前のトピック: SSH およびネットワーク デバイス XML 構成ファイルのタイプ次のトピック: 例: SSH Device XML ファイルで SAM コマンドを定義する方法


SSH Device XML ファイルのカスタマイズ

SSH ネットワークおよびデバイス XML ファイルは、SAM が SSH デバイスまたはネットワーク デバイス エンドポイントに接続し、ユーザ アカウントを検出し、エンドポイント上の特権アカウント パスワードを変更する方法を定義します。CA ControlMinder には複数の SSH デバイスおよびネットワーク デバイス XML ファイルが用意されています。 これらのファイルには、SSH デバイスおよびネットワーク デバイス エンドポイントのさまざまなタイプに接続するために SAM が使用するデフォルト設定が含まれています。

SSH デバイスまたはネットワーク エンドポイントが別の方法を使用してエンドポイント上の特権アカウント パスワードを変更する場合は、デバイス XML ファイルをカスタマイズしてデフォルト以外の設定を指定します。 たとえば、SSH Device XML ファイルをカスタマイズして、標準以外の方法でユーザ アカウントを検出して特権アカウント パスワードを変更するエンドポイントをルータ、スイッチ、またはファイアウォール用に作成します。

以下の手順に従います。

  1. CA ControlMinder エンタープライズ管理 上でカスタマイズする XML ファイルを探します。 これらのファイルは、以下のディレクトリにあります。
    SSH デバイス
    ACServerInstallDir/conf/override/sshdyn
    
    ネットワーク デバイス
    ACServerInstallDir/conf/override/netdevicedyn
    
  2. カスタマイズするファイルをコピーし、新しいファイルを編集用に開きます。

    注: 新しいファイルは同じディレクトリに保存します。

  3. 自社の要件に合わせてファイル内のパラメータを変更します。

    ファイル内の各 <item> 要素は、特定のコマンドのパラメータを定義します。 SAM は、これらのコマンドを使用してエンドポイント上のユーザを取得し、パスワードを変更します。 <item> 要素を変更して、SAM がエンドポイントに送信するコマンドを定義します。 また、エンドポイントに接続するために SAM が使用する設定を変更することもできます。

  4. ファイルを保存して閉じます。

    これで、デバイス XML ファイルがエンドポイント用にカスタマイズされました。

注: SSH デバイス XML ファイルの形式の詳細については、「リファレンス ガイド」を参照してください。

: 中国語、日本語、または韓国語を含むファイルをカスタマイズしている場合は、UTF-8 エンコーディングを使用してファイルを保存する必要があります。

詳細情報:

SAM SSH デバイス XML ファイル