表 14–7 に、セキュリティーサービスに関するブローカプロパティーを示します。
表 14–7 セキュリティーに関するブローカプロパティー
プロパティー |
データ型 |
デフォルト値 |
説明 |
---|---|---|---|
ブール |
true |
true の場合、アクセス制御プロパティーファイルが確認され、認証されたユーザーについて、接続サービスの使用または特定の送信先に対する特定の操作の実行が承認されているかどうかが検証されます。 |
|
imq.serviceName.accesscontrol.enabled |
ブール |
なし |
接続サービスのアクセス制御を使用するかどうか 指定すると、指定した接続サービスの imq.accesscontrol.enabled が上書きされます。 true の場合、アクセス制御プロパティーファイルが確認され、認証されたユーザーについて、指定した接続サービスの使用または特定の送信先に対する特定の操作の実行が承認されているかどうかが検証されます。 |
文字列 |
accesscontrol.properties |
アクセス制御プロパティーファイルの名前 ファイル名は、アクセス制御ディレクトリへの相対パスで指定します (付録 A 「プラットフォームごとの Message QueueTM データの場所」を参照)。 |
|
文字列 |
なし |
接続サービスのアクセス制御プロパティーファイルの名前 指定すると、指定した接続サービスの imq.accesscontrol.file.filename が上書きされます。 ファイル名は、アクセス制御ディレクトリへの相対パスで指定します (付録 A 「プラットフォームごとの Message QueueTM データの場所」を参照)。 |
|
文字列 |
digest |
basic: Base-64 digest: MD5 |
|
文字列 |
なし |
basic: Base-64 digest: MD5 指定すると、指定した接続サービスの imq.authentication.type が上書きされます。 |
|
文字列 |
file |
Base-64 認証のユーザーリポジトリのタイプ file: ファイルベース ldap: LDAP |
|
整数 |
180 |
認証要求に対するクライアントの応答を待機する間隔 (秒単位) |
|
ブール |
false |
パスワードをパスワードファイルから取得するかどうか |
|
文字列 |
パスワードファイルを含むディレクトリへのパス |
||
文字列 |
passfile | ||
文字列 |
なし |
管理ユーザーのパスワード コマンドユーティリティー (imqcmd) では、コマンドの実行前に、このパスワードを使用してユーザーが認証されます。 |
|
文字列 |
なし |
LDAP サーバーのホスト名とポート番号 値は次の形式になります。 hostName: port hostName は、LDAP サーバーを実行するホストの完全修飾 DNS 名で、port は、サーバーが使用するポート番号です。 |
|
フェイルオーバーサーバーのリストを指定するには、次の構文を使用します。 host1: port1 ldap://host2 : port2 ldap://host3 :port3 … |
|||
リスト内のエントリはスペースで区切ります。各フェールオーバーサーバーのアドレスの先頭には ldap:// を付けます。SSL を使用し、プロパティー imq.user_repository.ldap.ssl.enabled を true に設定している場合でも、この形式を使用します。このアドレスでは ldaps を指定する必要はありません。 |
|||
文字列 |
なし |
LDAP ユーザーリポジトリにバインドするための識別名 LDAP サーバーで匿名検索が許可されている場合は必要ありません。 |
|
imq.user_repository.ldap.password [パスワードファイルでのみ指定するようにしてください。] |
文字列 |
なし |
LDAP ユーザーリポジトリにバインドするためのパスワード LDAP サーバーで匿名検索が許可されている場合は必要ありません。 |
今後追加される予定 |
今後追加される予定 |
今後追加される予定 |
|
文字列 |
なし |
LDAP ユーザーエントリのディレクトリベース |
|
文字列 |
なし |
LDAP ユーザー名のプロバイダ固有の属性識別子 |
|
文字列 |
なし |
(任意指定) LDAP ユーザー検索のJNDI フィルタ |
|
ブール |
false |
LDAP グループ検索を有効にするかどうか 注 – Message Queue は、入れ子にされたグループをサポートしていません。 |
|
文字列 |
なし |
LDAP グループエントリのディレクトリベース |
|
文字列 |
なし |
LDAP グループ名のプロバイダ固有の属性識別子 |
|
文字列 |
なし |
LDAP グループ内のユーザー名のプロバイダ固有の属性識別子 |
|
文字列 |
なし |
(任意指定) LDAP グループ検索のJNDI フィルタ |
|
整数 |
280 |
LDAP 検索の制限時間 (秒単位) |
|
ブール |
false |
LDAP サーバーとの通信に SSL を使用するかどうか |
|
文字列 |
キーストアファイルを含むディレクトリへのパス |
||
文字列 |
keystore |
キーストアファイルの名前 |
|
文字列 |
なし |
キーストアファイルのパスワード |
|
ブール |
false |
ブローカログファイルへの監査ロギングを開始するかどうか |