CA ControlMinder r12.0 SP1 では、パスワードは RC2 暗号化方式を使用して暗号化されました。 CA ControlMinder r12.5 SP1 では、パスワード暗号化方式が AES に変更されました。 そのため、RC2 暗号化方式を使用して暗号化されたパスワードは CA ControlMinder の新しいバージョンでは機能しません。 この問題を解決するには、CA ControlMinder r12.0SP1 からアップグレードした後、既存のパスワードを AES で暗号化します。
以下の手順に従います。
update IM_DIR_CONNECTION set password=null where connection_name='java:/userstore’;
tlbusers テーブル内の各エントリのパスワードを、生成した暗号化されたパスワードに置き換えます。
DELETE FROM connection WHERE connection_name='con1';
注: DMS 接続設定の詳細については、オンライン ヘルプを参照してください。
例: pwdtools ユーティリティを使用したパスワードの暗号化
この例は、pwdtools ユーティリティを使用して、AES 暗号化モードでユーザのパスワードを暗号化する方法、および暗号化されたパスワードをエンタープライズ管理サーバ データベースに設定する方法を示しています。
ACServerInstallDir/IAM_Suite/Access_Control/tools/PasswordTool/
SET JAVA_HOME=C:¥jdk1.5.0
pwdtools -FIPS -p <"password"> -k JBOSS_HOME¥server¥default¥deploy¥IdentityMinder.ear¥config¥com¥netegrity¥config¥keys¥FIPSkey.dat
暗号化されたパスワードが表示されます。 パスワードをクリップボードにコピーします。
update tblusers set password = '<encrypted password>' where loginid='<username>';
暗号化されたパスワードがアカウントのパスワードに設定されました。
|
Copyright © 2013 CA.
All rights reserved.
|
|