順に従って、Sun Access Manager のインストールからクライアント SDK を構築します。
  2. 生成される war ファイルから AMConfig.properties ファイルと amclientsdk.jar ファイルを抽出します。
  3. 次のディレクトリに AMConfig.properties をコピーします。
  4. InstallDir/WEB-INF/classes

  5. 次のディレクトリに amclientsdk.jar をコピーします。
  6. InstallDir/WEB-INF/lib

  7. ファイルのコピーが終了したら、Sun Java System Access Manager レルムリソースを Identity Manager リソースリストに追加します。「管理するリソースの設定」ページの「カスタムリソース」セクションに次の値を追加します。
  8. com.waveset.adapter.SunAccessManagerRealmResourceAdapter

Policy Agent

Sun Java System Access Manager ログインモジュールが最初に表示されるように、管理者およびユーザーのログインモジュールを変更します。


次の手順を実行する前に、まず、Sun Java System Access Manager レルムリソースを設定してください。


  1. Identity Manager 管理者インタフェースのメニューバーで、「設定」を選択します。
  2. 「ログイン」をクリックします。
  3. 「管理者インタフェース」リンクをクリックします。
  4. ページの下部にある「ログインモジュールグループの管理」ボタンをクリックします。
  5. ドロップダウンリストから、変更するログインモジュールを選択します。
  6. たとえば、「アイデンティティーシステムのデフォルトの ID/パスワード ログインモジュールグループ」を選択します。

  7. 「ログインモジュールの割り当て」選択ボックスで、「Sun Access Manager realm」を選択します。
  8. 「ログインモジュールの割り当て」オプションの横に新しく「選択」オプションが表示されたら、前の手順で作成したリソースを選択します。
  9. 「ログインモジュールの修正」ページが表示されたら、表示されているフィールドを必要に応じて編集し、「保存」をクリックします。
  10. リストの最初のリソースとして「Sun Access Manager realm」を指定し、「保存」をクリックします。
  11. 変更を保存し、「ユーザーインタフェース」に対してこれらの手順を繰り返します。

セキュリティーに関する注意事項

ここでは、サポートされる接続と、基本タスクの実行に必要な認証要件について説明します。

サポートされる接続

Identity Manager は、SSL を使用してこのアダプタと通信します。

必要な管理特権

Sun Java System Access Manager に接続するユーザーに、ユーザーアカウントを追加または変更するためのアクセス権を付与してください。

プロビジョニングに関する注意事項

次の表に、このアダプタのプロビジョニング機能の概要を示します。

機能

サポート状況

アカウントの有効化/無効化

使用可

アカウントの名前変更

使用不可

パススルー認証

使用可。Policy Agent 経由。

前アクションと後アクション

使用不可

データ読み込みメソッド

  • リソースから直接インポート
  • リソースの調整

アカウント属性

次の表に、デフォルトでサポートされる Sun Java System Access Manager ユーザーアカウント属性の一覧を示します。特に記載されていないかぎり、属性はすべて省略可能です。

リソースユーザー属性

リソース属性タイプ

説明

uid

String

必須。ユーザーの一意のユーザー ID。

cn

String

必須。ユーザーのフルネーム

givenname

String

ユーザーの名

sn

String

ユーザーの姓

mail

Email

ユーザーの電子メールアドレス

employeeNumber

Number

ユーザーの従業員番号

telephoneNumber

String

ユーザーの電話番号

postalAddress

String

ユーザーの自宅住所

iplanet-am-user-account-life

Date

ユーザーのアカウントが期限切れになる日時

iplanet-am-user-alias-list

String

ユーザーの別名のリスト

iplanet-am-user-success-url

String

認証の成功時にユーザーがリダイレクトされる URL

iplanet-am-user-failure-url

String

認証の失敗時にユーザーがリダイレクトされる URL

roleMemberships

String

ユーザーが登録されているロールのリスト

groupMemberships

String

ユーザーが登録されているグループのリスト

リソースオブジェクトの管理

Identity Manager は、次の Sun Java System Access Manager オブジェクトをサポートしています。

リソースオブジェクト

サポートされる機能

管理される属性

Groups

表示、作成、更新、削除

name、user members

Roles

表示、作成、更新、削除

name、user members

Filtered Roles

表示、作成、更新、削除

name、nsrolefilter

アイデンティティーテンプレート

デフォルトのアイデンティティーテンプレートは $accountId$ です。

サンプルフォーム

ここでは、組み込みのサンプルフォームと、Sun Java System Access Manager レルムリソースアダプタで利用できるその他のサンプルフォームの一覧を示します。

組み込みのフォーム

その他の利用可能なフォーム

SunAMRealmUserForm.xml

トラブルシューティング

Identity Manager のデバッグページを使用して、次のクラスにトレースオプションを設定します。

com.waveset.adapter.SunAccessManagerRealmResourceAdapter



前へ      目次      索引      次へ     


Part No: 820-1584.   Copyright 2006 Sun Microsystems, Inc. All rights reserved.