ナビゲーションをスキップ

Administration Console オンライン ヘルプ

  前 次 前/次ボタンと目次ボタンとの区切り線 目次  

セキュリティ ポリシーの作成

始める前に

セキュリティ ポリシーの管理を参照してください。

WebLogic リソースのセキュリティを参照してください。


セキュリティ ポリシーとは、WebLogic リソースと、権限のないアクセスから WebLogic リソースを保護するための、指定された条件 (述部) のリストとの関連付けのことです。条件には、ユーザ、グループ、セキュリティ ロール、時間制約、実行時のコンテキスト値などがあります。

WebLogic リソースのセキュリティ ポリシーを作成するには、次の手順に従います。

  1. セキュリティ ポリシーを作成する WebLogic リソースにアクセスします。特定のリソースにアクセスする手順については、以下のリストから選択し、指示に従ってこのタスクに戻ってください。

    Note: Administration Console ですでに目的のリソースに移動していて、[ポリシー条件] ページからこのヘルプ ページにアクセスしている場合、手順 2 に進みます。

  2. 選択したリソースの [ポリシー条件] ページで、[条件の追加] をクリックすると、次のプロンプトが表示されます。

    「新しい条件として使用する述部を選択します。」

  3. リスト ボックスから述部 (条件) を選択します。

    可能であれば [ロール] 条件を使用して式を作成することをお勧めします。セキュリティ ロールに基づいて式を作成すると、複数のユーザまたはグループを考慮した 1 つのセキュリティ ポリシーを作成できます。管理の方法としてはこちらの方が効率的です。

    詳細については、Components of a Security Policy: Role Conditions, Expressions, and Role Statements を参照してください。

  4. 以降の手順は、選択した条件によって異なります。ウィザードの指示に従って、それぞれの手順を完了してください。
    • [ロール] を選択した場合は、セレクタを使用して、選択された WebLogic リソースにスコープ指定されるロールの名前を入力して追加します。スコープ指定セキュリティ ロールの作成を参照してください。
    • [グループ] または [ユーザ] を選択した場合は、[次へ] をクリックし、引数フィールドに名前を入力して、[追加] または [削除] をクリックします。追加する名前は、この WebLogic ドメインでアクティブなセキュリティ レルムのグループまたはユーザと一致する必要があります。
    • ブール型の述部の [Server is in development mode]、[Allow access to everyone]、または [Deny access to everyone] を選択した場合は、入力する引数はありません。[完了] をクリックして手順 6 に進みます。
    • [Context element's name equals a numeric constant] などのコンテキストの述部を選択した場合は、[次へ] をクリックして、コンテキスト名と適切な値を入力します。コンテキスト名と値は実行時に存在しているようにしてください。
    • [Access occurs between specified hours] などの時間制約の述部を選択した場合は、[次へ] をクリックして、[引数の編集] フィールドの値を指定します。
  5. [完了] をクリックします。
  6. 必要な場合は、手順 2 から 5 を繰り返して、条件をさらに追加します。条件はリストに表示された順番で評価されます。
  7. 必要な場合は、[スコープ指定ロール条件] セクションのボタンを使用して式を変更します。1 つまたは複数の式の横にあるチェック ボックスを選択します。
    • 式の間にある [And/Or] を選択すると、式の間の and 文または or 文が切り替わります。
    • [上へ] および [下へ] をクリックすると、選択した式の順序が変更されます。
    • [結合] または [結合解除] をクリックすると、選択した式を結合したり、結合を解除したりできます。
    • [否定] をクリックすると、否定の条件にすることができます。たとえば、[NOT group Operators ] はロールから Operators グループを除外します。
    • [削除] をクリックすると、選択した式が削除されます。
  8. 必要な式が用意できたら、[保存] をクリックします。
  9. [ポリシー] テーブルでポリシーにアクセスするには、セキュリティ ポリシーのリストを参照してください。[ポリシー] テーブルの [ポリシー式] カラムにポリシーが表示されます。

 

Skip navigation bar ページの先頭