Administration Console オンライン ヘルプ
このページでは、この WTC サービスで使用されるリモート Tuxedo アクセス ポイントの セキュリティのコンフィグレーションを定義します。
アクセス制御リスト (ACL) は、サービスを実行できるリモート Tuxedo アクセス ポイントを制限することによって、ローカル Tuxedo アクセス ポイントの内部に あるローカル サービスへのアクセスを制限します。リモート Tuxedo アクセス ポイントからの着信ポリシーは、AclPolicy 要素を使用して指定します。リモート Tuxedo アクセス ポイントへの発信ポリシーは、CredentialPolicy 要素を使用して 指定します。これによって、WebLogic Server と Tuxedo アプリケーションは同じ セットのユーザを共有でき、ユーザはあるシステムから別のシステムへユーザの 資格を伝播できます。WebLogic Tuxedo Connector では、Tuxedo にユーザ セキュリティ 情報を提供するために、以下の AppKey ジェネレータ プラグインが用意されて います。
| 名前 | 説明 |
|---|---|
| ACL ポリシー |
リモート Tuxedo アクセス ポイントからの着信アクセス制御リスト (ACL) ポリシー。 指定できる値は以下のとおりです。
注意 : [相互運用] を [はい] に設定している場合、AclPolicy は無視されます。 MBean 属性: |
| 資格ポリシー |
リモート Tuxedo アクセス ポイントへの発信アクセス制御リスト (ACL) ポリシー。 指定できる値は以下のとおりです。
注意 : [相互運用] を [はい] に設定している場合、CredentialPolicy は無視されます。 MBean 属性: |
| 最小暗号化レベル |
このリモート Tuxedo アクセス ポイントが、セッション接続を確立する際に使用する最小の暗号化キー長 (ビット単位)。値が 値に関する制限 :
MBean 属性: セキュアな値: |
| 最大暗号化レベル |
このリモート Tuxedo アクセス ポイントが、セッション接続を確立する際に使用する最大の暗号化キー長 (ビット単位)。値が 値に関する制限 :
MBean 属性: |
| 匿名を許可 |
匿名ユーザにリモート Tuxedo サービスへのアクセスを許可するかどうかを指定します。
注意 : 匿名ユーザに Tuxedo へのアクセスを許可する場合、デフォルト AppKey が MBean 属性: |
| デフォルト AppKey |
プラグインによって Tuxedo へのアクセスを許可されている場合に、匿名ユーザおよびユーザ データベースに定義されていないその他のユーザが使用するデフォルトの AppKey 値。
注意 : MBean 属性: |
| AppKey ジェネレータ |
使用する AppKey プラグインのタイプを指定します。 指定できる値は以下のとおりです。
MBean 属性: |
| TP ユーザ ファイル |
UID/GID 情報を含むユーザ パスワード ファイルへの絶対パス (このクラスは、AppKey ジェネレータとして [TpUsrFile] を指定する場合にのみ意味を持ちます)。
注意 : このファイルは、リモート Tuxedo アクセス ポイントで指定されたリモート Tuxedo ドメイン上で Tuxedo MBean 属性: |
| Tuxedo UID キーワード |
Tuxedo 移行ユーティリティ 注意 : キーワードは、組み込み LDAP データベースのユーザ レコードで Tuxedo UID を検索する際に使用されます。 MBean 属性: |
| Tuxedo GID キーワード |
Tuxedo 移行ユーティリティ 注意 : キーワードは、組み込み LDAP データベースのユーザ レコードで Tuxedo GID を検索する際に使用されます。 MBean 属性: |
| カスタム AppKey クラス |
カスタム AppKey ジェネレータ クラスの絶対パス名 (このクラスは、AppKey ジェネレータとして [カスタム] を指定する場合にのみ意味を持ちます)。
注意 : MBean 属性: |
| カスタム AppKey パラメータ |
クラスの初期化時にカスタム AppKey クラスで使用されるオプションのパラメータ (このクラスは、AppKey ジェネレータとして [Custom] を指定する場合にのみ意味を持ちます)。 |