ヘッダーをスキップ
Oracle® Fusion Middleware Enterprise Single Sign-On Suiteセキュア・デプロイメント・ガイド
11g リリース2 (11.1.2.2)
E53271-01
  ドキュメント・ライブラリへ移動
ライブラリ
製品リストへ移動
製品
目次へ移動
目次

前
 
次
 

3 Kiosk Managerの保護

Kiosk Managerでは、単一のWindowsアカウント・セッションのコンテキスト内において1つまたは複数の「サブセッション」を可能にすることにより、診療所または病院などのKiosk環境において、複数のユーザーが単一のワークステーションを使用できます。

1つまたは複数のKiosk Managerのセッション・セキュリティ機能を使用することをお薦めします。

Logon Managerが説明に従ってセキュアにデプロイされ、構成されている場合、それ以外にKiosk Managerを保護する作業は必要ありません。Logon Manager内のKiosk ManagerプラグインがLogon Managerの同期メカニズムを使用してリポジトリと対話し、専用の接続を必要としないためです。リポジトリ接続がSSLを使用している場合、Logon Managerに組み込まれた暗号化メカニズムが接続セキュリティおよびデータ・セキュリティを確保します。

ユーザーが、他のKiosk Managerセッション内の他のユーザーのアプリケーションにアクセスするのを防ぐため、エンド・ユーザー・ワークステーション保護のための業界標準のベスト・プラクティスに従ってください。特に、ユーザーがKiosk Managerまたは他のユーザーのアプリケーションを終了できないよう、Kiosk Managerの動作に使用するWindowsアカウントから、必要なターゲット・アプリケーションの起動および使用を可能にする権限を除く、すべての権限を取り除いてください。

しばらくの間操作を行わなかった場合にユーザーのセッションをロックする、非アクティブ・タイマーを必ずセットしてください。たとえば、ユーザーが患者の世話をするため、キオスクから離れる場合などです。