ヘッダーをスキップ
Oracle® Fusion Middleware Oracle Authentication Services for Operating Systems管理者ガイド
11g リリース(11.1.1)
B61411-01
  ドキュメント・ライブラリへ移動
ライブラリ
製品リストへ移動
製品
目次へ移動
目次
索引へ移動
索引

前
 
次
 

1 製品の概要

Oracle Authentication Services for Operating Systemsを使用すると、記憶域の集中化、認証およびユーザー・アイデンティティ管理をOracle Internet Directoryで行うことができます。

この章の内容は次のとおりです。

1.1 Oracle Internet Directoryの概要

Oracle Internet Directoryは、Oracle Databaseのセキュリティ、スケーラビリティおよび信頼性を利用してユーザー、グループおよびその他のタイプのエントリを格納する、標準ベースのディレクトリ・サーバーです。Oracle Internet Directoryでは、パスワード・ポリシーの強制がサポートされています。Oracle Internet Directoryは、サード・パーティのディレクトリ・サーバー(Active Directoryなど)と同期化できます。

1.2 Oracle Authentication Services for Operating Systemsの機能

Oracle Authentication Services for Operating Systemsを使用すると、LinuxおよびUNIXベースのオペレーティング・システムでOracle Internet Directoryを認証に使用できます。構成スクリプトによって、Pluggable Authentication Module(PAM)およびSecure Sockets Layer(SSL)の構成が自動的に行われます。構成後は、NIS、ファイルまたは別のLDAP準拠ディレクトリから既存のエントリを移行できます。またオプションで、パスワード・ポリシー強制、sudo、自動マウントなどの機能を構成できます。エントリ管理にはOracle Internet Directoryのツールを使用できます。また、多くの操作に対してlibuserツールを使用できます。図1-1に、これらの機能を要約しています。

図1-1 Oracle Authentication Services for Operating Systemsの機能

図1-1については周囲のテキストで説明しています。

1.3 Oracle Authentication Services for Operating Systemsのコンポーネント

Oracle Fusion Middleware 11g R1パッチ・セット2(11.1.1.3.0)では、Oracle Internet Directoryインストールに、Oracle Authentication Services for Operating Systemsで使用される次のコンポーネントが含まれます。

1.4 Oracle Internet Directoryでのユーザー認証の流れ

loginxdmsshsuまたはその他のクライアント・ログイン・プログラムにユーザーが資格証明(ユーザー名およびパスワード)を提供すると、次のイベントが発生します。

  1. ログイン・プログラムの認証モジュールによって、ローカルの構成ファイルが調査され、そのユーザーの認証方法が特定されます。これらのファイルには、使用する手段(LDAP)、サーバーの場所、および使用する証明書(SSLが構成されている場合)などの情報が含まれています。

  2. 認証モジュールにより、ユーザーの資格証明を使用してOracle Internet Directoryに対するユーザー認証が試行されます。SSLが構成されている場合は、最初に証明書を使用してSSL通信チャネルが確立されます。

  3. Oracle Internet Directoryによって資格証明が正しくアカウントがアクティブであることが判別されると、ユーザーのログイン試行は成功します。そうでない場合、ユーザーのログイン試行は失敗します。

  4. ユーザーのログイン試行が成功した場合、ユーザーのグループ・メンバーシップ情報について、モジュールからOracle Internet Directoryへ再び問合せが行われます。

  5. Oracle Internet Directoryからグループ・メンバーシップ情報が戻されます。

これらのイベントを図1-2に示します。

図1-2 Oracle Internet Directoryを使用した認証

図1-2については周囲のテキストで説明しています。

1.5 構成の概要

Oracle Authentication Services for Operating Systemsを構成するには、次の手順を実行します。

  1. Oracle Internet Directoryをインストールします。使用しているプラットフォーム用の『Oracle Fusion Middleware Oracle Identity Managementインストレーション・ガイド』を参照してください。

  2. 11g R1パッチ・セット2(11.1.1.3.0)を適用します。

  3. 構成スクリプトを実行して、ユーザー認証用にサーバーおよびクライアントを構成します。

  4. パスワード・ポリシーを構成します。

  5. NIS、ローカル・ファイルまたは別のLDAP準拠ディレクトリからOracle Internet Directoryにエントリを移行します。

  6. sudoを構成し、sudoエントリをOracle Internet Directoryに移行します。

  7. オプションで、Active Directoryに格納されている資格証明をLinuxまたはUNIXベースのオペレーティング・システムで認証に使用できるように、Active Directoryとの統合を構成できます。

  8. オプションで、各マシンでのユーザーのログインを制限できます。

1.6 管理の概要

Oracle Authentication Services for Operating Systemsを構成し、Oracle Internet Directoryにデータを移行した後は、特定のツールを使用してユーザー、パスワードおよびその他のデータを管理する必要があります。具体的には次のツールを使用する必要があります。

1.7 その他のドキュメント

Oracle Authentication Services for Operating Systems 11g リリース1(11.1.1)の詳細は、次の関連資料を参照してください。