Sun Java System Web Proxy Server 4.0.4 管理ガイド

Procedureサーバーインスタンスにアクセス制御を設定するには

  1. サーバーマネージャーにアクセスしてサーバーインスタンスを選択し、「Preferences」タブをクリックします。

  2. 「Administer Access Control」リンクをクリックします。

  3. 次の方法のいずれかを使用して ACL を選択します。

    • 「Select A Resource」: ACL を使用するリソースを表示して、アクセスを制限します。ドロップダウンリストからリソースを選択するか、「Regular Expression」をクリックして正規表現を指定します。詳細は、『Proxy Server 管理ガイド』の第 16 章「テンプレートとリソースの管理」を参照してください。

    • 「An Existing ACL」: 有効なすべての ACL を表示します。

      このリストには、有効になっていない既存の ACL は表示されません。ドロップダウンリストから ACL を選択します。

    • 「Type In The ACL Name」: 名前付き ACL を作成します。このオプションは、ACL ファイルについてよく理解している場合にだけ使用してください。名前付き ACL をリソースに適用する場合は、obj.conf ファイルを手動で編集する必要があります。詳細は、第 18 章「ACL ファイルの構文」を参照してください。

  4. 対応する「Edit」ボタンをクリックします。

    「Access Control Rules」ページが表示されます。

  5. チェックマークが付いていない場合は、「Access Control Is On」チェックボックスにチェックマークを付けます。

  6. テーブルの最下行にデフォルトの ACL 規則を追加するには、「New Line」ボタンをクリックします。

    アクセス制御の制限位置を変更するには、上向きまたは下向き矢印をクリックします。

  7. このサーバーインスタンス用の ACL を編集するには、「Action」列でアクションをクリックします。

    下のフレームに「Allow/Deny」ページが表示されます。

  8. デフォルトとして選択されていない場合は「Allow」を選択し、「Update」をクリックします。

    「Allow」または「Deny」については 「アクションの設定」を参照してください。

  9. 「Users/Groups」列の「Anyone」をクリックします。下のフレームに「User/Group」ページが表示されます。

  10. アクセスを許可するユーザーやグループを選択し、認証情報を指定して、「Update」をクリックします。

    グループまたはユーザーの「List」ボタンをクリックすると、選択肢のリストが表示されます。設定については、オンラインヘルプを参照してください。「ユーザーとグループの指定」も参照してください。

  11. 「From Host」列の「Anyplace」をクリックします。

    下のフレームに「From Host」ページが表示されます。

  12. アクセスを許可するホスト名と IP アドレスを入力し、「Update」をクリックします。

    設定については、オンラインヘルプを参照してください。「「From Host」の指定」も参照してください。

  13. 「Rights」列の「All」をクリックします。

    下のフレームに「Access Rights」ページが表示されます。

  14. 該当ユーザーのアクセス権限を指定し、「Update」をクリックします。

    詳細は、「プログラムへのアクセス制限」を参照してください。

  15. (オプション)「Extra」列の「X」をクリックして、カスタマイズした ACL 式を追加します。

    下のフレームに「Customized Expressions」ページが表示されます。詳細は、「カスタマイズされた式の作成」を参照してください。

  16. 「継続」列のチェックボックスをまだ選択していない場合は、選択します。

    サーバーは次の行を評価してから、ユーザーがアクセスを許可されているかどうかを判断します。複数の行を作成する場合は、もっとも一般的な制限からより特殊な制限に移るようにしてください。

  17. (オプション) ごみ箱アイコンをクリックして、アクセス制御規則から対応する行を削除します。

    ACL ファイルからすべての ACL 規則を削除しないでください。サーバーを起動するには、1 つ以上の ACL 規則が含まれる ACL ファイルが少なくとも 1 つ必要です。ACL ファイルのすべての ACL 規則を削除し、サーバーを再起動しようとすると、構文エラーになります。

  18. (オプション)「Response When Denied」リンクをクリックし、ユーザーがアクセスを拒否されたときに受け取る応答を指定します。

    下のフレームに「Access Deny Response」ページが表示されます。希望する応答を選択し、必要に応じて追加情報を指定し、「Update」をクリックします。設定については、「アクセスが拒否された場合の応答」を参照してください。

  19. 「Submit」をクリックして新しいアクセス制御規則を ACL ファイルに保存するか、「Revert」をクリックして、ページ内の要素を変更前の値にリセットします。