WebSphere Application Server for z/OS, Version 6.0.x   
             オペレーティング・システム: z/OS

             目次と検索結果のパーソナライズ化

コンソール・グループおよび CORBA ネーミング・サービス・グループ

管理コンソールまたは wsadmin スクリプトなどのツールを使用してアプリケーション・サーバーを管理するための特定の権限をグループに与えるには、「Console Groups」ページを使用します。 この権限の要件は、グローバル・セキュリティーが 使用可能になっている場合にのみ有効です。Common Object Request Broker Architecture (CORBA) ネーミング・サービス・グループ・ページは、CORBA ネーミング・サービス・グループ設定の管理に使用します。

「Console Groups」管理コンソール・ページを表示するには、「System Administration」>「Console Groups」をクリックします。

「CORBA Naming Service Groups」管理コンソール・ページを表示するには、「環境」>「Naming」>「CORBA Naming Service Groups」をクリックします。

グループ (CORBA ネーミング・サービス・グループ)

CORBA ネーミング・サービス・グループを識別します。

ALL AUTHENTICATED グループには、CosNamingWrite、CosNamingCreate、および CosNamingDelete という役割の特権があります。EVERYONE グループは、このグループのユーザーの特権は CosNamingRead だけになることを示しています。

データ型: ストリング
範囲: ALL_AUTHENTICATED, EVERYONE
役割 (CORBA ネーミング・サービス・グループ)

ネーミング・サービス・グループの役割を識別します。

特定のアプリケーション・サーバーのネーミング・サービス機能の実行に必要なさまざまな度合いの権限を提供するために、 いくつかのネーミングの役割が定義されています。許可ポリシーは、グローバル・セキュリティーが使用可能になっている場合にのみ有効です。

CosNamingRead、CosNamingWrite、CosNamingCreate、および CosNamingDelete という 4 つのネーム・スペース・セキュリティーの役割が使用できます。役割には、以下のような低から高までの権限レベルがあります。
Cos ネーミング読み取り
ユーザーは、例えば Java Naming and Directory Interface (JNDI) ルックアップ・メソッドを使用して、アプリケーション・サーバーのネーム・スペースを照会できます。 特別な対象 EVERYONE が、この役割のデフォルト・ポリシーです。
Cos ネーミング書き込み
ユーザーは、JNDI バインド、再バインド、またはアンバインド、および CosNamingRead 操作といった書き込み操作を実行できます。特別な対象 ALL_AUTHENTICATED が、この役割のデフォルト・ポリシーです。
Cos ネーミング作成
ユーザーは、JNDI createSubcontext および CosNamingWrite 操作といった操作を介してネーム・スペースに新規オブジェクトを作成できます。 特別な対象 ALL_AUTHENTICATED が、この役割のデフォルト・ポリシーです。
Cos ネーミング削除
ユーザーは、例えば、JNDI の destroySubcontext メソッドおよび CosNamingCreate 操作を使用して、ネーム・スペース内のオブジェクトを破棄することができます。 特別な対象 ALL_AUTHENTICATED が、この役割のデフォルト・ポリシーです。
データ型: ストリング
範囲: CosNamingRead、CosNamingWrite、CosNamingCreate、および CosNamingDelete
グループ (コンソール・グループ)

グループを指定します。

ALL_AUTHENTICATED グループおよび EVERYONE グループには、 管理者、コンフィギュレーター、オペレーター、またはモニターとしての役割特権を与えることができます。

データ型: ストリング
範囲: ALL_AUTHENTICATED、EVERYONE
役割 (コンソール・グループ)

ユーザーの役割を指定します。

以下の管理役割は、アプリケーション・サーバーの特定の管理機能を実行するために必要な さまざまなレベルの権限を備えています。
管理者
管理者の役割には、オペレーターに与えられる許可、コンフィギュレーターに与えられる許可や、サーバー・パスワード、 Lightweight Third Party Authentication (LTPA) のパスワードおよび鍵などの機密データにアクセスするために必要な許可があります。
オペレーター
オペレーター役割には、モニター許可があり、 ランタイム状態を変更できます。 例えば、オペレーターはサービスを開始または停止することができます。
コンフィギュレーター
コンフィギュレーター役割には、モニター許可があり、アプリケーション・サーバーの構成を変更できます。
モニター
モニターの役割には、最も狭い範囲の許可が与えられます。 この役割は主として、ユーザーにアプリケーション・サーバーの構成および現在の状態を見ることのみを許すものです。
データ型: ストリング
範囲: 管理者、コンフィギュレーター、オペレーター、デプロイヤー、およびモニター



関連タスク
管理の役割へのアクセスの許可
関連資料
管理コンソールのボタン
管理コンソール・ページのフィーチャー
管理コンソールの有効範囲設定
管理コンソールの設定の変更
参照トピック    

ご利用条件 | フィードバック

最終更新: Jan 21, 2008 10:52:11 PM EST
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r0/index.jsp?topic=/com.ibm.websphere.zseries.doc/info/zseries/ae/usec_congroup.html