...

管理者ガイド - LSWH Welcome Page for g2t5048.austin.hpe.com

by user

on
Category: Documents
4

views

Report

Comments

Transcript

管理者ガイド - LSWH Welcome Page for g2t5048.austin.hpe.com
HP OpenView Select Identity
Red Hat Enterprise Linux および
Microsoft Windows 2003 オペ レーテ ィ ン グシ ス テム用
ソ フ ト ウ ェ アバージ ョ ン : 4.0
管理者ガ イ ド
2006 年 3 月
保証
1. 本書に記載 し た内容は、 予告な し に変更す る こ と があ り ます。
2. 当社は、 本書に関 し て特定目的の市場性 と 適合性に対す る 保証を含む一切の保証を いた し かね
ます。
3. 当社は、 本書の記載事項の誤 り 、 ま たはマテ リ アルの提供、 性能、 使用に よ り 発生 し た直接損
害、 間接損害、 特別損害、 付随的損害ま たは結果損害については責任を負いかねますので ご了
承 く だ さ い。
4. 本製品パ ッ ケージ と し て提供 し た本書、 CD-ROM な ど の媒体は本製品用だけにお使い く だ さ
い。 プ ロ グ ラ ム を コ ピーす る 場合はバ ッ ク ア ッ プ用だけに し て く だ さ い。 プ ロ グ ラ ム を その ま
ま の形で、 あ る いは変更を加え て第三者に販売す る こ と は固 く 禁 じ ら れてい ます。
本書には著作権に よ っ て保護 さ れ る 内容が含まれてい ます。 本書の内容の一部ま たは全部を著作
者の許諾な し に複製、 改変、 お よ び翻訳す る こ と は、 著作権法下での許可事項を除 き 、 禁止 さ れ
てい ます。
All rights are reserved.
Restricted Rights Legend
Use, duplication or disclosure by the U.S. Government is subject to restrictions as set forth in
subparagraph (c)(1)(ii) of the Rights in Technical Data and Computer Software clause in
DFARS 252.227-7013.
Hewlett-Packard Company
United States of America
Rights for non-DOD U.S. Government Departments and Agencies are as set forth in FAR
52.227-19(c)(1,2).
Copyright Notices
© 2006 Hewlett-Packard Development Company, L.P.
本書の内容の一部ま たは全部を著作者の許諾な し に複製、 改変、 お よ び翻訳す る こ と は、 著作権
法下での許可事項を除 き 、 禁止 さ れてい ます。 本書に記載 し た内容は、 予告な し に変更す る こ と
があ り ます。
本製品には Apache Software Foundation (http://www.apache.org/) が開発 し た ソ フ ト ウ ェ アが
含ま れ ます。 Portions Copyright (c) 1999-2003 The Apache Software Foundation. All rights
reserved.
OVSI は Apache Jakarta Project の以下の ソ フ ト ウ ェ ア を使用 し てい ます。
ii
•
Commons-beanutils
•
Commons-collections
•
Commons-logging
•
Commons-digester
•
Commons-httpclient
•
Element Construction Set (ecs)
•
Jakarta-poi
•
Jakarta-regexp
•
Logging Services (log4j)
ほかに、 OVSI で使用 さ れてい る サー ド パーテ ィ の ソ フ ト ウ ェ アには以下があ り ます。
•
SourceForge の JasperReports
•
SourceForge の iText (JasperReports 用 )
•
BeanShell
•
Apache XML Project の Xalan
•
Apache XML Project の Xerces
•
Apache XML Project の Java API for XML Processing
•
Apache Software Foundation の SOAP
•
SUN Reference Implementation の JavaMail
•
SUN Reference Implementation の Java Secure Socket Extension (JSSE)
•
SUN Reference Implementation の Java Cryptography Extension (JCE)
•
SUN Reference Implementation の JavaBeans Activation Framework (JAF)
•
OpenSPML.org の OpenSPML Toolkit
•
JGraph の JGraph
•
Hibernate.org の Hibernate
•
bouncycastle.org の BouncyCastle engine( キース ト ア管理用 )
iii
本製品には Teodor Danciu (http://jasperreports.sourceforge.net) が開発 し た ソ フ ト ウ ェ アが含
ま れ ます。 Portions Copyright (C) 2001-2005 Teodor Danciu ([email protected]).
All rights reserved.
Portions Copyright 1994-2005 Sun Microsystems, Inc. All Rights Reserved.
本製品には the Waveset Technologies, Inc. (www.waveset.com) が開発 し た ソ フ ト ウ ェ アが含ま
れ ます。 Portions Copyright © 2003 Waveset Technologies, Inc. 6034 West Courtyard Drive,
Suite 210, Austin, Texas 78730. All rights reserved.
Portions Copyright (c) 2001-2005, Gaudenz Alder. All rights reserved.
Trademark Notices
UNIX® は The Open Group の登録商標です。
本製品には World Wide Web Consortium が提供す る ソ フ ト ウ ェ アが含まれます。 こ の ソ フ ト
ウ ェ アには xml-apis が含まれます。 Copyright © 1994-2000 World Wide Web Consortium,
(Massachusetts Institute of Technology, Institute National de Recherche en Informatique et
en Automatique, Keio University). All Rights Reserved. http://www.w3.org/Consortium/Legal/
Intel お よ び Pentium は米国お よ びその他の国におけ る Intel Corporation の商標ま たは登録商
標です。
AMD お よ び AMD ロ ゴは Advanced Micro Devices, Inc. の商標です。
BEA お よ び WebLogic は BEA Systems, Inc. の登録商標です。
VeriSign は VeriSign, Inc. の登録商標です。 Copyright © 2001 VeriSign, Inc. All rights
reserved.
その他の製品名は各社の商標ま たはサービ ス マー ク であ り 、 こ こ での記載は識別のみを目的 と し
てい ます。
iv
サポー ト
HP OpenView のサポー ト Web サ イ ト には、 次の URL でア ク セ ス で き ます。
http://www.hp.com/managementsoftware/support
こ れ ら の Web サ イ ト には、 HP OpenView の提供す る 製品、 サービ ス、 サポー ト についてのお
問い合わせ先や詳細が掲載 さ れてい ます。
HP OpenView オ ン ラ イ ン ソ フ ト ウ ェ アサポー ト は、 お客様の問題解決に役立つ機能を提供 し て
い ます。 サポー ト サ イ ト では、 お客 さ ま の ビ ジネ ス の運用に役立つ対話形式の技術サポー ト ツー
ルに手早 く 効率的にア ク セ ス で き ます。 サポー ト サ イ ト では次の こ と が可能です。
•
•
•
•
•
•
•
•
•
関心のあ る ド キ ュ メ ン ト を検索す る
機能拡張の要望を オ ン ラ イ ン で送信す る
ソ フ ト ウ ェ アパ ッ チを ダ ウ ン ロ ー ド す る
サポー ト ケース を登録 / ト ラ ッ キ ン グす る
サポー ト 契約を管理す る
HP サポー ト の問合わせ先を調べ る
利用可能なサービ ス に関す る 情報を確認す る
ソ フ ト ウ ェ ア を利用 し てい る 他のユーザー と の情報交換
ソ フ ト ウ ェ ア ト レーニ ン グ情報の検索 と お申 し 込み
大部分のサポー ト には、 HP Passport へのユーザー登録 と ロ グ イ ン が必要です。 ま た、 サポー ト
契約が必要な場合 も あ り ます。
ア ク セ ス レベルに関す る 詳細は、 次の URL で確認 し て く だ さ い。
http://www.hp.com/managementsoftware/access_level
HP Passport ID のご登録は、 次の URL で行っ て く だ さ い。
http://www.managementsoftware.hp.com/passport-registration.html
v
目次
1 OVSI へよ う こ そ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1
製品の主な機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1
サポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2
OVSI の設定 と 最適化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
シ ス テ ム アーキ テ ク チ ャ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
2 は じ めに . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
サ イ ン イ ンお よ びサ イ ン ア ウ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
サイ ン イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
サイ ンアウ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
OVSI イ ン タ フ ェース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
[ ホーム ] ページのパネル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
[ ユーザープ ロ フ ァ イ ル情報 ] パネル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
[ あ なたの ID 情報 ] パネル. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
[ ユーザー管理 ] パネル. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
[ リ ク エ ス ト ] パネル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
[ サービ ス工房 ] パネル. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
[ あ なたの ID 情報 ] メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
[ リ ク エ ス ト ] メ ニ ュ ー. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
[ ユーザー管理 ] メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
[ サービ ス工房 ] メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
[ レ ポー ト ] メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
[ ツール ] メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
[ ヘルプ ] メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
パ ス ワ ー ド の概要. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
vi
OVSI の検索機能の使用. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
フ ィ ール ド の種類の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
業務サービ ス ア イ デン テ ィ テ ィ 管理の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
業務モデルを設計お よ び構築す る ための ワ ー ク フ ロ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22
配布の概要. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
配布の概念 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
コ ネ ク タ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
リ ソ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
属性 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
Workflow Studio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
質問 / 答え . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
サービ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
管理者 ロ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
ユーザーの イ ン ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
一括 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
ユーザー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
リ ク エ ス ト ス テー タ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31
設定お よ び監査レ ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
ルール. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
調整 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
個人のア イ デン テ ィ テ ィ 自己登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33
3 管理者ロール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
管理機能 と ア ク シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
機能 と ア ク シ ョ ンの理解. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
デフ ォ ル ト の ロ ールの確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
管理者 ロ ールの作成お よ び管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
管理者 ロ ールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
管理者 ロ ールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
新 し い管理者 ロ ールへの権限の付与. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
vii
ロ ールの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
ロ ールの変更. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
ロ ールに付与 さ れた権限の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
ロ ールの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
管理者 ロ ールの コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
管理者 ロ ールの委任 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52
管理者 ロ ールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
ロ ールの削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
管理者 ロ ールの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54
4 サービ ス工房 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
サービ ス工房か ら のサービ ス基盤の構築 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58
コ ネ ク タ の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58
コ ネ ク タ の作成 と イ ン ス ト ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
コ ネ ク タ の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
コ ネ ク タ の配布 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
コ ネ ク タ レ コ ー ド の変更. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
コ ネ ク タ レ コ ー ド の削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
リ ソ ース の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
信頼で き る リ ソ ース の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
同期 と 配布の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
リ ソ ース の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
シ ス テ ム リ ソ ース の追加 と 管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
リ ソ ース の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
マ ッ ピ ン グ フ ァ イ ルの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73
リ ソ ース属性のマ ッ ピ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
リ ソ ース の調整ポ リ シーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
リ ソ ース の使用権のキ ャ ッ シ ン グポ リ シーの定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
リ ソ ース の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
リ ソ ース情報の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
リ ソ ース ア ク セ ス情報の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
リ ソ ース の調整ポ リ シーの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
リ ソ ース属性のマ ッ ピ ン グの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
viii
リ ソ ース の使用権のキ ャ ッ シ ン グポ リ シーの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . 93
キ ャ ッ シ ン グ を行わない使用権の変更内容の捕捉 . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
リ ソ ース の コ ピー. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
リ ソ ース の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
リ ソ ース の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
属性の管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
ユーザー検索を容易化す る ための属性の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104
新 し い属性の追加 と マ ッ ピ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
属性 リ ス ト の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
新 し い属性の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106
新規属性にマ ッ ピ ン グす る リ ソ ース の選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111
OVSI の新規属性への制約 と 外部 コ ールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113
既存の属性の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
属性の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
リ ソ ース属性のマ ッ ピ ン グの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
属性の制約 / 外部 コ ールの変更. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
属性の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
通知テ ン プ レー ト の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
通知の変数 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
通知テ ン プ レー ト の作成 と 変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
通知テ ン プ レー ト の追加. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
通知テ ン プ レー ト の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
通知テ ン プ レー ト の コ ピー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135
通知テ ン プ レー ト の変更. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139
通知テ ン プ レー ト の削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142
サービ ス の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143
サービ ス の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144
サービ ス コ ン テ キ ス ト の概要. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145
固定 と 任意の使用権について. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146
サービ ス の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148
サービ ス の作成の概要. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149
サービ ス の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
業務 と 管理サービ ス の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
ix
コ ン ポジ ッ ト サービ ス の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154
サービ ス の属性値 と プ ロ パテ ィ の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158
サービ ス属性の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159
サービ ス の属性値の設定. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159
サービ ス属性のプ ロ パテ ィ の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161
サービ ス フ ォ ームの操作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164
単一ページのサービ ス フ ォ ーム の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165
複数ページの フ ォ ーム の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167
サービ ス ロ ールの定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
サービ ス ロ ールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
イ ベン ト の参照について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171
承認者に対す る ビ ュ ーのア タ ッ チ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 172
サービ ス コ ン テ キ ス ト の作成. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174
コ ン テ キ ス ト の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175
サービ ス の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177
サービ ス の コ ピー. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178
サービ ス の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179
サービ ス情報の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180
サービ ス属性値の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
