Sun Java System Portal Server Secure Remote Access 7.2 管理ガイド

ProcedurePDC と符号化されたデバイスを設定する

  1. Portal Server マシンで、/etc/opt/SUNWam/config/AMConfig.properties ファイルに次の行を追加します。com.iplanet.authentication.modules.cert.gwAuthEnable=yes

  2. PDC を有効にするゲートウェイの認証データベースに、適切な証明書をインポートします。証明書の設定については、「ゲートウェイマシンでルート CA 証明書をインポートする」を参照してください。

  3. Access Manager 管理コンソールに管理者としてログインし、次の操作を行います。

    1. 「アイデンティティー管理」タブを選択し、「組織」を選択します。

    2. 「表示」ドロップダウンメニューから該当の組織に使用するサービスを選択します。

    3. 「追加」をクリックして証明書を登録します。

  4. Access Manager 管理コンソールで、次の操作を行います。

    1. 適切な組織を選択し、「証明書」の隣の矢印をクリックします。

    2. 「信頼できるリモートホスト」リストボックスで、何も強調表示せずに「削除」をクリックします。

    3. テキストボックスに何らかの文字列を入力し、「追加」をクリックします。

    4. 「保存」をクリックします。

  5. Access Manager 管理コンソールで、次の操作を行います。

    1. 適切な組織を選択し、「表示」ドロップダウンメニューから「サービス」を選択します。

      サービスのリストが表示されます。

    2. 「認証設定」コアサービスの隣の矢印をクリックし、「新規」をクリックします。

      「新規サービスインスタンス」ページが表示されます。

    3. サービスインスタンス名に「gatewaypdc」と入力します。

    4. 「送信」をクリックします。

      「gatewaypdc」がサービスインスタンスに表示されます。

    5. 「gatewaypdc」をクリックし、サービスを編集します。

      「gatewaypdc プロパティーを表示」ページが表示されます。

    6. 「認証設定」の隣の「編集」リンクをクリックし、「追加」をクリックします。

      「モジュールの追加」ページが表示されます。

    7. 「モジュール名」フィールドの「証明書」と、「適用基準」の「必須」を選択し、「了解」をクリックします。

    8. 「了解」をクリックして終了します。

  6. Access Manager 管理コンソールで、次の操作を行います。

    1. 「コア」の隣の矢印をクリックします。

    2. 「組織認証モジュール」リストボックスで、「gatewaypdc」を選択します。

    3. 「ユーザープロファイル」ドロップダウンメニューから「ダイナミック」を選択します。

    4. 「保存」をクリックして終了します。

  7. Portal Server 管理コンソールに管理者としてログインし、次の操作を行います。

    1. 「Secure Remote Access」タブを選択し、適切なゲートウェイプロファイルを選択します。

    2. 「セキュリティー」タブを選択します。

    3. 「証明書が有効なゲートウェイホスト」リストボックスで、ゲートウェイ名を追加します。

    4. 「保存」をクリックします。

  8. 端末ウィンドウからゲートウェイプロファイルを再起動します。

    ./psadmin start-sra-instance -u amadmin -f passwordfile -N profilename -t gateway

  9. PDC を有効にしたゲートウェイへのアクセス権を必要とするブラウザに対して、CA から発行されたクライアント証明書をインストールします。

  10. JVM キーストアに、クライアント証明書をインストールします。Windows マシンから「スタート」 > 「設定」 > 「コントロール パネル」 > 「Java」の順にクリックして、JVM コントロールパネルにアクセスできます。

    アプレットランタイムパラメータに、次のパラメータを追加します。

    • Djavax.net.ssl.keyStore=Path to Keystore

    • Djavax.net.ssl.keyStorePassword=password

    • Djavax.net.ssl.keyStoreType=type

  11. 次のゲートウェイプロファイルと組織にアクセスします。

    https://gateway:instance-port/YourOrganization

    ユーザー名とパスワードを要求するプロンプトが表示されずに、証明書の名前を使用してログインできます。