前のトピック: RBAC 概要次のトピック: グローバル ユーザ認証


ユーザ認証

ローカル ユーザとグローバル ユーザは CA AppLogic® GUI にログインできます。 ローカル ユーザはユーザ名とパスワードを使用してログインし、ローカル ディレクトリ サービスを使用して認証されます。 グローバル ユーザは、グローバル ディレクトリ サービスに必要な、先頭にスラッシュ文字「/」を付けたユーザ名と、パスワードを使用してログインします。 最初のスラッシュ文字は、グローバル ディレクトリ サービスを使用してユーザ認証を実行することを CA AppLogic® に指示します。 また、ローカル ユーザとグローバル ユーザはどちらもグリッド コントローラに SSH でログインできます。 ローカル ユーザは、ユーザのプロファイル プロパティに設定された公開キーに対応する秘密キーを使用して認証します。 グローバル ユーザもこのキー ベース形式の認証を使用しますが、以下の点に注意する必要があります。

グローバル ユーザが CA AppLogic® にログインすると、そのユーザのグローバル グループ メンバシップはグローバル ディレクトリ サービスから読み取られます。 この情報はローカル ディレクトリ サービスのキャッシュに格納されます。 認証リクエストが行われた場合、このキャッシュに格納されたグローバル グループ メンバシップ情報を使用して、リクエストを許可するかどうかを判断することができます。