JavaScriptが検索に必要です。
ナビゲーション・リンクをスキップ
印刷ビューの終了
Oracle Directory Server Enterprise Edition管理ガイド 11gリリース1(11.1.1.5.0)
検索フィルタ・アイコン
検索アイコン

ドキュメント情報

はじめに

第1部 Directory Serverの管理

1.  Directory Serverのツール

2.  Directory Serverのインスタンスと接尾辞

3.  Directory Serverの構成

4.  Directory Serverのエントリ

5.  Directory Serverのセキュリティ

6.  Directory Serverのアクセス制御

7.  Directory Serverのパスワード・ポリシー

パスワード・ポリシーおよびワークシート

パスワード・ポリシーの設定

アカウント・ロックアウトのポリシー

パスワード変更のポリシー

パスワード内容のポリシー

パスワード有効期限のポリシー

最終認証時間追跡のポリシー

パスワード・ポリシー定義用ワークシート

デフォルト・パスワード・ポリシーの管理

パスワード・ポリシー属性とdsconfサーバー・プロパティとの相関関係

デフォルト・パスワード・ポリシーの設定を表示するには:

デフォルト・パスワード・ポリシーの設定を変更するには:

パスワードのないバインドの防止

特殊パスワード・ポリシーの管理

どのパスワード・ポリシーを適用するか

パスワード・ポリシーを作成するには:

パスワード・ポリシーを個別アカウントに割り当てるには:

ロールおよびCoSを使用して、パスワード・ポリシーを割り当てるには:

初回ログインのパスワード・ポリシーを設定するには:

pwdSafeModifyTRUEである場合のコマンドラインからのパスワード変更

期限切れパスワードのリセット

パスワード変更の拡張操作により、パスワードをリセットするには:

パスワード失効時の猶予認証を許可するには:

アカウント・プロパティの設定

アカウントの検索制限を設定するには:

アカウントのサイズ制限を設定するには:

アカウントの時間制限を設定するには:

アカウントのアイドル・タイムアウトを設定するには:

アカウントの手動ロック

アカウント・ステータスをチェックするには:

アカウントを非アクティブにするには:

アカウントを再度アクティブにするには:

パスワード・ポリシーの互換性

互換性モードの設定

互換性モードの選択のガイドライン

新しいDirectory Server 11gリリース1(11.1.1.5.0)のデプロイメント

Directory Server 11gリリース1(11.1.1.5.0)へのデプロイメントの移行

管理パスワード・リセットの分類

8.  Directory Serverのバックアップとリストア

9.  Directory Serverのグループ、ロールおよびCoS

10.  Directory Serverのレプリケーション

11.  Directory Serverのスキーマ

12.  Directory Serverの索引作成

13.  Directory Serverの属性値の一意性

14.  Directory Serverのロギング

15.  Directory Serverの監視

第2部 Directory Proxy Serverの管理

16.  Directory Proxy Serverのツール

17.  Directory Proxy Serverのインスタンス

18.  LDAPデータ・ビュー

19.  Directory Proxy Serverの証明書

20.  Directory Proxy Serverのロード・バランシングとクライアント・アフィニティ

21.  Directory Proxy Serverの配布

22.  Directory Proxy Serverによる仮想化

23.  仮想データ変換

24.  Directory Proxy ServerとバックエンドLDAPサーバーの接続

25.  クライアントとDirectory Proxy Serverの接続

26.  Directory Proxy Serverのクライアント認証

27.  Directory Proxy Serverのロギング

28.  Directory Proxy Serverの監視とアラート

第3部 Directory Service Control Centerの管理

29.  Directory Service Control Centerの構成

索引

第7章

Directory Serverのパスワード・ポリシー

ユーザーがDirectory Serverに接続すると、ユーザーの認証が行われます。ディレクトリは、認証時に設定されたアイデンティティに応じて、ユーザーに対してアクセス権を与え、リソースを制限できます。この章においてのアカウントとは、大まかにユーザー・エントリを意味します。また、アカウントは、ユーザーがディレクトリに対して実行する操作の権限も示します。ここでのパスワード・ポリシーの説明では、すべてのアカウントがユーザー・エントリとパスワードに関連付けられています。

この章では、パスワード・ポリシーの一面であるアカウントのアクティブ化についても説明します。ディレクトリ管理者はパスワード・ポリシーとは関係なく、アカウントを直接ロックおよびロック解除できます。

この章では、認証方法については扱いません。SASL GSSAPIおよびクライアントSSL証明書ベースの認証などの認証方法には、パスワードを使用しないものもあります。この章におけるパスワード・ポリシーについての情報は、それらの認証方法には適用されません。認証メカニズムの構成手順については、第5章「Directory Serverのセキュリティ」を参照してください。

また、この章では、Directory Server 11gリリース1(11.1.1.5.0)とDirectory Serverの以前のバージョンとのパスワード・ポリシーの互換性についても扱いません。Directory Server 11gリリース1(11.1.1.5.0)のインスタンスを作成すると、以前のバージョンからのアップグレードを容易にするために、パスワード・ポリシー実装はデフォルトでDirectory Server 5互換性モードに設定されます。この章で説明するパスワード・ポリシーの機能を十分に活用するには、パスワード・ポリシーの互換性モードを変更する必要があります。


注意

注意: DS5–compatibility-modeパスワード・ポリシーは非推奨となります。今回のバージョンでは、DS6–modeパスワード・ポリシーに切り替える必要があります。


パスワード互換性モード設定の詳細は、「パスワード・ポリシーの互換性」を参照してください。

この章の内容は、次のとおりです。