サービ ス属性プ ロ パテ ィ の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
サービ ス フ ォ ームの変更. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188
サービ ス フ ォ ームの削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
サービ ス ロ ールの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
サービ ス ロ ールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
ユーザーを追加す る 前の コ ン テ キ ス ト の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201
コ ン テ キ ス ト の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 206
コ ン テ キ ス ト の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 210
サービ ス の調整 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 212
5 ユーザーのイ ンポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 215
ユーザーの イ ン ポー ト 手順の概要. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216
信頼で き る リ ソ ース か ら のユーザー と 属性の定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216
イ ン ポー ト の前提条件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 217
x
ユーザーお よ び属性を含む SPML フ ァ イ ルの作成. . . . . . . . . . . . . . . . . . . . . . . . . . . . 217
使用権を含む SPML フ ァ イ ルの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 220
サービ ス メ ンバーシ ッ プ要件の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 222
TruAccess.properties フ ァ イ ルの確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 222
ア ッ プ ロ ー ド 要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 222
ユーザーア カ ウ ン ト 、 属性、 使用権のア ッ プ ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . 224
ユーザーの イ ン ポー ト の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 225
ジ ョ ブ ス テー タ ス の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 225
ユーザーの イ ン ポー ト の ス ケ ジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 227
ユーザーの イ ン ポー ト の ス ケ ジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 227
ジ ョ ブの結果の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230
ユーザーの イ ン ポー ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 231
サービ ス割 り 当ての リ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 232
[ サービ ス割 り 当ての リ ス ト ] ページ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 232
サービ ス の割 り 当ての ス ケ ジ ュ ール設定. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 234
サービ ス の割 り 当ての ス ケ ジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 234
ジ ョ ブの結果の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 236
サービ ス割 り 当て レ ポー ト の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 238
サービ ス割 り 当て レ ポー ト の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 239
6 外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 241
デフ ォ ル ト の外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 242
承認者の選択の外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 243
WFGetApproverSampleExtCall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 243
属性値の生成の外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
IDValueGeneration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
PasswordValueGeneration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
UserIDValueGeneration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ValueGenerateFunction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
243
243
244
244
245
属性値の制約の外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 245
Search Connector. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 245
Search Table. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 246
属性値の妥当性検査の外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 246
IsAlphaNumeric. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 247
xi
ManageExpireValidation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Password History And Dictionary Validation . . . . . . . . . . . . . . . . . . . . . . . . . . . .
PasswordDictionaryValidation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
PasswordHistoryValidation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
PasswordValidation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ValidateConnector . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
247
247
247
248
248
248
属性値の検証の外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
PasswordVerification . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
証明書管理機能の外部 コ ール. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
VerisignCertImpl 外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
SPML リ ク エ ス ト フ ィ ル タ の外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
ExtendedSPMLRequestFilter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
ワー ク フ ロ ーの外部 コ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ExclusionRuleCall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LoadUserServices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
UserEnableDisableWFExtCall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
WorkflowCertificateRequest . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
250
250
250
251
251
ワー ク フ ロ ーテ ン プ レー ト に対す る 外部 コ ールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . 252
属性に対す る 外部 コ ールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 253
外部 コ ールの配布. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 253
外部 コ ールの変更. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255
外部 コ ールの表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 256
外部 コ ールの削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 257
7 Workflow Studio . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 259
Workflow Studio の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 259
OVSI の ワー ク フ ロ ーテ ン プ レー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 260
8 ユーザー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 263
ユーザーの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264
ユーザーの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264
コ ン テ キ ス ト の作成 と 属性の定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264
サービ ス の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 267
サービ ス の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 269
サービ ス の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 270
xii
ユーザーレ コ ー ド の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 270
サービ ス メ ンバーシ ッ プの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 270
ユーザープ ロ フ ァ イ ルの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 271
リ ソ ース の割 り 当ての表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 272
ユーザーの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 272
ユーザーア カ ウ ン ト の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 273
ユーザーア カ ウ ン ト の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 273
ユーザーア カ ウ ン ト の停止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 274
ユーザーサービ ス ア カ ウ ン ト の メ ン テナン ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 276
End User ロ ールの定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 276
サービ ス メ ンバーシ ッ プの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 278
管理対象サービ ス の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 279
ユーザープ ロ フ ァ イ ルの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 279
パ ス ワ ー ド の リ セ ッ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 281
1 つま たは複数のア カ ウ ン ト のユーザーパ ス ワ ー ド の リ セ ッ ト . . . . . . . . . . . . . . . 281
指定 し た リ ソ ース のユーザーパ ス ワ ー ド の リ セ ッ ト . . . . . . . . . . . . . . . . . . . . . . . . 282
1 つの リ ソ ース のユーザーパ ス ワ ー ド の リ セ ッ ト . . . . . . . . . . . . . . . . . . . . . . . . . . 284
ユーザーサービ ス と リ ソ ース の メ ン テナン ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 285
新 し いサービ スへのユーザーの登録. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 285
サービ スへのユーザーア ク セ ス の無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 286
無効化 し たサービ スへのユーザーア ク セ ス の有効化 . . . . . . . . . . . . . . . . . . . . . . . . 288
サービ スへのユーザーア ク セ ス の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 289
異な る コ ン テ キ ス ト へのユーザーの移動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 290
レ ポー ト の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 292
ユーザーレ ポー ト の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 292
9 質問 / 答えの質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 293
質問 / 答え と は? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 293
質問 / 答えの質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 294
新 し い ヒ ン ト の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 294
既存の ヒ ン ト の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 295
質問 / 答えの設定の変更. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 295
ヒ ン ト の削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 296
xiii
10 個人のア イ デン テ ィ テ ィ の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 299
個人のア イ デン テ ィ テ ィ タ ス ク の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 299
プ ロ フ ァ イ ル タ ス ク の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 300
個人プ ロ フ ァ イ ルの表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 300
プ ロ フ ァ イ ル情報の変更. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 300
リ ク エ ス ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 301
ロ ール権限の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 302
管理者 ロ ールの委任ま たは削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 303
パ ス ワ ー ド タ ス ク の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 305
パ ス ワ ー ド の変更権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 305
パ ス ワ ー ド の質問変更権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 306
サービ ス タ ス ク の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 308
サービ ス の表示権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 308
自己登録権限. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 309
リ ソ ース ア カ ウ ン ト の表示権限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 310
自己登録の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 311
[ 自己登録 ] フ ォームの設定. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 311
自己登録 URL の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 312
コ ン テ キ ス ト お よ び コ ン テ キ ス ト 値があ ら か じ め定義 さ れた [ 自己登録 ] フ ォーム 312
ブ ラ ン ク の [ 自己登録 ] フ ォーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 314
11 リ ク エ ス ト ス テー タ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 317
リ ク エ ス ト ス テー タ ス の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 317
リ ク エ ス ト ス テー タ ス の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 319
リ ク エ ス ト の停止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 320
リ ク エ ス ト の再試行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 320
12 承認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 323
リ ク エ ス ト の承認 リ ス ト の フ ィ ル タ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 323
リ ク エ ス ト の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 324
保留中の リ ク エ ス ト の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 326
保留中の リ ク エ ス ト の承認ま たは否認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 330
13 一括追加または一括移動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 333
xiv
一括の依存関係 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 333
一括処理の手順の概要. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 336
アプ リ ケーシ ョ ンサーバーのプ ロ パテ ィ のチ ェ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . 337
ユーザーお よ び属性が含まれ る SPML フ ァ イ ルの作成 . . . . . . . . . . . . . . . . . . . . . . . . 338
例 : 属性が共通の場合のサービ スへのユーザーの追加. . . . . . . . . . . . . . . . . . . . . . . 339
例 : 使用権を指定 し た場合のサービ スへのユーザーの追加 . . . . . . . . . . . . . . . . . . . 342
デー タ フ ァ イ ルのア ッ プ ロ ー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 343
ジ ョ ブの結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 343
一括ジ ョ ブの ス ケ ジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 344
ユーザーの一括移動 タ ス ク の ス ケ ジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 344
一括追加ジ ョ ブの ス ケ ジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 346
一括ジ ョ ブの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 349
一括ジ ョ ブの表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 349
一括ジ ョ ブの変更. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 350
一括ジ ョ ブの削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 352
14 ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 355
サポー ト さ れてい る 操作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 355
ユーザース テー タ ス の依存関係の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 356
新規ユーザー. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 356
調整ルール. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 357
DTD ルールの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 357
XML の構成単位 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 358
ア ク シ ョ ンの依存関係 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 359
ヒ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 359
完全な DTD ルール定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 360
ルールの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 367
[ ルール リ ス ト ] へのルールの追加. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 368
ルールテ ン プ レー ト に よ る 新規ルールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 369
既存のルールの コ ピー と 変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 371
ルールの表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 373
ルールの削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 374
調整ルールに関す る ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 374
xv
除外ルール. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 375
サービ ス除外ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 376
属性除外ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 376
使用権除外ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 376
サン プルルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 377
ルール標準 と ServiceNameMap . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 378
サン プルルール 1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 379
サン プルルール 2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 384
15 ア カ ウン ト 調整 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 387
調整手順の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 388
前提条件の確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 388
調整ルールの概要. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 389
ポ リ シーの評価 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
ユーザーの調整の リ ソ ース レベルのポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 390
ユーザーの調整の属性レベルのポ リ シー. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 392
調整ジ ョ ブ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 392
前提条件の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 393
エージ ェ ン ト イ ン タ フ ェース ま たは Web サービ ス イ ン タ フ ェース の使用. . . . . . . . . . 394
