WebLogic Server のセキュリティ

     前  次    目次     
ここから内容の開始

概要とロードマップ

マニュアルの内容

対象読者

このマニュアルの手引き

関連情報

セキュリティのサンプルとチュートリアル

WebLogic Server 配布キットのセキュリティ サンプル

ダウンロード可能な他のサンプル

セキュリティに関する新機能と変更点

セキュリティ管理の概要

WebLogic Server のセキュリティ レルム

セキュリティ プロバイダ

セキュリティ ポリシーと WebLogic リソース

WebLogic リソース

デプロイメント記述子と WebLogic Server Administration Console

WebLogic Server のデフォルト セキュリティ コンフィグレーション

WebLogic セキュリティのコンフィグレーション : 主な手順

セキュリティのコンフィグレーション方法

互換性セキュリティとは

互換性セキュリティで実行できる管理タスク

デフォルト セキュリティ コンフィグレーションのカスタマイズ

デフォルト セキュリティ コンフィグレーションをカスタマイズする理由

新しいセキュリティ レルムを作成する前に

新しいセキュリティ レルムの作成とコンフィグレーション : 主な手順

WebLogic セキュリティ プロバイダのコンフィグレーション

セキュリティ プロバイダをコンフィグレーションする必要がある場合

セキュリティ プロバイダの並び替え

認可プロバイダのコンフィグレーション

WebLogic 裁決プロバイダのコンフィグレーション

ロール マッピング プロバイダのコンフィグレーション

WebLogic 監査プロバイダのコンフィグレーション

監査 ContextHandler 要素

コンフィグレーション監査

コンフィグレーション監査の有効化

コンフィグレーション監査メッセージ

監査イベントと監査プロバイダ

WebLogic 資格マッピング プロバイダのコンフィグレーション

PKI 資格マッピング プロバイダのコンフィグレーション

PKI 資格マッピング属性

資格アクション

SAML 資格マッピング プロバイダのコンフィグレーション

WebLogic Server の SAML 資格マッピング プロバイダ

アサーションの有効期間のコンフィグレーション

リライイング パーティ レジストリ

資格検索および検証フレームワークのコンフィグレーション

証明書パス プロバイダ

証明書レジストリ

WebLogic キーストア プロバイダのコンフィグレーション

認証プロバイダのコンフィグレーション

認証プロバイダの選択

複数の認証プロバイダの使用

JAAS 制御フラグ オプションの設定

認証プロバイダの順序の変更

WebLogic 認証プロバイダのコンフィグレーション

LDAP 認証プロバイダのコンフィグレーション

LDAP 認証プロバイダを使用するための要件

LDAP 認証プロバイダのコンフィグレーション : 主な手順

他の LDAP サーバへのアクセス

動的グループと WebLogic Server

LDAP 認証プロバイダのフェイルオーバのコンフィグレーション

LDAP フェイルオーバの例 1

LDAP フェイルオーバの例 2

WebLogic 認証プロバイダと LDAP 認証プロバイダのパフォーマンスの向上

グループ メンバシップ キャッシュの最適化

iPlanet 認証プロバイダでの動的グループのコンフィグレーションによるパフォーマンスの向上

プリンシパル検証プロバイダ キャッシュの最適化

Active Directory 認証プロバイダのコンフィグレーションによるパフォーマンスの向上

RDBMS 認証プロバイダのコンフィグレーション

一般的な RDBMS 認証プロバイダ属性

データ ソース属性

グループ検索属性

グループ キャッシング属性

SQL 認証プロバイダのコンフィグレーション

パスワード属性

SQL 文属性

読み込み専用 SQL 認証プロバイダのコンフィグレーション

カスタム DBMS 認証プロバイダのコンフィグレーション

プラグイン クラス属性

Windows NT 認証プロバイダのコンフィグレーション

ドメイン コントローラの設定

LogonType の設定

UPN 名の設定

ID アサーション プロバイダのコンフィグレーション

LDAP X509 ID アサーション プロバイダの仕組み

LDAP X509 ID アサーション プロバイダのコンフィグレーション : 主な手順

ネゴシエート ID アサーション プロバイダのコンフィグレーション

SAML ID アサーション プロバイダのコンフィグレーション

アサーティング パーティ レジストリ

証明書レジストリ

サーブレットに対する ID アサーションの順序付け

サーバ キャッシュの ID アサーション パフォーマンスのコンフィグレーション

ユーザ名マッパーのコンフィグレーション

カスタム ユーザ名マッパーのコンフィグレーション

Microsoft のクライアントに対するシングル サインオンのコンフィグレーション

Microsoft のクライアントに対するシングル サインオンの概要

Microsoft のクライアントを含む SSO に必要なシステム要件

Microsoft のクライアントに対するシングル サインオン : 主な手順

Kerberos を使用するためのネットワーク ドメインのコンフィグレーション

WebLogic Server 用の Kerberos ID の作成

Microsoft のクライアントで統合 Windows 認証を使用するためのコンフィグレーション

.NET Web サービスのコンフィグレーション

Internet Explorer ブラウザのコンフィグレーション

ローカル イントラネット ドメインのコンフィグレーション

イントラネット認証のコンフィグレーション

プロキシ設定の検証

Internet Explorer 6.0 用の統合認証の設定

JAAS ログイン ファイルの作成

