Go to main content
Oracle® Fabric Manager 5.0.2 管理ガイド

印刷ビューの終了

更新: 2016 年 11 月
 
 

グループマッピングの設定

グループマッピングを設定すると、既存の外部アイデンティティー管理グループが Oracle Fabric Manager にマッピングされ、そのグループに 1 つ以上のユーザー役割が割り当てられます。グループ経由でログインしたユーザーは、そのグループに割り当てられた役割を取得します。さらに、ドメインをグループに割り当てることでアクセス権を制御できます。

この手順では、外部アイデンティティー管理サーバーの例として AD サーバーが使用されています。

  1. Oracle Fabric Manager ホストが AD ドメインのメンバーになっていることを確認します。

    たとえば、AD ドメインが companyA.com をカバーする場合、Windows ホストが companyA.com の完全修飾ドメイン名 (ofmserver.companyA.com など) のメンバーになっていることを確認します。


    注 -  ホストおよび AD サーバーはすべて、同じドメインに存在する必要があります。この装置のいずれかが別のドメインに存在する場合は、認証が正常に完了しません。
  2. Oracle Fabric Manager に root または administrator としてログインします。
  3. バナー上の「保守」をクリックします。
  4. 「リストにないユーザーの許可」チェックボックスを選択します。

    このオプションを使用すると、ソフトウェアで明示的に構成されていないユーザー (たとえば、AD サーバー上に構成されているユーザー) がソフトウェアにアクセスできます。

  5. 役割をグループに割り当てます。

    グループへの役割の割り当てを参照してください。

  6. ドメインをグループに割り当てます。

    グループへのドメインの割り当てを参照してください。

  7. 「ログアウト」をクリックします。
  8. 先ほどマッピングした AD グループに属するユーザーの 1 人として、Oracle Fabric Manager にログインします。
  9. バナーをチェックして、現在ログインしているユーザーがログインする際に使用した AD グループに属するユーザーであることを確認します。

    また、そのユーザーに適切なユーザー役割が割り当てられていることも確認します。

  10. 必要に応じて、この手順を繰り返して、追加の AD グループに追加のマッピングを作成します。

関連情報