前のトピック: データベース(ODBC、OLEDB、OCI)パスワード コンシューマを使用するためのエンドポイントの設定次のトピック: CLI パスワード コンシューマを使用するためのエンドポイントの設定


データベース(.NET)パスワード コンシューマを使用するためのエンドポイントの設定

Windows エージェントレス エンドポイントで有効

.NET データベース パスワード コンシューマを使用すると、データベースへの接続に .NET を使用するアプリケーション内のハードコードされたパスワードを置き換えることができます。 アプリケーションがデータベースへの接続を試行すると、SAM エージェントは接続の試行をインターセプトし、ハードコードされたパスワードを、CA ControlMinder エンタープライズ管理 から取得する特権アカウント パスワードに置き換えます。

: アプリケーションは、CA ControlMinder がインストールされている Windows エージェントレス エンドポイントに存在する必要があります。

SAM は、各接続の試行をインターセプトするプラグインをロードするためにプロファイラを使用します。 .NET プラグインは、.NET を使用する接続の試行をインターセプトします。 CA ControlMinder .NET の動作は、以下のレジストリ キーによって制御されます。

HKEY_LOCAL_MACHINE¥SOFTWARE¥ComputerAssociates¥AccessControl¥Instrumentation¥.NET¥

プロファイラとプラグイン用の設定は、以下のサブキーに存在します。

.NET データベース パスワード コンシューマを使用するためにエンドポイントを設定する方法

  1. SAM の統合機能が有効になっているエンドポイントに CA ControlMinder がインストールされていることを確認します。

    注: データベースに接続するアプリケーションがインストールされるエンドポイントに、CA ControlMinder をインストールします。 データベース ホストに CA ControlMinder をインストールする必要はありません。

  2. エンドポイントで CA ControlMinder を停止します。
  3. 接続の種類に対して適切なレジストリ サブキーで、以下の手順に従います。
  4. CA ControlMinder を起動します。

    データベース パスワード コンシューマを使用するためのエンドポイントを設定しました。 次に、CA ControlMinder エンタープライズ管理 内にアプリケーション用のデータベース パスワード コンシューマを作成する必要があります。

    注: IIS アプリケーション用のパスワード コンシューマを作成する場合、特権アカウント パスワードの取得にパスワード コンシューマを使用できるユーザとして NT_AUTHORITY¥NETWORK SERVICE および hostname¥IUSR_hostname を指定します(hostname はエンドポイント名を表します)