調整前のシ ス テ ム設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395
ヒ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395
信頼で き る リ ソ ース と の調整. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396
信頼で き ない リ ソ ース と の調整 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 396
リ ク エ ス ト ア ク シ ョ ン の概要. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 398
調整ルールの使用. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 401
サービ ス メ ンバーシ ッ プ要件の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 402
調整時のサービ ス割 り 当ての追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 402
調整時のサービ ス割 り 当ての削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403
調整時のサービ ス割 り 当ての変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403
SPML デー タ フ ァ イ ルの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404
リ ソ ース名 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404
ユーザーお よ び属性が含ま れ る SPML フ ァ イ ルの作成. . . . . . . . . . . . . . . . . . . . . . . . 405
SPML の記述 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 405
xvi
SPML の ヒ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 406
SPML の例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 407
SPML での属性の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 412
使用権が含まれ る SPML フ ァ イ ルの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 413
依存関係の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 414
アプ リ ケーシ ョ ンサーバーのプ ロ パテ ィ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 415
調整に使用 さ れ る TruAcess プ ロ パテ ィ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 416
変更 リ ク エ ス ト のサン プル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 417
調整ジ ョ ブの管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 418
既存の調整ジ ョ ブの表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 418
ジ ョ ブの ス ケ ジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 420
ス ケ ジ ュ ール設定 さ れたジ ョ ブの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 424
ス ケ ジ ュ ール設定 さ れたジ ョ ブの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 426
タ ス ク ス テー タ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 427
タ ス ク ス テー タ ス の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 428
ジ ョ ブ結果の概要. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 429
調整 タ ス ク レ ポー ト の生成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 430
結果の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 431
調整の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 437
16 エ ク スポー ト および イ ンポー ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 439
設定のエ ク ス ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 440
依存関係の理解 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 440
設定フ ァ イ ルのエ ク ス ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 442
XML フ ァ イ ルの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 444
設定の イ ン ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 444
依存関係の イ ン ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 444
設定フ ァ イ ルの イ ン ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 445
新 し い設定を サポー ト す る ためのルールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 445
ルールの追加. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 446
設定の ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 447
17 監査レポー ト と 設定レポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 449
監査レ ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 449
xvii
使用可能な監査レ ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 450
監査レ ポー ト の生成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 451
設定レ ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 455
設定レ ポー ト の生成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 457
ス ケ ジ ュ ー リ ン グ さ れた レ ポー ト の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 460
レ ポー ト の ス ケ ジ ュ ール設定. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 461
ス ケ ジ ュ ー リ ン グ さ れた レ ポー ト の設定の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 463
レ ポー ト の ス ケ ジ ュ ールの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 465
レ ポー ト の印刷 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 467
レ ポー ト の コ ピー. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 469
ス ケ ジ ュ ー リ ン グ さ れた レ ポー ト の非有効化 と 再有効化 . . . . . . . . . . . . . . . . . . . . . . . 471
レ ポー ト の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 473
レ ポー ト パ ラ メ ー タ の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 474
監査レ ポー ト のパ ラ メ ー タ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 474
設定レ ポー ト のパ ラ メ ー タ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 486
18 サーバーの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 493
サーバーの ワ ー ク リ ス ト の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 493
サーバーの ワ ー ク リ ス ト の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 494
個々の リ ク エ ス ト ス テー タ ス の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 495
リ ク エ ス ト の管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 497
リ ク エ ス ト の終了 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 497
サーバー障害が発生 し た場合の リ ク エ ス ト の復旧 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 498
復旧す る リ ク エ ス ト の検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 499
復旧手順 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 499
委任 さ れた リ ク エ ス ト お よ び自己サービ ス リ ク エ ス ト の復旧 . . . . . . . . . . . . . . . . . 499
ユーザー調整の リ ク エ ス ト の復旧 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 500
一括追加 / 移動 リ ク エ ス ト の復旧 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 501
サービ ス調整の リ ク エ ス ト の復旧 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 501
用語集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 503
頭字語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 503
用語 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 511
xviii
A SPML Generator ユーテ ィ リ テ ィ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 535
SPML Generator ユーテ ィ リ テ ィ パ ッ ケージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 536
依存関係の理解 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 537
ユーテ ィ リ テ ィ の実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 537
プ ロ パテ ィ 設定フ ァ イ ルのプ ロ パテ ィ の説明 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 538
B XML および ク ラ イ ア ン ト の監査サン プル. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 547
デー タ ベースへの監査 XML ス ト リ ームの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 547
Audit Client の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 548
接続プ ロ パテ ィ の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 549
Audit Client の実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 549
OVSI の監査 XSD . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 549
イ ベン ト シーケ ン ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 549
デー タ タ イ プ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 551
AttrChangeData . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 551
auditType お よ び auditSubType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ConfigChangeType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
EntityType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
EntityListType. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
EventType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
MembershipType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
OpType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
PropertyType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
requestType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SvcConfigChangeType. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
targetType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
UserType . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
551
552
552
552
552
553
553
554
554
554
554
554
制約 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 555
要素の定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 555
イ ベン ト タ イ プ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 564
C 属性マ ッ ピ ング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 569
属性マ ッ ピ ン グユーテ ィ リ テ ィ の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 569
属性マ ッ ピ ン グユーテ ィ リ テ ィ へのア ク セ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 570
xix
エージ ェ ン ト を イ ン ス ト ール し ない JDBC ド ラ イ バの使用. . . . . . . . . . . . . . . . . . . . . 571
エージ ェ ン ト を イ ン ス ト ール し た JDBC ド ラ イ バの使用 . . . . . . . . . . . . . . . . . . . . . . 572
コ ネ ク タ の JDBC デー タ ソ ース の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 573
属性マ ッ パーの メ ニ ュ ー と ページ. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 573
属性マ ッ パーの メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 574
マ ッ ピ ン グページ. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 576
[Attributes Home]( ページ 1) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 577
OVSI への属性のマ ッ ピ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 579
[User Enable/Disable]( ページ 2). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 581
[Specify Supported Operations]( ページ 3) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 582
[Define Relationship Definitions]( ページ 4) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 582
[Reverse Synchronization Attributes]( ページ 5) . . . . . . . . . . . . . . . . . . . . . . . . . . 583
[Provisioning Information] ページ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 584
使用シナ リ オ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 584
テーブルのシナ リ オ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 585
ス ト ア ド プ ロ シージ ャ のシナ リ オ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 585
ユーザーマ ッ ピ ン グの定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 586
使用権マ ッ ピ ン グの定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 602
デー タ ベース での使用権のプ ロ ビ ジ ョ ニ ン グ. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 607
ス ト ア ド プ ロ シージ ャ のパ ラ メ ー タ のマ ッ ピ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 609
ユーザーテーブルお よ びス ト ア ド プ ロ シージ ャ のシナ リ オ . . . . . . . . . . . . . . . . . . . . . . . . 616
ユーザーテーブルが 1 つの場合. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 616
ユーザーテーブルが 1 つ、 使用権テーブルが 1 つの場合 . . . . . . . . . . . . . . . . . . . . . . . 616
ユーザーテーブルが 1 つ、 使用権テーブルが 1 つ、 マ ッ プテーブルが 1 つの場合 . . . 617
ユーザーテーブルが複数の場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 618
ユーザーテーブルが 2 つ、 使用権テーブルが 1 つの場合 . . . . . . . . . . . . . . . . . . . . . . . 618
ユーザーテーブルが 2 つ、 使用権テーブルが 1 つ、 マ ッ プテーブルが 1 つの場合 . . . 619
ユーザーテーブルが複数、 使用権テーブルが複数の場合 . . . . . . . . . . . . . . . . . . . . . . . 620
ス ト ア ド プ ロ シージ ャ が 1 つの場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 620
ス ト ア ド プ ロ シージ ャ が複数の場合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 620
属性の ス ト ア ド プ ロ シージ ャ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 621
テーブルお よ びス ト ア ド プ ロ シージ ャ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 621
索引 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 623
xx
xxi
1 OVSI へよ う こ そ
調査に よ る と 、 手作業でのア イ デン テ ィ テ ィ 管理 ソ リ ュ ーシ ョ ン の メ ン テナン ス
に伴 う IT コ ス ト は増大 し てい る こ と がわか っ てい ます。 企業が拡大 し 、 顧客や
パー ト ナーの数が増え る と 、 拡大 し 続け る 要件に手作業方式で対応す る には多大
な資源 と 時間がかか り ます。
OVSI は、 業務サービ ス ア イ デン テ ィ テ ィ 管理 (BSIM) と い う ア イ デン テ ィ テ ィ
管理の新 し いアプ ロ ーチを提供 し ます。 こ れは、 大規模な企業内お よ び企業間に
おいて ア イ デン テ ィ テ ィ を管理す る 、 ス ケー ラ ブルな ソ リ ュ ーシ ョ ン です。
OVSI BSIM ソ リ ュ ーシ ョ ンは、 プ ラ ッ ト フ ォ ーム、 アプ リ ケーシ ョ ン、 お よ び
企業間の、 ユーザーア カ ウ ン ト と ア ク セ ス権限のプ ロ ビ ジ ョ ニ ン グや管理のプ ロ
セ ス を自動化 し ます。
OVSI は、 BSIM ソ リ ュ ーシ ョ ンに よ り 、 複雑で大規模な連合型企業におけ る ア
イ デン テ ィ テ ィ 管理 (IdM) と い う 課題に取 り 組む も のです。 BSIM は、 IdM の
静的な ロ ールベース の概念モデルの代わ り に新 し い強力なモデルを使用す る こ と
に よ り 、 「動的な ロ ール」 の作成を容易に し ます。
製品の主な機能
OVSI ソ リ ュ ーシ ョ ンは、 以下の主要な ビ ジネ ス機能を通 じ て、 複雑ま たは大規
模な企業において効率性、 生産性、 安全性を向上 さ せます。
•
集中管理 - ユーザーお よ び使用権を一元管理 し ます。
•
プ ロ ビ ジ ョ ニ ン グ - 企業全体の情報シ ス テ ム上でのア カ ウ ン ト お よ び使用権
の作成、 更新、 削除を自動化 し ます。
•
管理の委任 - 業務部門、 顧客、 お よ びパー ト ナーの複数階層に対す る 管理権
限の分配を実現 し ます。
1
•
[ あ な たの ID 情報 ] に よ る 自己登録 - オプシ ョ ン で、 企業固有のニーズに
応 じ て、 単純な Web ベース の ク ラ イ ア ン ト か ら 、 エ ン ド ユーザーがサービ
ス の登録、 パ ス ワー ド の変更、 パ ス ワー ド ヒ ン ト の設定、 ア イ デン テ ィ テ ィ
に関す る 一般情報の更新を行 う こ と がで き ます。
•
承認ワ ー ク フ ロ ー - ユーザーにア ク セ ス権限を付与す る のに必要な承認プ ロ
セ ス を自動化 し ます。
•
パ ス ワ ー ド お よ びプ ロ フ ァ イ ルの管理 - 企業全体お よ び企業間の情報シ ス テ
ム において、 パ ス ワー ド お よ びユーザープ ロ フ ァ イ ルの情報を管理お よ び分
配 し ます。
•
監査お よ びレ ポー ト 作成 - ア ク シ ョ ンお よ びユーザーア カ ウ ン ト ア ク テ ィ ビ
テ ィ に関す る 標準レ ポー ト を作成 し ます。
OVSI を使用す る こ と で、 ユーザーア カ ウ ン ト と 権限のプ ロ ビ ジ ョ ニ ン グお よ び
管理は、 増え続け る 従業員、 顧客、 お よ びパー ト ナーに対す る シ ス テ ム ア ク セ
ス拡大の競合優位性 と 効率性の実現におけ る 障壁ではな く な り ます。
OVSI は、 ア イ デン テ ィ テ ィ の管理にサービ ス中心のアプ ロ ーチを採用 し てい ま
す。 企業では、 従業員、 顧客、 お よ びパー ト ナーが、 企業の運営を支え る 多数
のサービ ス ま たはビ ジネ ス プ ロ セ ス に携わ り ます。 た と えば、 「受注処理」 や
「売掛金勘定」 な ど のプ ロ セ ス が挙げ ら れ ます。 ま た、 各サービ ス は、 そのサー
ビ ス の関係者お よ び企業のポ リ シーに応 じ て固有のア ク セ ス権限を必要 と す る
多数のアプ リ ケーシ ョ ン ま たは リ ソ ース で構成 さ れ ます。 OVSI は こ の よ う な複
雑な関係を管理 し 、 それ ら を活用 し て、 ア カ ウ ン ト や権限のプ ロ ビ ジ ョ ニ ン グ、
承認ワ ー ク フ ロ ー、 管理権限の委任、 セキ ュ リ テ ィ ポ リ シーの強制、 レ ポー ト
作成な ど のア イ デン テ ィ テ ィ 管理に関す る タ ス ク を自動化 し ます。 OVSI は、 従
来の ロ ールお よ びルールベース のア イ デン テ ィ テ ィ 管理の制限を緩和 し 、 大規
模化 し た企業全体に ス ケー ラ ビ リ テ ィ を提供 し なが ら 、 配布時間 と 管理 コ ス ト
の削減を実現 し ます。
サポー ト
OVSI の配布や メ ン テナン ス についてサポー ト にお問い合わせいただ く 場合は、
バージ ョ ンお よ びビル ド 番号を担当者にお伝え く だ さ い。 バージ ョ ンお よ びビ
ル ド 番号は、 [ ヘルプ ] → [ バージ ョ ン情報 ] を ク リ ッ ク す る と 表示 さ れ る [ バー
ジ ョ ン情報 ] ページでご確認いただけ ます。
2
第1章
OVSI の設定 と 最適化
OVSI の使用を開始す る 前に、 カ ス タ マ イ ズす る こ と を強 く お勧め し ます。 ユー
ザーの イ ン ポー ト や調整な ど の タ ス ク 実行時のパフ ォ ーマ ン ス は、 OVSI が最適
化 さ れていない と 影響を受け ます。 詳細は、 『HP OpenView Select Identity イ
ン ス ト ールガ イ ド 』 で、 イ ン ス ト ール後の製品の設定方法について説明 し てい る
項を参照 し て く だ さ い。 設定 タ ス ク は、 その資格が与え ら れたシ ス テ ム管理者が
実行す る 必要があ り ます。
シ ス テムアーキテ ク チ ャ
OVSI は イ ベン ト 指向の J2EE アプ リ ケーシ ョ ン であ り 、 ク ラ ス タ 化、 フ ェ イ ル
オーバー、 複数段階での コ ミ ッ ト 、 非同期操作が可能です。 以下の図は、 OVSI
シ ス テ ム と シ ス テ ム コ ン ポーネ ン ト の構成の概略図です。
OVSI へよ う こ そ
3
図1
OVSI のアーキ テ ク チ ャ
シ ス テ ム と の間で送受信す る すべての リ ク エ ス ト では、 HTTP プ ロ ト コ ルを使
用 し ます。 ユーザーア カ ウ ン ト は 1 つの仮想 ID を使っ てバ ッ ク エ ン ド シ ス テ ム
お よ びサービ ス にア ク セ ス し 、 OVSI シ ス テ ム の機能 と ア ク シ ョ ン に よ っ て管理
さ れ ます。 ま た、 ア カ ウ ン ト は、 企業の製品お よ びサービ ス のア ク セ ス要件に
基づ く 属性 と 使用権に よ っ て も 管理 さ れ ます。
4
第1章
OVSI アーキ テ ク チ ャ の コ ン テ キ ス ト エ ン ジ ン コ ン ポーネ ン ト と ア イ デン テ ィ
テ ィ ビ ジネ ス プ ロ セ ス サービ ス コ ン ポーネ ン ト は、 OVSI シ ス テ ム の配布 と メ ン
テナン ス を実行す る 管理者や担当者に と っ て特に有用です。 こ れ ら の コ ン ポーネ
ン ト には、 管理者が最 も よ く 使用す る 機能が含まれてい ます。
OVSI の主な コ ン ポーネ ン ト は以下の と お り です。
•
サービ ス / コ ン テキス ト エ ン ジ ン - サービ スお よ びサービ ス ロ ールの階層を構築
