ヘッダーをスキップ
Oracle® Fusion Middleware Oracle Entitlements Server管理者ガイド
11g リリース1 (11.1.1)
B65044-01
  目次へ移動
目次
索引へ移動
索引

前
 
次
 

5 セキュリティ・オブジェクトの問合せ

Oracle Entitlements Serverでは、Oracle Entitlements Server管理コンソール内から、ポリシーおよびポリシー・オブジェクトを問合せできます。この章では、検索機能のタイプおよび検索機能を使用する目的について説明します。次の項目が含まれます。

5.1 管理コンソールを使用した検索

Oracle Entitlements Serverでは、管理コンソールを使用して、様々な種類の検索問合せを実行できます。

5.2 簡易検索を使用したオブジェクトの検索

簡易検索では、名前および表示名のみを照合します。図5-2に示すように、ナビゲーション・パネルの「認可管理」タブの上部分にあるフィールドを使用して、簡易問合せを指定します。

図5-2 ナビゲーション・パネルの簡易検索のフィールド

図5-2の説明が続きます
「図5-2 ナビゲーション・パネルの簡易検索のフィールド」の説明

簡易検索を指定するには、次のようにします。

  1. 「対象」リストから、検索対象のポリシー・オブジェクトを選択します。

    使用可能なオブジェクト・タイプは次のとおりです。

    • アプリケーション・ロール

    • 外部ロール

    • ユーザー

    • リソース

    • リソース・タイプ

    • 資格

    • 属性

  2. 「次を含む」リストから、検索範囲を選択します。

    検索範囲は、検索が行われるレベルを定義します。アプリケーション・ロール、リソース、リソース・タイプ、資格および属性を検索する場合、検索範囲はアプリケーションです。外部ロールおよびユーザーの場合、検索範囲はグローバルです。資格およびリソースの場合、検索範囲はアプリケーション内のポリシー・ドメインです。


    注意:

    リソース検索を実行している場合、タイプ・リストからリソース・タイプも選択します。


  3. オプションで、一致させる文字列をテキスト・ボックスに入力します。

    簡易検索では、ワイルドカード文字のパーセント(%)およびアスタリスク(*)がサポートされています。

  4. テキスト・ボックスの隣にある矢印アイコンをクリックして、検索を開始します。

    指定した基準に一致する名前および表示名が返され、「検索結果」タブに表示されます。検索文字列が入力されないと、指定したタイプのすべてのオブジェクトのリストが返されます。

    search_tab.gifの説明が続きます
    図search_tab.gifの説明

  5. オブジェクトをダブルクリックして編集するか、オブジェクトを右クリックして「新規」を選択して作成するか、またはオブジェクトの情報アイコンをクリックして詳細を表示します。

    ポリシー・オブジェクトの管理の詳細は、第4章「ポリシーおよびロールの管理」を参照してください。

5.3 拡張検索を使用したオブジェクトの検索

拡張検索を開始するには、通常、ナビゲーション・パネルで、または「ホーム」領域にあるオブジェクトの「検索」リンクから、オブジェクト名をダブルクリックします。拡張検索では、次の演算子を使用できます。

拡張検索では、ワイルドカード文字はサポートされていません。特に、アスタリスク(*)またはパーセント(%)の文字は、拡張検索パラメータではプレーン・テキストとして処理されます。次の各項では、拡張検索によるポリシー・オブジェクトの検索の詳細を説明します。

5.3.1 外部ロールの検索

外部ロールを検索するには、次のようにします。

  1. 次の方法から選択して、外部ロールの検索ページを表示します。

    • ナビゲーション・パネルで、「グローバル」を開き、「外部ロール」をダブルクリックします。(または、「外部ロール」を右クリックして、「オープン」を選択します。)

    • 「ホーム」領域で、検索および作成セクションから検索 - 外部ロールをクリックします。

  2. 次の問合せパラメータを入力します。

    • 名前: リストから演算子を選択し、一致させる文字列を入力します。

    • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

    オプションで、以前に保存した検索の「保存済検索」ドロップダウン・リストから選択します。問合せパラメータは、検索フィールドに自動的に移入します。パーソナライズ...を選択して、以前に保存した検索のオプションを設定します。

