MFDS 内部セキュリティの使用時にリソース権限を割り当てるには

MFDS 内部セキュリティを使用する場合の権限の表示および設定は、他のセキュリティ マネージャーの場合とは異なります。そのモデルでは、リソース エンティティを作成したり、それらに対するアクセス制御リストを定義したりすることはできません。代わりに、事前定義された権限のセットが用意されており、ユーザー グループの編集時に権限のタブで表示および設定できます。ユーザーは所属するグループから権限を継承します。

ここでは、グループの権限を設定する手順を示します。グループにユーザーを追加する方法については、「To assign one or more users to a user group」および「To assign a user to one or more user groups」を参照してください。

注:

グループに許可したエンタープライズ サーバーの起動、停止、追加、削除、および変更の権限は、エンタープライズ サーバーごとに個別にオーバーライドすることもできます。詳細については、「To assign permissions on a specific enterprise server when using MFDS Internal Security」を参照してください。

  1. Enterprise Server Administration の Web ページの左端のメニューで [Configure] の下の [Security] をクリックします。
  2. [Security Managers] をクリックします。
  3. MFDS 内部セキュリティマ ネージャーを [Select] 列のラジオ ボタンをクリックして選択します。
  4. [Edit] をクリックします。
  5. [Properties] をクリックします。
  6. [Groups] をクリックします。
  7. 権限を割り当てるグループの隣の [Edit] ボタンをクリックします。
  8. [Permissions] で、グループに許可する各権限を選択します。[Directory Server Administration] セクションまたは [Servers] セクションで、すべての権限を許可する場合は、[Allow All] ボタンをクリックします。

    権限は、逆ツリー構造で表示されます。下位に分岐している権限には、そこから上位に分岐している権限が含まれます。たとえば、リポジトリの復旧の権限にはリポジトリのインポートの権限が含まれます。そのため、復旧はインポートの下位に表示されます。

    特定の権限を許可すると、それに含まれる権限が自動的に与えられます。そのため、[Restore Repository] の権限を選択すると、同時に [Import Repository] の権限が自動的に選択されます。

    権限のチェック ボックスが灰色 (選択不可) 表示されている場合は、その権限がグループに許可されている他の権限に含まれていることを示します。他の権限に含まれている権限を無効にするには、最初にそれらの他の権限を無効にする必要があります。