前のトピック: Identity Manager 管理コンソールを開きます。

次のトピック: スナップショット定義の作成


レポート プロパティ情報ワークシート

このワークシートを使用して、Identity Manager 管理コンソールの[レポート プロパティ]ページの設定に必要な情報を収集します。

必要な情報

使用する値

説明

データベース ホスト名

 

エンタープライズ管理サーバがインストールされているサーバのホスト名。

データベース ポート

 

データベース ポート番号を入力します。

データベース名

 

 

データベース タイプ

 

Oracle または Microsoft SQL Server。

データベース ユーザ名

 

エンタープライズ管理サーバのインストール中に指定したデータベース ユーザのユーザ ID。

データベース ユーザ パスワード

 

データベース ユーザのパスワード。

Business Objects サーバ名

 

CA Business Intelligence がインストールされているサーバのホスト名。

BusinessObjects ポート

 

Tomcat サーバのポートの番号です。 デフォルトのポートは 8080 です。

Business Objects Reports フォルダ

 

CA ControlMinder r12.6 を入力します。

Business Objects Web サーバ

 

CA Business Intelligence サーバが IIS であるか非 IIS であるかを選択します。

Business Objects セキュア通信

 

[Enable SSL]を選択します。

BusinessObjects ユーザ名

 

CA Business Intelligence インストール中に提供された CA Business Intelligence 管理者のユーザ ID です。

BusinessObjects ユーザ パスワード

 

管理者のパスワードです。

CSR (SSL Certificate Signing Request)の作成

SSL を有効にする前に、CA Business Intelligence Reporting Server 上で CSR (Certificate Signing Request)を生成します。 CA ControlMinder は JCEKS キー ストアのみをサポートします。 この手順で説明される keytool アプリケーションは、ユーザの Java 開発キットでインストールされます。

次の手順に従ってください:

  1. CA Business Intelligence Reporting Server をホストするシステムで、コマンド プロンプト ウィンドウを開きます。
  2. 以下のディレクトリに移動します。
    Program_Files¥Java¥your_Java_version¥bin
    
  3. 以下のコマンドを実行します。
    keytool -certreq -keyalg RSA -alias tomcat -file certreq.csr -keystore key_store_path
    

    : keytool -certreq -keyalg RSA -alias tomcat -file certreq.csr -keystore c:keystorekeystore.jks

  4. キーストア パスワードとして secret を入力します。

    certreq.csr ファイルが作成されます。

このファイルは PEM 形式でエンコードされ、CA (Certificate Authority、認証局) Web サイトに入力できます。 CA Business Intelligence Reporting Server 上で CSR を生成しました。

: 以下のタグを含んでいることを確認します。

-----BEGIN NEW CERTIFICATE REQUEST----- 
-----END NEW CERTIFICATE REQUEST----- 

詳細情報:

認証局によって署名された証明書の取得

認証局によって署名された証明書の取得

認証局によって署名された証明書を取得するには、認証局の Web サイトに移動し、オンライン サブミット フォームに入力します。 商用の認証局の詳細については、次の Web サイトのいずれかを参照できます。

認証局がユーザのリクエストを処理するには 5 ~ 10 営業日かかります。

Server.xml ファイル内の SSL の有効化

Tomcat server.xml ファイル内の SSL コネクタを設定します。

次の手順に従ってください:

Tomcat server.xml ファイルを見つけ、テキスト エディタでファイルを開きます。 server.xml ファイルは、以下のディレクトリにあります。

Tomcat_Home/conf/server.xml
  1. 以下のテキストを見つけます。
    <!--
    <Connector
               port="8443" minProcessors="5" maxProcessors="75"
               enableLookups="true" disableUploadTimeout="true"
               acceptCount="100" debug="0" scheme="https" secure="true";
               clientAuth="false" sslProtocol="TLS"/>
    -->
    
  2. タグ <!-- から --> までをコメントアウトし、コネクタを有効化します。
  3. 以下のテキストを見つけます。
    port=
    
  4. ポート番号が 8443 に設定されていることを確認します。

    : server.xml ファイル内で、redirectPort プロパティもポート番号 8443 に更新されていることを確認します。

  5. 以下のプロパティを追加します。
    keystoreFile="key_store_path" keystorePass="password_of_the_key_store_file"
    
  6. ファイルを保存して閉じます。
  7. Tomcat を再起動します。

    server.xml ファイル内の SSL コネクタが設定されました。

変更を確認するには、ブラウザを開き https://localhost にアクセスします。 Tomcat 証明書エラーが表示されます。

CSR のインストール

CSR の生成に使用したものと同じキーストアに、認証局から受領した証明書をインストールします。 このシナリオでは、これは CA Business Intelligence Reporting Server キーストアです。 認証局で署名された CSR をインストールし、SSL を有効にします。

: 認証局で署名された証明書を安全な場所にバックアップします。 このファイルをバックアップすることで、サーバのクラッシュの際、サーバの安全確保がより容易になります。

次の手順に従ってください:

  1. 認証局で署名された証明書をテキスト ファイルにコピーして貼り付けます。

    : ファイルが以下のタグを含んでいることを確認します。

    -----BEGIN NEW CERTIFICATE REQUEST----- 
    
    -----END NEW CERTIFICATE REQUEST-----
    
  2. ファイルの名前を rootcert.txt に変更します。
  3. コマンド プロンプトを開き、以下のコマンドを入力してルート証明書をインポートします。
    keytool -import -alias tomcat -keystore key_store_path -trustcacerts -file rootcert.txt
    

    : keytool -import -alias tomcat -keystore C:keystorekeystore.jks -trustcacerts -file rootcert.txt

    ルート証明書がインストールされます。

  4. CSR 作成手順で作成した certreq.csr ファイルを開きます。
  5. ファイルの名前を mycert.txt に変更します。
  6. コマンド プロンプトで以下のコマンドを入力し、新規証明書をインポートします。
    keytool -import -alias tomcat -keystore key_store_path -trustcacerts -file mycert.txt
    

    : keytool -import -alias tomcat -keystore C:keystorekeystore.jks -trustcacerts -file mycert.txt

    認証局で署名された証明書がインストールされました。

詳細情報:

認証局によって署名された証明書の取得

SSL 接続の検証

CA Business Intelligence Report Server への SSL 接続を確認できます。

次の手順に従ってください:

  1. Webブラウザを開きます。
  2. 以下のアドレスを入力します。
    https://locahost:port
    

    たとえば、ユーザの SSL が cabireportserver.com に発行された場合は、ブラウザに https://cabireportserver.com を入力します。

    Tomcat デフォルト ページが証明書エラーなしに表示されます。 CA Business Intelligence への SSL 接続が正常に設定されました。