次の使用事例シナリオを、カスタム認証のフローを調査するために使用します:
表18に、このシナリオで使用するEPM Systemユーザー・ディレクトリ構成と検索順序を示します。このシナリオでは、カスタム認証モジュールがRSAインフラストラクチャを使用してユーザーを認証すると仮定します。
表18. シナリオ1の設定
ユーザー・ディレクトリのタイプと名前 | 検索順序 | カスタム認証 | サンプル・ユーザー名 | パスワード[1] |
---|---|---|---|---|
ネイティブ・ディレクトリ | 1 | 使用不可 | test_user_1 test_user_2 test_user_3 | password |
LDAP対応 SunONE_West | 2 | 使用不可 | test_ldap1 test_ldap_2 test_user_3 test_ldap_4 | ldappassword |
LDAP対応 SunONE_East | 3 | 使用可能 | test_ldap1 test_ldap_2 test_user_3 | SunONEではldappassword、カスタム・モジュールではRSA PIN |
認証プロセスを開始するには、ユーザーはEPM System製品のログオン画面でユーザー名とパスワードを入力します。
このシナリオでは、カスタム認証モジュールは次のアクションを実行します:
ユーザー名とRSA PINをユーザー資格証明として受け入れます
ユーザー名をusername@providername形式(たとえば、test_ldap_2@SunONE_East)でEPM Systemセキュリティに戻します。
表19. ユーザーのやりとりと結果
ユーザー名およびパスワード | 認証結果 | ログイン・ユーザー・ディレクトリ |
---|---|---|
test_user_1/password | 成功 | ネイティブ・ディレクトリ |
test_user_3/password | 成功 | ネイティブ・ディレクトリ |
test_user_3/ldappassword | 成功 | SunONE_West (検索順序2)[1] |
test_user_3/RSA PIN | 成功 | SunONE_East (検索順序3)[2] |
test_ldap_2/ldappassword | 成功 | SunONE_West (検索順序2) |
test_ldap_4/RSA PIN | 失敗 EPM Systemに認証エラーが表示されます。[3] |
1 ユーザーがEPM System資格証明を入力したため、カスタム認証ではこのユーザーを認証できません。EPM Systemはカスタム認証で使用可能でないユーザー・ディレクトリでのみこのユーザーを識別できます。ユーザーはネイティブ・ディレクトリ(検索順序番号1)にはなく、SunONE West(検索順序番号2)で識別されます。
表20に、このシナリオで使用するEPM Systemユーザー・ディレクトリ構成と検索順序を示します。このシナリオでは、カスタム認証モジュールがRSAインフラストラクチャを使用してユーザーを認証すると仮定します。
このシナリオでは、カスタム認証モジュールは次のアクションを実行します:
ユーザー名とRSA PINをユーザー資格証明として受け入れます
ユーザー名を(たとえば、test_ldap_2)EPM Systemセキュリティに戻します。
表20. 検索順序の例
ユーザー・ディレクトリ | 検索順序 | カスタム認証 | サンプル・ユーザー名 | パスワード[1] |
---|---|---|---|---|
ネイティブ・ディレクトリ | 1 | 使用不可 | test_user_1 test_user_2 test_user_3 | password |
LDAP対応(たとえば、SunONE) | 2 | 使用可能 | test_ldap1 test_ldap2 test_user_3 | SunONEではldappassword、カスタム・モジュールではRSA PIN |
認証プロセスを開始するには、ユーザーはEPM System製品のログイン画面でユーザー名とパスワードを入力します。
表21. ユーザーのやりとりと結果
ユーザー名およびパスワード | ログイン結果 | ログイン・ユーザー・ディレクトリ |
---|---|---|
test_user_1/password | 成功 | ネイティブ・ディレクトリ |
test_user_3/password | 成功 | ネイティブ・ディレクトリ |
test_user_3/ldappassword | 失敗 | SunONE[1] |
test_user_3/RSA PIN | 成功 | SunONE[2] |
表22に、このシナリオで使用するEPM Systemユーザー・ディレクトリ構成と検索順序を示します。このシナリオでは、カスタム認証モジュールがRSAインフラストラクチャを使用してユーザーを認証すると仮定します。
このようなシナリオの明確さのため、カスタム認証モジュールがユーザー名をusername@providername形式(たとえば、test_ldap_4@SunONE)で戻すことをお薦めします。
表22. 検索順序の例
ユーザー・ディレクトリ | 検索順序 | カスタム認証 | サンプル・ユーザー名 | パスワード[1] |
---|---|---|---|---|
ネイティブ・ディレクトリ | 1 | 使用可能 | test_user_1 test_user_2 test_user_3 | RSA_PIN |
LDAP対応(たとえば、MSAD) | 2 | 使用不可 | test_ldap1 test_ldap4 test_user_3 | ldappassword |
LDAP対応(たとえば、SunONE) | 3 | 使用可能 | test_ldap1 test_ldap4 test_user_3 | SunONEではldappassword、カスタム・モジュールではRSA PIN |
認証プロセスを開始するには、ユーザーはEPM System製品のログオン画面でユーザー名とパスワードを入力します。