前のトピック: 例: CA CSM アプリケーション サーバ用の PassTicket の設定

次のトピック: UNIX ソケットの要件


例: リモート システム上の SCS アドレス空間用の PassTicket の設定

IBM RACF を使用して、SCS アドレス空間を実行しているリモート システム上で PassTicket を設定できます。

以下の手順に従います。

  1. 以下のコマンドを入力して、PassTicket クラスを有効化します。
    SETROPTS CLASSACT(PTKTDATA) 
    SETROPTS RACLIST(PTKTDATA) 
    
  2. 以下のコマンドを入力して、アプリケーションのプロファイルを定義し、セッション キーを指定します。
    RDEFINE PTKTDATA MSMCAPPL SSIGNON(KEYMASKED(0123456789ABCDEF)) UACC(NONE)
    
    MSMCAPPL

    CA CSM 設定プロセス中に使用される SCS アドレス空間 ID のセッション キーを定義します。 この名前は CA CSM のインストール時にオーバーライドされる可能性があるため、実際のアプリケーション名を反映した名前にする必要があります。

    注: この例では、16 進数の完全なセッション キー値(8 バイト キーまたは 64 ビット キーを作成)を示しています。 16 のランダムな 16 進数で構成されるようにキーを変更し、この例で示されている値とは異なるようにします。 各アプリケーション キーは設定内のすべてのシステム上で同一であり、値は機密保護される必要があります。

  3. 以下のコマンドを入力し、SCS アドレス空間スターティッド タスクのユーザ ID に対して MSMCAPPL PassTicket セッション キー値へのアクセスを許可します。
    RDEFINE IRRPTAUTH.MSMCAPPL.stc-userid CLASS(PTKTDATA) UACC(NONE) 
    
    stc-userid

    SCS アドレス空間スターティッド タスクのユーザ ID を指定します。

  4. 以下のコマンドを入力して、PTKTDATA クラスをリフレッシュします。
    SETROPTS RACLIST(PTKTDATA) REFRESH