  3. オプションで、保存...をクリックして、現在の問合せパラメータに名前を付けます。

    名前付き検索は、「保存済検索」リストに追加されます。

  4. 「検索」をクリックします。

    結果は、「検索結果」に表示されます。

5.3.2 アプリケーションの検索

アプリケーションを検索するには、次のようにします。

  1. 次の方法から選択して、アプリケーションの検索ページを表示します。

    • ナビゲーション・パネルで、「アプリケーション」をダブルクリックし、アプリケーションの検索ページを表示します。(または、「アプリケーション」を右クリックして、「オープン」を選択します。)

    • 「ホーム」領域で、検索および作成セクションから検索 - アプリケーションをクリックします。

  2. 次の問合せパラメータを入力します。

    • 名前: リストから演算子を選択し、一致させる文字列を入力します。

    • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

    オプションで、以前に保存した検索の「保存済検索」ドロップダウン・リストから選択します。問合せパラメータは、検索フィールドに自動的に移入します。パーソナライズ...を選択して、以前に保存した検索のオプションを設定します。

  3. オプションで、保存...をクリックして、現在の問合せパラメータに名前を付けます。

    名前付き検索は、「保存済検索」リストに追加されます。

  4. 「検索」をクリックします。

    結果は、「検索結果」に表示されます。

5.3.3 リソース・タイプの検索

リソース・タイプを検索するには、次のようにします。

  1. 次の方法から選択して、図5-3に示すようなリソース・タイプの検索ページを表示します。

    • ナビゲーション・パネルで、アプリケーション・ノードを開き、「リソース・タイプ」をダブルクリックします。(または、「リソース・タイプ」を右クリックして、「オープン」を選択します。)

    • 「ホーム」領域で、適切なアプリケーション名を選択し、「リソース・タイプ」の下の「検索」をクリックします。

      図5-3 リソース・タイプの検索

      図5-3の説明が続きます
      「図5-3 リソース・タイプの検索」の説明

  2. 次の問合せパラメータを入力します。

    • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

    • 名前: リストから演算子を選択し、一致させる文字列を入力します。

    • アクション: リストから演算子を選択し、一致させる文字列を入力します。

    オプションで、以前に保存した検索の「保存済検索」ドロップダウン・リストから選択します。問合せパラメータは、検索フィールドに自動的に移入します。パーソナライズ...を選択して、以前に保存した検索のオプションを設定します。

  3. オプションで、保存...をクリックして、現在の問合せパラメータに名前を付けます。

    名前付き検索は、「保存済検索」リストに追加されます。

  4. 「検索」をクリックします。

    図5-4に示すように、問合せ指定に一致するすべての結果が「検索結果」表に表示されます。

    図5-4 リソース・タイプの検索結果

    図5-4の説明が続きます
    「図5-4 リソース・タイプの検索結果」の説明

5.3.4 アプリケーション・ロールの検索

アプリケーション・ロールを検索するには、次のようにします。

  1. 次の方法から選択して、ロール・カタログの検索ページを表示します。

    • ナビゲーション・パネルで、「アプリケーション」および検索に適用可能な名前付きアプリケーション・ノードを開き、ロール・カタログをダブルクリックします。(または、ロール・カタログを右クリックして、「オープン」を選択します。)

    • 「ホーム」領域で、アプリケーション名を選択し、「アプリケーション・ロール」から「検索」をクリックします。

    図5-5に示すように、ロール・カタログの検索タブが表示されます。

    図5-5 ロール・カタログでのアプリケーション・ロールの検索

    図5-5の説明が続きます
    「図5-5 ロール・カタログでのアプリケーション・ロールの検索」の説明

  2. 次の問合せパラメータを入力します。

    • ロール名: リストから演算子を選択し、一致させる文字列を入力します。

    • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

    • カテゴリ: リストからロール・カテゴリを選択します。(Oracle Entitlements Serverでは、ロール・カテゴリの等号検索のみをサポートします。)

    オプションで、以前に保存した検索の「保存済検索」ドロップダウン・リストから選択します。問合せパラメータは、検索フィールドに自動的に移入します。パーソナライズ...を選択して、以前に保存した検索のオプションを設定します。

