前のトピック: CA Access Control によるユーザ レコードの検索方法

次のトピック: エンタープライズ ストアでアクセサを管理するためのガイドライン

エンタープライズ ユーザ ストアとの統合

通常は、エンタープライズ ユーザ ストアに定義されているグループとユーザを使用するように CA Access Control を設定します。

デフォルトで、このように CA Access Control を設定しておけば、エンタープライズ ユーザまたはエンタープライズ グループを参照するアクセス ルールが作成されたときや、ユーザがオペレーティング システムにログインしたときに、ユーザまたはグループのレコードが事前に存在していなかった場合に、CA Access Control は自身のデータベースにそのユーザまたはグループのレコードを作成します。 これらのレコードには、XUSERクラス(エンタープライズ ユーザの場合)または XGROUPクラス(エンタープライズ グループの場合)が割り当てられます。 これらのクラスは、CA Access Control がアクセス ルールを適用する場合に必要とするプロパティを保持しています。 CA Access Control が必要に応じて作成するため、手動で管理する必要はありません。

CA Access Control がエンタープライズ ユーザ ストアから取得するエンタープライズ ユーザまたはエンタープライズ グループのプロパティは、名前と、グループ メンバシップ のプロパティのみです。