前のトピック: RBAC 概要

次のトピック: グローバル ユーザ認証


ユーザ認証

ローカル ユーザとグローバル ユーザは CA AppLogic GUI にログインできます。 ローカル ユーザはユーザ名とパスワードを使用してログインし、ローカル ディレクトリ サービスを使用して認証されます。 グローバル ユーザは、グローバル ディレクトリ サービスに必要な、先頭にスラッシュ文字「/」を付けたユーザ名と、パスワードを使用してログインします。 最初のスラッシュ文字は、グローバル ディレクトリ サービスを使用してユーザ認証を実行することを CA AppLogic に指示します。 また、ローカル ユーザとグローバル ユーザはどちらもグリッド コントローラに SSH でログインできます。 ローカル ユーザは、ユーザのプロファイル プロパティに設定された公開キーに対応する秘密キーを使用して認証します。 グローバル ユーザもこのキー ベース形式の認証を使用しますが、以下の点に注意する必要があります。

グローバル ユーザが CA AppLogic にログインすると、そのユーザのグローバル グループ メンバシップはグローバル ディレクトリ サービスから読み取られます。 この情報はローカル ディレクトリ サービスのキャッシュに格納されます。 認証リクエストが行われた場合、このキャッシュに格納されたグローバル グループ メンバシップ情報を使用して、リクエストを許可するかどうかを判断することができます。