前のトピック: Web サービス PUPM SDK アプリケーションを使用するためにエンドポイントを設定する方法

次のトピック: 特権アカウントの管理

端末統合の設定

端末統合では、特権アカウントをチェックアウトするユーザのアクティビティを追跡するために、ユーザの CA Access Control エンドポイントを PUPM に統合することができます。 端末統合は、特権アカウントを持つ CA Access Control エンドポイントへのログインには、自動ログインを使用する必要があることを指定することもできます。

端末統合を設定する前に、以下の点を確認します。

次の手順では、単一の特権アカウント用の端末統合を設定する方法について説明します。 複数のエンドポイント上の同じ名前の特権アカウントには、端末統合を設定するポリシーを使用できます。

端末統合を設定する方法

  1. CA Access Control エンドポイント管理 で、[ユーザ]タブ、[ユーザ]サブタブの順にクリックし、端末統合を設定する特権アカウントを検索します。

    注: CA Access Control エンドポイント管理 におけるユーザの管理方法の詳細については、オンライン ヘルプを参照してください。

  2. 特権アカウントを選択します。

    [ユーザの変更]タスク ページに[全般]タブが表示されます。

  3. [アカウント]セクションで以下のオプションのいずれか、または両方を選択します。
    元の ID の使用

    監査レコードの書き込みおよび許可に関する決定を行う際に、CA Access Control が特権アカウント ユーザ名ではなく、特権アカウントをチェックアウトしたユーザの名前を使用するように指定します。

    ログイン前にアカウントのチェックアウトが必要です。

    この特権アカウントでエンドポイントにログインするために、ユーザが自動ログインを使用する必要があることを指定します。 自動ログインによって、ユーザはパスワードをチェックアウトし、CA Access Control エンタープライズ管理 からエンドポイントに自動的にログインできます。

  4. [Save]をクリックします。

    特権アカウント用の端末統合を有効にして設定しました。

例: 端末統合を設定するポリシー

以下のポリシーは、administrator という名前のアカウント用の端末統合を設定します。 ポリシーは CA Access Control が監査レコードを書き込み、許可の判断を下す際に、元のユーザ名を使用することを指定します。また、管理者としてエンドポイントにログインするには自動ログインを使用する必要があることも指定します。

editusr administrator pupm_flags(use_original_identity)
editusr administrator pupm_flags(required_checkout)

詳細情報:

端末統合

端末統合の動作のしくみ

端末統合の実装に関する考慮事項