ナビゲーションをスキップ

Administration Console オンライン ヘルプ

  前 次 前/次ボタンと目次ボタンとの区切り線 目次  

グローバル セキュリティ ロールの作成


グローバル ロールは、セキュリティ レルム内にデプロイされているすべての WebLogic リソース (つまり、WebLogic Server ドメイン全体) に適用されます。

Note: WebLogic Server では、いくつかのグローバル ロールがあらかじめ定義されており、使用することができます。Default Global roles を参照してください。

グローバル セキュリティ ロールを作成するには、次の手順に従います。

  1. 左ペインで、[セキュリティ レルム] を選択します。
  2. グローバル ロールのレルム (myrealm など) を選択します。
  3. [realm_name の設定] ページで、[ロールとポリシーロール] を選択します。
  4. [ロール] テーブルで、[グローバル ロール] を展開して [ロール] を選択します。
  5. [グローバル ロール] テーブルで、[新規作成] をクリックします。
  6. [このレルムの新しいロールの作成] ページで、[名前] フィールドにグローバル ロールの名前を入力します。

    Note: スペース、カンマ、ハイフン、\t、< >、#、|、&、~、?、( )、{ } は使用しないでください。セキュリティ ロール名では大文字と小文字が区別されます。BEA の命名規約では、セキュリティ ロール名は単数形であり、先頭の文字が大文字になります。セキュリティ ロール名の正しい構文は、Extensible Markup Language (XML) RecommendationNmtoken に関して定義されているとおりです。

  7. [OK] をクリックして変更を保存し、[グローバル ロール] テーブルにロール名を表示します。
  8. [グローバル ロール] テーブルで、ロールを選択します。
  9. [ロール条件] セクションで [条件の追加] をクリックすると、[新しい条件として使用する述部を選択] というプロンプトを示した [ロールの編集] ページが表示されます。
  10. [述部リスト] フィールドで述部 (条件) を選択します。

    可能であれば [グループ] 条件を使用して式を作成することをお勧めします。グループを使用してセキュリティ ロールを作成すると、そのグループのすべてのメンバー (つまり複数のユーザ) にセキュリティ ロールを付与できます。

    詳細については、(edocs) Components of a Security Role: Role Conditions, Expressions, and Role Statements を参照してください。

  11. 以降の手順は、選択した条件によって異なります。
    • [グループ] または [ユーザ] を選択した場合は、[次へ] をクリックし、引数フィールドに名前を入力して、[追加] または [削除] をクリックします。追加する名前は、この WebLogic ドメインでアクティブなセキュリティ レルムのグループまたはユーザと一致する必要があります。
    • ブール型の述部の [Server is in development mode]、[Allow access to everyone]、または [Deny access to everyone] を選択した場合は、入力する引数はありません。[完了] をクリックして手順 10 に進みます。
    • [Context element's name equals a numeric constant] などのコンテキストの述部を選択した場合は、[次へ] をクリックして、コンテキスト名と適切な値を入力します。コンテキスト名と値は実行時に存在しているようにしてください。
    • [Access occurs between specified hours] などの時間制約の述部を選択した場合は、[次へ] をクリックして、[引数の編集] フィールドの値を指定します。
  12. [完了] をクリックします。
  13. 必要な場合は、手順 10 から 12 を繰り返して、条件をさらに追加します。条件はリストに表示された順番で評価されます。
  14. 必要な場合は、[スコープ指定ロール条件] セクションのボタンを使用して式を変更します。1 つまたは複数の式の横にあるチェック ボックスを選択します。
    • 式の間にある [And/Or] を選択すると、式の間の and 文または or 文が切り替わります。
    • [上へ] および [下へ] をクリックすると、選択した式の順序が変更されます。
    • [結合] または [結合解除] をクリックすると、選択した式を結合したり、結合を解除したりできます。
    • [否定] をクリックすると、否定の条件にすることができます。たとえば、[NOT グループ Operators ] はロールから Operators グループを除外します。
    • [削除] をクリックすると、選択した式が削除されます。
  15. 必要な式が用意できたら、[保存] をクリックします。

 

Skip navigation bar ページの先頭