許可領域として CA EEM を使用する場合は、APM アプリケーションおよび APM のユーザ、グループおよび権限で CA EEM サーバを構成する必要があります。 これには、以下のいずれかの方法を使用できます。
Safex は、CA EEM に付属するコマンド ライン インターフェース(CLI)ユーティリティです。 Safex は、XML スクリプトを実行して CA EEM にアプリケーションを登録し、ユーザとグループを作成します。
CA APM では、デフォルトの APM グローバル ユーザ、リソース、および権限を使用して APM アプリケーションを作成する Safex のサンプル スクリプトを用意しています。
また、Safex スクリプトを使用して CA EEM から XML ファイルにデータをエクスポートすることもできます。 詳細については、「CA Embedded Entitlements Manager Programming Guide」を参照してください。
CA EEM インターフェースの使用については、「CA Embedded Entitlements Manager Getting Started Guide」および「CA Embedded Entitlements Manager Online Help」を参照してください。
サンプルのデプロイについては、ナレッジ ベース(KB)の記事 TEC534188 「CA Wily APM security example: Setting up CA Wily APM users, groups, and resources in CA EEM」を参照してください。
CA EEM インターフェースにアクセスする方法
アクセス権がある場合は、CA EEM にログインして APM アプリケーションおよび APM のユーザ、グループおよび権限を設定することができます。
APM アプリケーションのデフォルト ログイン名は EiamAdmin です。
非 FIPS モードで APM-CA EEM 統合を設定する方法
注: EEM のインストール場所にある igateway.conf ファイルで <FIPSMode>OFF</FIPSMode> を使用して FIPS モードを OFF に設定して、非 FIPS モードで EEM サーバを設定します。 このファイルのデフォルトのインストール場所は、C:¥ProgramFiles¥CA¥SharedComponents¥iTechnology です。
APM-EEM 統合が非 FIPS モードで設定されます。
FIPS モードで APM-CA EEM 統合を設定する方法
注: EEM のインストール場所にある igateway.conf ファイルで <FIPSMode>ON</FIPSMode> を使用して FIPS モードを ON に設定して、FIPS モードで EEM サーバを設定します。 このファイルのデフォルトのインストール場所は、C:¥Program Files¥CA¥SharedComponents¥iTechnology です。
APM-EEM 統合が FIPS モードで設定されます。
CA EEM による許可を構成する方法
重要: CA EEM を許可に使用する場合、Enterprise Manager は CA EEM 内の 1 つ以上のアプリケーションに接続する必要があります。 CA EEM では、権限を定義するアクセス ポリシーおよびリソース クラスを格納するためにアプリケーションを使用しています。
重要: CA EEM サーバを LDAP または SiteMinder などの外部ユーザ ディレクトリに接続すると、CA EEM 内でグローバル ユーザを作成または追加することができません。 認証のために、CA EEM サーバが LDAP サーバまたは SiteMinder サーバに統合されている場合は、CA EEM ではなく LDAP または SiteMinder 内でユーザとグループを設定します。あるいは、LDAP または SiteMinder 内でユーザとグループの CA EEM アクセス ポリシーを変更します。
重要: eem.register.app.xml スクリプトには、認証のために LDAP または SiteMinder を使用して構成された CA EEM を設定するためのサンプル コードが含まれません。
以下の手順に従います。
以下の手順 2a で CA EEM サーバを構成するときに使用するものと同じアプリケーション名を使用します。
CA Technologies では、<EM_Home>/examples/authentication ディレクトリに、これらの Safex サンプル スクリプトを用意しています。
デフォルトの APM アプリケーションを登録します。
デフォルトの APM アプリケーションを登録解除します。
デフォルトの APM グローバル ユーザを追加します。
デフォルトの APM ユーザを削除します。
注: CA EEM による許可のデプロイを設定するためのベース スクリプトとして使用する eem.register.app.xml および eem.add.global.identities.xml に変更を加えることをお勧めします。 これらのスクリプトを実行すると、CA EEM による許可を設定するための要件が満たされます。
注: CA EEM は空のパスワードをサポートしません。したがって、CA EEM でユーザを作成するたびに、パスワードを指定する必要があります。
リソース クラスには、Introscope で利用可能な権限と一致するアクションのリストが含まれている必要があります。 たとえば、サーバ権限の場合、Introscope のアクションは、shutdown、publish_mib、および full です。 詳細については、「CA EEM APM ドメイン リソース アクセス ポリシーの作成と削除」および「CA EEM APM サーバ リソース アクセス ポリシーの作成と削除」を参照してください。
C:¥Program Files¥CA¥SharedComponents¥iTechnology
C:¥Program Files¥CA¥SharedComponents¥iTechnology¥safex.exe -h hostname -u username -p password -f <Safex スクリプト名>.xml
たとえば、以下のようになります。
C:¥Program Files¥CA¥SharedComponents¥iTechnology¥safex.exe -h hostname -u username -p password -f eem.register.app.xml
スクリプトが実行され、定義した構成値が CA EEM にロードされます。
|
Copyright © 2013 CA.
All rights reserved.
|
|