し ます。 コ ン テ キ ス ト ユーザーグループに基づ き 、 グループに対す る フ ィ ル
タ 処理を行い ます。
•
属性管理 - サービ ス の属性の構成お よ び設定を支援 し ます。 た と えば、 定義、
属性に使用す る 文字、 適用す る 制約な ど です。
•
調整 - 複数の リ ソ ース におけ る ユーザーのア イ デン テ ィ テ ィ デー タ の整合性
について レ ポー ト を作成 し ます。 該当す る すべての リ ソ ースお よ び / ま たは
OVSI デー タ ベース に複製す る こ と で、 電話番号の変更な ど、 同期ま たは配
布が指定 さ れてい る フ ィ ール ド で発生 し た変更を同期 し ます。
•
サービ ス モデル - サービ ス に所属 し てい る ユーザーの変更管理を可能にす る 抽
象化レ イ ヤーを提供 し 、 よ り 動的で柔軟な処理を可能に し ます。 OVSI のオ
ブジ ェ ク ト モデルです。 市場に存在す る 他のア イ デン テ ィ テ ィ 管理製品 と は
異な り 、 ユーザーやグループは リ ソ ースやシ ス テ ム に緊密に関係付け ら れて
い る わけではあ り ません。
•
ワー ク フ ローエ ン ジ ン - 1 人ま たは複数のユーザーのプ ロ ビ ジ ョ ニ ン グに使用
す る プ ロ セ ス の ス テ ッ プ を容易に作成、 変更、 削除で き る よ う に し ます。
•
イ ベン ト 管理 - ユーザーの追加な ど の イ ベン ト に適用す る ワー ク フ ロ ープ ロ
セ ス ま たはビ ュ ーを決定 し ます。
•
リ ソ ース管理 - 信頼で き る か ど う かにかかわ ら ず、 リ ソ ース に関す る 定義 と
詳細を取得 し 、 管理者が リ ソ ースへの接続を検証で き る よ う に し ます。
•
ルール - 調整プ ロ セ ス を通 じ て情報を ど の よ う に イ ン ポー ト お よ びエ ク ス
ポー ト す る か を決定す る ルールの作成、 変更、 表示、 削除を可能に し ます。
•
ユーザー - サービ ス のユーザー管理を可能に し ます。 こ れには、 ユーザーア
カ ウ ン ト の作成、 変更、 削除が含まれ ます。 ユーザーは登録 し たサービ ス に
割 り 当て ら れ、 それ ら のサービ ス に適用 さ れ る 属性 も ユーザーア カ ウ ン ト に
適用 さ れ ます。
•
OVSI へよ う こ そ
管理者ロール - 1 つま たは複数のサービ ス ア カ ウ ン ト を管理す る 1 人ま たは複
数のユーザーの ロ ールを定義 し ます。 社内の多様な管理ニーズに対応す る た
め、 複数の管理者 ロ ールを作成す る こ と も で き ます。
5
6
第1章
2 は じ めに
HP OpenView Select Identity(OVSI) では、 ア カ ウ ン ト お よ び使用権の準備、 業
務プ ロ セ ス ワ ー ク フ ロ ーの実行、 管理者権限の委任、 セキ ュ リ テ ィ ポ リ シーの強
制、 監査、 お よ びレ ポー ト と いっ た、 あ ら ゆ る ア イ デン テ ィ テ ィ 管理 タ ス ク が自
動化お よ び簡易化 さ れ ます。
OVSI の業務サービ ス ア イ デン テ ィ テ ィ 管理 ソ リ ュ ーシ ョ ンは、 ア イ デン テ ィ
テ ィ 管理に関連す る 業務プ ロ セ ス のベス ト プ ラ ク テ ィ ス をサポー ト す る 組織的な
業務モデルを提供 し ます。 こ の章では、 OVSI イ ン タ フ ェ ース の概要を示す と と
も に、 OVSI を使用 し て業務のア イ デン テ ィ テ ィ 管理モデルを設計す る 方法を紹
介 し ます。 それぞれの タ ス ク の詳 し い手順については、 以降の章お よ びオ ン ラ イ
ンヘルプ を参照 し て く だ さ い。
こ の章では、 以下の ト ピ ッ ク を取 り 上げ ます。
•
サ イ ン イ ンお よ びサ イ ン ア ウ ト
•
OVSI イ ン タ フ ェ ース
•
OVSI の検索機能の使用
•
業務サービ ス ア イ デン テ ィ テ ィ 管理の概要
•
業務モデルを設計お よ び構築す る ための ワ ー ク フ ロ ー
•
配布の概要
7
サイ ン イ ンおよびサイ ン アウ ト
サイ ン イ ン
OVSI にサ イ ン イ ンす る には、 ホ ス ト 名、 ポー ト 番号、 ロ グ イ ン ID、 パ ス ワー
ド が必要にな り ます。 サ イ ン イ ンす る には、 Web ブ ラ ウ ザに以下の URL を入
力 し ます。 こ こ で、 app_svr_host:port は WebLogic:7001 ま たは
WebSphere:9080( こ れ ら のポー ト がデフ ォ ル ト 値 ) です。
http://app_svr_host:port/lmz/signin.do
[ サ イ ン イ ン ] ページが表示 さ れます。
図2
[ サ イ ン イ ン ] ページ
以下の情報は、 OVSI に初めて ロ グ イ ンす る 最初のユーザーに よ っ て使用 さ れま
す。
ユーザー名 = sisa
パ ス ワ ー ド = abc123
8
第2章
こ のユーザー名お よ びパ ス ワ ー ド はで き る だけ速やかに変更 し て く だ さ い。 初め
てサ イ ン イ ンす る すべてのユーザーに、 それぞれの会社固有のパ ス ワ ー ド ポ リ
シーに基づ き ア カ ウ ン ト パ ス ワー ド を速やかに変更す る よ う 求め る プ ロ ン プ ト が
表示 さ れ ます。
最初にサ イ ン イ ンす る と き に、 それぞれの会社のセキ ュ リ テ ィ ポ リ シーに準拠
す る OVSI 管理ア カ ウ ン ト を新規作成す る こ と をお勧め し ます。 こ のア カ ウ ン
ト はシ ス テ ム管理者 ロ ールに属 し ます。 ロ ールの定義については、 40 ページの
「管理者 ロ ールの作成お よ び管理」 を参照 し て く だ さ い。
サイ ン アウ ト
OVSI か ら ロ グ ア ウ ト す る には、 各ページの右上隅にあ る [ サ イ ン ア ウ ト ] リ ン
ク を ク リ ッ ク し ます。
OVSI イ ン タ フ ェ ース
OVSI にサ イ ン イ ンす る と 、 OVSI の [ ホーム ] ページが表示 さ れ ます ( 図 4 を
参照 )。 ユーザーのプ ロ フ ァ イ ルお よ び権限に基づいて、 [ ホーム ] ページに情報
が表示 さ れ ます。 ページのパネルお よ びそのパネルの情報、 メ ニ ュ ーお よ び メ
ニ ュ ー項目は、 ユーザーのア ク セ ス権限に応 じ て表示ま たは非表示にな り ます。
すべてのユーザーを対象 と し て、 タ イ ト ルバーの下にプ ロ フ ァ イ ル情報の フ ォー
ム が表示 さ れ ます。
こ の部分では、 管理者権限がすべて付与 さ れたユーザーの場合の OVSI イ ン タ
フ ェース を簡単に紹介 し ます。 つま り 、 下図の [ ホーム ] ページのサン プルに示
す よ う に、 ユーザーが使用可能な メ ニ ュ ー と 可能な情報がすべて表示 さ れ ます。
は じ めに
9
図3
[ ホーム ] ページのサン プル
パネルお よ び メ ニ ュ ーバーの メ ニ ュ ーか ら 、 すべての機能お よ びア ク シ ョ ンに
ア ク セ ス で き ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
•
[ ホーム ] ページのパネル
•
メ ニ ュー
[ ホーム ] ページのパネル
こ の項では、 以下のパネルの内容を簡単に説明 し ます。 各パネルについては、
本書のそれぞれの項で詳 し く 説明 し ます。
•
[ ユーザープ ロ フ ァ イ ル情報 ] パネル
•
[ あ なたの ID 情報 ] パネル
•
[ ユーザー管理 ] パネル
•
[ リ ク エ ス ト ] パネル
•
[ サービ ス工房 ] パネル
[ ユーザープ ロ フ ァ イル情報 ] パネル
すべてのユーザーがア カ ウ ン ト プ ロ フ ァ イ ルに関 し て以下の情報を [ ホーム ]
ページに表示で き ます。
•
10
SI のユーザー ID
第2章
•
名前
•
姓
•
電子 メ ールア ド レ ス
[ あなたの ID 情報 ] パネル
[ あ なたの ID 情報 ] パネルに よ り 、 ユーザーは自分に付与 さ れてい る 権限に基
づいて、 利用可能な ア イ デン テ ィ テ ィ 情報に簡単にア ク セ スす る こ と がで き ま
す。 ユーザーのア イ デン テ ィ テ ィ タ ス ク を設定お よ び管理す る ための詳 し い方法
については、 299 ページの 「個人のア イ デン テ ィ テ ィ の管理」 を参照 し て く だ さ
い。 エ ン ド ユーザーに個人のア イ デン テ ィ テ ィ 機能を使用す る ための詳 し い手順
については、 『HP OpenView Select Identity My Identity User Guide』 を参照
し て く だ さ い。
[ あ なたの ID 情報 ] メ ニ ュ ーには、 [ あ な たの ID 情報 ] パネルの リ ン ク と 同 じ
オプシ ョ ンのほ と ん ど が含まれてい ます。 詳細については、 14 ページの 「[ あ な
たの ID 情報 ] メ ニ ュ ー」 を参照 し て く だ さ い。
[ あ なたの ID 情報 ] パネルには、 以下の よ う な リ ン ク があ り ます ( こ れ ら の リ ン
ク すべて を表示す る ための権限がユーザーに付与 さ れてい る 場合 )。
•
[ あなたのプ ロ フ ァ イル ] — ユーザーはユーザープ ロ フ ァ イ ル情報を変更で き
ます。 300 ページの 「プ ロ フ ァ イ ル情報の変更」 を参照 し て く だ さ い。
•
[ あなたのサービ ス ] — ユーザーは自分が属す る サービ ス の リ ス ト を表示で き
ます。 308 ページの 「サービ ス の表示権限」 を参照 し て く だ さ い。
•
[ あなたの リ ク エ ス ト ] — 権限を与え ら れてい る ユーザーは自分の リ ク エ ス ト
お よ び リ ク エ ス ト ス テー タ ス を表示で き ます。 「317 ページの 「 リ ク エ ス ト
ス テー タ ス」」 を参照 し て く だ さ い。
•
[ あなたのロール ] — 権限を与え ら れてい る ユーザーは自分に割 り 当て ら れて
い る ロ ールお よ び各 ロ ールに与え ら れてい る 権限 ( 使用権 ) を表示で き ます。
詳細については、 35 ページの 「管理者 ロ ール」 を参照 し て く だ さ い。
•
[ あなたの リ ソ ースア カ ウン ト ] — ユーザーが自分が属す る リ ソ ース を表示で
き ます。 66 ページの 「 リ ソ ース の管理」 を参照 し て く だ さ い。
•
[ サービ スに登録 ] — ユーザーが自分自身を サービ ス に追加で き ます。 309
ページの 「自己登録権限」 を参照 し て く だ さ い。 こ の リ ン ク は [ あ な たの
ID 情報 ] メ ニ ュ ーにはあ り ません。
は じ めに
11
[ ユーザー管理 ] パネル
[ ユーザー管理 ] パネルで、 以下のア ク シ ョ ン を行 う こ と がで き ます。
•
ユーザーの検索 — 検索を絞 り 込むために、 フ ィ ル タ を使用 し て検索で き ま
す。 詳細については、 18 ページの 「OVSI の検索機能の使用」 を参照 し て
く だ さ い。
•
新規ユーザーの追加 — 新規ユーザーを追加で き ます。 264 ページの 「ユー
ザーの作成」 を参照 し て く だ さ い。 ま た、 メ ニ ュ ーオプシ ョ ン [ ユーザー管
理 ] メ ニ ュ ー → [ ユーザーの作成 ] も 使用で き ます。
ユーザー管理のア ク シ ョ ンについては、 14 ページの 「[ ユーザー管理 ] メ
ニ ュ ー」 を参照 し て く だ さ い。
[ リ ク エ ス ト ] パネル
[ リ ク エ ス ト ] パネルに よ り 、 管理者は以下の リ ン ク か ら リ ク エ ス ト に関す る 情
報を迅速に検索す る こ と がで き ます ( 詳細は、 317 ページの 「 リ ク エ ス ト ス テー
タ ス」 を参照 )。
•
[ 保留中 ] — 保留中のすべての リ ク エ ス ト を表示 し ます。
•
[ 承認 さ れま し た ] — 承認 さ れてい る すべての リ ク エ ス ト を表示 し ます。
•
[ 拒否 さ れま し た ] — 拒否 さ れてい る すべての リ ク エ ス ト を表示 し ます。
リ ク エ ス ト ア ク シ ョ ン については、 14 ページの 「[ リ ク エ ス ト ] メ ニ ュ ー」 を参
照 し て く だ さ い。
[ サービ ス工房 ] パネル
[ サービ ス工房 ] パネルには、 サービ ス工房機能のシ ョ ー ト カ ッ ト リ ン ク が用意
さ れてい ます。 57 ページの 「サービ ス工房」 を参照 し て く だ さ い。
•
[ リ ソ ース ] — リ ソ ース を追加お よ び管理す る ために使用 さ れ る [ リ ソ ース リ
ス ト ] ページに移動 し ます。 64 ページの 「 リ ソ ース の管理」 を参照 し て く だ
さ い。
•
[ 属性 ] — 属性を管理す る ために使用 さ れ る [ 属性 リ ス ト ] ページに移動 し ま
す。 101 ページの 「属性の管理」 を参照 し て く だ さ い。
12
第2章
•
[ 通知 ] — 通知テ ンプ レー ト を作成お よ び管理す る ために使用 さ れ る [ 通知
テ ン プ レー ト の リ ス ト ] ページに移動 し ます。 126 ページの 「通知テ ン プ
レー ト の管理」 を参照 し て く だ さ い。
•
[ サービ ス ] — サービ ス を作成お よ び管理す る ために使用 さ れ る [ サービ ス リ
ス ト ] ページに移動 し ます。 57 ページの 「サービ ス工房」 を参照 し て く だ さ
い。
•
[ 外部 コ ール ] — 外部 コ ールを登録お よ び管理す る ために使用 さ れ る [ 外部
コ ール リ ス ト ] ページに移動 し ます。 241 ページの 「外部 コ ール」 を参照 し
て く だ さ い。
•
[ ワー ク フ ロー ] — 業務 ワー ク フ ロ ーテ ン プ レー ト を作成お よ び管理す る ため
に使用 さ れ る [ ワー ク フ ロ ーテ ン プ レー ト の リ ス ト ] ページに移動 し ます。
ワ ー ク フ ロ ーの使用に関す る 基本情報については、 259 ページの
「Workflow Studio」 を参照 し て く だ さ い。 ワ ー ク フ ロ ーテ ン プ レー ト を作成
お よ び変更す る ための手順お よ び詳細については、 『HP OpenView Select
Identity Workflow Studio ガ イ ド 』 を参照 し て く だ さ い。
メ ニュー
管理者権限をすべて持つユーザーには、 以下の メ ニ ュ ーが表示 さ れ ます。
•
[ あ なたの ID 情報 ] メ ニ ュ ー
•
[ リ ク エス ト ] メ ニ ュー
•
[ ユーザー管理 ] メ ニ ュ ー
•
[ サービ ス工房 ] メ ニ ュ ー
•
[ レ ポー ト ] メ ニ ュ ー
•
[ ツール ] メ ニ ュ ー
•
[ ヘルプ ] メ ニ ュ ー
それぞれの メ ニ ュ ーお よ びそのオプシ ョ ン について簡単に説明す る と と も に、 該
当す る 章の リ ン ク を示 し ます。
は じ めに
13
[ あなたの ID 情報 ] メ ニ ュ ー
[ あ なたの ID 情報 ] メ ニ ュ ーには、 [ あ な たの ID 情報 ] パネルにあ る オプシ ョ
ン のほ と ん ど が含まれてい ます。 以下の メ ニ ュ ーオプシ ョ ンの説明については、
11 ページの 「[ あ なたの ID 情報 ] パネル」 を参照 し て く だ さ い。
[ あなたのプ ロ フ ァ イル ]
[ あなたの ヒ ン ト の質問 ]
[ あなたのサービ ス ]
[ あなたの リ ク エ ス ト ]
[ あなたのロール権限 ]
[ あなたの リ ソ ースア カ ウン ト ]
[ リ ク エス ト ] メ ニ ュー
[ リ ク エ ス ト ] メ ニ ュ ーでは、 以下のア ク シ ョ ン を行 う こ と がで き ます (317 ペー
ジの 「 リ ク エ ス ト ス テー タ ス」 を参照 )。
•
[ リ ク エ ス ト の承認 リ ス ト ] — ど の リ ク エ ス ト を表示、 変更、 承認、 拒否 し た
いか を指定で き 、 その リ ク エ ス ト の ス テー タ ス も 表示で き ます。
•
[ リ ク エ ス ト ス テー タ ス ] — 割 り 当て ら れてい る ワ ー ク フ ロ ープ ロ セ ス に基づ
いて、 OVSI 内のア カ ウ ン ト イ ベン ト の全 ト ラ ンザ ク シ ョ ン ス テー タ ス を
( 割 り 当て ら れてい る 使用権に応 じ て ) 表示で き ます。
[ ユーザー管理 ] メ ニ ュ ー
[ ユーザー管理 ] メ ニ ュ ーでは、 以下のア ク シ ョ ン を行 う こ と がで き ます ( 詳細
については、 263 ページのユーザーを参照 )。
•
[ ユーザー リ ス ト ] — ユーザーを管理で き ます。 ユーザーの追加、 変更、 有効
化、 無効化、 停止を行 う こ と がで き ます。
•
[ ユーザーの作成 ] — 新規ユーザーを作成 ( 追加 ) で き ます。 264 ページの
「ユーザーの作成」 を参照 し て く だ さ い。
[ サービ ス工房 ] メ ニ ュ ー
[ サービ ス工房 ] メ ニ ュ ーでは、 以下のア ク シ ョ ンお よ び機能を行 う こ と がで き ま
す。
14
第2章
•
[ リ ソ ース ] — リ ソ ース を追加お よ び管理で き ます。 64 ページの 「 リ ソ ース
の管理」 を参照 し て く だ さ い。
•
[ 属性 ] — 属性を管理で き ます。 101 ページの 「属性の管理」 を参照 し て く
だ さ い。
•
[ 通知 ] — 通知を管理で き ます。 126 ページの 「通知テ ン プ レー ト の管理」
を参照 し て く だ さ い。
•
[ サービ ス ] — サービ ス を追加お よ び管理で き ます。 57 ページの 「サービ ス
工房」 を参照 し て く だ さ い。
•
[ 外部 コ ール ] — 外部 コ ールを管理で き ます。 241 ページの 「外部 コ ール」 を
参照 し て く だ さ い。
•
[ ワー ク フ ロー ] — 業務 ワー ク フ ロ ーを作成で き ます。 ワ ー ク フ ロ ーの使用に
関す る 基本情報については、 259 ページの 「Workflow Studio」 を参照 し て
く だ さ い。 ワー ク フ ロ ーテ ン プ レー ト を作成お よ び変更す る ための手順お よ
び詳細については、 『HP OpenView Select Identity Workflow Studio ガ イ
ド 』 を参照 し て く だ さ い。
[ レポー ト ] メ ニ ュ ー
[ レ ポー ト ] メ ニ ュ ーでは、 以下の機能を行 う こ と がで き ます。
•
[ 監査レ ポー ト ] — 監査レ ポー ト を作成お よ び管理で き ます。 449 ページの
「監査レ ポー ト 」 を参照 し て く だ さ い。
•
[ 設定レ ポー ト ] — 設定レ ポー ト を作成お よ び管理で き ます。 「455 ページの
「設定レ ポー ト 」」 を参照 し て く だ さ い。
•
[ リ ク エ ス ト ス テー タ ス ] — 送信 さ れた リ ク エ ス ト に関す る 情報を表示で き ま
す。 「317 ページの 「 リ ク エ ス ト ス テー タ ス の表示」」 を参照 し て く だ さ い。
[ ツール ] メ ニ ュ ー
[ ツール ] メ ニ ュ ーでは、 以下のア ク シ ョ ン を行 う こ と がで き ます。
•
[ 管理者 ロ ール ]
— [ 管理者 ロ ール リ ス ト ] - 管理者 ロ ールを追加お よ び管理で き ます。 47
ページの 「 ロ ールの変更」 を参照 し て く だ さ い。
は じ めに
15
— [ 管理者 ロ ールの作成 ] - 新 し い管理者 ロ ールを追加で き ます。 41 ペー
ジの 「管理者 ロ ールの作成」 を参照 し て く だ さ い。
•
[ ユーザーの イ ン ポー ト ]
— [ ユーザーの イ ン ポー ト リ ス ト ] - ユーザーの イ ン ポー ト ジ ョ ブ リ ク エ ス
ト を表示で き ます。 225 ページの 「ユーザーの イ ン ポー ト の使用」 を参
照 し て く だ さ い。
— [ ユーザーの イ ン ポー ト の ス ケ ジ ュ ール設定 ] - ユーザーの イ ン ポー ト
ジ ョ ブ を ス ケ ジ ュ ール設定で き ます。 227 ページの 「ユーザーの イ ン
ポー ト の ス ケ ジ ュ ール設定」 を参照 し て く だ さ い。
— [ サービ ス割 り 当ての リ ス ト ] - サービ スへのユーザーの割 り 当て を ス ケ
ジ ュ ール設定で き ます。 232 ページの 「[ サービ ス割 り 当ての リ ス ト ]
ページ」 を参照 し て く だ さ い。
— [ ス ケ ジ ュ ールサービ ス の割 り 当て ] - サービ スへのユーザーの割 り 当て
を ス ケ ジ ュ ール設定で き ます。 234 ページの 「サービ ス の割 り 当ての ス
ケ ジ ュ ール設定」 を参照 し て く だ さ い。
•
[ 一括 ]
— [ 一括ジ ョ ブ リ ス ト ] - 一括ジ ョ ブ を表示お よ び管理で き ます。 「一括
ジ ョ ブの表示」 を参照 し て く だ さ い。
— [ 一括移動の ス ケ ジ ュ ール設定 ] - ユーザーグループの コ ン テ キ ス ト 間の
移動を ス ケ ジ ュ ール設定で き ます。 ユーザーの一括移動 タ ス ク の ス ケ
ジ ュ ール設定
— [ 一括 タ ス ク リ ス ト ] - 一括ジ ョ ブ タ ス ク を表示で き ます。 「ジ ョ ブの結
果の表示」 を参照 し て く だ さ い。
•
[ 質問 / 答えの設定 ] - 自己登録で自分自身のパ ス ワー ド を リ セ ッ ト す る ため
の権限を ユーザーに付与す る 場合に使用 さ れ る 質問 / 答えの質問を作成お よ
び管理で き ます。 「質問 / 答えの設定の変更」 を参照 し て く だ さ い。
•
[ イ ン ポー ト / エ ク ス ポー ト 設定 ]
— [ イ ン ポー ト 設定 ] - OVSI の イ ン ス タ ン ス か ら 設定を イ ン ポー ト で き ま
す。 444 ページの 「設定の イ ン ポー ト 」 を参照 し て く だ さ い。
— [ エ ク ス ポー ト 設定 ] - OVSI の イ ン ス タ ン ス か ら 設定を エ ク ス ポー ト し
て、 別の イ ン ス タ ン ス に イ ン ポー ト で き ます。 440 ページの 「設定のエ
ク ス ポー ト 」 を参照 し て く だ さ い。
16
第2章
•
[ 調整 ]
— [ 調整ジ ョ ブ リ ス ト ] - 調整ジ ョ ブ を表示お よ び管理で き ます。 420 ペー
ジの 「ジ ョ ブの ス ケ ジ ュ ール設定」 を参照 し て く だ さ い。
— [ 調整 タ ス ク リ ス ト ] - タ ス ク レベルで調整を表示お よ び変更で き ます。
428 ページの 「 タ ス ク ス テー タ ス の表示」 を参照 し て く だ さ い。
•
[ ルール ]
— [ ルール リ ス ト ] - 調整 SPML フ ァ イ ルを表示お よ び管理で き ます。 367
ページの 「ルールの管理」 を参照 し て く だ さ い。
— [ ルールの追加 ] - 新 し い SPML ルールフ ァ イ ルお よ び変更 し た SPML
ルールフ ァ イ ルを ア ッ プ ロ ー ド で き ます。 368 ページの 「[ ルール リ ス
ト ] へのルールの追加」 を参照 し て く だ さ い。
•
[ サーバーの管理 ]
— [ サーバー イ ン ス タ ン ス リ ス ト ] - ク ラ ス タ 化サーバー環境の場合に ク ラ
ス タ 内のサーバーの ス テー タ ス を表示で き ます。 494 ページの 「サー
バーの ワ ー ク リ ス ト の表示」 を参照 し て く だ さ い。
[ ヘルプ ] メ ニ ュ ー
[ ヘルプ ] メ ニ ュ ーでは、 オ ン ラ イ ンヘルプの 『管理者ガ イ ド 』、 『Workflow
Studio ガ イ ド 』、 オ ン ラ イ ンヘルプ、 OVSI アプ リ ケーシ ョ ンの情報を提供す る
[ バージ ョ ン情報 ] オプシ ョ ン、 HP サポー ト の Web サ イ ト への リ ン ク が提供 さ
れ ます。
パスワー ド の概要
OVSI は、 全社的に使用 さ れ る 複数のパ ス ワ ー ド を管理 し 、 その同期を取 り ま
す。 た と えば、 IT グループご と に さ ま ざ ま なシ ス テ ム を採用す る ため、 社内に
レ ガシーシ ス テ ム と ク ラ イ ア ン ト / サーバーシ ス テ ム、 さ ら に も っ と 新 し いシ ス
テ ムが混在 し 、 形式、 利点、 ポ リ シーが異な る パ ス ワー ド が必要であ る と い う こ
と があ り ます。 OVSI で複数のパ ス ワ ー ド を管理す る 上で鍵 と な る のは、 属性管
理機能です。 OVSI の管理者は、 ユーザー関連のデー タ を リ ソ ース に正 し く プ ロ
ビ ジ ョ ニ ン グす る ために必要な数の属性を作成で き ます。 リ ソ ース のパ ス ワ ー ド
は単に SI の も う 1 つの属性であ り 、 ア カ ウ ン ト の作成お よ び リ セ ッ ト 処理時に
リ ソ ース にプ ッ シ ュ で き ます。
は じ めに
17
OVSI には、 パ ス ワー ド の属性 と し て 「パ ス ワー ド 」 が 1 つ提供 さ れてい ます。
こ の属性は SI 自体へのア ク セ ス の認証に使用 さ れ る ため、 削除す る こ と はで き
ません。 ま た、 任意の数のア イ デン テ ィ テ ィ ス ト ア ( リ ソ ース ) に同 じ パ ス ワ ー
ド を プ ッ シ ュ し 、 SI と リ ソ ース の同期を取 る こ と がで き ます。 ただ し 、 顧客が
希望すれば、 リ ソ ース ご と に 1 つずつ、 パ ス ワー ド の属性を複数作成す る こ と
も 可能です。 パ ス ワー ド の属性にはそれぞれ一意のテ キ ス ト 名が必要であ り 、
登録時に可能な最小 / 最大文字数、 ま たは社内の規定に従いパ ス ワー ド を自動生
成す る か ど う かな ど、 それぞれに一意のパ ス ワー ド ポ リ シーが含まれます。
一度パ ス ワー ド の属性を使用 し てユーザーを プ ロ ビ ジ ョ ニ ン グす る と 、 その
ユーザーが OVSI 内に存在す る 間は、 OVSI で こ のパ ス ワ ー ド は ト ラ ッ キ ン グ さ
れます。 + それ以降、 パ ス ワ ー ド の リ セ ッ ト リ ク エ ス ト があ る と 、 こ のユーザー
のパ ス ワ ー ド の属性がすべて表示 さ れ る ため、 こ のパ ス ワー ド の属性を使用す
る すべての リ ソ ース の同期が取 ら れます。 パ ス ワ ー ド の属性 と リ ソ ース の こ の
マ ッ ピ ン グは、 1 対 1 で も 1 対多で も 可能です。
ま た、 シ ン グルサ イ ン オ ンが選択 さ れていなければ、 1 人のユーザーに多 く のパ
ス ワー ド を設定す る こ と も で き ます。 パ ス ワー ド はサービ ス レベルお よ び リ
ソ ース レベルで管理が可能です。 ユーザーのパ ス ワー ド の管理については、 281
ページの 「パ ス ワー ド の リ セ ッ ト 」 を参照 し て く だ さ い。
OVSI の検索機能の使用
検索機能に よ り 、 一致す る 値を検索で き ます。 検索機能は、 すべての リ ス ト
ページお よ びそれ以外のページで も 、 必要に応 じ て提供 さ れ ます。 検索の多 く
で フ ィ ル タ オプシ ョ ン を使用で き ます。 フ ィ ル タ オプシ ョ ン を使用す る と 、 検
索条件を絞 る こ と がで き 、 目的の値が見つけやす く な り ます。 1 つま たは複数の
フ ィ ール ド に固有の値を入力す る こ と で、 検索を フ ィ ル タ し ます。 複数の
フ ィ ール ド に値を入力 し た場合、 入力 し た値それぞれに一致す る 値が返 さ れ ま
す。
18
第2章
検索方法
条件
あ ら か じ め定義 さ れた 1 つま たは複数の リ ス ト か ら 適
ド ロ ッ プダ ウ ン の フ ィ 切な条件を選択 し て、 入力フ ィ ール ド に検索テ キ ス ト
ル タ オプシ ョ ン
を入力 し ます。
ア イ コ ンの フ ィ ル タ オ 左上パネルで適切な ア イ コ ン を選択 し 、 ページの右側
のパネルに表示 さ れ る 情報を フ ィ ル タ し ます。
プシ ョ ン
ブ ラ ン ク のテ キ ス ト ボ ッ ク ス にテ キ ス ト を入力 し 、 あ
ら か じ め定義 さ れてい る 条件を選択 し ます。 文字の先
頭、 途中、 最後に ワ イ ル ド カー ド を使用で き ます。 た
と えば、 次の条件を指定 し て、 検索を行 う こ と がで き
ます。
「First Name」
「Includes」
「*ath*」
条件
テ キ ス ト は大文字 と 小文字を区別で き ます。
ア イ テ ム の数が設定可能な し き い値を上回っ た場合は、 ド ロ ッ プダ ウ ン リ ス ト
の代わ り に検索ア イ コ ン が表示 さ れ ます。 検索条件のプ ロ パテ ィ の設定につい
ては、 『HP OpenView Select Identity イ ン ス ト ールガ イ ド 』 を参照 し て く だ さ
い。
は じ めに
19
フ ィ ール ド の種類の概要
OVSI では、 最 も 効率的で簡単な方法でデー タ を収集で き る よ う に、 い く つかの
種類の フ ィ ール ド を使用 し てい ます。
フ ィ ール ド の種
類
必要な ア ク シ ョ ン
エン ト リ
こ の フ ィ ール ド にはデー タ を タ イ プ し ます。
ド ロ ッ プダ ウ ン
の メ ニ ュー
あ ら か じ め定義 さ れてい る 可能な候補の リ ス ト に基づいて
選択す る ための メ ニ ュ ー。
こ の フ ィ ール ド にデー タ を入力 し た後、 [ 追加 ] ボ タ ン を ク
リ ッ ク し て、 複数行に渡 る テ キ ス ト ボ ッ ク ス に挿入 し ます。
デー タ をすべて入力す る ま で、 こ のプ ロ セ ス を繰 り 返 し ま
す。
