CA Access Control r12.0 SP1 では、パスワードは RC2 暗号化方式を使用して暗号化されました。 CA Access Control r12.5 SP1 では、パスワード暗号化方式が AES に変更されました。 そのため、RC2 暗号化方式を使用して暗号化されたパスワードは CA Access Control の新しいバージョンでは機能しません。 この問題を解決するには、CA Access Control r12.0SP1 からアップグレードした後、既存のパスワードを AES で暗号化します。
以下の手順に従います。
update IM_DIR_CONNECTION set password=null where connection_name='java:/userstore’;
tlbusers テーブル内の各エントリのパスワードを、生成した暗号化されたパスワードに置き換えます。
DELETE FROM connection WHERE connection_name='con1';
注: DMS 接続設定の詳細については、オンライン ヘルプを参照してください。
例: pwdtools ユーティリティを使用したパスワードの暗号化
この例は、pwdtools ユーティリティを使用して、AES 暗号化モードでユーザのパスワードを暗号化する方法、および暗号化されたパスワードをエンタープライズ管理サーバ データベースに設定する方法を示しています。
ACServerInstallDir/IAM_Suite/Access_Control/tools/PasswordTool/
SET JAVA_HOME=C:¥jdk1.5.0
pwdtools -FIPS -p <"password"> -k JBOSS_HOME¥server¥default¥deploy¥IdentityMinder.ear¥config¥com¥netegrity¥config¥keys¥FIPSkey.dat
暗号化されたパスワードが表示されます。 パスワードをクリップボードにコピーします。
update tblusers set password = '<encrypted password>' where loginid='<username>';
暗号化されたパスワードがアカウントのパスワードに設定されました。
| Copyright © 2012 CA. All rights reserved. | このトピックについて CA Technologies に電子メールを送信する |