  3. オプションで、保存...をクリックして、現在の問合せパラメータに名前を付けます。

    名前付き検索は、「保存済検索」リストに追加されます。

  4. 「検索」をクリックします。

    図5-6に示すように、問合せ指定に一致するすべての結果が「検索結果」表に表示されます。

    図5-6 アプリケーション・ロールの検索結果

    図5-6の説明が続きます
    「図5-6 アプリケーション・ロールの検索結果」の説明

5.3.5 ロール・マッピング・ポリシーの検索

  1. 次の方法から選択して、ロール・マッピング・ポリシーの検索ページを表示します。

    • ナビゲーション・パネルで、「アプリケーション」および検索に適用可能な名前付きアプリケーション・ノードを開き、ロール・マッピング・ポリシーをダブルクリックします。(または、ロール・マッピング・ポリシーを右クリックして、「オープン」を選択します。)

    • 「ホーム」領域で、アプリケーション名を選択し、ロール・マッピング・ポリシーから「検索」をクリックします。

      図5-7に示すように、ロール・ポリシーの検索ページが表示されます。

      図5-7 ロール・マッピング・ポリシーの検索

      図5-7の説明が続きます
      「図5-7 ロール・マッピング・ポリシーの検索」の説明

  2. 「検索」セクションで、次のように問合せパラメータを入力します。

    • 影響: リストからポリシーの影響(付与/拒否)を選択します。

    • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

    • 名前: リストから演算子を選択し、一致させる文字列を入力します。

    • ロール: リストから演算子を選択し、一致させる文字列を入力します。

    • プリンシパル: リストから演算子を選択し、一致させる文字列を入力します。

    • ターゲット: リストから演算子を選択し、一致させる文字列を入力します。

  3. 「検索」をクリックします。

    図5-8に示すように、問合せ指定に一致するすべての結果が「検索結果」表に表示されます。

    図5-8 ロール・マッピング・ポリシーの検索結果

    図5-8の説明が続きます
    「図5-8 ロール・マッピング・ポリシーの検索結果」の説明

5.3.6 リソースの検索

リソースは、階層的(サブ・リソースが親リソースから属性を継承するシナリオ)または非階層的にすることができます。リソースが階層的な場合、その階層組織が検索結果に表示されます。リソースを検索するには、次のようにします。

  1. 次の方法から選択して、ロール・マッピング・ポリシーの検索ページを表示します。

    • ナビゲーション・パネルで、「アプリケーション」および検索に適用可能な名前付きアプリケーション・ノードを開きます。適切なポリシー・ドメインおよびリソース・カタログを開き、「リソース」をダブルクリックします。(または、「リソース」を右クリックして、「オープン」を選択します。)

    • 「ホーム」領域で、アプリケーション名を選択し、「リソース」から「検索」をクリックします。

      図5-9に示すように、リソースの検索ページが表示されます。

      図5-9 リソースの検索

      図5-9の説明が続きます
      「図5-9 リソースの検索」の説明

  2. 次の問合せパラメータを入力します。

    • リソース・タイプ: リストからリソース・タイプを選択します。このパラメータは必須です。

    • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

    • 名前: リストから演算子を選択し、一致させる文字列を入力します。

  3. 「検索」をクリックします。

    問合せ指定に一致するすべての結果が「検索結果」表に表示されます。

5.3.7 資格の検索

資格を検索するには、次のようにします。

  1. 次の方法から選択して、資格の検索ページを表示します。

    • ナビゲーション・パネルで、「アプリケーション」および検索に適用可能な名前付きアプリケーション・ノードを開きます。適切なポリシー・ドメインおよびリソース・カタログを開き、「資格」をダブルクリックします。(または、「資格」を右クリックして、「オープン」を選択します。)

    • 「ホーム」領域で、アプリケーション名を選択し、「資格」から「検索」をクリックします。(この場合、デフォルトのポリシー・ドメイン内でのみ、検索が行われます。)

    図5-10に示すように、「ホーム」領域に資格の検索タブが表示されます。

    図5-10 資格の検索

    図5-10の説明が続きます
    「図5-10 資格の検索」の説明

  2. 次の問合せパラメータを入力します。

    • 資格名: リストから演算子を選択し、一致させる文字列を入力します。

    • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

    • リソース名: リストから演算子を選択し、一致させる文字列を入力します。

    オプションで、以前に保存した検索の「保存済検索」ドロップダウン・リストから選択します。問合せパラメータは、検索フィールドに自動的に移入します。パーソナライズ...を選択して、以前に保存した検索のオプションを設定します。

