前のトピック: CA IdentityMinder での監査の有効化次のトピック: Enterprise Log Manager 接続の設定


CA UAR サーバの設定

管理する CA UAR サーバを設定する前に、以下の要件を確認します。

CA UAR サーバが設定されると、以下の機能が使用可能になります。

次の手順に従ってください:

  1. 以下の URL を使用して、Administrator クレデンシャルで CA UAR サーバの製品登録ページにログインします。
    https://host:port/spin/calmapi/products.csp
    
  2. [Register]ボタンをクリックし、証明書名およびパスワードを入力して、CA IdentityMinder 環境を登録します。

    注: 各環境にはそれぞれ別の登録ペア(証明書名/パスワード)が必要です。

  3. [Administration]、[User and Access Management]、[New Data Access Filter]の順に移動し、フィルタ名を入力します。
  4. 次の手順に進みます。
  5. [Selected Identities]を[All Identities]のままにして、次の手順に進みます。
  6. [New Event Filter]をクリックして、アクセス フィルタを作成します。

    CA IdentityMinder から収集されたログでは作成された証明書をマシンまたは環境名のみに制限して、Data Access Filter を設定します。 また、証明書を管理エンドポイントではネイティブ エンドポイント情報へのアクセスのみに制限することもできます。

  7. 保存して閉じます。
  8. [Open Access Policies]をクリックして、[アクセス ポリシー]を開きます。
  9. [Obligation Policies]を選択して、利用可能な単一のポリシーをクリックします。
  10. 「All Identities」を削除し、証明書名を追加します。
  11. ポリシーを保存します。
  12. CA IdentityMinder ユーザ コンソールにログインし、Enterprise Log Management 接続を設定します。