ID アサーション プロバイダのコンフィグレーション

WebLogic Server での Kerberos 認証における起動引数の使用

Microsoft のクライアントに対する SSO の検証

Web ブラウザと HTTP クライアントによるシングル サインオンのコンフィグレーション

SAML ベースのシングル サインオンの概要

SAML でのシングル サインオン : 主な手順

シングル サインオン用の SAML ソース サイトのコンフィグレーション

SAML 資格マッピング プロバイダのコンフィグレーション

ソース サイト フェデレーション サービスのコンフィグレーション

リライイング パーティのコンフィグレーション

サポートされるプロファイルのコンフィグレーション

アサーション コンシューマ パラメータ

デフォルトのアサーション ストアの置き換え

シングル サインオン用の SAML 送り先サイトのコンフィグレーション

SAML ID アサーション プロバイダのコンフィグレーション

送り先サイト フェデレーション サービスのコンフィグレーション

SAML 送り先サイトの有効化

アサーション コンシューマ URI の設定

アサーション コンシューマ サービス用の SSL のコンフィグレーション

SSL クライアント ID 証明書の追加

使い捨てポリシーと使用済みアサーション キャッシュまたはカスタム アサーション キャッシュのコンフィグレーション

POST プロファイルに対する受信者チェックのコンフィグレーション

アサーティング パーティのコンフィグレーション

サポートされるプロファイルのコンフィグレーション

ソース サイト ITS パラメータのコンフィグレーション

WLST を使用したリライイング パーティとアサーティング パーティのコンフィグレーション

セキュリティ データの移行

セキュリティ データ移行の概要

移行の概念

WebLogic セキュリティ プロバイダでサポートされるフォーマットと制約

WLST を使用したデータの移行

weblogic.admin を使用したデータの移行

組み込み LDAP サーバの管理

組み込み LDAP サーバのコンフィグレーション

組み込み LDAP サーバのレプリケーション

LDAP ブラウザからの組み込み LDAP サーバの内容の表示

組み込み LDAP サーバの情報のエクスポートおよびインポート

LDAP アクセス制御の構文

アクセス制御ファイル

アクセス制御の場所

アクセス制御のスコープ

アクセス権

属性のパーミッション

エントリのパーミッション

属性タイプ

サブジェクト タイプ

評価ルールの付与または拒否

ID と信頼のコンフィグレーション

プライベート キー、デジタル証明書、信頼性のある認証局

ID と信頼のコンフィグレーション : 主な手順

ID と信頼のサポートされるフォーマット

プライベート キー、デジタル証明書、信頼性のある認証局の取得

一般的な Keytool コマンド

CertGen ユーティリティの使い方

独自の認証局の使い方

Microsoft p7b フォーマットから PEM フォーマットへの変換

Web ブラウザのデジタル証明書の取得

証明書チェーンの使い方 (非推奨)

プライベート キー、デジタル証明書、信頼性のある認証局の格納

キーストアを使用するためのガイドライン

キーストアの作成およびプライベート キーと信頼性のある認証局のキーストアへのロード

WebLogic Server が信頼を検索する方法

プロダクション用のキーストアのコンフィグレーション

SSL のコンフィグレーション

SSL の概要

一方向および双方向 SSL

SSL の設定 : 主な手順

ホスト名検証の使い方

SSL デバッグの有効化

SSL セッションの動作

SSL を使用した RMI over IIOP のコンフィグレーション

SSL 証明書の検証

証明書検証のレベルの制御

証明書の証明書ポリシーの受け入れ

証明書チェーンのチェック

証明書の検索と検証用プロバイダの使用

WebLogic Server での SSL 証明書検証の動作

証明書検証に関する問題のトラブルシューティング

WebLogic Server での nCipher JCE プロバイダの使い方

SSL プロトコルのバージョンの指定

WebLogic ドメインのセキュリティのコンフィグレーション

WebLogic Server ドメイン間の信頼関係の有効化

接続フィルタの使用

Java Authorization Contract for Containers の使用

MBean 属性の表示

WebLogic Server でのパスワードの保護の仕組み

ユーザ アカウントの保護

互換性セキュリティの使い方

互換性セキュリティの実行 : 主な手順

互換性セキュリティ MBean の表示制限

CompatibilityRealm のデフォルト セキュリティ コンフィグレーション

レルム アダプタ認証プロバイダのコンフィグレーション

レルム アダプタ認証プロバイダ内の ID アサーション プロバイダのコンフィグレーション

レルム アダプタ監査プロバイダのコンフィグレーション

互換性セキュリティでのユーザ アカウントの保護

互換性セキュリティからの 6.x セキュリティへのアクセス

セキュリティ コンフィグレーション MBean

SSLMBean

ServerMBean

EmbeddedLDAPMBean

SecurityMBean

SecurityConfigurationMBean

RealmMBean

WindowsNTAuthenticatorMBean

CustomDBMSAuthenticatorMBean

ReadonlySQLAuthenticatorMBean

SQLAuthenticatorMBean

DefaultAuditorMBean

互換性セキュリティ MBean

UserLockoutManagerMBean

その他のセキュリティ プロバイダ MBean


  ページの先頭       前  次