複数行に渡 る テ
キス ト ボッ ク ス
不要なデー タ を削除す る には、 そのテ キ ス ト をハ イ ラ イ ト
し て、 [ 削除 ] を ク リ ッ ク す る か、 ま たはハ イ ラ イ ト さ れて
い る ア イ テ ム を選択解除 し ます。 ハ イ ラ イ ト さ れてい る テ
キ ス ト だけが適用 さ れます。
ま たは
ア イ コ ン を ク リ ッ ク し て、 リ ス ト にデー
タ を追加 し ます。
不要なデー タ を削除す る には、 そのテ キ ス ト を選択解除す
検索 リ ス ト ボ ッ
クス
る か、 を使用で き れば こ のア イ コ ン を ク リ ッ ク し ます。
ハ イ ラ イ ト さ れてい る テ キ ス ト だけが適用 さ れ ます。
リ ス ト ボ ッ ク ス の左側にあ る 1 つま たは複数の フ ィ ール ド
にテ キ ス ト を タ イ プ し た後、 を ク リ ッ ク し て、 こ のテ キ
ス ト を リ ス ト ボ ッ ク ス に挿入 し ます。
既存のテ キ ス ト を編集す る には、
アイ コンを ク リ ッ ク し
て、 テ キ ス ト を入力フ ィ ール ド に戻 し た後、 必要な変更を
行い、 を ク リ ッ ク し て、 こ のテ キ ス ト を再度 リ ス ト ボ ッ
ク ス に挿入 し ます。 テ キ ス ト を削除す る には、 こ のア イ テ
ム をハ イ ラ イ ト し て、 [ 削除 ] ボ タ ン を ク リ ッ ク す る か、 ま
リ ス ト ボッ クス
20
たは
を使用で き れば こ のア イ コ ン を ク リ ッ ク し ます。 リ
ス ト ボ ッ ク ス内のテ キ ス ト だけが適用 さ れます。
第2章
フ ィ ール ド の種
類
必要な ア ク シ ョ ン
チェ ッ ク ボ ッ ク
ス
1 つま たは複数のチ ェ ッ ク ボ ッ ク ス を ク リ ッ ク し て、 チ ェ ッ
ク を挿入 し ます。
ラ ジオボ タ ン
表示 さ れてい る オプシ ョ ン のいずれか 1 つのボ タ ン だけ を
選択 し ます。
ア イ コ ン を ク リ ッ ク し て、 日付を選択 し ます。
カレ ンダ
日付を削除す る には、 その日付をハ イ ラ イ ト し て、
Backspace キーを押 し ます。
一部の リ ス ト ボ ッ ク ス では、 選択 し た ア イ テ ムの順序を適宜変更す る こ と がで
き ます。 移動す る ア イ テ ム をハ イ ラ イ ト し 、 ア イ コ ンお よ び
し て、 リ ス ト 内の目的の場所に移動 し ます。
ア イ コ ン を使用
業務サービ スア イ デン テ ィ テ ィ 管理の概要
OVSI の業務サービ ス ア イ デン テ ィ テ ィ 管理 (BSIM) ソ リ ュ ーシ ョ ン では、 エ ン
タ ープ ラ イ ズ レベルの業務や大 き な組織を対象 と し て、 ア イ デン テ ィ テ ィ 管理業
務プ ロ セ ス を設計、 実装、 管理す る ためのモデルを提供 し ます。
現在の企業を サポー ト す る には、 プ ロ ビ ジ ョ ニ ン グのベス ト プ ラ ク テ ィ ス と し
て、 個々の リ ソ ース と ではな く 、 業務プ ロ セ ス と 顧客の関係を重視 し た ア イ デン
テ ィ テ ィ 管理が必要にな り ます。 OVSI の革新的アプ ロ ーチであ る BSIM は、 ま
さ にその目的を果たす も のです。 OVSI が顧客 と 業務サービ ス の結びつ き を重視
し てい る こ と で、 数多 く の利点や効率性がエ ン タ ープ ラ イ ズ全体に も た ら さ れ ま
す。 こ の よ う な 「業務レベル」 のアブ ス ト ラ ク シ ョ ンに よ り 、 顧客はジ ョ ブ を行
う 上で必要な シ ス テ ムやその中の権限に自由にア ク セ スす る こ と がで き ます。
OVSI の BSIM ソ リ ュ ーシ ョ ンは、 リ ソ ース に対す る 顧客のア ク セ ス を管理す る
ための業務レベルのモデルを提供 し ます。 こ のアプ ロ ーチでは、 既存の業務体系
に合わせて、 サービ スお よ び コ ン テ キ ス ト ユーザーグループ と 呼ばれ る 管理可能
なユニ ッ ト にエ レ メ ン ト を個別にグループ化 し ます。 下図に示す よ う に OVSI
は じ めに
21
では、 十分に定義、 理解 さ れたサービ ス ロ ールを介 し てユーザーグループが ど
の よ う にサービ ス にア ク セ スす る か を、 コ ン テ キ ス ト ユーザーグループに よ っ
て定義 し ます。
図4
業務サービ ス ア イ デン テ ィ テ ィ 管理モデル
OVSI の推奨アプ ロ ーチに よ り 、 勘に頼 る こ と な く 、 業務サービ ス ア イ デン テ ィ
テ ィ 管理 ソ リ ュ ーシ ョ ン を設計す る こ と がで き ます。 最適な手法を作 り 上げ る
ための骨組みが提供 さ れ、 作業にかか る 時間や手間を省 く こ と がで き ます。
業務モデルを設計および構築する ためのワー ク フ
ロー
OVSI では、 設定機能を駆使 し て、 会社のニーズに最 も 的確に応え る こ と がで き
ます。 まずは、 下記に リ ス ト す る 各機能を ど の よ う に設定す る か を検討 し 、 業
務モデルを構築す る こ と か ら 始め ます。
22
第2章
業務ア イ デン テ ィ テ ィ 管理モデルを設計お よ び構築す る ための基本手順は以下の
と お り です。
は じ めに
手順 1
必要 と さ れ る 業務要件を集め、 概念上の ソ リ ュ ーシ ョ
ン を設計 し ます。
手順 2
ワー ク フ ロ ーを定義 し 、 モデルのプ ロ ビ ジ ョ ニ ン グ を
行い ます。
手順 3
OVSI に適 し た環境を判別 し 、 『HP OpenView Select
Identity イ ン ス ト ールガ イ ド 』 を熟読 し た上で イ ン ス
ト ールを行い、 業務ニーズに合わせてユーザー定義の
Tru.Access プ ロ パテ ィ を正 し く 設定 し ます。
手順 4
業務モデルに基づいて、 ユーザー ロ ールを定義お よ び
設定 し ます。
手順 5
リ ソ ース の管理に使用す る コ ネ ク タ を配布 し ます。
手順 6
OVSI でプ ロ ビ ジ ョ ニ ン グす る アプ リ ケーシ ョ ンお よ
びデー タ ス ト アの リ ソ ース、 さ ら に リ ソ ース属性
フ ィ ール ド を設定 し ます。 こ の よ う な リ ソ ースや属性
のプ ロ ビ ジ ョ ニ ン グに使用す る 調整ポ リ シーを決定 し
ます。
手順 7
Workflow Studio で定義 さ れ る 承認プ ロ セ ス で使用 さ
れ る 通知テ ン プ レー ト を作成 し ます。
手順 8
承認プ ロ セ ス の管理に使用す る ワ ー ク フ ロ ーを
Workflow Studio に作成 し ます。
手順 9
サービ ス を構築 し 、 コ ン テ キ ス ト ユーザーグループ と
サービ ス ロ ールを定義 し ます。 ユーザーが OVSI にア
ク セ スす る 際に使用す る フ ォーム を作成 し ます。
手順 10
ワー ク フ ロ ーをサポー ト す る ために必要な外部 コ ール
を作成お よ び登録 し ます。
手順 11
[ あ なたの ID 情報 ] 自己登録に よ っ てユーザーが自分
自身のパ ス ワ ー ド を管理で き る よ う にす る 場合は、 質
問 / 答えの質問を設定 し ます。
手順 12
調整ルールを作成お よ び読み込みます。
23
手順 13
イ ン ポー ト パ ラ メ ー タ を定義 し 、 ユーザーの イ ン ポー
ト に読み込むために使用す る SMPL フ ァ イ ルを作成
し ます。 ユーザーの イ ン ポー ト を使用 し て、 ソ リ ュ ー
シ ョ ン にユーザーを追加 し ます。
手順 14
ユーザー管理を使用 し て、 イ ン ポー ト し たユーザーア
カ ウ ン ト を管理 し ます。
手順 15
[ あ なたの ID 情報 ] 自己登録機能を使用す る 場合は、
こ の機能を設定 し ます。
配布の概要
OVSI では、 ア カ ウ ン ト お よ び使用権の準備、 業務プ ロ セ ス ワー ク フ ロ ーの実
行、 管理者権限の委任、 セキ ュ リ テ ィ ポ リ シーの強制、 監査、 お よ びレ ポー ト
と い っ た、 あ ら ゆ る ア イ デン テ ィ テ ィ 管理 タ ス ク が自動化お よ び簡易化 さ れ ま
す。
OVSI を イ ン ス ト ール し た ら 、 配布プ ロ セ ス を開始 し ます。 OVSI はユーザーご
と に論理的な ア イ デン テ ィ テ ィ を作成 し 、 それぞれ該当す る リ ソ ース、 リ ソ ー
ス ID、 お よ び LDAP や Web のシ ン グルサ イ ン オ ンサービ ス と い っ たエ ン タ ー
プ ラ イ ズ シ ス テ ム と ユーザーを リ ン ク さ せます。 OVSI ではエ ン タ ープ ラ イ ズ /
関係モデルや論理的な ア イ デン テ ィ テ ィ 手法を採用 し てい る ため、 簡単であ り
なが ら 、 効率的、 経済的、 安全な方法でユーザーを管理す る こ と がで き ます。
配布の概念
こ の項では、 OVSI を エ ン タ ープ ラ イ ズに配布す る ために必要な タ ス ク の概要を
示 し ます。 それぞれの タ ス ク の詳 し い手順については、 以降の章お よ びオ ン ラ
イ ンヘルプ を参照 し て く だ さ い。
OVSI を配布す る にはい く つかの方法があ り ます。 こ のガ イ ド では、 すべての配
布 タ ス ク を包括的に取 り 上げます。 論理的順序で紹介す る ため、 業務ニーズに
合わせて、 順を追っ て作業す る こ と がで き ます。 エ ン タ ープ ラ イ ズ ク ラ ス の ソ
フ ト ウ ェ アの配布の場合 と 同様、 以下の タ ス ク を行 う 前に、 必要 と さ れ る 業務
要件やセキ ュ リ テ ィ ポ リ シーを検討で き ます。 あ ら か じ めシ ス テ ム情報をすべ
て体系立て、 整え てお く こ と で、 こ のプ ロ セ ス にかか る 時間を短縮で き ます。
24
第2章
コネク タ
OVSI は J2EE コ ネ ク タ を使用 し て、 ア イ デン テ ィ テ ィ プ ロ フ ァ イ ル情報が含ま
れ る シ ス テ ム リ ソ ース と イ ン タ フ ェ ース を取 り ます。 OVSI を最初に購入 し た と
き にすでに一連の コ ネ ク タ を入手 し てい る か も し れません。 ま たは、 コ ネ ク タ
API を使用 し て固有の コ ネ ク タ を作成 し てい る か も し れ ません。 コ ネ ク タ 管理
に よ っ て、 OVSI がア イ デン テ ィ テ ィ 情報 と シ ス テ ム リ ソ ース を調整す る ための
通信条件が規定 さ れ ます。 環境内の リ ソ ース の種類ご と に、 一致す る コ ネ ク タ が
必要にな り ます。 た と えば、 ア イ デン テ ィ テ ィ 情報が LDAP シ ス テ ム、
Windows シ ス テ ム、 UNIX シ ス テ ム内にあ る 場合、 シ ス テ ム の種類ご と に コ ネ
ク タ を配布す る 必要があ り ます。
HP か ら 提供 さ れ る コ ネ ク タ にはそれぞれ、 コ ネ ク タ イ ン タ フ ェ ース の イ ン ス
ト ールお よ び管理に役立つガ イ ド が付属 し てい ます。 シ ス テ ム コ ネ ク タ の配布お
よ び管理は コ ネ ク タ 機能か ら 行われ、 追加、 変更、 削除を行 う ための機能な ど が
あ り ます。
詳細については、 61 ページの 「 コ ネ ク タ の管理」 を参照 し て く だ さ い。
リ ソ ース
リ ソ ース と は、 OVSI がプ ロ ビ ジ ョ ニ ン グす る アプ リ ケーシ ョ ン、 デー タ ベー
ス、 お よ びデ ィ レ ク ト リ です。 こ のアプ リ ケーシ ョ ン では リ ソ ース はユーザー
デー タ ス ト ア と みな さ れ、 ア カ ウ ン ト お よ び使用権を作成、 変更、 削除す る こ と
がで き ます。 環境内の典型的な リ ソ ース は、 Windows Server Systems や UNIX
な ど です。 リ ソ ース の各種類に コ ネ ク タ を配布 し た ら 、 製品やサービ ス で使用 さ
れ る リ ソ ース を追加で き ます。
OVSI は、 仮想のユーザー ID を、 シ ス テ ムのデー タ ス ト ア内にあ る ID にマ ッ
ピ ン グ し ます。 最終的に、 バ ッ ク エ ン ド のユーザーデー タ ス ト アが環境内にい く
つあ る かに関係な く 、 OVSI はユーザーについてそのユーザーに関す る 情報を含
む リ ソ ースすべてに渡 り 1 つに統合 さ れた ビ ュ ーを作成 し ます。 た と えば、
デー タ ベースや Web のシ ン グルサ イ ン オ ンサービ ス を使用す る サービ ス を顧客
に提供す る と し ます。 こ れ ら の リ ソ ース を シ ス テ ム内に追加す る と 、 こ のサービ
ス にア ク セ スす る エ ン ド ユーザーに論理的な OVSI ID が 1 つ割 り 当て ら れ、
デー タ ベース シ ス テ ム と Web のシ ン グルサ イ ン オ ン シ ス テ ム両方のユーザーア
カ ウ ン ト に こ の ID がマ ッ ピ ン グ さ れ ます。
は じ めに
25
コ ネ ク タ を配布 し てお く と 、 環境内にマシ ン のア ド レ ス を指定すれば、 OVSI は
各デー タ ス ト アに対す る ブ リ ッ ジ を作成 し ます。 その後、 会社で設定 し たパ ラ
メ ー タ に基づいてそれぞれのサービ ス で必要が生 じ る と 、 OVSI は管理者権限を
使用 し て、 各 リ ソ ース内の各ユーザーデー タ リ ポジ ト リ にア ク セ ス し ます。
シ ス テ ム リ ソ ース の追加お よ び管理は リ ソ ース機能か ら 行われ、 追加、 変更、
表示、 コ ピー、 削除を行 う ための機能な ど があ り ます。
詳細については、 168 ページの 「サービ ス ロ ールの定義」 を参照 し て く だ さ い。
属性
OVSI は属性 と その値を使用 し て、 ユーザーデー タ を所定の リ ソ ースお よ び使用
権にマ ッ ピ ン グ し ます。 ま た、 ア カ ウ ン ト お よ びサービ ス を管理す る ために
OVSI 内で も 使用 さ れ ます。 属性は、 プ ロ フ ァ イ ルデー タ や物理的な位置、 その
他業務管理条件に合わせて、 い く つで も 作成で き ます。
各 コ ネ ク タ が、 リ ソ ース属性に対 し てマ ッ ピ ン グ フ ァ イ ルを イ ン ス ト ール し ま
す。 こ の フ ァ イ ルに よ っ て、 OVSI 属性が各 リ ソ ース ま たはデー タ ス ト アにマ ッ
ピ ン グ さ れ ます。 属性の追加、 変更、 表示、 削除には、 サービ ス工房の属性機
能を使用 し ます。
詳細については、 104 ページの 「ユーザー検索を容易化す る ための属性の使用」
を参照 し て く だ さ い。
外部 コ ール
OVSI にア カ ウ ン ト が追加 さ れ る と 、 各自が定義す る 一連の属性お よ び ワー ク フ
ロ ーの承認手順に従い、 ア カ ウ ン ト が検証 さ れます。 環境に よ っ ては、 いずれ
かの手順でサー ド パーテ ィ のアプ リ ケーシ ョ ンやシ ス テ ム の呼び出 し が必要に
な る こ と があ り ます。 外部 コ ールに よ り 、 ア カ ウ ン ト の属性の妥当性を検査 し
た り 、 承認者を検索す る ための呼び出 し を作成で き ます。 外部 コ ールは、 外部
シ ス テ ム と イ ン タ フ ェ ース を取 り 、 そのシ ス テ ム か ら 返 さ れたデー タ に基づい
てユーザープ ロ フ ァ イ ル情報を更新す る ために、 ユーザー定義の機能を呼び出
し ます。
詳細については、 『HP OpenView Select Identity External Call Guide』 を参照
し て く だ さ い。
26
第2章
業務で必要な外部 コ ールを作成 し た ら 、 外部 コ ール機能を使用 し てそれぞれの呼
び出 し を登録 し ます。 登録 し ていない呼び出 し は、 OVSI では認識で き ません。
登録 し た外部 コ ールを表示、 変更、 削除す る には、 外部 コ ール機能を使用 し ま
す。
詳細については、 253 ページの 「外部 コ ールの配布」 を参照 し て く だ さ い。
通知
ク ラ イ ア ン ト の [ 通知 ] セ ク シ ョ ン では、 シ ス テ ム イ ベン ト が発生 し た と き に
ユーザーに送信す る 電子 メ ールに よ る 通知内容を定義で き ます。 こ のポ リ シーを
作成す る こ と で、 OVSI シ ス テ ムがユーザーや管理者に送信す る メ ッ セージ を定
義 し ます。 こ の よ う な メ ッ セージは、 ワー ク フ ロ ープ ロ セ ス の さ ま ざ ま な場面で
効果的です。
ア カ ウ ン ト の承認、 拒否、 変更 と い っ た イ ベン ト が発生 し た と き に、 ユーザーに
通知が送信 さ れ ます。 ま た、 ア カ ウ ン ト のパ ス ワ ー ド や ヒ ン ト を リ セ ッ ト し た場
合 も 電子 メ ールを送信で き ます。
通知ポ リ シーの作成お よ び管理は通知機能か ら 行われ、 以下の よ う な ア ク シ ョ ン
があ り ます。
•
通知ポ リ シーを追加、 削除、 変更す る
•
通知ポ リ シーを コ ピーす る
•
通知ポ リ シーを表示す る
詳細については、 126 ページの 「通知の変数」 を参照 し て く だ さ い。
Workflow Studio
ワ ー ク フ ロ ー と は、 ユーザーに よ る サービ ス ア ク セ ス リ ク エ ス ト が OVSI に
よ っ て承認お よ びプ ロ ビ ジ ョ ニ ン グ さ れ る プ ロ セ ス です。 こ の よ う なプ ロ ビ ジ ョ
ニ ン グ イ ベン ト と し てはア カ ウ ン ト の追加や削除な ど が挙げ ら れ、 必要 と す る 承
認手順の数はい く つで も 使用で き ます。 ワ ー ク フ ロ ーテ ン プ レー ト で定義 さ れ る
各手順には、 妥当性検査や承認のために、 個人や外部シ ス テ ム の呼び出 し を取 り
込む こ と がで き ます。 ま た、 ワー ク フ ロ ープ ロ セ ス内の手順で、 シ ス テ ムや個人
に通知を送信す る こ と も で き ます。 さ ら に、 ワー ク フ ロ ーテ ン プ レー ト を使用
し 、 [ リ ク エ ス ト ス テー タ ス ] ページか ら シ ス テ ム イ ベン ト の進捗状況を追跡す
る こ と も で き ます。 詳細については、 317 ページの 「 リ ク エ ス ト ス テー タ ス」 を
参照 し て く だ さ い。
は じ めに
27
ワ ー ク フ ロ ーテ ン プ レー ト の作成は Workflow Studio 機能か ら 行われ ます。 概
要については、 259 ページの 「Workflow Studio」 を参照 し て く だ さ い。
Workflow Studio の概念お よ び手続 き に関す る 情報はすべて、 『HP OpenView
Select Identity Workflow Studio ガ イ ド 』 に記載 さ れてい ます。
質問 / 答え
属性 と 一緒にパ ス ワー ド 特性を定義す る と と も に、 自分のパ ス ワー ド を忘れて
し ま っ たユーザーに質問 / 答えの ヒ ン ト を定義す る こ と がで き ます。 ま た、 所定
の回数ア ク セ ス が失敗 し た場合にア カ ウ ン ト を ロ ッ ク す る こ と も で き ます。
詳細については、 293 ページの 「質問 / 答え と は?」 を参照 し て く だ さ い。
サービ ス
OVSI のサービ ス には、 1 つの業務サービ ス に関連す る リ ソ ース、 使用権、 ワー
ク フ ロ ー、 ポ リ シー、 その他のア イ デン テ ィ テ ィ 管理エ メ レ ン ト すべてがカプ
セル化 さ れてい ます。 た と えば、 カ ス タ マサポー ト な ど のサービ ス を作成 し 、
CRM や Internet のサポー ト ポー タ ルシ ス テ ム な ど、 ヘルプデス ク に関連す る
ア イ デン テ ィ テ ィ 管理要素すべて を取 り 込む こ と がで き ます。 サービ ス機能に
よ り 、 貴社の顧客やビ ジネ ス パー ト ナーがア ク セ スす る サービ ス を追加、 表示、
変更、 削除す る こ と がで き ます。 顧客お よ びパー ト ナーにサービ ス を提供す る
には、 サービ ス ロ ール と コ ン テ キ ス ト を設定 し ます。
サービ ス、 サービ ス ロ ール、 コ ン テ キ ス ト の作成お よ び管理はサービ ス工房内
のサービ ス機能か ら 行われ、 以下の よ う な ア ク シ ョ ンがあ り ます。
•
サービ ス を作成、 変更、 コ ピー、 削除す る
•
サービ ス属性値お よ びプ ロ パテ ィ を設定す る
•
サービ ス フ ォ ーム ビ ュ ーを作成、 変更、 削除す る
•
サービ ス ロ ールを作成、 変更、 削除す る
•
コ ン テ キ ス ト を作成、 変更、 削除す る
詳細については、 57 ページの 「サービ ス工房」 を参照 し て く だ さ い。
28
第2章
コ ン テキス ト
コ ン テ キ ス ト 機能に よ り 、 ア イ デン テ ィ テ ィ プ ロ フ ァ イ ルの属性や値に基づい
て、 ユーザーの論理グループ を定義す る こ と がで き ます。 た と えば、 英国、 イ ン
ド 、 中国に対 し て、 「country」 属性 ( 属性管理で定義 し た属性 ) に依存す る コ ン
テ キ ス ト を作成で き ます。 ユーザーがサービ ス の登録を行 う 際、 country 属性の
値に よ っ て、 ユーザーが管理 さ れ る コ ン テ キ ス ト が決ま り ます。
サービ ス ロール
サービ ス を作成す る 場合、 コ ン テ キ ス ト ユーザーグループ内でサービ ス ロ ールを
設定す る こ と にかな り の部分が割かれ ます。 サービ ス ロ ール と は、 従業員、 顧
客、 パー ト ナーに割 り 当て る ロ ールの こ と です。 ど の よ う なサービ ス ロ ールを作
成す る かに よ っ て、 会社、 組織、 部署がサービ ス に ど の よ う にア ク セ スす る かが
決ま り ます。 サービ ス ロ ールに よ り 安全な コ ン テ キ ス ト が作 ら れ、 カ ス タ ムに設
計 し た フ ォ ーム に基づいて、 サービ ス を利用す る パー ト ナーやユーザーに対 し て
自分に関係があ る も のだけ し か参照で き ない よ う にす る こ と がで き ます。
サービ ス ロ ールを設定す る こ と で、 ワー ク フ ロ ーテ ン プ レー ト お よ び通知ポ リ
シーを割 り 当て る こ と がで き ます。 ま た、 ユーザーに一定の属性を定義す る こ と
も で き ます。 サービ ス ロ ールは階層的に管理 さ れ、 別々の会社や場所でサービ ス
を共有す る ためのセキ ュ ア な方法を提供 し ます。
管理者ロール
サービ ス を定義 し た ら 、 それぞれのサービ ス に適切な管理者 ロ ールを設定で き ま
す。 管理者 ロ ールに よ っ て、 OVSI の管理者がシ ス テ ム内で実行で き る 機能やア
ク シ ョ ン が決ま り ます。 1 つま たは複数のサービ ス を管理す る ために管理者が割
り 当て ら れ ます。 管理者には、 OVSI 内のすべての機能、 あ る いはその管理者に
割 り 当て ら れてい る ス キルや責任に合っ たサブセ ッ ト 機能を管理す る ための権限
が付与 さ れ ます。 43 ページの 「新 し い管理者 ロ ールへの権限の付与」 を参照 し
て く だ さ い。
OVSI は、 シ ス テ ム内で実行 さ れ る 機能やア ク シ ョ ン を反映 し た基本的な ロ ール
を提供 し ます。 こ の ロ ールを定義 さ れてい る と お り に使用で き ますが、 必要に応
じ て編集 し た り 、 各自の業務ニーズに合わせて独自の ロ ールを作成す る こ と も で
き ます。
管理者 ロ ールの作成お よ び管理は、 管理者 ロ ール機能か ら 行われ、 管理者 ロ ール
の追加、 表示、 変更、 コ ピー、 削除を行 う ための機能な ど があ り ます。
詳細については、 35 ページの 「管理者 ロ ール」 を参照 し て く だ さ い。
は じ めに
29
ロ ールは、 管理サービ ス と ユーザーの関連付けに よ っ て割 り 当て ら れ ます。 詳
細については、 57 ページの 「サービ ス工房」 を参照 し て く だ さ い。
ユーザーのイ ンポー ト
ユーザーの イ ン ポー ト 機能を使用 し て、 1 つま たは複数のサービ ス に複数のユー
ザーを追加で き ます。 ユーザーの イ ン ポー ト は、 新たに イ ン ス ト ールを行 う 場
合に有用です。 サービ ス を サポー ト す る ために定義 さ れてい る リ ソ ース か ら 直
接ユーザーア カ ウ ン ト を追加す る 場合は こ のプ ロ セ ス を使用 し ます。 こ のプ ロ
セ ス では、 デー タ フ ァ イ ルを使用 し て、 OVSI シ ス テ ムに情報を ア ッ プ ロ ー ド し
ます。
こ のプ ロ セ ス についての詳細は、 215 ページの 「ユーザーの イ ン ポー ト 」 を参照
し て く だ さ い。
一括
複数のユーザーア カ ウ ン ト を複数のサービ ス に同時にア ッ プ ロ ー ド す る こ と が
で き ます。 こ のため、 何百や何千 と いっ たユーザーア カ ウ ン ト を個々に追加 し
な く て も 、 シ ス テ ムに一度に設定で き ます。 リ ソ ースや OVSI シ ス テ ム に ま だ
存在 し ていないア カ ウ ン ト に一括ア ッ プ ロ ー ド を使用 し ます。 選択 し たサービ
ス と それをサポー ト す る リ ソ ース両方にア カ ウ ン ト が追加 さ れ ます。
ま た、 こ の機能を使用 し て、 あ る サービ ス コ ン テ キ ス ト のユーザーグループ を
別のサービ ス コ ン テ キ ス ト に移動す る こ と も で き ます。
こ のプ ロ セ ス についての詳細は、 333 ページの 「一括追加ま たは一括移動」 を参
照 し て く だ さ い。
ユーザー
ユーザーは、 OVSI の管理者ま たはサービ ス に定義 さ れてい る 登録プ ロ セ ス を介
し てシ ス テ ムに追加 さ れ ます。 こ のプ ロ セ ス が ど の よ う に行われ る かは、 各 コ
ン テ キ ス ト に割 り 当て てい る ワー ク フ ロ ーテ ン プ レー ト お よ びサービ ス ロ ール
に よ っ て決ま り ます。
ユーザーア カ ウ ン ト の作成お よ び管理は ク ラ イ ア ン ト のユーザー機能か ら 行わ
れ、 以下の よ う な ア ク シ ョ ン があ り ます。
•
30
ユーザーア カ ウ ン ト を追加お よ び変更す る
第2章
•
サービ ス メ ンバーシ ッ プ を表示す る
•
既存のユーザーにサービ ス ア ク セ ス を追加す る
•
サービ ス メ ンバーシ ッ プ を有効化お よ び無効化す る
•
すべてのサービ ス を有効化お よ び無効化す る
•
サービ ス メ ンバーシ ッ プ を削除す る
•
ユーザーア カ ウ ン ト を終了す る
•
ユーザーア カ ウ ン ト の有効期限を管理す る
•
ア カ ウ ン ト パ ス ワー ド を リ セ ッ ト す る
•
ユーザーア カ ウ ン ト 属性を表示す る
•
別のサービ ス コ ン テ キ ス ト にユーザーを移動す る
詳細については、 263 ページの 「ユーザー」 を参照 し て く だ さ い。
リ ク エ ス ト ス テー タ ス
ユーザーア カ ウ ン ト がシ ス テ ム に追加 さ れてい る と 、 リ ク エ ス ト ス テー タ ス機能
を使用 し て、 ス テー タ スや詳 し い承認プ ロ セ ス を表示す る こ と がで き ます。 リ ク
エ ス ト ス テー タ ス では、 ワー ク フ ロ ー手順を実行済み、 実行前、 承認待ち別に色
分け し て表示で き ます。 OVSI では、 ワー ク フ ロ ー情報を表示す る ためにデフ ォ
ル ト の レ ポー ト テ ン プ レー ト が用意 さ れてい ます。
リ ク エ ス ト ス テー タ ス には、 以下の よ う な ア ク シ ョ ンがあ り ます。
•
保留中、 承認済み、 拒否済みの リ ク エ ス ト を表示す る
•
保留中の リ ク エ ス ト を変更す る
•
保留中の リ ク エ ス ト を承認ま たは拒否す る
•
リ ク エ ス ト ス テー タ ス を表示す る
•
承認ス テー タ ス を表示す る
詳細については、 317 ページの 「 リ ク エ ス ト ス テー タ ス」 を参照 し て く だ さ い。
は じ めに
31
設定および監査レポー ト
ア カ ウ ン ト 管理プ ロ セ ス はすべて、 監査レ ポー ト お よ び設定レ ポー ト に表示で
き ます。 監査レ ポー ト を生成 し て、 ア カ ウ ン ト の定期的なや り と り を監視で き
ます。 設定レ ポー ト には、 OVSI シ ス テ ムの設定に関連す る 最新情報が表示 さ れ
ます。
詳細については、 第 17 章、 「監査レ ポー ト と 設定レ ポー ト 」 を参照 し て く だ さ
い。
ルール
調整ルール と は、 管理 リ ソ ース か ら 調整機能を介 し て新 し いユーザーが追加ま
たは更新 さ れた と き に OVSI で実行 さ れ る XML フ ァ イ ルです。 ルールに よ り 、
使用権を割 り 当てた り 、 信頼で き る ソ ース を監視す る 場合に例外ケース を処理
す る ための柔軟な メ カ ニズ ム が提供 さ れ ます。 さ ら に、 別の コ ン テ キ ス ト に
ユーザーを移動す る 場合に も ルールを使用で き ます。 追加、 変更、 表示、 削除
と い っ たルール機能を使用 し て、 XML フ ァ イ ルを作成 し 、 こ の フ ァ イ ルを ア ッ
プ ロ ー ド し ます。
詳細については、 355 ページの 「ルール」 を参照 し て く だ さ い。
調整
OVSI のア カ ウ ン ト デー タ と 他のシ ス テ ム リ ソ ースや属性の同期を取 る こ と がで
き ます。 詳細については、 387 ページの 「ア カ ウ ン ト 調整」 を参照 し て く だ さ
い。
設定