  3. オプションで、保存...をクリックして、現在の問合せパラメータに名前を付けます。

    名前検索は、「保存済検索」リストに追加されます。

  4. 「検索」をクリックします。

    問合せ指定に一致するすべての結果が「検索結果」表に表示されます。

5.3.8 認可ポリシーの検索

ポリシー名、プリンシパルまたはターゲットを指定することによって、認可ポリシーを検索できます。認可ポリシーを検索するには、次のようにします。

  1. 次の方法から選択して、「ポリシーの検索」ページを表示します。

    • ナビゲーション・パネルで、「アプリケーション」および検索に適用可能な名前付きアプリケーション・ノードを開きます。適切なポリシー・ドメインおよびリソース・カタログを開き、「認可ポリシー」をダブルクリックします。(または、「認可ポリシー」を右クリックして、「オープン」を選択します。)

    • 「ホーム」領域で、アプリケーション名を選択し、「認可ポリシー」の下の「検索」をクリックします。(この場合、デフォルトのポリシー・ドメイン内で、検索が行われます。)

    図5-11に示すように、「ポリシーの検索」タブが表示されます。

    図5-11 ポリシーの検索

    図5-11の説明が続きます
    「図5-11 ポリシーの検索」の説明

  2. 「検索条件」リストから、検索タイプを選択します。

    問合せパラメータは、選択内容に応じて変わります。オプションには、「ポリシー」「プリンシパル」または「ターゲット」があります。図5-11は、「ポリシー」が選択された場合のスクリーンショットです。図5-12は、「ターゲット」が選択された場合のスクリーンショットです。

    図5-12 ターゲットによるポリシーの検索

    図5-12の説明が続きます
    「図5-12 ターゲットによるポリシーの検索」の説明

  3. 前の選択に基づいたオプションを使用して検索します。

    • 「検索条件」が「ポリシー」の場合: 次の問合せパラメータを入力します。

      • 影響: リストからポリシーの影響(付与/拒否)を選択します。

      • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

      • 名前: リストから演算子を選択し、一致させる文字列を入力します。

      • プリンシパル: リストから演算子を選択し、一致させる文字列を入力します。

      • ターゲット: リストから演算子を選択し、一致させる文字列を入力します。

    • 「検索条件」が「プリンシパル」または「ターゲット」の場合: リストから演算子を選択し、一致させる文字列を入力します。

      「リソース」または「リソース・タイプ」演算子が選択されている場合、リソース・タイプを指定する必要があります。

  4. 「検索」をクリックします。

5.3.9 属性の検索

属性を検索するには、次のようにします。

  1. ナビゲーション・パネルで、「アプリケーション」および検索に適用可能な名前付きアプリケーション・ノードを開きます。

  2. 「拡張」を開き、「属性」をダブルクリックします。

    または、「属性」を右クリックして、「オープン」を選択します。「属性の検索」ページが表示されます。

  3. 次の問合せパラメータを入力します。

    • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

    • 名前: リストから演算子を選択し、一致させる文字列を入力します。

    • タイプ: リストから演算子を選択し、一致させる文字列を入力します。

    オプションで、以前に保存した検索の「保存済検索」ドロップダウン・リストから選択します。問合せパラメータは、検索フィールドに自動的に移入します。パーソナライズ...を選択して、以前に保存した検索のオプションを設定します。

  4. オプションで、保存...をクリックして、現在の問合せパラメータに名前を付けます。

    名前付き検索は、「保存済検索」リストに追加されます。

  5. 「検索」をクリックします。

5.3.10 関数の検索

アプリケーション関数を検索するには、次のようにします。

  1. ナビゲーション・パネルで、「アプリケーション」および検索に適用可能な名前付きアプリケーション・ノードを開きます。

  2. 「拡張」を開き、「関数」をダブルクリックします。

    または、「関数」を右クリックして、「オープン」を選択します。関数の検索ページが表示されます。

  3. 次の問合せパラメータを入力します。

    • 名前: リストから演算子を選択し、一致させる文字列を入力します。

    • 表示名: リストから演算子を選択し、一致させる文字列を入力します。

    オプションで、以前に保存した検索の「保存済検索」ドロップダウン・リストから選択します。問合せパラメータは、検索フィールドに自動的に移入します。パーソナライズ...を選択して、以前に保存した検索のオプションを設定します。

  4. オプションで、保存...をクリックして、現在の問合せパラメータに名前を付けます。

    名前付き検索は、「保存済検索」リストに追加されます。

  5. 「検索」をクリックします。