外部セキュリティ マネージャーの指定

本トピックでは、外部セキュリティ マネージャー (ESM) を指定する方法について説明します。

外部セキュリティ マネージャーを指定して、[Security Facility Configuration] タブで使用されるセキュリティ マネージャー リストに追加するには、次の手順を実行します。

  1. メニュー バーで、[SECURITY] をクリックします。
  2. ナビゲーション タブで、[Security Managers] をクリックします。
  3. [+ ADD] をクリックします。

    [External Security Manager Configuration] ダイアログ ボックスが開きます。

  4. [Enabled] がオンになっていることを確認します。
  5. [Name] フィールドに、セキュリティ マネージャーの名前を入力します。
    注: この名前がナビゲーション ツリーに表示されます。
  6. [Module] フィールドに、使用するセキュリティ マネージャーの名前を入力します。LDAP と統合する場合は、Microsoft Active Directory または OpenLDAP の両方で mldap_esm を使用できます。
  7. [Connection Path] フィールドに、接続先のセキュリティ マネージャーのホスト名または IP アドレスとポート番号を入力します。たとえば、「ad-host:389」のように入力します。
  8. [Description] フィールドに、セキュリティ マネージャーの説明を入力します。
  9. [Authorized ID] フィールドに、セキュリティ マネージャーに対する適切な権限を持つユーザーの DN を入力します。たとえば、「CN=Administrator,CN=users,DC=somecorp,DC=com」のように入力します。
  10. [Password] フィールドに、[Authorized ID] フィールドで指定したユーザーのパスワードを入力します。
  11. [Description] に、セキュリティ マネージャーの用途がわかる説明を入力します。
  12. [Config] フィールドに、必要な構成オプションを入力します。詳細については、「LDAP に対する mldap_esm セキュリティ マネージャーの構成」を参照してください。
  13. デフォルトでは、[Cache Limit] フィールドおよび [Cache TTL] フィールドはそれぞれ 1024 KB および 600 秒に設定されています。詳細については、「キャッシュの有効化および構成」を参照してください。
  14. [SAVE] をクリックします。

    指定したセキュリティ機能が [DEFINED EXTERNAL SECURITY MANAGERS] リストに追加されます。

  15. 指定した外部セキュリティ マネージャーを [ESCWA Configuration] の [SECURITY MANAGERS IN LIST] に追加するには、ナビゲーション ペインで [ESCWA Configuration] をクリックし、[+ ADD] をクリックします。

    [Defined External Security Managers] ダイアログ ボックスが開きます。

  16. セキュリティ マネージャー リストに追加する外部セキュリティ マネージャーをオンにします。
  17. [SELECT] をクリックします。