ヘッダーをスキップ
Oracle® Fusion Middlewareディレクトリ・ベースのリポジトリでのLogon Managerのデプロイ
11gリリース2 (11.1.2.2)
E51904-01
  ドキュメント・ライブラリへ移動
ライブラリ
製品リストへ移動
製品
目次へ移動
目次

前
 
次
 

5 付録B: Logon Managerリポジトリ・オブジェクトのクラスおよび属性

この付録では、スキーマの拡張の際に、Logon Managerによってディレクトリに追加されるディレクトリ・クラス、属性およびアクセス権限について説明します。

5.1 vGOUserData

vGOUserDataオブジェクトはアプリケーション資格証明を格納するコンテナです。(資格証明は、タイプvGOSecretのオブジェクトとして格納されます。)

属性:

属性名

構文

フラグ

vGOSecretData

大/小文字を区別しない文字列

単一値設定、同期

vGORoleDN

未使用

他のオプションの属性

ou、dn、cn、o


アクセス権限: ユーザーは、自身のユーザー・オブジェクトにある前述の属性の読取りおよび書込みを実行できます。管理者には完全な権限がありますが、このオブジェクトの暗号化された子(vGOSecret)を読み取ることはできません。

5.2 vGOSecret

vGOSecretオブジェクトは、各ユーザーのアプリケーション資格証明を格納するオブジェクトや削除したオブジェクトなど、すべてのユーザーの機密情報を格納します。これは、補助クラスとしてvGOUserDataオブジェクトに追加されます。属性:

属性名

構文

フラグ

vGOSecretData

大/小文字を区別しない文字列

単一値設定、同期

vGOSharedSecretDN

未使用

他のオプションの属性

ou、dn、cn、o


アクセス権限: vGOUserDataオブジェクトから継承されており、すべてのユーザーがこのオブジェクトを読み取ることができますが、所有者のみがこのオブジェクトに書き込むことができ、所有者または管理者のみがこのオブジェクトを削除できます。

5.3 vGOConfig

vGOConfigは、アプリケーション・テンプレート、パスワード生成ポリシー、管理オーバーライドなどのLogon Manager構成オブジェクトを格納するコンテナです。

属性:

属性名

構文

フラグ

vGOConfigType

大/小文字を区別しない文字列

単一値設定、同期

vGOConfigData

大/小文字を区別しない文字列

単一値設定、同期

vGORoleDN

未使用

他のオプションの属性

ou、dn、cn、o


アクセス権限: すべてのユーザーには、このオブジェクト内の属性に対する読取り専用アクセス権があります。管理者には完全な権限があります。

5.4 vGOLocatorClass

vGOLocatorClassはポインタ・オブジェクト・クラスです。このクラスのオブジェクトは、ユーザー資格証明の格納先をLogon Managerエージェントに伝えます。

属性:

属性名

構文

フラグ

vGOLocatorAttribute

大/小文字を区別しない文字列

単一設定値

他のオプションの属性

dn、cn、o


アクセス権限: すべてのユーザーには、このクラスのすべてのオブジェクトに関して、これらの属性に対する読取り/比較/検索の権限があり、管理者にはすべての権限があります。