|
|
tpaddusr(1)
名前
tpaddusr -BEA Tuxedo パスワード・ファイルを作成
形式
tpaddusr usrname file [cltname [uid]]
機能説明
このコマンドによりアプリケーション管理者は、BEA Tuxedo の AUTHSVR(5) サーバで使用するのに適した UNIX システム形式のパスワード・ファイルを作成することができます。tpaddusr は、ユーザの usrname をパスワード・ファイル file に追加します (file に /etc/passwd を指定することはできません)。管理者は、追加したユーザに割り当てるパスワードを入力するように要求されます。必要であれば、0600 のアクセス権で file が作成されます。cltname は指定すると、パスワード・エントリでの追加の修飾子を示します。usrname または cltname、もしくはそれらの両方は、'*' 文字として指定することができ、AUTHSVR(5) ではワイルドカードとみなされます。uid は指定すると、ユーザの認証が成功した場合に返されるユーザの識別番号を示します。指定がない場合には、cltname と uid はそれぞれ '*' と -1 がデフォルト値となります。
注意事項
cltname の値 tpsysadm と tpsysop は、認証要求を処理する際に AUTHSVR(5) により特殊な処理が行われます。これらの cltname 値は、パスワード・ファイル内のワイルドカードの cltname 指定と照合されることはありません。
さらに、パスワード・ファイルへの追加順序に関係なく、ワイルドカードのエントリは、明示的に指定された値の後で処理されます。認証要求は、最初に一致するパスワード・ファイルのエントリに対してのみ認証されます。
移植性
このコマンドは、BEA Tuxedo ATMI サーバ環境がサポートされるプラットホームで実行できます。
互換性
このコマンドは、ユーザを SECURITY USER_AUTH に環境設定するために使用します。SECURITY ACL または SECURITY MANDATORY_ACL との互換性を保つためには (これらのセキュリティ・レベルに移行できるようにするためにも)、次の制限に従う必要があります。
tpusradd(1) コマンドでは、これらの制限が自動的に適用されます。
使用例
以下の一連のコマンド入力は、簡単なパスワード・ファイルの構成方法を示しています。
$ # 1. Add usrname foo with wildcard cltname and no UID
$ tpaddusr foo /home/tuxapp/pwfile
$ # 2. Add usrname foo with cltname bar and UID 100
$ tpaddusr foo /home/tuxapp/pwfile bar 100
$ # 3. Add usrname foo with tpsysadm cltname and no UID
$ tpaddusr foo /home/tuxapp/pwfile tpsysadm
$ # 4. Add wildcard usrname with tpsysop cltname and no UID
$ tpaddusr '*' /home/tuxapp/pwfile tpsysop
$ # 5. Add wildcard usrname with wildcard cltname and no UID
$ tpaddusr '*' /home/tuxapp/pwfile '*'
次の表は、アプリケーションに対する種々のアクセス要求を認証するのに使用するパスワード・ファイル・エントリ (上記の番号で示されます) を示します。N/A は、パスワード・ファイルに一致するエントリが存在しないため、要求が許可されないことを示します。
Usrname Cltname Password Entry
------- ------- --------------
"foo" "bar" 2
"foo" "" 1
"foo" "tpsysadm" 3
"foo" "tpsysop" 4
"guest" "tpsysop" 4
"guest" "bar" 5
"guest" "tpsysadm" N/A
次に、上記で作成されたパスワード・ファイル用の AUTHSVR インスタンスのための *SERVERS セクション例を示します。
AUTHSVR SRVGRP=G SRVID=1 RESTART=Y GRACE=0 MAXGEN=2 CLOPT="-A -- -f
/home/tuxapp/pwfile"
関連項目
tpdelusr(1)、tpmodusr(1)、tpusradd(1)、tpusrdel(1)、tpusrmod(1)、AUTHSVR(5)
|
Copyright © 2001 BEA Systems, Inc. All rights reserved.
|