TACL の定義
[アクセス制御]タブ ページを使用して、時間アクセス制御リスト(TACL)を定義します。 以下の手順の最後で例を挙げます。
TACL を定義するには、以下の手順に従います。
時間ベースのアクセス制御は有効です。
デフォルト: 許可
有効なオプションには、認証済み接続、サーバ登録、ルータ登録、マスタ ルータ登録、サーバ クライアント登録、マネージャ クライアント登録、エージェント接続、エージェントのルータへの接続、および名前のルックアップ、があります。
注: ENC イベントの詳細については、「実装ガイド」の「拡張ネットワーク接続(ENC)ゲートウェイ」の章を参照してください。
[時間アクセス制御エントリ(TACE)]でセキュリティ プリンシパルのタイプを選択します。 有効な値は、完全一致、パターン一致、およびレルムです。
デフォルト: パターン一致
レルムが[一致タイプ]フィールドで選択されている場合、指定したセキュリティ プリンシパルに関連付けられたレルムを選択します。
[一致タイプ]フィールドで「パターン一致」または「完全一致」が指定されている場合は、ソース URI を指定します。 このフィールドでは、大文字小文字が区別されません。
保護されているオブジェクトのタイプを選択します。 有効な値は、完全一致、パターン一致、およびレルムです。
デフォルト: パターン一致
レルムが[一致タイプ]フィールドで選択されている場合、指定した保護されたオブジェクトに関連付けられたレルムを選択します。
[一致タイプ]フィールドで「パターン一致」または「完全一致」が指定されている場合は、ターゲット URI を指定します。 このフィールドでは、大文字小文字が区別されません。
TACL は、[アクセス制御]テーブルに追加されます。
例
|
アクセス タイプ |
イベント |
セキュリティ プリンシパル URI またはレルム |
セキュリティ プリンシパル一致タイプ |
保護されたオブジェクト URI またはレルム |
保護されたオブジェクト一致タイプ |
説明 |
|
許可 |
認証接続 |
Comp09 |
完全一致 |
Comp08 |
完全一致 |
comp09 の comp08 への接続を許可します。 |
|
拒否 |
認証接続 |
Hua0[123] |
パターン一致 |
Comp09 |
完全一致 |
Hua01、Hua02、および Hua03 の comp09 への接続を拒否します。 |
|
拒否 |
AgentConnect |
sunrealm |
レルム |
myrealm |
レルム |
sunrealm のノードを拒否して myrealm にアクセスします。 |
|
Copyright © 2013 CA.
All rights reserved.
|
|