ヘッダーをスキップ
Oracle® Fusion Middleware Authorization Policy Manager管理者ガイド
11g リリース1(11.1.1)
B61413-01
  目次へ移動
目次
索引へ移動
索引

前
 
次
 

1 Oracle Authorization Policy Managerの概要

Oracle Authorization Policy Managerは、アプリケーション認可ポリシーを管理するためのグラフィカル・インタフェース・ツールです。この章では、次の各項でこのツールの基本機能について説明します。

1.1 対象ユーザーおよび前提条件

Authorization Policy Managerの対象ユーザーは、セキュリティ管理者です。

Authorization Policy Managerの前提条件は次のとおりです。

Authorization Policy Managerを使用してポリシーが管理されているアプリケーションは、認証にOracle Platform Security Servicesを使用することが前提となります。これらのサービスを使用したアプリケーションの統合の詳細は、『Oracle Fusion Middlewareアプリケーション・セキュリティ・ガイド』を参照してください。

1.2 Authorization Policy Managerとは

セキュリティ管理者は、WLSTコマンドまたはFusion Middleware Controlを使用してアプリケーション・ポリシーを管理できます。WLSTコマンドを使用する場合は、手動でコマンドを実行する必要があります。一方Fusion Middleware Controlにはグラフィカル・ユーザー・インタフェースが備わっていますが、複雑なツールであるため、管理者は低レベルのセキュリティ・アーティファクトを処理する必要があるうえ、通常は開発者しか知らないような名前(許可クラスやタスクフローの名前など)および概念を知っている必要があります。

Authorization Policy Managerを使用すると、他の2つのツールに比べてアプリケーション・ポリシーの作成、構成および管理を大幅に簡略化できます。次のような特徴があります。

1.3 全体像

図1-1は、セキュリティ管理者がAuthorization Policy Managerにアクセスする仕組み、およびこのツールがOracle WebLogic Serverのコンテキスト内でドメインのポリシー・ストアおよびアイデンティティ・ストアと通信する仕組みを示しています。

またこの図は、Authorization Policy Managerが、Authorization Policy Managerがデプロイされているドメインとは別のドメインにデプロイされているアプリケーションのポリシー(およびアイデンティティ)にアクセスできることを示しています。ただし、これらのドメインが同じポリシー・ストアおよびアイデンティティ・ストアを指定している場合に限ります。Authorization Policy Managerは、OPSS管理APIを使用してポリシー・ストアにアクセスし、IGF APIを使用してアイデンティティ・ストアにアクセスします。

図1-1 WebLogicドメインにデプロイされたAPM

図1-1については周囲のテキストで説明しています。

Authorization Policy Managerでは、ユーザーおよび外部ロールの管理をサポートしていません。このツールでは、これらのアーティファクトは表示のみ可能です。プロビジョニングと管理は通常、Oracle Identity Managerを使用して行います。アイデンティティ・ストアに対する変更は、Authorization Policy Managerですぐに表示可能になります。

1.3.1 Authorization Policy Managerのインストールおよび構成

この項では、次の項目について説明している他のドキュメントへのリンクを示します。

1.3.1.1 インストール

Authorization Policy Managerのインストール方法の詳細は、『Oracle Fusion Middleware Oracle Identity Managementインストレーション・ガイド』を参照してください。

1.3.1.2 高可用性

Authorization Policy Managerの高可用性の詳細は、『Oracle Fusion Middleware高可用性ガイド』を参照してください。

1.3.1.3 シングル・サインオン

Oracle Access Manager 11gを使用して、OIMとAuthorization Policy Managerの間にSSOを構成できます。詳細は、『Oracle Access Manager統合ガイド』を参照してください。

1.3.1.4 SSL

Authorization Policy Managerがポリシー・ストア、アイデンティティ・ストアおよびデータベースとの間に確立する接続は、一方向SSLを使用して保護できます。ブラウザを介したAuthorization Policy Managerへのアクセスも、一方向SSLを使用して保護できます。これらの設定は、Oracle WebLogic Serverで実行されている他のアプリケーションの設定とほぼ同じです。

OHSを使用していない場合にOracle Fusion MiddlewareアプリケーションでSSLを構成する方法の詳細は、『Oracle Fusion Middleware Oracle WebLogic Serverの保護』の第12章を参照してください。

OHSを使用している場合にOracle Fusion MiddlewareアプリケーションでSSLを構成する方法の詳細は、『Oracle Fusion Middleware管理者ガイド』の第6章を参照してください。

1.3.1.5 ログ出力

Authorization Policy Managerでのログ出力およびログ・レベルの設定方法は、Oracle WebLogic Serverで実行されている他のアプリケーションでのこれらの設定方法とほぼ同じです。『Oracle Fusion Middlewareアプリケーション・セキュリティ・ガイド』を参照してください。