前のトピック: 接続解除されたエンドポイント接続情報次のトピック: SAM エンドポイントおよび共有アカウントのインポート方法


ログイン アプリケーションの作成

ログイン アプリケーションは、スクリプトを使用して、エンドポイント上でアプリケーションを実行します。このアプリケーションによって、ユーザが特権アカウント パスワードをチェックアウトした後に、ユーザを特権アカウントに自動的にログインさせます。 ログイン アプリケーションによって、SAM 自動ログインを設定できます。

以下のタイプのログイン アプリケーションを作成できます。 各タイプのログイン アプリケーションは Visual Basic スクリプトです。

自動ログイン アプリケーション スクリプトは以下のディレクトリにあります。

JBOSS_HOME/server/default/deploy/IdentityMinder.ear/config/sso_scripts

自動ログインを使用して Windows エージェントレス エンドポイント上で特権アカウント パスワードをチェックアウトする場合、CA ControlMinder エンタープライズ管理 はホスト ドメインを特権アカウント名の前に付けます。 Windows エージェントレス エンドポイント用のログイン アプリケーションを作成する前に、以下の点を確認します。

デフォルトでは、ログイン アプリケーションを作成するには「システム マネージャ」ロールが必要です。 ログイン アプリケーションを使用できるのは、Microsoft Internet Explorer ブラウザ内のみです。

次の手順に従ってください:

  1. CA ControlMinder エンタープライズ管理 で、[特権アカウント]-[ログイン アプリケーション]-[ログイン アプリケーションの作成]タスクをクリックします。

    [ログイン アプリケーションの作成: ログイン アプリケーション検索]画面が表示されます。

  2. (オプション)既存のアプリケーションを選択して、以下のようにして、ログイン アプリケーションをそのコピーとして作成できます。
    1. [ログイン アプリケーション タイプのオブジェクトのコピーの作成]を選択します。
    2. 検索属性を選択し、フィルタ値を入力し、[検索]をクリックします。

      フィルタ条件に一致するログイン アプリケーションのリストが表示されます。

    3. 新しいログイン アプリケーションのベースとして使用するオブジェクトを選択します。
  3. [OK]をクリックします。

    [ログイン アプリケーションの作成]タスク ページが表示されます。 ログイン アプリケーションを既存のオブジェクトから作成した場合、ダイアログ ボックスのフィールドには、既存オブジェクトの値がすでにロードされています。

  4. 以下のフィールドに値を入力します。
    名前

    ユーザがこのアプリケーションを参照するために使用する名前を定義します。

    説明

    (オプション)このログイン アプリケーションに関して記録する情報を定義します(書式自由)。

    スクリプト

    ログイン アプリケーションの起動に使用する Visual Basic スクリプトを定義します。

    注: 提供されているこれらのスクリプトはカスタマイズしないことをお勧めします。

    有効化

    このログイン アプリケーションが有効であると指定します。

    [サブミット]をクリックします。

    CA ControlMinder エンタープライズ管理 はログイン アプリケーションを作成します。 ユーザがログイン アプリケーションを使用できるようになる前に、ログイン アプリケーションを使用するように CA ControlMinder エンタープライズ管理 内のエンドポイントを変更します。 端末統合を使用し、Windows Server 2008 上でユーザ ログイン アプリケーションを使用するには、エンドポイント上で追加の設定手順を実行します。

詳細情報:

ログイン アプリケーションを使用するための Windows Server 2008 エンドポイントの変更