前のトピック: データベース(ODBC、OLEDB、OCI)パスワード コンシューマを使用するためのエンドポイントの設定

次のトピック: CLI パスワード コンシューマを使用するためのエンドポイントの設定

データベース(.NET)パスワード コンシューマを使用するためのエンドポイントの設定

Windows エージェントレス エンドポイントで有効

.NET データベース パスワード コンシューマを使用すると、データベースへの接続に .NET を使用するアプリケーション内のハードコードされたパスワードを置き換えることができます。 アプリケーションがデータベースへの接続を試行すると、PUPM エージェントは接続の試行をインターセプトし、ハードコードされたパスワードを、CA Access Control エンタープライズ管理 から取得する特権アカウント パスワードに置き換えます。

: アプリケーションは、CA Access Control がインストールされている Windows エージェントレス エンドポイントに存在する必要があります。

PUPM は、各接続の試行をインターセプトするプラグインをロードするためにプロファイラを使用します。 .NET プラグインは、.NET を使用する接続の試行をインターセプトします。 CA Access Control .NET の動作は、以下のレジストリ キーによって制御されます。

HKEY_LOCAL_MACHINE¥SOFTWARE¥ComputerAssociates¥AccessControl¥Instrumentation¥.NET¥

プロファイラとプラグイン用の設定は、以下のサブキーに存在します。

.NET データベース パスワード コンシューマを使用するためにエンドポイントを設定する方法

  1. PUPM の統合機能が有効になっているエンドポイントに CA Access Control がインストールされていることを確認します。

    注: データベースに接続するアプリケーションがインストールされるエンドポイントに、CA Access Control をインストールします。 データベース ホストに CA Access Control をインストールする必要はありません。

  2. エンドポイントで CA Access Control を停止します。
  3. 接続の種類に対して適切なレジストリ サブキーで、以下の手順に従います。
  4. CA Access Control を起動します。

    データベース パスワード コンシューマを使用するためのエンドポイントを設定しました。 次に、CA Access Control エンタープライズ管理 内にアプリケーション用のデータベース パスワード コンシューマを作成する必要があります。

    注: IIS アプリケーション用のパスワード コンシューマを作成する場合、特権アカウント パスワードの取得にパスワード コンシューマを使用できるユーザとして NT_AUTHORITY¥NETWORK SERVICE および hostname¥IUSR_hostname を指定します(hostname はエンドポイント名を表します)