Administration Console オンライン ヘルプ

  前 次 前/次ボタンと目次ボタンとの区切り線 目次  

UNIX セキュリティ レルム用の wlauth のコンフィグレーション


wlauth プログラムは、setuid root を実行します。wlauth プログラムの所有権とファイル属性を変更し、wlauth に合わせて PAM コンフィグレーション ファイルを設定するには、ルート パーミッションが必要です。

UNIX セキュリティ レルム用に wlauth プログラムを設定するには、次の手順に従います。

  1. WebLogic Server がネットワーク ドライブにインストールされている場合は、wlauth ファイルを、WebLogic Server を実行するコンピュータのファイル システムの /usr/sbin ディレクトリなどにコピーします。wlauth ファイルは、weblogic/server/native/solaris/sparc ディレクトリにあります。
  2. ルート ユーザとして次のコマンドを実行して、wlauth のオーナーとパーミッションを変更します。 # chown root wlauth # chmod +xs wlauth
  3. wlauth に合わせて PAM をコンフィグレーションします。

    Solaris の場合は、/etc/pam.conf ファイルに次の行を追加します。

    # Setup for WebLogic authentication on Solaris machines  
    #  
    wlauth auth required      /usr/lib/security/pam_unix.so.1   
    wlauth password required  /usr/lib/security/pam_unix.so.1   
    wlauth account required   /usr/lib/security/pam_unix.so.1

    Linux の場合は、次の行を含むファイルを /etc/pam.d/wlauth という名前で作成します。

    #%PAM-1.0  
    #  
    # File name:  
    # 
    /etc/pam.d/wlauth   
    #  
    # If you do not use shadow passwords, delete "shadow".  
    auth required     /lib/security/pam_pwdb.so shadow  
    account required  /lib/security/pam_pwdb.so

    注意: シャドウ パスワードを使用しない場合は、shadow を省略します。

    wlauth が WebLogic Server のパスにない場合、または wlauth 以外のプログラム名を指定した場合は、WebLogic Server を起動したときに Java コマンドライン プロパティを追加する必要があります。使用するスクリプトを編集し、WebLogic Server を起動して、java コマンドの後に次のオプションを追加します。

    -Dweblogic.security.unixrealm.authProgram=wlauth_prog
    

    wlauth_progwlauth プログラムの名前と置き換えます。プログラムが検索パスにない場合は、絶対パスも指定します。WebLogic Server を起動します。wlauth プログラムが WebLogic Server パスにあり、wlauth という名前の場合は、この手順は不要です。

 

Skip navigation bar ページの先頭