OVSI では、 いずれかの環境にシ ス テ ム を設定 し た後、 サービ ス、 属性、 テ ン プ
レー ト 、 ア カ ウ ン ト と いっ た主要要素を イ ン ポー ト ま たはエ ク ス ポー ト す る こ
と がで き ます。 こ のため、 テ ス ト 環境か ら 実稼働環境へ簡単に移行で き ます。
シ ス テ ム設定の管理は設定機能か ら 行われ、 以下の よ う な ア ク シ ョ ン があ り ま
す。
32
•
設定を イ ン ポー ト す る
•
設定を エ ク ス ポー ト す る
第2章
個人のア イ デン テ ィ テ ィ 自己登録
OVSI では、 [ あ な たの ID 情報 ] 自己登録 メ ニ ュ ーにい く つかのセルフ サービ ス
機能が用意 さ れてい ます。 ユーザーが ど の よ う な機能を管理で き る かは、 それぞ
れの会社の設定に よ っ て決ま り ます。 自己登録機能を利用す る こ と で、 シ ス テ ム
管理者が定期的に行わなければな ら ない日常業務の数を減 ら す こ と がで き ます。
ア カ ウ ン ト のユーザー管理には、 以下の よ う な ア ク シ ョ ン が考え ら れ ます。
•
パ ス ワ ー ド お よ びパ ス ワー ド の ヒ ン ト を変更す る
•
管理者の場合、 管理者 ロ ールを委任す る
•
ア カ ウ ン ト プ ロ フ ァ イ ルを表示す る
•
追加 し た リ ソ ースへのア ク セ ス を リ ク エ ス ト す る
•
追加 し たサービ ス ア カ ウ ン ト へのア ク セ ス を リ ク エ ス ト す る
•
固有のア カ ウ ン ト に対 し て行われた変更 リ ク エ ス ト の ス テー タ ス を表示す る
詳細については、 299 ページの 「個人のア イ デン テ ィ テ ィ の管理」 を参照 し て く
だ さ い。
は じ めに
33
34
第2章
3 管理者ロール
HP OpenView Select Identity(OVSI) シ ス テ ム内か ら 各管理者が実行で き る ア ク
シ ョ ン を制御す る ために、 管理者 ロ ールを作成 し ます。 利便性を考慮 し て、 あ ら
か じ め定義 さ れた ロ ールが設定 さ れてい ます。 既存の ロ ールを参照 し 、 会社の
ニーズに合わせて修正 し て く だ さ い。 さ ら に細分化 さ れた ロ ールが必要であれ
ば、 それぞれの環境固有の ロ ールを作成 し ます。
管理者 ロ ールは、 管理用に設計 さ れたサービ ス を通 じ てユーザーに提供 さ れ ま
す。 サービ ス を作成す る と き に、 管理サービ ス と し て定義す る こ と がで き ます。
こ の管理サービ ス に 1 人ま たは複数のユーザーを追加 し て、 シ ス テ ム管理を担
当す る ユーザーに管理者 ロ ールを割 り 当て る こ と がで き ます。 サービ ス の作成に
ついての詳細は、 143 ページの 「サービ ス の作成」 を参照 し て く だ さ い。
OVSI は柔軟性が高いため、 ビ ジネ ス に最適な ア イ デン テ ィ テ ィ 管理体制を構築
す る こ と がで き ます。 こ のシ ス テ ム では、 管理 タ ス ク を い く つかの階層ま たは任
意の レベルで委任す る こ と がで き ます。 必要に応 じ て、 管理上の権限の範囲を内
部ユーザー、 顧客、 お よ びパー ト ナーに委任で き ます。 管理者は管理機能に割 り
当て ら れてい る サービ ス のみにア ク セ ス で き ます。
サービ ス は リ ソ ース アプ リ ケーシ ョ ン と デー タ 構造の組み合わせであ り 、 両者は
1 つの コ ネ ク タ イ ン タ フ ェ ース で通信 し ます。 サービ ス を通 じ て アプ リ ケーシ ョ
ン を管理す る ための権限を管理者に付与す る こ と で、 1 人の管理者が、 割 り 当て
ら れた各サービ ス に従っ てプ ロ ビ ジ ョ ニ ン グ さ れ る 複数のアプ リ ケーシ ョ ン と
デー タ ス ト ア を管理す る こ と がで き ます。 た と えば、 購買シ ス テ ム と 請求シ ス テ
ム に対す る 顧客のア ク セ ス を 1 人の管理者が管理 し 、 内部サポー ト アプ リ ケー
シ ョ ンに対す る ア ク セ ス を別の管理者が管理す る と い っ た こ と が可能です。
ま た、 管理者は自分の ロ ールを別のユーザーに委任す る こ と も で き ます。 こ の機
能に よ り 、 指定 さ れてい る 管理者が対応で き な く て も 、 管理機能の提供が滞 る こ
と がない柔軟な体制が可能にな り ます。 委任機能を使用す る こ と で、 管理者が外
出や休暇な ど何 ら かの理由で離席す る たびに、 新 し い ロ ールを作成 し 割 り 当て る
必要がな く な り ます。 52 ページの 「管理者 ロ ールの委任」 を参照 し て く だ さ い。
35
こ の章では、 以下の ト ピ ッ ク を取 り 上げ ます。
•
管理機能 と ア ク シ ョ ン
•
管理者 ロ ールの作成お よ び管理
管理機能 と ア ク シ ョ ン
管理者 ロ ールを作成す る 前に、 OVSI の管理機能お よ びア ク シ ョ ン を理解 し てお
く こ と が必要です。 ロ ール と ア ク シ ョ ンは OVSI 内のすべての管理機能を表す
ための も ので、 それぞれ対応す る 名前が付け ら れてい ます。 各ア ク シ ョ ン グ
ループは、 ク ラ イ ア ン ト アプ リ ケーシ ョ ン の管理 リ ン ク で示 さ れ ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
•
機能 と ア ク シ ョ ン の理解
•
デフ ォ ル ト の ロ ールの確認
機能 と ア ク シ ョ ンの理解
ロ ールは、 OVSI の管理者権限を付与 し て、 ク ラ イ ア ン ト アプ リ ケーシ ョ ンの各
管理機能エ リ ア内でア ク シ ョ ン グループ を実行す る ために使用 し ます。 各管理
者に割 り 当て ら れた ア ク シ ョ ン に よ り 、 シ ス テ ム の ビ ュ ーを形成で き ます。 管
理機能を複数の管理者に割 り 当て る こ と がで き ますが、 各管理者は管理機能を
少な く と も 1 つは持っ ていなければな り ません。
36
第3章
次の表は、 管理者が実行で き る すべてのア ク シ ョ ン を機能別に ま と めた も ので
す。
管理者ロール
機能
アクシ ョ ン
リ ク エス ト ス
テー タ ス
リ ク エ ス ト の表示お よ び変更を ユーザーに許可 し ま
す。
リ ク エス ト の
承認 リ ス ト
ユーザーが保留状態にな っ てい る リ ク エ ス ト を表示 し
た後、 承認ま たは拒否で き る よ う に し ます。
レ ポー ト
ユーザーがア ク セ ス で き る 特定の レ ポー ト を決定 し ま
す。 レ ポー ト へのア ク セ ス が許可 さ れたユーザーは、
こ の レ ポー ト を追加、 表示、 変更、 実行、 ス ケ ジ ュ ー
ル、 お よ び削除す る ための権限が付与 さ れ ます。 部分
ア ク セ ス権限は付与で き ません。
コネク タ
管理者に割 り 当て ら れたサービ ス について、 コ ネ ク タ
を管理す る ためのユーザー権限を付与 し ます。 管理者
は、 付与 さ れた権限に従い、 コ ネ ク タ を表示、 配布、
変更、 ま たは削除を行 う こ と がで き ます。
リ ソ ース
割 り 当て ら れたサービ ス内のアプ リ ケーシ ョ ンお よ び
デー タ ス ト アについて、 リ ソ ース を管理す る ための権
限を管理者に付与 し ます。 管理者は、 リ ソ ース の表
示、 配布、 変更、 削除、 お よ び / あ る いは コ ピーを行
う こ と がで き ます。 さ ら に、 管理者は付与 さ れた権限
に基づ き 、 属性フ ィ ール ド の表示、 お よ び / あ る いは
属性フ ィ ール ド のマ ッ ピ ン グの変更を行 う こ と がで き
ます。
サービ ス
割 り 当てたサービ ス を管理す る ために管理者に付与す
る 権限を決定 し ます。 サービ ス フ ォーム、 サービ ス
ロ ール、 お よ び / あ る いは コ ン テ キ ス ト ユーザーグ
ループ を作成、 変更、 お よ び / あ る いは削除す る ため
の権限を管理者に付与で き ます。 ま た、 割 り 当てた
サービ ス について、 サービ ス を調整 し た り サービ ス属
性のプ ロ パテ ィ を設定す る ための権限を管理者に付与
す る こ と も で き ます。
通知
割 り 当て ら れたサービ ス について、 管理者が通知テ ン
プ レー ト を表示、 追加、 コ ピー、 お よ び / あ る いは削
除で き る よ う に し ます。
37
38
機能
アクシ ョ ン
外部 コ ール
割 り 当て ら れたサービ ス で使用 さ れ る 呼び出 し を表
示、 追加、 変更、 お よ び / あ る いは削除す る こ と で、
外部 コ ールを管理す る ための権限を ユーザーに付与 し
ます。
WorkFlow
Studio
リ ソ ース が ど の よ う にプ ロ ビ ジ ョ ニ ン グ さ れ る か を制
御す る ワー ク フ ロ ーダ イ ア グ ラ ム を追加、 コ ピー、 表
示、 変更、 お よ び / あ る いは削除す る ための管理者の
権限を決定 し ます。
属性
シ ス テ ム全体で属性フ ィ ール ド を追加、 表示、 変更、
マ ッ ピ ン グ、 お よ び / あ る いは削除す る ための権限を
付与 し ます。
管理者 ロ ール
管理者が ロ ールを表示、 追加、 コ ピー、 変更、 お よ び
/ あ る いは削除す る こ と で管理者 ロ ールを管理で き る
よ う に し ます。
質問 / 答え
割 り 当て ら れたサービ ス について、 管理者が質問 / 答
えの質問お よ び設定を変更で き る よ う に し ます。
ユーザーの イ ン
ポー ト
割 り 当て ら れたサービ ス について、 外部 リ ソ ース か ら
OVSI にユーザーを イ ン ポー ト す る ための権限を管理
者に付与 し ます。 管理者は付与 さ れた権限に基づ き 、
ユーザーの イ ン ポー ト ジ ョ ブの ス ケ ジ ュ ール設定、
ユーザー リ ス ト の イ ン ポー ト 、 サービ ス割 り 当ての ス
ケ ジ ュ ール設定、 お よ び / あ る いは割 り 当て ら れてい
る サービ ス の表示を行 う こ と がで き ます。
調整
割 り 当て ら れてい る サービ ス について、 ユーザーのプ
ロ ビ ジ ョ ニ ン グに使用す る 調整ジ ョ ブ を作成お よ び管
理す る ための管理者のア ク セ ス権限を決定 し ます。 調
整ジ ョ ブ を追加、 表示、 変更、 お よ び / あ る いは削除
す る ための権限を付与で き ます。 ま た、 割 り 当て ら れ
てい る サービ ス について、 処理中のジ ョ ブ タ ス ク を表
示す る ための権限を管理者に付与す る 場合 も あ り ま
す。
第3章
機能
アクシ ョ ン
一括
OVSI か ら 外部 リ ソ ースへの属性の変更を管理す る た
めのユーザー権限を付与 し ます。 一括ジ ョ ブ を追加、
表示、 変更、 お よ び / あ る いは削除す る ための権限を
付与で き ます。 ま た、 割 り 当て ら れてい る サービ ス に
ついて、 処理中のジ ョ ブ タ ス ク を表示す る ための権限
を管理者に付与す る こ と も で き ます。
設定
OVSI の別の イ ン ス タ ン ス に設定を移動す る ために使
用す る XML フ ァ イ ルを、 イ ン ポー ト お よ びエ ク ス
ポー ト す る ための権限を ユーザーに付与 し ます。 ま
た、 管理者は XML 設定フ ァ イ ルを エ ス ク ポー ト し 、
変更を行っ た後、 こ の フ ァ イ ルを再度同 じ イ ン ス タ ン
ス に イ ン ポー ト し 直す こ と も で き ます。
ルール
調整を制御す る ために使用す る XML フ ァ イ ル と
SPML フ ァ イ ルを ア ッ プ ロ ー ド 、 表示、 変更、 お よ び
削除す る ための権限を管理者に付与 し ます。
サーバーの管理
ユーザーが OVSI で使用 さ れ る サーバーの ス テー タ ス
を プ ロ ビ ジ ョ ニ ン グのために表示で き る よ う に し ま
す。
ユーザー
適切なユーザーグループの コ ン テ キ ス ト と 割 り 当て ら
れたサービ ス内で、 ユーザーがユーザーア カ ウ ン ト 、
サービ ス メ ンバシ ッ プ、 ユーザー権限を追加、 表示、
変更、 無効化、 有効化、 削除、 お よ び / あ る いは転送
で き る よ う に し ます。 ま た、 割 り 当て ら れたサービ ス
内で、 ユーザーに割 り 当て た リ ソ ース の表示、 パ ス
ワー ド の リ セ ッ ト 、 ユーザーア カ ウ ン ト の移動、 お よ
び / あ る いはユーザーの停止を行 う ための権限 も 管理
者に付与で き ます。
デ フ ォル ト のロールの確認
OVSI ではデフ ォ ル ト の ロ ールが提供 さ れてい る ため、 こ れを使用す る こ と がで
き ます。 既存の ロ ールを その ま ま使用す る か、 ま たはそれぞれの ビ ジネ ス要件に
合わせて 1 つま たは複数の ロ ールを変更 し ます。
管理者ロール
39
End User
OVSI に追加 さ れたすべてのユーザーに、 こ の ロ ールが自動的に付与 さ れ ます。
さ ら に、 [ ユーザーの イ ン ポー ト ] か ら 追加 さ れたユーザーは、 最初に ロ グ イ ン
し た と き に こ の ロ ールが付与 さ れます。 それぞれのユーザーにデフ ォ ル ト の権
限セ ッ ト が付与 さ れます。 こ の ロ ールを変更す る こ と で、 デフ ォ ル ト で End
User に付与 さ れ る 権限を変更で き ます。 48 ページの 「 ロ ールの変更」 を参照 し
て く だ さ い。
End User と は、 OVSI サービ ス のユーザーの こ と です。 こ のユーザー ロ ールを
持つア カ ウ ン ト に付与 さ れ る のは、 サービ ス の登録に よ っ て付与 さ れ る 使用権
だけです。 End User ロ ールが付与 さ れたユーザーは、 組織のニーズに合わせて
カ ス タ マ イ ズ可能な [ あ なたの ID 情報 ] セルフ サービ ス メ ニ ュ ーにア ク セ スす
る こ と がで き ます。 詳細については、 35 ページの 「管理者 ロ ール」 を参照 し て
く だ さ い。
承認者
承認者は Workflow Approver と も 呼ばれ、 ア カ ウ ン ト のプ ロ ビ ジ ョ ニ ン グ ア ク
シ ョ ン を行い ます。 こ の ロ ールは、 承認 タ ス ク が割 り 当て ら れたユーザーに自
動的に付与 さ れ ます。 こ の ロ ールが付与 さ れたユーザーは、 承認者の コ ン テ キ
ス ト ユーザーグループ内のユーザーに対 し てユーザーア カ ウ ン ト の追加、 変更、
ま たは削除を承認す る こ と がで き ます。
シ ス テ ム管理者
こ の管理者は Concero Sys Admin と 呼ばれ、 次の よ う な最強の管理者 ロ ールが
付与 さ れ ます。 管理者 ロ ール、 コ ネ ク タ 、 リ ソ ース、 ワ ー ク フ ロ ー、 サービ ス、
通知、 ユーザー、 外部 コ ール、 お よ び属性の管理ア ク シ ョ ン です。 こ の ロ ール
は削除で き ません。
管理者ロールの作成および管理
管理者 ロ ール機能に よ り 、 OVSI シ ス テ ムに対す る 各管理者のア ク セ ス権限を定
義す る ロ ールを作成、 変更、 お よ び管理す る こ と がで き ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
40
•
管理者 ロ ールの追加
•
ロ ールの変更
•
ロ ールの コ ピー
•
管理者 ロ ールの削除
•
管理者 ロ ールの表示
第3章
管理者ロールの追加
それぞれの管理ニーズに合わせて、 ロ ールはい く つで も 追加で き ます。 追加 し た
ロ ールは、 その後管理者サービ ス でユーザーに割 り 当て ら れ ます。 新 し い管理者
ロ ールを作成す る 場合、 既存の ロ ール と よ く 似た ロ ールであれば、 こ の既存の
ロ ールを コ ピー し て変更す る 方が処理時間を短縮で き ます。 51 ページの 「 ロ ー
ルの コ ピー」 を参照 し て く だ さ い。
管理者 ロ ールを追加す る には、 以下の タ ス ク を行い ます。
•
管理者 ロ ールの作成
•
新 し い管理者 ロ ールへの権限の付与
管理者ロールの作成
新 し い管理者 ロ ールを作成す る には、 以下の手順に従い ます。
1
[ ツール ] -> [ 管理者ロール ] -> [ 管理者ロールの作成 ] メ ニ ュ ーオプシ ョ ン を選択
し ます。
[ 管理者ロール リ ス ト ] ページが開かれ ます。
図5
2
管理者ロール
[ 管理者 ロ ール リ ス ト ] ページ
[ 管理者ロールの追加 ] を ク リ ッ ク し ます。
[ 管理者ロールの追加 ] : [ 基本情報 ] ページが開かれ ます。
41
図6
42
[ 管理者 ロ ールの追加 ] : [ 基本情報 ]
3
[ ロール名 ] フ ィ ール ド に こ の ロ ールの名前を入力 し ます。
4
[ ロールの説明 ] フ ィ ール ド に ロ ールの概要を入力 し ます。
5
[ 次へ ] を ク リ ッ ク し ます。
[ 管理者ロールの追加 ] : [ リ ク エ ス ト 権限 ] ページが開かれ ます。
第3章
図7
[ 新 し い管理者 ロ ールの追加 ] : [ リ ク エ ス ト 権限 ] ページ
新 し い管理者ロールへの権限の付与
新 し い ロ ールに適切な権限を付与す る ために、 権限の選択には十分な注意を払っ
て く だ さ い。 新 し く 作成 し た管理者 ロ ールに権限を付与す る には、 以下の手順に
従い ます。
ページに表示 さ れてい る 権限の大半ま たはすべて を ロ ールに付与す る 場合は、
[ すべての権限を含める ] チ ェ ッ ク ボ ッ ク ス を ク リ ッ ク し ます。
管理者ロール
1
使用可能な権限の リ ス ト を確認 し て、 適切なオプシ ョ ン を選択 し ます。
2
[ 次へ ] を ク リ ッ ク し ます。
[ 管理者ロールの追加 ] : [ レ ポー ト 権限 ] ページが開かれ ます。
43
図8
44
[ 管理者 ロ ールの追加 ] : [ レ ポー ト 権限 ] ページ
3
使用可能な レ ポー ト の リ ス ト を確認 し て、 こ の ロ ールで使用す る レ ポー ト を
選択 し ます。
4
[ 次へ ] を ク リ ッ ク し ます。
[ 管理者ロールの追加 ] : [ サービ ス工房権限 ] ページが開かれ ます。
第3章
図9
管理者ロール
[ 新 し い管理者 ロ ールの追加 ] : [ サービ ス工房権限 ] ページ
5
使用可能なサービ ス工房権限の リ ス ト を確認 し て、 適切なオプシ ョ ン を選択
し ます。
6
[ 次へ ] を ク リ ッ ク し ます。
[ 管理者ロールの追加 ] : [ ツール権限 ] ページが開かれ ます。
45
図 10
46
[ 新 し い管理者 ロ ールの追加 ] : [ ツール権限 ] ページ
7
使用可能な管理ツールの リ ス ト を確認 し て、 適切なオプシ ョ ン を選択 し ま
す。
8
[ 次へ ] ボ タ ン を ク リ ッ ク し ます。
[ 管理者ロールの追加 ] : [ ユーザー管理権限 ] ページが開かれ ます。
第3章
図 11
9
[ 新 し い管理者 ロ ールの追加 ] : [ ユーザー管理権限 ] ページ
使用可能なユーザー管理 タ ス ク の リ ス ト を確認 し て、 適切なオプシ ョ ン を選
択 し ます。
ア カ ウ ン ト の転送権限は選択 し ないで く だ さ い。 こ の機能は将来使用
す る ために適用 さ れてい る も ので、 現在は使用で き ません。
10 [ 完了 ] を ク リ ッ ク し ます。
[ 管理者ロール リ ス ト ] に戻 り 、 新 し い管理者 ロ ールが表示 さ れます。
[ ユーザー ] 列にユーザーア イ コ ンが表示 さ れ る のは、 ユーザーが割 り 当て ら れ
た ロ ールだけです。
ロールの変更
管理者に付与 さ れた権限を変更す る には、 管理者 ロ ールに付与 さ れた権限を変更
し ます。 管理者 ロ ールを変更す る には、 以下の タ ス ク を行い ます。
管理者ロール
•
ロ ールの変更
•
ロ ールに付与 さ れた権限の変更
47
ロールの変更
管理者 ロ ールを変更す る には、 以下の手順に従い ます。
1
[ ツール ] > [ 管理者ロール ] > [ 管理者ロール リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択
し ます。
[ 管理者ロール リ ス ト ] ページが開かれ ます。
図 12
2
[ 管理者 ロ ール リ ス ト ] ページ
変更す る ロ ールを選択 し ます。
ま た、 [ フ ィ ル タ ] 検索パネルを使用 し て、 管理者 ロ ールを検索す る こ
と も で き ます。 詳細については、 18 ページの 「OVSI の検索機能の
使用」 を参照 し て く だ さ い。
3
48
[ 変更 ] を ク リ ッ ク し ます。
[ 管理者ロールの変更 ] : [ ロール名 ] ページが開かれ ます。
第3章
図 13
[ 管理者 ロ ールの変更 ] : [ ロ ール名 ] ページ
4
[ ロールの説明 ] フ ィ ール ド を確認 し て、 必要な変更を行い ます。
5
[ 適用 ] を ク リ ッ ク し ます。
変更内容を保存 し ます。
ロールに付与 さ れた権限の変更
1
管理者ロール
左側パネルで [ 権限 ] リ ン ク を ク リ ッ ク し ます。
49
図 14
2
[ 管理者 ロ ールの変更 ] : [ リ ク エ ス ト 権限 ] ページ
左側パネルに リ ス ト さ れてい る 機能を確認 し て、 変更す る 機能を ク リ ッ ク し
ます。
選択 し た権限 リ ス ト が開かれ ます。
ユーザー管理権限 リ ス ト か ら ア カ ウ ン ト の転送権限を選択 し ないで く
だ さ い。 こ の機能は将来使用す る ために適用 さ れてい る も ので、 現在
は使用で き ません。
3
使用可能な権限の リ ス ト を確認 し た後、 変更す る オプシ ョ ン を選択ま たは選
択解除 し ます。
4
[ 適用 ] を ク リ ッ ク し ます。
変更内容を保存 し ます。
50
5
各機能カ テ ゴ リ で必要な権限がすべて変更 さ れ る ま で、 こ の手順を繰 り 返 し
ます。
6
[OK] を ク リ ッ ク し ます。
[ 管理者ロール リ ス ト ] に戻 り ます。
第3章
ロールの コ ピー
権限が付与 さ れていれば、 既存の ロ ールを コ ピー し て変更す る こ と で、 新 し い管
理者 ロ ールを作成す る こ と がで き ます。 コ ピー手順を行 う には、 ロ ールの作成 と
変更の両方の権限があ ら か じ め付与 さ れていなければな り ません。 こ の方法を使
用す る と 、 ほ と ん ど同 じ 管理者 ロ ールを 1 つま たは複数作成す る 場合の作業時
間を短縮で き ます。
管理者 ロ ールを コ ピーす る には、 以下の手順に従い ます。
•
管理者 ロ ールの コ ピー
•
ロ ールに付与 さ れた権限の変更
管理者ロールのコ ピー
管理者 ロ ールを コ ピーす る には、 以下の手順に従い ます。
1
[ ツール ] -> [ 管理者ロール ] -> [ 管理者ロール リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択
し ます。
[ 管理者ロール リ ス ト ] ページが開かれ ます。
図 15
2
管理者ロール
[ 管理者 ロ ール リ ス ト ]
コ ピーす る ロ ールを選択 し ます。
51
3
[ コ ピー ] を ク リ ッ ク し ます。
[ 管理者ロールの コ ピー ] : [ ロール名 ] ページが開かれ ます。
図 16
[ 管理者 ロ ールの コ ピー ] : [ ロ ール名 ]
4
[ ロール名 ] フ ィ ール ド を ク リ ッ ク し て、 名前を変更 し ます。
5
[ ロールの説明 ] を確認 し て、 必要な変更を行い ます。
6
変更内容を保存 し ます。
コ ピー操作か ら 権限を変更す る こ と はで き ません。 権限を表示す る ためのア ク
セ ス は使用で き ますが、 こ の画面か ら 権限を変更す る こ と はで き ません。
管理者ロールの委任
管理者 ロ ールの委任はオプシ ョ ン です。 こ の権限を提供す る よ う に OVSI シ ス
テ ムが設定 さ れてい る と き は、 管理者は My Identity セルフ サービ ス ツールを
使用 し て自分の ロ ールを委任で き ます。 詳細については、 『HP OpenView
Select Identity My Identity Guide』 を参照 し て く だ さ い。
52
第3章
管理者ロールの削除
Concero Sys Admin ロ ール、 Workflow Approver、 お よ び End User を除 き 、
作成 し た管理者 ロ ールはどれ も 削除す る こ と がで き ます。 ロ ールを削除す る 前
に、 その管理者 ロ ールで管理 さ れ る サービ ス を確認 し て く だ さ い。 ロ ールを削除
す る 前に、 使用 し な く な っ たサービ スやそのサービ ス でサポー ト さ れ る 機能を削
除 し ます。 199 ページの 「サービ ス ロ ールの削除」 を参照 し て く だ さ い。 有効な
サービ ス がそれ以降 も 1 つま たは複数の管理者 ロ ールで提供 さ れ る こ と を確認
し て く だ さ い。
ロールの削除
管理者 ロ ールを削除す る には、 以下の手順に従い ます。
1
[ ツール ] > [ 管理者ロール ] > [ 管理者ロール リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択
し ます。
[ 管理者ロール リ ス ト ] ページが開かれ ます。
図 17
[ 管理者 ロ ール リ ス ト ]
2
削除す る ロ ールを選択 し ます。
3
[ 削除 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が開かれ ます。
管理者ロール
53
4
[OK] を ク リ ッ ク し ます。
ロ ールが削除 さ れ ます。
管理者ロールの表示
管理者 ロ ールを表示す る には、 以下の手順に従い ます。
1
[ ツール ] > [ 管理者ロール ] > [ 管理者ロール リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択
し ます。
[ 管理者ロール リ ス ト ] ページが開かれ ます。
図 18
2
54
[ 管理者 ロ ール リ ス ト ]
表示す る 管理者 ロ ールを選択 し て、 [ ビ ュ ー ] を ク リ ッ ク し ます。
[ ロールの表示 ] : [ 管理者 ] ページが開かれ ます。
第3章
図 19
管理者ロール
[ ロ ールの表示 ] : [ 管理者 ] ページ
3
こ の ロ ールに付与 さ れてい る 権限を参照す る 場合は、 左側のペ イ ン で [ 権限 ]
リ ン ク を ク リ ッ ク し ます。
[ ロールの表示 ] : [ リ ク エ ス ト 権限 ] ページが表示 さ れ ます。
4
完了 し た ら 、 [ キ ャ ン セル ] を ク リ ッ ク し ます。
[ 管理者ロール リ ス ト ] に戻 り ます。
55
56
第3章
4 サービ ス工房
OVSI はサービ ス指向のアーキ テ ク チ ャ を提供 し ます。 ア イ デン テ ィ テ ィ の表示
と 管理は、 ア ク セ スす る サービ ス の コ ン テ キ ス ト 内で行われます。 [ サービ ス ]
ページでは、 顧客やビ ジネ ス パー ト ナーがア ク セ スす る サービ ス を作成お よ び管
理す る こ と がで き ます。 サービ ス の作成時には、 ユーザーがシ ス テ ム にア ク セ ス
す る 方法を決定す る 要素数、 お よ びア ク セ ス時に許可 さ れ る 使用権を定義 し ま
す。
サービ ス には次の 3 種類があ り ます。
管理サービ ス – 管理 ロ ールを ユーザーア カ ウ ン ト に関連付け る 方法を提供 し ま
す。 作成す る 業務サービ ス のそれぞれについて、 そのユーザーを管理す る 1 人
ま たは複数の管理者用 と し て、 対応す る 管理サービ ス が必要です。
業務サービ ス – 顧客お よ びパー ト ナーがア ク セ スす る 業務製品お よ び業務アプ
リ ケーシ ョ ン です。
コ ン ポジ ッ ト サービ ス – サービ ス を グループ化す る こ と がで き ます。 コ ン ポ
ジ ッ ト サービ ス に登録す る ユーザーは、 複数のサービ ス にア ク セ ス で き ます。 通
常、 少な く と も 1 つの管理サービ ス、 お よ び 1 つま たは複数の業務サービ ス に
ア ク セ ス で き ます。
各サービ ス では、 サービ ス ロ ールの設定 と 表示がで き ます。 サービ ス ロ ールは
パー ト ナーお よ び顧客のカ ス タ ム ビ ュ ーに沿っ た安全な管理構造を提供 し ます。
サービ ス ロ ールは階層構造にな っ てお り 、 管理を任意の レベルに委任で き ます。
こ の章では、 [ サービ ス工房 ] ページ内で実行で き る ア ク シ ョ ンのすべてについ
て詳 し く 説明 し ます。 こ れ ら の各機能領域へのア ク セ ス は、 OVSI のシ ス テ ム管
理者がア カ ウ ン ト に割 り 当てた管理 ロ ールに よ っ て決ま り ます。
こ の章で取 り 上げ る 内容は以下の と お り です。
•
サービ ス工房か ら のサービ ス基盤の構築
•
サービ ス の作成
•
サービ ス の管理
57
サービ ス工房からのサービ ス基盤の構築
サービ ス は、 リ ソ ース、 属性、 通知テ ン プ レー ト 、 お よ び ワー ク フ ロ ーをすべ
て配置 し た後にのみ作成 し て く だ さ い。 こ れ ら は、 明確なサービ ス を構築す る
ための基盤です。 サービ ス の管理に必要な も のはすべて、 [ サービ ス工房 ] メ
ニ ュ ーに用意 さ れてい ます。 リ ソ ース と リ ソ ース属性の設定 と 管理、 外部 コ ー
ルに よ り カ ス タ マ イ ズ さ れ る ワー ク フ ロ ーの作成、 さ ら に通知テ ン プ レー ト の
