ESF LDAP セキュリティ管理 Web インターフェイスの構成

次の手順では、一般的なセキュリティ マネージャー構成に対して ESF LDAP セキュリティ管理 Web インターフェイスを有効にする方法について説明します。セキュリティ マネージャーの構成の詳細については、「ES セキュリティの構成」を参照してください。使用する構成に応じて、手順の該当部分を修正してください。

新しい ESF LDAP セキュリティ Web インターフェイスにアクセスするためにはリスナーが必要ですが、次の手順によって自動的に作成されるため、リスナーを手動で作成する必要はありません。

  1. 左側のペインで [Home] をクリックして、Enterprise Server Administration ホーム ページに移動します。
  2. Web インターフェイスへのアクセスに使用するサーバーに対応する行の [Edit] をクリックします。
    注: リスナーを作成するサーバーが停止していることを確認します。
  3. [Server > Properties > Security] をクリックします。
  4. [Use default ES Security Manager configuration] をオフにします。
  5. [Apply] をクリックします。
  6. ログインに使用するユーザーがユーザー管理リソース内にない場合は、[Security Facility Configuration] の [Use all groups] をオンにする必要があります。たとえば、デフォルトの SYSAD ユーザーを使用している場合がこれに該当します。
    注: 管理権限を持つユーザーが必要です。[Use all groups] をオンにして、ユーザー管理へのアクセスを提供する #DSAdmin グループを含む、ユーザーが現在属しているすべてのグループの権限をユーザーに付与してください。デフォルト グループに関連付けられた管理権限を持つカスタム ユーザーを作成した場合は、[Use all groups] をオンにする必要なしに、そのユーザーを使用できます。
  7. [Apply] をクリックします。
  8. [Security Managers List] で、[Add] をクリックします。

    [Security Managers List] ページが開きます。

  9. このサーバーに関連付けるセキュリティ マネージャーを含む行の [Select] をクリックします。
  10. [Add] をクリックします。

    サーバーの [Security Manager List] にセキュリティ マネージャーが追加されます。これで、新しい Web インターフェイスからこのサーバーにアクセスできます。

  11. [Use port] フィールドに、ESF LDAP セキュリティ管理 Web インターフェイスへのアクセス時に使用するポート番号を入力します。

    ポート番号として 0 を使用すると、サーバーの再起動時に動的ポート番号が割り当てられます。

  12. [Enable Security Manager Administration GUI] をオンにし、[Apply] をクリックします。

    リスナーが追加されたことを確認するには、リスナー タブで ESF Administration GUI のエントリを見つけます。

  13. [Server > Control] をクリックし、[Start] をクリックします。
  14. セキュリティ マネージャーの適切な資格情報を使用し、[OK] をクリックして続行します。

    Enterprise Server Administration ホーム ページが再度表示されます。

  15. サーバーが起動するまで待ってから、構成しているサーバーに対する [Edit] をクリックします。
  16. [Server > Properties > Security] をクリックします。
  17. [Enable Security Manager Administration GUI] チェックボックスの下に表示されている URI をクリックします。

    ブラウザー内で ESF LDAP セキュリティ管理 Web インターフェイスが開きます。または、[Prerequisites] に示されているサポート対象のブラウザーのいずれかに URI を入力することもできます。インターフェイスが開く前に、ユーザー名およびパスワードの入力を求められます。

    注: ユーザー名およびパスワードを入力してもセキュリティ管理 Web インターフェイスが開かない場合は、通信ログ (log.html) でエラーを確認してください。ブラウザーによっては、情報がキャッシュされる場合があります。その場合、適切な、または別のセキュリティ資格情報を入力するには、キャッシュのクリアやブラウザーの再起動が必要になることがあります。