前のトピック: ログオン シールドを設定します。次のトピック: レルムの定義


[ENC 認可ルール]設定ビューの使用方法

[ENC 認可ルール]設定ビューを使用すると、ENC テーブルおよびこれに関連するコンテンツを表示または編集できます。 ENC 認可コンポーネントでは、これらのテーブルを使用して、ENC 環境のすべての通信および操作に対して、許可およびアクセスコントロールを実施します。

注: 他のポリシー グループとは違い、設定ポリシー エディタ、すなわち、動的な[プロパティの設定]、および[プロパティの変更]ダイアログ ボックスから基礎的な ENC 認可テーブルに直接アクセスできません。 したがって、[ENC 認可ルール]設定ビューを使用する必要があります。このビューは、テーブル間の依存関係を処理し、指定したルールのコミット前評価を提供します。

このビューは、メインのダイアログ ボックスである[ENC 認可ルール]と、5 つのタブページ(以下のテーブルに関連する設定ポリシーに 1 つづつ)から構成されています。

注: ENC 環境における許可の期間および使用方法の概要については、「実装ガイド」を参照してください。

[ENC 認可ルール]設定ビューを使用した基本的な手順は、以下のとおりです。

  1. ENC インフラストラクチャ内で使用するレルムを定義します。
  2. 一定のレルムにマッピングされる保護されたオブジェクトまたはセキュリティ プリンシパルを指定します。
  3. すべてのアクセス制御エントリ(ACE)の時間範囲を定義します。
  4. 時間アクセス制御リスト(TACL)を定義します。
  5. ENC インフラストラクチャ内の接続の確立が許可される IP アドレスまたは IP アドレス範囲のホワイト リストを定義します。

指定されたイベントが発生できるようにする認可ルールが設定されていない場合、そのイベントに対してアクセスが拒否されます。 最初は定義されたルールがないため、すべてのアクセスが拒否されます。

関連項目:

ENC 認可ルール ポリシー グループ