カ ス タ マ イ ズがで き ます。
必要な構成要素をすべて配置 し てか ら 、 サービ ス の作成 と 管理を行い ます。 こ
の項で取 り 上げ る 内容は以下の と お り です。
•
コ ネ ク タ の概要
•
コ ネ ク タ の管理
•
リ ソ ース の管理
•
属性の管理
•
通知テ ン プ レー ト の管理
コ ネ ク タ の概要
OVSI では、 企業のアプ リ ケーシ ョ ン と リ ソ ース に接続 し て、 それ ら のシ ス テ ム
のユーザーア カ ウ ン ト と 使用権を設定お よ び管理す る こ と がで き ます。 OVSI が
リ ソ ース サーバーにア ク セ ス し 、 イ ン タ フ ェース を取 る ための コ ン ポーネ ン ト
を コ ネ ク タ と 呼びます。 コ ネ ク タ は、 OVSI と リ ソ ース の間のゲー ト ウ ェ イ と し
て機能 し ます。
OVSI は次の 2 種類の コ ネ ク タ をサポー ト し てい ます。
•
58
一方向
一方向 コ ネ ク タ は、 リ ソ ース と の通信を開始 し ます。 リ ソ ース が一方向 コ ネ
ク タ を使用す る こ と でサポー ト さ れてい る 場合、 OVSI で開始 さ れたプ ロ ビ
ジ ョ ニ ン グ操作は コ ネ ク タ を通 じ て リ ソ ース と 同期 さ れ ます。 次の図にデー
タ フ ロ ーを示 し ます。
第4章
現在、 一方向 コ ネ ク タ と し て次の も のがあ り ます。
— AS400
— BOKS
— Domino
— LDAP
— NT ド メ イ ン
— NT ロ ーカル
— Peoplesoft
— RACF
— SAP
— Siteminder
— TAM
— Tandem
— Top Secret
— UNIX
— VMS
— UNIX BSH
— Universal
コ ネ ク タ は OVSI サーバーに常駐 し 、 リ ソ ース に リ ク エ ス ト を送信 し ます。
リ ソ ース は、 コ ネ ク タ が リ ク エ ス ト の送信時に使用す る プ ロ ト コ ルを定義 し
ます。 一方向 コ ネ ク タ を作成す る には、 コ ネ ク タ を作成 し て OVSI サーバー
に イ ン ス ト ールす る 必要があ り ます。
サービ ス工房
59
•
双方向
双方向 コ ネ ク タ には、 OVSI サーバーに常駐す る コ ネ ク タ と 、 リ ソ ース に常
駐す る エージ ェ ン ト が含まれ ます。 コ ネ ク タ はエージ ェ ン ト と 通信 し 、 エー
ジ ェ ン ト がプ ロ ビ ジ ョ ニ ン グ操作を実行 し ます。 エージ ェ ン ト はホ ス ト の リ
ソ ース の変更を監視 し 、 変更が検出 さ れ る と OVSI に通知を送信 し ます。 し
たがっ て、 双方向 コ ネ ク タ は、 次の図に示す よ う に 2 方向のデー タ フ ロ ーを
可能に し ます。 ユーザーア カ ウ ン ト の変更は、 いずれのシ ス テ ム で も 実行で
き ます。
図 20
リ ソ ース エージ ェ ン ト を経由す る 、 OVSI と 双方向 コ ネ ク タ と の間
のデー タ フ ロ ー
現在、 双方向 コ ネ ク タ と し て次の も のがあ り ます。
— Active Directory
— DB2
— Oracle
— Lotus Notes
— MS SQL Server
コ ネ ク タ は、 リ ソ ース の仕様に従っ て リ ク エ ス ト を送信 し ます。 エージ ェ ン ト
が OVSI の Web サービ ス に対 し て リ ク エ ス ト を送信す る と き には、 簡易オブ
ジ ェ ク ト ア ク セ ス プ ロ ト コ ル (SOAP) と 、 HTTP ま たは HTTPS を介す る サー
ビ ス プ ロ ビ ジ ョ ニ ン グマー ク ア ッ プ言語 (SPML) のペ イ ロ ー ド を使用 し ます。
コ ネ ク タ の作成 と イ ン ス ト ール
使用環境のシ ス テ ム リ ソ ース に OVSI を接続す る コ ネ ク タ を作成す る には、
J2EE コ ネ ク タ の Java コ ネ ク タ アーキ テ ク チ ャ (JCA) を使用 し て、 リ ソ ース ア
ダプ タ を構成 し ます。 こ のためには、 Java 開発キ ッ ト (JDK) を理解 し 、 JCA に
精通 し てい る 必要があ り ます。 さ ら に、 OVSI には、 JCA と 組み合わせて コ ネ
60
第4章
ク タ を作成す る ための コ ネ ク タ ア ク セ ス プ ロ ト コ ル イ ン タ フ ェ ース (API) が用意
さ れてい ます。 コ ネ ク タ を作成 し た ら 、 OVSI サーバーに イ ン ス ト ール し ます。
こ れに よ り 、 コ ネ ク タ を配布 し て OVSI の ク ラ イ ア ン ト に リ ソ ース を作成す る
こ と がで き ます。 各 コ ネ ク タ には、 関連 コ ネ ク タ と 属性マ ッ ピ ン グ フ ァ イ ルに関
す る 情報を持つ イ ン ス ト ールガ イ ド が付属 し てい ます。
OVSI アプ リ ケーシ ョ ンサーバーで connector.rar フ ァ イ ルを配布す る こ と
に よ り 、 コ ネ ク タ を イ ン ス ト ール し ます。 詳細については、 OVSI Connector
CD に収録 さ れてい る 『HP OpenView Select Identity Connector Installation
Guide』 を参照 し て く だ さ い。 『HP OpenView Select Identity Connector
Guide』 には、 OVSI コ ネ ク タ API への実装方法 も 含めて、 コ ネ ク タ の作成方法
が記載 さ れてい ます。 API の概要、 パ ッ ケージ ン グ方法、 お よ び イ ン ス ト ール
手順については、 こ のガ イ ド を参照 し て く だ さ い。 コ ネ ク タ API の説明は、 オ
ン ラ イ ンヘルプにあ り ます。
コ ネ ク タ の管理
OVSI が リ ソ ース と 通信す る ためには コ ネ ク タ イ ン タ フ ェ ース ゲー ト ウ ェ イ が 1
つ必要ですが、 数多 く の コ ネ ク タ か ら 選択で き ます。 サポー ト す る サーバー リ
ソ ース の種類のそれぞれについて、 コ ネ ク タ を 1 つ使用 し ます。 ただ し 、 複数
の リ ソ ース で同 じ コ ネ ク タ を使用で き ます。 た と えば、 3 台の LDAP サーバー
を接続す る には、 LDAP コ ネ ク タ を 1 つだけ イ ン ス ト ール し て配布 し ます。 コ
ネ ク タ を共有す る リ ソ ース は、 リ ソ ース プールに入れ ら れ ます。
コ ネ ク タ が OVSI と 指定 リ ソ ース と の イ ン タ フ ェ ース を取 る ためには、 OVSI に
コ ネ ク タ レ コ ー ド が必要です。 コ ネ ク タ がサーバーに イ ン ス ト ール さ れていない
場合は、 コ ネ ク タ レ コ ー ド を作成す る こ と はで き ません。
こ の項では、 次の操作に必要な手順について説明 し ます。
•
コ ネ ク タ の配布
•
コ ネ ク タ レ コ ー ド の変更
•
コ ネ ク タ レ コ ー ド の削除
コ ネ ク タ の配布
1
サービ ス工房
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
61
2
ページ下部にあ る [ コ ネ ク タ の管理 ] ボ タ ン を ク リ ッ ク し ます。
[ コ ネ ク タ の管理 ] ページが開 き ます。
3
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
コネク タ名
コ ネ ク タ の名前を省略 し ないで入力 し ます。
注 : 属性マ ッ パーが使用で き る 場合 ([ 利用で き る マ ッ パー ] 列
に [ はい ] が表示 )、 コ ネ ク タ 名はプール名の 2 番目の部分
(eis/ の後のセ ク シ ョ ン ) と 同一であ る 必要があ り ます。
プール名
こ の リ ソ ース が所属す る リ ソ ース プールの省略 し ない名前
を入力 し ます。
利用で き る
マ ッ パー
こ の コ ネ ク タ にマ ッ パーが使用で き る 場合は [ はい ] 、 使用
で き ない場合は [ いいえ ] を ク リ ッ ク し ます。
こ の フ ァ イ ルは コ ネ ク タ を リ ソ ース にマ ッ ピ ン グ し 、 ア イ
デン テ ィ テ ィ 情報のその リ ソ ース での保存場所 と 保存方法
を定義 し ます。
4
[ 追加 ] を ク リ ッ ク し ます。
新規作成 し た コ ネ ク タ レ コ ー ド が、 下の リ ス ト に挿入 さ れ ます。
5
[OK] を ク リ ッ ク し ます。
作業内容が保存 さ れ、 [ リ ソ ース リ ス ト ] ページに戻 り ます。
コ ネ ク タ レ コ ー ド の変更
場合に よ っ ては、 コ ネ ク タ のパ ラ メ ー タ が変更 さ れ る こ と があ り ます。 こ の場
合には、 OVSI 内の関連す る コ ネ ク タ レ コ ー ド を変更す る 必要があ り ます。
62
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
2
ページ下部にあ る [ コ ネ ク タ の管理 ] ボ タ ン を ク リ ッ ク し ます。
[ コ ネ ク タ の管理 ] ページが開 き ます。
3
表示 さ れた コ ネ ク タ の リ ス ト か ら 、 変更す る コ ネ ク タ を選択 し ます。
第4章
4
ページ下部にあ る [ 変更 ] を ク リ ッ ク し ます。
コ ネ ク タ の詳細が、 ページ上部の [ 現在の リ ソ ース コ ネ ク タ ] セ ク シ ョ ン に移
動 し ます。
5
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
コネク タ名
必要に応 じ て コ ネ ク タ の名前を変更 し ます。
プール名
必要に応 じ て、 こ の リ ソ ース が所属す る リ ソ ース プールを
変更 し ます。
利用で き る マ ッ
パー
こ の コ ネ ク タ にマ ッ パーが使用で き る 場合は [ はい ] 、 使用
で き ない場合は [ いいえ ] を ク リ ッ ク し ます。
こ の フ ァ イ ルは コ ネ ク タ を リ ソ ース にマ ッ ピ ン グ し 、 ア イ
デン テ ィ テ ィ 情報のその リ ソ ース での保存場所 と 保存方法
を定義 し ます。
6
[ 適用 ] を ク リ ッ ク し ます。
新規作成 し た コ ネ ク タ レ コ ー ド が、 下の リ ス ト に挿入 さ れ ます。
7
[OK] を ク リ ッ ク し ます。
作業内容が保存 さ れ、 [ リ ソ ース リ ス ト ] ページに戻 り ます。
コ ネ ク タ レ コ ー ド の削除
あ る リ ソ ース を社内で使用 し な く な っ た場合は、 その コ ネ ク タ を削除 し ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
2
変更す る リ ソ ース を選択 し ます。
3
ページ下部にあ る [ コ ネ ク タ の管理 ] ボ タ ン を ク リ ッ ク し ます。
[ コ ネ ク タ の管理 ] ページが開 き ます。
4
表示 さ れた コ ネ ク タ の リ ス ト か ら 、 削除す る コ ネ ク タ を選択 し ます。
5
[ 削除 ] を ク リ ッ ク し ます。
確認用ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
サービ ス工房
63
6
[OK] を ク リ ッ ク し ます。
コ ネ ク タ が リ ス ト か ら 永久に削除 さ れ ます。
リ ソ ースの管理
OVSI シ ス テ ムの リ ソ ース と は、 OVSI がア カ ウ ン ト 情報の取得元 と す る 実際の
アプ リ ケーシ ョ ン、 デー タ ベース、 お よ びデ ィ レ ク ト リ を指 し ます。 OVSI では
リ ソ ース はユーザーデー タ ス ト ア と みな さ れ、 ア カ ウ ン ト と 使用権を作成、 変
更、 削除す る こ と がで き ます。 環境内の典型的な リ ソ ース は、 Windows Server
Systems や Oracle デー タ ベース な ど です。
OVSI ク ラ イ ア ン ト の [ リ ソ ース ] セ ク シ ョ ン では、 OVSI がユーザーを マ ッ ピ
ン グす る リ ソ ース の追加、 表示、 コ ピー、 変更、 削除を行い ます。 最終的に、
バ ッ ク エ ン ド のユーザーデー タ ス ト アが環境内にい く つあ る かに関係な く 、
OVSI はサポー ト す る サービ ス にア ク セ スす る ためのユーザー ID を 1 つ作成 し
ます。
次の図で こ の概念を示 し ます。
図 21
64
OVSI リ ン ク の例
第4章
た と えば、 UNIX や Web のシ ン グルサ イ ン オ ン サービ ス な ど のデー タ ベース を
使用す る 顧客にサービ ス を提供す る と し ます。 OVSI は、 「jsmith」 と い う ユー
ザー ID の統合ビ ュ ーを提供 し ます。 OVSI でのア イ デン テ ィ テ ィ の概念は、 シ
ス テ ム単位ではな く 、 企業単位です。 た と えば、 ユーザーが退社す る 際、 OVSI
はそのユーザーがア イ デン テ ィ テ ィ ( ア カ ウ ン ト と 使用権 ) を持つ さ ま ざ ま な リ
ソ ース をすべて追跡 し 、 適切に動作で き ます。
信頼で き る リ ソ ースの使用
OVSI には、 他のア カ ウ ン ト をすべて同期 さ せ る ために使用す る 基準 リ ソ ース を
設定す る 機能があ り ます。 た と えば、 人事シ ス テ ム が社内で最新のア イ デン テ ィ
テ ィ プ ロ フ ァ イ ル情報をすべて管理 し てい る と し ます。 こ の場合には、 こ のアプ
リ ケーシ ョ ン を リ ソ ース と し て単純に追加 し 、 ユーザー情報の信頼で き る ソ ース
の代表 と し て使用 し ます。
信頼で き る ソ ース と し て あ る シ ス テ ム を一度定義 し た ら 、 その リ ソ ース内の変更
内容を検出す る ルールを追加す る だけですみます。 変更内容は調整プ ロ セ ス で他
のすべてのア カ ウ ン ト に反映 さ れます。
同期 と 配布の概要
OVSI では、 個人属性の フ ィ ール ド の変更内容の更新に OVSI、 その フ ィ ール ド
が属す る リ ソ ース、 ま たはそれ ら の両方を使用す る か を指定で き ます。 [ 同期 ]
に設定 し た フ ィ ール ド 属性は、 OVSI に更新内容を作成 し ます。 OVSI が更新す
る 属性は [ 配布 ] に設定 さ れます。 フ ィ ール ド 属性は同期 と 配布の両方に設定で
き ます。 こ の場合、 リ ソ ースへの変更内容に よ り OVSI を更新 し 、 さ ら に OVSI
への変更内容に よ り リ ソ ース を更新 し ます。
サービ ス工房
65
図 22
同期 と 配布
信頼で き る リ ソ ース の フ ィ ール ド はすべて配布に設定 さ れますが、 フ ィ ール ド
が同期のみにな る よ う に設定を変更で き ます。 た と えば、 人事シ ス テ ム を信頼
で き る リ ソ ース と し て、 OVSI を更新 し 勤務地を除 く その他の リ ソ ース に反映 さ
せ る ためにすべてのア イ デン テ ィ テ ィ 管理フ ィ ール ド が必要な場合を考え ます。
施設管理シ ス テ ム で勤務地を更新 し たい と 考え ますが、 施設管理シ ス テ ムは信
頼で き る リ ソ ース と し て指定 さ れてい ません。 OVSI で、 人事シ ス テ ム の リ ソ ー
ス の勤務地フ ィ ール ド について配布の設定を削除 し 、 施設管理シ ス テ ム の リ
ソ ース を配布に設定す る こ と で、 OVSI を更新す る フ ィ ール ド 属性の指定を変更
し ます。
リ ソ ース の属性の変更内容で OVSI を更新 し 、 OVSI への変更内容で リ ソ ース も
更新す る 場合には、 フ ィ ール ド 属性は同期 と 配布の両方に設定で き ます。
リ ソ ースの管理
OVSI は、 業務に必要な リ ソ ース と の各接続 と 共に イ ン ス ト ール さ れます。 後で
環境に新 し いシ ス テ ム を追加す る 場合には、 追加の リ ソ ース コ ネ ク タ を HP
OpenView Professional Services か ら 取得す る か、 OVSI の コ ネ ク タ ソ フ ト ウ ェ
ア開発キ ッ ト (SDK) で コ ネ ク タ を作成す る こ と がで き ます。 コ ネ ク タ は、 ク ラ
イ ア ン ト の [ コ ネ ク タ ] セ ク シ ョ ン で配布 と 管理がで き ます。 詳細については、
58 ページの 「 コ ネ ク タ の概要」 を参照 し て く だ さ い。
66
第4章
こ の章では、 [ リ ソ ース ] で実行で き る ア ク シ ョ ン のすべてについて詳 し く 説明
し ます。 こ れ ら の各機能領域へのア ク セ ス は、 OVSI のシ ス テ ム管理者がア カ ウ
ン ト に割 り 当てた管理 ロ ールに よ っ て決ま り ます。
• UNIX、 Tandem、 お よ び AS400 のシ ス テ ム で OVSI にユーザーを追加す る
と き には、 シ ス テ ム リ ソ ース のデフ ォ ル ト グループ と 同 じ 値の使用権 (2 次
グループ ) を入力 し ないで く だ さ い。 ユーザーを変更 し てそのユーザーのデ
フ ォ ル ト グループ値を変更す る と 、 誤っ て使用権がそのユーザーか ら 削除 さ
れ る こ と があ り ます。
• 通常は、 OVSI で リ ソ ース を配布す る 前に、 リ ソ ース に接続で き る こ と を確
認 し ます。
リ ソ ース を追加 し た ら 、 提供す る サービ ス に関連す る ア カ ウ ン ト を ユーザーが所
有す る 各シ ス テ ム に、 リ ソ ース を配布 し ます。 次の手順では、 リ ソ ース の例 と し
て軽量デ ィ レ ク ト リ ア ク セ ス プ ロ ト コ ル (LDAP) シ ス テ ム を使用 し てい ますが、
他に も 同様に使用で き る リ ソ ース が多数あ り ます。
各シ ス テ ム リ ソ ース に入力す る 情報は、 そのシ ス テ ムに よ っ て異な り ます。 特定
の コ ネ ク タ について リ ソ ース を作成す る と き のア ク セ ス情報については、 シ ス テ
ム コ ネ ク タ の 『Installation Guide』 を参照 し て く だ さ い。
リ ソ ース を追加す る には、 次の手順を行い ます。
•
リ ソ ース の追加
•
マ ッ ピ ン グ フ ァ イ ルの表示
•
リ ソ ース属性のマ ッ ピ ン グ
•
リ ソ ース の変更
•
リ ソ ース の コ ピー
•
リ ソ ース の削除
シ ス テム リ ソ ースの追加 と 管理
OVSI は、 業務に必要な リ ソ ース と の各接続 と 共に イ ン ス ト ール さ れます。 関連
す る 環境に新 し いシ ス テ ム を追加す る 場合は、 OVSI Professional Services が追
加の リ ソ ース コ ネ ク タ を提供 し ます。 コ ネ ク タ は、 OVSI ソ フ ト ウ ェ ア開発キ ッ
ト (SDK) で作成す る こ と も で き ます。
以降の項では、 次の内容について説明 し ます。
•
サービ ス工房
リ ソ ース の管理
67
•
新 し い属性の追加 と マ ッ ピ ン グ
•
通知テ ン プ レー ト の作成 と 変更
•
サービ ス コ ン テ キ ス ト の概要
•
固定 と 任意の使用権について
リ ソ ースの追加
リ ソ ース を追加す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
図 23
2
68
[ リ ソ ース リ ス ト ] ページ
[ リ ソ ースの追加 ] を ク リ ッ ク し ます。
[ 新 し い リ ソ ースの追加 ] ページが開 き ます。
第4章
図 24
[ 新 し い リ ソ ース の追加 ] ページ
信頼で き る ソ ース以外の ソ ース と リ ソ ース情報を比較で き ますが、 その ソ ース
か ら ア カ ウ ン ト を追加す る こ と はで き ません。 調整の詳細については、 387
ページの 「ア カ ウ ン ト 調整」 を参照 し て く だ さ い。
3
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
リ ソ ース名
リ ソ ース の名前を入力 し ます。
リ ソ ースの説明
リ ソ ース の簡単な説明を入力 し ます。
コネク タ名
OVSI か ら リ ソ ースへのア ク セ ス に使用す る 正 し い コ ネ ク タ
を選択 し ます。
こ こ で コ ネ ク タ を選択す る には、 コ ネ ク タ を [ コ ネ ク タ の管理 ] リ ス ト に入れ る
必要があ り ます。 使用す る コ ネ ク タ が表示 さ れない場合は、 操作を続行す る 前
に必要な コ ネ ク タ を マ ッ ピ ン グ し ます。 詳細については、 61 ページの 「 コ ネ ク
タ の管理」 を参照 し て く だ さ い。
サービ ス工房
69
信頼で き る
信頼で き る リ ソ ース と 見なす場合は、 [ はい ] を選択 し ます。
詳細については、 65 ページの 「信頼で き る リ ソ ース の使用」
を参照 し て く だ さ い。
こ の リ ソ ース を信頼で き る リ ソ ース にす る と 、 こ の リ ソ ー
ス にマ ッ ピ ン グ さ れ る 属性 も 信頼で き る 属性にな り ます。
フ ィ ール ド 属性デー タ の調整時には、 こ れ ら の属性値が、
配布 さ れない他の リ ソ ース の フ ィ ール ド 属性 よ り も 優先 さ
れ ます。 属性の詳細については、 105 ページの 「新 し い属性
の追加 と マ ッ ピ ン グ」 を参照 し て く だ さ い。
OVSI パスワー ド
承認
ユーザーが一度だけサ イ ン イ ンすればすむ よ う に ロ グ イ ン
デー タ を リ ソ ースすべてで同期す る 場合は、 [ はい ] を選択
し ます。
ユーザーの削除
関連す る サービ ス か ら ユーザーが削除 さ れた と き に、 こ の
リ ソ ース か ら も そのユーザーを削除す る 場合は、 [ はい ] を
選択 し ます。
リ ソ ースの所有者
こ の リ ソ ース の担当者が割 り 当て ら れてい る 場合は、 その
担当者のユーザー ID を選択 し ます。
調整ポー リ ン グ を有効に し てい る 場合は、 リ ソ ース の所有者を指定す
る 必要があ り ます。 調整ポー リ ン グが有効か ど う か を調べ る には、
[ 調整ポ リ シー ] ページ を確認 し ます。
4
[ 次へ ] を ク リ ッ ク し て、 先に進みます。
[ リ ソ ースア ク セス情報 ] ページが開 き ます。 表示 さ れ る フ ィ ール ド は、 以前
の入力に よ っ て決ま り ます。
5
必要な接続の資格証明を入力 し ます。 資格証明は、 デー タ ベース コ ネ ク タ と
エージ ェ ン ト の イ ン ス ト ール方法 と 設定方法に よ っ て決ま り ます。
•
70
エージ ェ ン ト を イ ン ス ト ール し ない場合の JDBC デー タ ソ ース の使用
こ の設定では、 コ ネ ク タ は JDBC 呼び出 し に よ り デー タ ベース で直接動
作 し ます。 リ ソ ース の設定時に、 JDBC デー タ ソ ース と マ ッ ピ ン グ フ ァ
イ ルを指定す る 必要があ り ます。
第4章
•
エージ ェ ン ト を イ ン ス ト ール し ない場合の JDBC ド ラ イ バの使用
コ ネ ク タ は、 デー タ ベース と の通信に JDBC ド ラ イ バを使用 し ます。
エージ ェ ン ト ポー ト と JDBC デー タ ソ ース を除 く パ ラ メ ー タ をすべて指
定す る 必要があ り ます。
•
エージ ェ ン ト を イ ン ス ト ール し た場合の JDBC ド ラ イ バの使用
エージ ェ ン ト を イ ン ス ト ール し て、 デー タ ベース と の通信に JDBC ド ラ
イ バを使用す る 場合、 JDBC デー タ ソ ース を除 く パ ラ メ ー タ をすべて指
定す る 必要があ り ます。
図 25
6
リ ソ ース ア ク セ ス情報
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 表示 さ れた フ ィ ール ド に基づいて
必要な情報を入力 し ます。
こ の例での フ ィ ール ド は単な る 一例であ り 、 選択 し た コ ネ ク タ に よ っ
て異な る こ と があ り ます。
サービ ス工房
71
フ ィ ール ド
アクシ ョ ン
Access URL
OVSI が リ ソ ース にア ク セ スす る 必要があ る と き に使用す る
URL です。
Suffix
コ ネ ク タ の命名規則に よ っ て決ま り ます。 変更 し ないで く
だ さ い。
Login Name
OVSI が リ ソ ース に ロ グ イ ンす る 必要があ る と き に使用す る
名前です。
Password
OVSI の調整に よ り 、 変更の目的で リ ソ ース にア ク セ スす る
と き のパ ス ワ ー ド です。
User Suffix
コ ネ ク タ の命名規則に よ っ て決ま り ます。 変更 し ないで く
だ さ い。
User ObjectClass
Java ベース のオブジ ェ ク ト ク ラ ス で、 デフ ォ ル ト 値は選択
し た リ ソ ース に よ っ て決ま り ます。
Group Suffix
コ ネ ク タ の命名規則に よ っ て決ま り ます。 変更 し ないで く
だ さ い。
Group
ObjectClass
Java ベース のオブジ ェ ク ト ク ラ ス で、 デフ ォ ル ト 値は選択
し た リ ソ ース に よ っ て決ま り ます。
Mapping File
OVSI と リ ソ ース と の間で フ ィ ール ド 属性のマ ッ ピ ン グに使
用す る フ ァ イ ルです。
7
状況
操作方法
マ ッ ピ ング フ ァ イルを確認する必
要がある場合
73 ページの 「マ ッ ピ ン グ フ ァ イ ルの表示」 の
手順に従い ます。
マ ッ ピ ング フ ォ ームが信頼で き る
ソ ースではない場合
操作を続行 し ます。
8
72
[ マ ッ ピ ング フ ァ イル ] を表示す る 必要があ る か ど う か を調べます。
[ 完了 ] を ク リ ッ ク し て、 先に進みます。
[ リ ソ ース名 : ユーザーの調整ポ リ シー ] ページが開 き ます。
第4章
9
表示 さ れた フ ィ ール ド の リ ス ト を確認 し て、 必要な変更を行い ます。
10 [OK] を ク リ ッ ク し ます。
[ リ ソ ース リ ス ト ] ページに戻 り ます。
マ ッ ピ ング フ ァ イルの表示
ア ク セ ス情報を入力す る と 、 コ ネ ク タ がマ ッ ピ ン グ を サポー ト し てい る 場合には
OVSI のホームデ ィ レ ク ト リ に XML フ ァ イ ルが新規作成 さ れます。 コ ネ ク タ の
マ ッ ピ ン グの詳細については、 61 ページの 「 コ ネ ク タ の配布」 を参照 し て く だ
さ い。 マ ッ ピ ン グ XML フ ァ イ ルは、 com/trulogica/truaccess/
connector/schema/spml サブデ ィ レ ク ト リ に保存 さ れ ます ( こ のデフ ォ ル ト
の場所は、 TruAccess.properties フ ァ イ ルの
com.hp.ovsi.connector.schema.dir パ ラ メ ー タ で設定で き ます )。
指定 し たマ ッ ピ ン グ フ ァ イ ルが存在す る 場合は、 属性マ ッ ピ ン グユーテ ィ リ テ ィ
が表示 さ れ、 デー タ ベース に接続 し 、 マ ッ ピ ン グ フ ァ イ ルに既存の設定を読み込
みます。 リ ソ ース属性を マ ッ ピ ン グす る 前に、 マ ッ ピ ング フ ァ イル を表示で き ま
す。 フ ァ イ ルを表示す る には、 次の手順に従い ます。
1
サービ ス工房
ページの [ マ ッ ピ ング フ ァ イル ] フ ィ ール ド を見つけて、 フ ィ ール ド の横にあ
る [ ビ ュ ー ] リ ン ク を ク リ ッ ク し ます。
新 し いブ ラ ウ ザの ウ ィ ン ド ウ に XML ま たは SPML の フ ァ イ ルが開 き ます。
73
図 26
リ ソ ース のマ ッ ピ ン グ フ ァ イ ル
2
表示 さ れた情報を確認 し ます。
3
ブ ラ ウ ザの ウ ィ ン ド ウ を閉 じ ます。
元のページに戻 り ます。
リ ソ ース属性のマ ッ ピ ング
リ ソ ース の新規作成後、 調整プ ロ セ ス で正 し いデー タ が更新 さ れ る よ う に、 リ
ソ ース の フ ィ ール ド 属性を対応す る OVSI の フ ィ ール ド 属性にマ ッ ピ ン グす る
必要があ り ます。 詳細については、 387 ページの 「ア カ ウ ン ト 調整」 を参照 し て
く だ さ い。
OVSI の新 し い属性を複数の リ ソ ース にマ ッ ピ ン グす る には、 106 ページの 「新
し い属性の追加」 の手順に従い ます。 以下の手順は、 新 し い リ ソ ース の属性 リ
ス ト を OVSI の対応す る フ ィ ール ド にマ ッ ピ ン グす る と き に適 し てい ます。
74
第4章
リ ソ ース の各属性を対応す る OVSI の属性にマ ッ ピ ン グす る には、 以下の手順
に従い ます。
1
リ ソ ース属性の リ ス ト を確認 し ます。
2
[ 属性 ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら マ ッ ピ ン グ先の OVSI の属性を選択 し ま
す。
3
フ ィ ール ド を更新元 と 更新先のいずれにす る か を決定 し ます。
状況
操作方法
こ の リ ソ ースの属性すべて を信頼
で き る属性にする場合
[ 信頼で き る ] を選択 し ます。
こ の属性で OVSI を更新する場合
[ 同期 ] を選択 し ます。
リ ソ ース を [ 信頼で き る ] に設定し て も [ 同期 ]
フ ィ ール ド を オ フ に し た場合は、 その フ ィ ー
