前のトピック: Web サービス PUPM SDK

次のトピック: 特権アカウントの実装

Web サービス SDK アプリケーションがパスワードを取得する方法

Web サービス PUPM SDK を使用すると、特権アカウント パスワードをチェックインおよびチェックアウトする Java アプリケーションを作成できます。 Web サービス PUPM SDK アプリケーションが動作するエンドポイントに CA Access Control をインストールする必要はありません。 ただし、パスワード コンシューマ SDK とは異なり、Web サービス PUPM SDK はパスワードのキャッシュとユーザの認証を行いません。

Web サービス PUPM SDK アプリケーションは、SOAP (Simple Object Access Protocol)およびポート 18080 を使用してエンタープライズ管理サーバと直接通信します。

重要: アプリケーションとエンタープライズ管理サーバ間の接続の認証には、NTLM のような高度な認証プロトコルを使用することをお勧めします。

以下のプロセスでは、Web サービス PUPM SDK アプリケーションがパスワードを取得する方法を示します。

  1. アプリケーションが CA Access Control エンタープライズ管理 にログインします。

    アプリケーションがログインに使用するユーザ名およびパスワードは、アプリケーションに定義されています。

  2. アプリケーションは、特権アカウント用のパスワードを要求します。
  3. CA Access Control エンタープライズ管理 は、アプリケーションを表すユーザに割り当てられた特権アクセス ロールを確認します。
  4. 以下のいずれかのイベントが発生します。
  5. アプリケーションが CA Access Control エンタープライズ管理 をログアウトします。