ル ド では OVSI が更新 さ れ ません。
こ のフ ィ ール ド を OVSI で更新す
る場合
4
[ 配布 ] を選択 し ます。
信頼で き る リ ソ ース で OVSI を更新で き ます。
[ 同期 ] を オ ンに し た属性 も 、 OVSI に よ り 更
新 さ れ ます。 更新は、 最新の リ ビ ジ ョ ン日付
を持つフ ィ ール ド に よ り 決定 さ れます。
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
5
各 リ ソ ース属性が適切にマ ッ ピ ン グ さ れ る ま で、 手順を繰 り 返 し ます。
6
[OK] を ク リ ッ ク し ます。
[ リ ソ ース リ ス ト ] ページに戻 り ます。
リ ソ ースの調整ポ リ シーの設定
OVSI には、 数多 く の調整ポ リ シーがあ り ます。 こ のページ を使用 し て、 作成す
る リ ソ ース のポ リ シーを決定 し ます。
サービ ス工房
75
調整ポ リ シーを設定す る には、 以下の手順に従い ます。
1
ページの左側のパネルにあ る [ ユーザーの調整ポ リ シー ] リ ン ク を ク リ ッ ク し
ます。
[ リ ソ ース名 : ユーザーの調整ポ リ シー ] ページが開 き ます。
図 27
2
[ リ ソ ース名 : ユーザーの調整ポ リ シー ]
調整フ ィ ル タ が必要か ど う か を決定 し ます。
調整フ ィ ル タ は、 変更内容のみが OVSI に返 さ れ る よ う に、 属性を ソ ー ト し て
フ ィ ル タ 条件を満たす変更内容を検索す る よ う に設計 さ れてい ます。 フ ィ ル タ
は OVSI に対す る デー タ ト ラ フ ィ ッ ク の影響を低減 し 、 パフ ォ ーマ ン ス を改善
し ます。 調整フ ィ ル タ は、 変更値の作成に も 使用で き ます。
76
第4章
3
OVSI の更新元の フ ィ ール ド が変更 さ れたか ど う か を調べ る ために、 OVSI
が定期的に こ の フ ィ ール ド を ポー リ ン グす る か ど う か を、 [ ユーザーのポー リ
ング ] セ ク シ ョ ン で指定 し ます。
状況
操作方法
OVSI で こ の リ ソ ースへのポー リ
ングを行わない場合
次の ス テ ッ プに進みます。
OVSI で こ の リ ソ ースへのポー リ
ングを行わない場合
[ 調整フ ィ ル タ ] ド ロ ッ プダ ウ ン リ ス ト か ら
フ ィ ル タ を選択 し て、 次に進みます。
4
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 ポー リ ン グパ ラ メ ー タ の定義に必
要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
ポー リ ング有効
OVSI が こ の リ ソ ース を ポー リ ン グす る こ と を示すフ ィ ール
ド を選択 し ます。
ポー リ ング間隔
[ ポー リ ン グ間隔 ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 適切な値を
選択 し て、 OVSI が リ ソ ース を ポー リ ン グす る 頻度を指定 し
ます。
• [ 日 ] : 各ポー リ ン グ イ ベン ト 間の日数。
• [ 時間 ] : 各ポー リ ン グ イ ベン ト 間の時間数。
• [ 分 ] : 各ポー リ ン グ イ ベン ト 間の分数。
サービ ス工房
最終変更のログ番
号
「1」 は変更 ロ グ を更新す る こ と を示 し ます。 「0」 は変更 ロ
グが編集で き る こ と を示 し ます。
最終変更時刻
変更 ロ グに タ イ ム ス タ ン プの変更を記録 し ます。
77
5
フ ィ ール ド
アクシ ョ ン
レポー ト ポ リ シー
追加 ト ラ ンザ ク シ ョ ン の レ ポー ト 方法を決定 し 、 必要に応
じ て レ ポー ト ポ リ シーを変更 し ます。
監査有効
レ コ ー ド の追加時に調整プ ロ セ ス を監査 し て記録す る 場合
は、 [ はい ] を選択 し ます。
リ ソ ースの
アクシ ョ ン
OVSI が リ ソ ース か ら 情報を受信 し た と き の リ ソ ース の動作
を決定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し
いポ リ シーを選択 し ます。
ユーザーの
アクシ ョ ン
レ コ ー ド の追加を承認す る ためのユーザーに よ る 操作を決
定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し いポ
リ シーを選択 し ます。
調整のワー ク
フ ロー
必要に応 じ て、 レ コ ー ド の追加を サポー ト す る 新 し い ワー
ク フ ロ ーテ ン プ レー ト を選択 し ます。
6
78
表示 さ れた フ ィ ール ド の リ ス ト を確認 し て、 [ 追加 ] 機能に必要な変更を行い
ます。
表示 さ れた フ ィ ール ド の リ ス ト を確認 し て、 [ 変更 ] 機能に必要な変更を行い
ます。
フ ィ ール ド
アクシ ョ ン
レポー ト ポ リ シー
変更 ト ラ ンザ ク シ ョ ン の レ ポー ト 方法を決定 し 、 必要に応
じ て レ ポー ト ポ リ シーを変更 し ます。
監査有効
レ コ ー ド の変更時に調整プ ロ セ ス を監査 し て記録す る 場合
は、 [ はい ] を選択 し ます。
リ ソ ースの
アクシ ョ ン
リ ソ ース / イ ベン ト に対す る 調整プ ロ セ ス全体の動作を、 無
視、 元に戻す、 ま たは受諾に指定 し ます。
第4章
フ ィ ール ド
アクシ ョ ン
ユーザーの
アクシ ョ ン
こ れは、 [ リ ソ ース のア ク シ ョ ン ] を [ 受諾 ] に設定 し た場
合にのみ使用 し ます。 ユーザーレ コ ー ド が変更 さ れた場合
の動作を指定 し ます。
調整のワー ク
フ ロー
必要に応 じ て、 レ コ ー ド の変更を サポー ト す る 新 し い ワー
ク フ ロ ーテ ン プ レー ト を選択 し ます。
並行処理
同一ユーザーの レ コ ー ド をすべて、 順番に処理す る か ど う
か を指定 し ます。 こ れは、 追加、 変更、 ま たは削除につい
て同様に設定す る 必要があ り ます。 シ リ アル処理は正確で
すが、 処理速度が遅 く な り ます。
7
フ ィ ール ド
アクシ ョ ン
レポー ト ポ リ シー
削除済みレ コ ー ド の レ ポー ト 方法を決定 し 、 必要に応 じ て
レ ポー ト ポ リ シーを変更 し ます。
監査有効
レ コ ー ド の削除時に調整プ ロ セ ス を監査 し て記録す る 場合
は、 [ はい ] を選択 し ます。
リ ソ ースの
アクシ ョ ン
OVSI が レ コ ー ド の削除を試行す る と き の リ ソ ース の動作を
決定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し い
ポ リ シーを選択 し ます。
ユーザーの
アクシ ョ ン
レ コ ー ド の削除を承認す る ためのユーザーに よ る 操作を決
定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し いポ
リ シーを選択 し ます。
調整のワー ク
フ ロー
必要に応 じ て、 レ コ ー ド の削除を サポー ト す る 新 し い ワー
ク フ ロ ーテ ン プ レー ト を選択 し ます。
8
サービ ス工房
表示 さ れた フ ィ ール ド の リ ス ト を確認 し て、 [ 削除 ] 機能に必要な変更を行い
ます。
[ 適用 ] を ク リ ッ ク し ます。 作業を保存 し ます。
79
リ ソ ースの使用権のキ ャ ッ シ ングポ リ シーの定義
OVSI で、 リ ソ ース か ら 使用権 と 呼ばれ る プ ロ ビ ジ ョ ン を取得す る こ と に よ る 、
シ ス テ ム全体のパフ ォ ーマ ン ス に対す る 影響を低減す る には、 使用権を キ ャ ッ
シ ン グ し ます。 OVSI は、 次の方法を使用 し て、 使用権の変更内容を キ ャ ッ シ ュ
し ます。
•
は じ めて リ ソ ース の使用権が取得 さ れた と き に、 OVSI の使用権キ ャ ッ シ ュ
が初期化 さ れ ます。
•
バ ッ チプ ロ セ ス が定期的に リ ソ ース か ら 使用権を取得 し 、 必要に応 じ て
OVSI のデー タ ベース を更新 し ます。
OVSI が定期的に、 OVSI のデー タ ベース と エージ ェ ン ト のテーブルを同期化 し
て、 テーブルをすべて同期 さ せます。 エージ ェ ン ト を使用 し て キ ャ ッ シ ン グ を
効率的に実行す る には、 エージ ェ ン ト には、 リ ソ ース での使用権の変更を検出
す る 機能が必要です。 同期を ま っ た く 設定 し ない場合、 使用権は常に、 コ ネ ク
タ を介 し て リ ソ ース か ら 直接取得 さ れ ます。 こ のオプシ ョ ンは、 以下の場合に
限っ て使用す る 必要があ り ます。
•
更新の遅延が ま っ た く 許可 さ れず、 同期を設定 し てい る 場合。
•
リ ソ ース の変更 ロ グが使用で き ない場合
•
変更 ロ グの取得に要す る 時間が、 使用権の取得に要す る 時間 と 同程度の場
合。
こ の リ ソ ース のキ ャ ッ シ ン グ管理に使用す る ポ リ シーを決定す る には、 以下の
手順に従い ます。
1
80
左側のパネルの [ キ ャ ッ シ ングポ リ シー ] を ク リ ッ ク し ます。
[ リ ソ ース名 : キ ャ ッ シ ングポ リ シー ] ページが開 き ます。
第4章
図 28
2
[ リ ソ ース名 : キ ャ ッ シ ン グポ リ シー ]
リ ソ ース のキ ャ ッ シ ン グ を有効にす る か ど う か を指定 し ます。
状況
操作方法
リ ソ ースのキ ャ ッ シ ングが不要の
場合
[OK] を ク リ ッ ク し ます。
[ リ ソ ース リ ス ト ] に戻 り ます。
調整プ ロ セ ス で、 コ ネ ク タ を介 し て使用権が
すべて取得 さ れ、 更新 さ れます。
リ ソ ースのキ ャ ッ シ ングが必要な
場合
3
操作を続行 し ます。
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 ポー リ ン グパ ラ メ ー タ の定義に必
要な情報を入力 し ます。
ポー リ ン グ を有効にす る と 、 ポー リ ン グ間隔で OVSI のバ ッ チが定期的に実行
さ れ、 リ ソ ース の使用権に関す る 更新内容が取得 さ れ ます。 こ の動作に よ り
OVSI の使用権が同期化 さ れ ます。
サービ ス工房
81
フ ィ ール ド
アクシ ョ ン
ポー リ ング有効
使用権の変更内容を取得す る ために、 OVSI が こ の リ ソ ース
を ポー リ ン グす る こ と を示すフ ィ ール ド を選択 し ます。
ポー リ ング間隔
[ ポー リ ン グ間隔 ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 適切な値を
選択 し て、 OVSI が リ ソ ース を ポー リ ン グす る 頻度を指定 し
ます。
• [ 日 ] : 各ポー リ ン グ イ ベン ト 間の日数。
• [ 時間 ] : 各ポー リ ン グ イ ベン ト 間の時間数。
• [ 分 ] : 各ポー リ ン グ イ ベン ト 間の分数。
4
手動で更新を開始す る 必要があ る 場合は、 [ キ ャ ッ シ ュ をいま更新 ] を選択 し
ます。
リ ソ ース レベルで使用権が確認 さ れ、 使用権のキ ャ ッ シ ュ が更新 さ れ ます。
5
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
6
[OK] を ク リ ッ ク し ます。
[ リ ソ ース リ ス ト ] ページに戻 り ます。
リ ソ ースの変更
必要に応 じ て、 製品 と サービ ス が依存す る シ ス テ ム リ ソ ース を変更 し ます。 以
下に示す理由で、 リ ソ ース を変更す る 必要があ る 場合があ り ます。
•
コ ネ ク タ のマ ッ ピ ン グが変更 さ れた。
•
リ ソ ース アプ リ ケーシ ョ ンが別の コ ン ピ ュ ー タ に移動 さ れた。
•
リ ソ ース の管理者パ ス ワー ド が変更 さ れた。
こ の項で取 り 上げ る 内容は以下の と お り です。
82
•
リ ソ ース情報の変更
•
リ ソ ース ア ク セ ス情報の変更
•
リ ソ ース属性のマ ッ ピ ン グの変更
第4章
リ ソ ース情報の変更
リ ソ ース を変更す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
図 29
[ リ ソ ース リ ス ト ] ページ
2
変更す る リ ソ ース を選択 し ます。
3
[ 変更 ] ボ タ ン を ク リ ッ ク し ます。
[ リ ソ ース名 : 基本情報 ] ページが開 き ます。
4
表示 さ れた入力項目を確認 し て、 必要に応 じ て必須情報を変更 し ます。
フ ィ ール ド
アクシ ョ ン
リ ソ ースの説明
必要に応 じ て リ ソ ース の説明を変更 し ます。
信頼で き る
こ の リ ソ ース の変更内容に よ り OVSI を更新す る 場合は、
[ はい ] ラ ジオボ タ ン を選択 し ます。
サービ ス工房
83
フ ィ ール ド
アクシ ョ ン
OVSI パスワー ド
承認
こ の リ ソ ース に割 り 当て ら れたユーザーが、 1 つのパ ス ワ ー
ド で リ ソ ースすべてにア ク セ ス で き る か ど う か を指定 し ま
す。
ユーザーの削除
関連す る サービ ス か ら ユーザーが削除 さ れた と き に、 こ の
リ ソ ース か ら も そのユーザーを削除す る 場合は、 [ はい ] ラ
ジオボ タ ン を選択 し ます。
リ ソ ースの所有者
こ の リ ソ ース の担当者が割 り 当て ら れてい る 場合は、 その
担当者のユーザー ID を選択 し ます。
5
[ 適用 ] を ク リ ッ ク し ます。
リ ソ ースア ク セス情報の変更
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
図 30
84
[ リ ソ ース リ ス ト ] ページ
第4章
2
変更す る リ ソ ース を選択 し ます。
3
[ 変更 ] ボ タ ン を ク リ ッ ク し ます。
[ リ ソ ース名 : 基本情報 ] ページが開 き ます。
4
ページの左側のパネルにあ る [ リ ソ ースア ク セス情報 ] リ ン ク を ク リ ッ ク し ま
す。
こ のページに必須フ ィ ール ド が表示 さ れ ます。
図 31
5
サービ ス工房
リ ソ ース ア ク セ ス情報の変更
表示 さ れた フ ィ ール ド の リ ス ト を確認 し て、 必要な変更を行い ます。
フ ィ ール ド
アクシ ョ ン
Access URL
OVSI が リ ソ ース にア ク セ スす る 必要があ る と き に使用す る
URL です。
Suffix
コ ネ ク タ の命名規則に よ っ て決ま り ます。 変更 し ないで く
だ さ い。
Login Name
調整中に OVSI が コ ネ ク タ にア ク セ スす る ために使用す る
ユーザー ID です。
85
フ ィ ール ド
アクシ ョ ン
Password
調整中に OVSI が コ ネ ク タ にア ク セ スす る ために使用す る
一意のパ ス ワ ー ド です。
User Prefix
コ ネ ク タ の命名規則に よ っ て決ま り ます。 変更 し ないで く
だ さ い。
User Suffix
コ ネ ク タ の命名規則に よ っ て決ま り ます。 変更 し ないで く
だ さ い。
User ObjectClass
Java ベース のオブジ ェ ク ト ク ラ ス で、 デフ ォ ル ト 値は選択
し た リ ソ ース に よ っ て決ま り ます。
Group Suffix
コ ネ ク タ の命名規則に よ っ て決ま り ます。 変更 し ないで く
だ さ い。
Group
ObjectClass
コ ネ ク タ が設定 し ます。 変更 し ないで く だ さ い。
Grouped as DN
コ ネ ク タ が設定 し ます。 変更 し ないで く だ さ い。
Cleanup Groups
コ ネ ク タ が設定 し ます。 変更 し ないで く だ さ い。
Mapping File
OVSI と リ ソ ース と の間で フ ィ ール ド 属性のマ ッ ピ ン グに使
用す る フ ァ イ ルです。
6
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
リ ソ ースの調整ポ リ シーの変更
調整プ ロ セ ス は、 属性値の変更内容を配布プ ロ セ ス に よ り OVSI を サポー ト す
る リ ソ ース にエ ク ス ポー ト し 、 同期プ ロ セ ス に よ り 変更内容を OVSI を イ ン
ポー ト す る ために使用 さ れ ます。 調整ルールは、 ユーザーのプ ロ パテ ィ に基づ
いて動作を定義 し ます。 調整は、 作成す る ポ リ シーに基づいて、 以下の種類の
動作を サポー ト し ます。
86
•
サービ ス の追加
•
サービ ス の削除
•
サービ ス の有効化
第4章
•
サービ ス の無効化
•
ユーザーの有効化
•
ユーザーの無効化
•
ユーザーの停止
調整ポ リ シーを変更す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
図 32
サービ ス工房
[ リ ソ ース リ ス ト ] ページ
2
変更す る リ ソ ース を選択 し ます。
3
[ 変更 ] ボ タ ン を ク リ ッ ク し ます。
[ リ ソ ース名 : 基本情報 ] ページが開 き ます。
4
ページの左側のパネルにあ る [ ユーザーの調整ポ リ シー ] リ ン ク を ク リ ッ ク し
ます。
[ リ ソ ース名 : ユーザーの調整ポ リ シー ] ページが開 き ます。
87
図 33
5
[ リ ソ ース名 : ユーザーの調整ポ リ シー ]
調整フ ィ ル タ が必要か ど う か を決定 し ます。
調整フ ィ ル タ は、 変更内容のみが OVSI に返 さ れ る よ う に、 属性を ソ ー ト し て
フ ィ ル タ 条件を満たす変更内容を検索す る よ う に設計 さ れてい ます。 フ ィ ル タ
は OVSI に対す る デー タ ト ラ フ ィ ッ ク の影響を低減 し 、 パフ ォ ーマ ン ス を改善
し ます。
6
88
OVSI の更新元の フ ィ ール ド が変更 さ れたか ど う か を調べ る ために、 OVSI
が定期的に こ の フ ィ ール ド を ポー リ ン グす る か ど う か を、 [ ユーザーのポー リ
ング ] セ ク シ ョ ン で指定 し ます。
状況
操作方法
OVSI で こ の リ ソ ースへのポー リ
ングを行わない場合
次の ス テ ッ プに進みます。
OVSI で こ の リ ソ ースへのポー リ
ングを行わない場合
[ 調整フ ィ ル タ ] ド ロ ッ プダ ウ ン リ ス ト か ら
フ ィ ル タ を選択 し て、 次に進みます。
第4章
7
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 ポー リ ン グパ ラ メ ー タ の定義に必
要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
ポー リ ング有効
OVSI が こ の リ ソ ース を ポー リ ン グす る こ と を示すフ ィ ール
ド を選択 し ます。
ポー リ ング間隔
[ ポー リ ン グ間隔 ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 適切な値を
選択 し て、 OVSI が リ ソ ース を ポー リ ン グす る 頻度を指定 し
ます。
• [ 日 ] : 各ポー リ ン グ イ ベン ト 間の日数。
• [ 時間 ] : 各ポー リ ン グ イ ベン ト 間の時間数。
• [ 分 ] : 各ポー リ ン グ イ ベン ト 間の分数。
最終変更の
ログ番号
「1」 は変更 ロ グ を更新す る こ と を示 し ます。 「0」 は変更 ロ
グが編集で き る こ と を示 し ます。
最終変更時刻
変更 ロ グに タ イ ム ス タ ン プの変更を記録 し ます。
8
サービ ス工房
表示 さ れた フ ィ ール ド の リ ス ト を確認 し て、 [ 追加 ] 機能に必要な変更を行い
ます。
フ ィ ール ド
アクシ ョ ン
レポー ト ポ リ シー
追加 ト ラ ンザ ク シ ョ ン の レ ポー ト 方法を決定 し 、 必要に応
じ て レ ポー ト ポ リ シーを変更 し ます。
監査有効
レ コ ー ド の追加時に調整プ ロ セ ス を監査 し て記録す る 場合
は、 [ はい ] を選択 し ます。
リ ソ ースの
アクシ ョ ン
OVSI が レ コ ー ド の追加を試行す る と き の リ ソ ース の動作を
決定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し い
ポ リ シーを選択 し ます。
ユーザーの
アクシ ョ ン
レ コ ー ド の追加を承認す る ためのユーザーに よ る 操作を決
定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し いポ
リ シーを選択 し ます。
調整のワー ク
フ ロー
必要に応 じ て、 レ コ ー ド の追加を サポー ト す る 新 し い ワー
ク フ ロ ーテ ン プ レー ト を選択 し ます。
89
9
表示 さ れた フ ィ ール ド の リ ス ト を確認 し て、 [ 変更 ] 機能に必要な変更を行い
ます。
フ ィ ール ド
アクシ ョ ン
レポー ト ポ リ シー
変更 ト ラ ンザ ク シ ョ ン の レ ポー ト 方法を決定 し 、 必要に応
じ て レ ポー ト ポ リ シーを変更 し ます。
監査有効
レ コ ー ド の変更時に調整プ ロ セ ス を監査 し て記録す る 場合
は、 [ はい ] を選択 し ます。
リ ソ ースの
アクシ ョ ン
OVSI が レ コ ー ド の変更を試行す る と き の リ ソ ース の動作を
決定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し い
ポ リ シーを選択 し ます。
ユーザーの
アクシ ョ ン
レ コ ー ド の変更を承認す る ためのユーザーに よ る 操作を決
定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し いポ
リ シーを選択 し ます。
調整のワー ク
フ ロー
必要に応 じ て、 レ コ ー ド の変更を サポー ト す る 新 し い ワー
ク フ ロ ーテ ン プ レー ト を選択 し ます。
10 表示 さ れた フ ィ ール ド の リ ス ト を確認 し て、 [ 削除 ] 機能に必要な変更を行い
ます。
90
フ ィ ール ド
アクシ ョ ン
レポー ト ポ リ シー
削除済みレ コ ー ド の レ ポー ト 方法を決定 し 、 必要に応 じ て
レ ポー ト ポ リ シーを変更 し ます。
監査有効
レ コ ー ド の削除時に調整プ ロ セ ス を監査 し て記録す る 場合
は、 [ はい ] を選択 し ます。
リ ソ ースの
アクシ ョ ン
OVSI が レ コ ー ド の削除を試行す る と き の リ ソ ース の動作を
決定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し い
ポ リ シーを選択 し ます。
ユーザーの
アクシ ョ ン
レ コ ー ド の削除を承認す る ためのユーザーに よ る 操作を決
定 し 、 必要に応 じ て ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 新 し いポ
リ シーを選択 し ます。
調整のワー ク
フ ロー
必要に応 じ て、 レ コ ー ド の削除を サポー ト す る 新 し い ワー
ク フ ロ ーテ ン プ レー ト を選択 し ます。
第4章
11 [ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
12 [OK] を ク リ ッ ク し ます。
[ リ ソ ース リ ス ト ] ページに戻 り ます。
リ ソ ース属性のマ ッ ピ ングの変更
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
図 34
サービ ス工房
[ リ ソ ース リ ス ト ]
2
変更す る リ ソ ース を選択 し ます。
3
[ 変更 ] ボ タ ン を ク リ ッ ク し ます。
[ リ ソ ース名 : 基本情報 ] ページが開 き ます。
4
ページの左側のパネルにあ る [ リ ソ ース属性のマ ッ ピ ング ] リ ン ク を ク リ ッ ク
し ます。
[ リ ソ ース名 : リ ソ ース属性のマ ッ ピ ング ] ページが開 き ます。
91
図 35
5
[ リ ソ ース名 : リ ソ ース属性のマ ッ ピ ン グ ]
表示 さ れた各属性フ ィ ール ド を確認 し て、 必要に応 じ て属性マ ッ ピ ン グ を変
更 し ます。
属性フ ィ ール ド は、 リ ソ ース の設定時に定義 さ れた フ ィ ール ド に よ っ
て決ま り ます。
6
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
7
[OK] を ク リ ッ ク し ます。
[ リ ソ ース リ ス ト ] ページに戻 り ます。
「現時点で リ ソ ース を配布で き ません」 と い う エ ラ ーに よ り リ ソ ース が配布で き
ない場合は、 以下の項目を確認 し て く だ さ い。
• 正 し いバージ ョ ン の Java Cryptography Extension セキ ュ リ テ ィ フ ァ イ ル
(local_policy.jar, us_export_policy.jar) が WebLogic サーバーに イ
ン ス ト ール さ れてい る 。 詳細については、 『HP OpenView Select Identity イ
ン ス ト ールガ イ ド 』 を参照 し て く だ さ い。
• 正 し く ない、 ま たは不完全なバージ ョ ンの WebLogic が イ ン ス ト ール さ れて
いる。
92
第4章
リ ソ ースの使用権のキ ャ ッ シ ングポ リ シーの変更
リ ソ ース の使用権のキ ャ ッ シ ン グポ リ シーを確認 し 、 変更す る には、 以下の手順
に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
図 36
サービ ス工房
[ リ ソ ース リ ス ト ]
2
変更す る リ ソ ース を選択 し ます。
3
[ 変更 ] ボ タ ン を ク リ ッ ク し ます。
[ リ ソ ース名 : 基本情報 ] ページが開 き ます。
4
左側のパネルの [ キ ャ ッ シ ングポ リ シー ] を ク リ ッ ク し ます。
[ リ ソ ース名 : キ ャ ッ シ ングポ リ シー ] ページが開 き ます。
93
図 37
5
[ リ ソ ース名 : キ ャ ッ シ ン グポ リ シー ]
[ キ ャ ッ シ ング有効 ] を選択 し ます。
キ ャ ッ シ ン グの フ ィ ール ド が表示 さ れ ます。
6
[ ポー リ ング有効 ] を選択 し て [ ポー リ ン グ間隔 ] フ ィ ール ド を確認 し 、 必要
な変更を行い ます。
7
手動で更新を開始す る 必要があ る 場合は、 [ キ ャ ッ シ ュ をいま更新 ] を選択 し
ます。
リ ソ ース レベルで使用権が確認 さ れ、 属性の変更内容がすべて適用 さ れ ま
す。
8
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
9
[OK] を ク リ ッ ク し ます。
[ リ ソ ース リ ス ト ] ページに戻 り ます。
キ ャ ッ シ ングを行わない使用権の変更内容の捕捉
ス ケ ジ ュ ール済みの同期 イ ベン ト の間に、 使用権の変更内容を取得 し たい こ と
があ り ます。 リ ソ ース レベルで使用権を確認 し 、 属性の変更内容をすべて取 り
込む必要があ る 場合は、 リ ソ ースの使用権の更新 を開始 し ます。
94
第4章
リ アル タ イ ム でキ ャ ッ シ ュ を更新 し 、 リ ソ ース の変更内容を取得す る には、 以下
の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
図 38
サービ ス工房
[ リ ソ ース リ ス ト ] ページ
2
変更す る リ ソ ース を選択 し ます。
3
[ 変更 ] ボ タ ン を ク リ ッ ク し ます。
[ リ ソ ース名 : 基本情報 ] ページが開 き ます。
4
左側のパネルの [ キ ャ ッ シ ングポ リ シー ] を ク リ ッ ク し ます。
[ リ ソ ース名 : キ ャ ッ シ ングポ リ シー ] ページが開 き ます。
95
図 39
[ リ ソ ース名 : キ ャ ッ シ ン グポ リ シー ]
5
リ ソ ース レベルで使用権が確認 さ れ、 属性の変更内容がすべて適用 さ れ ま
す。
6
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
7
[OK] を ク リ ッ ク し ます。
[ リ ソ ース リ ス ト ] ページに戻 り ます。
リ ソ ースの コ ピー
非常に類似 し てい る 複数の リ ソ ース を追加す る 必要があ る 場合、 既存の リ ソ ー
ス を コ ピー し て、 異な る フ ィ ール ド を変更す る こ と に よ り 、 時間を短縮で き ま
す。 接続 と 設定の情報 も すべて、 コ ピー さ れ る こ と に注意 し て く だ さ い。
シ ス テ ム リ ソ ース を コ ピーす る には、 以下の手順に従い ます。
1
96
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
第4章
図 40
[ リ ソ ース リ ス ト ]
2
コ ピー し たい リ ソ ース を選択 し て [ コ ピー ] ボ タ ン を ク リ ッ ク し ます。
[ リ ソ ースの コ ピー : リ ソ ース名 ] ページが開 き ます。
3
表示 さ れた入力項目を確認 し て、 必要に応 じ て更新に使用で き る 情報を変更
し ます。
フ ィ ール ド
アクシ ョ ン
リ ソ ース名
新 し い リ ソ ース の省略 し ない名前を入力 し ます。
リ ソ ースの説明
リ ソ ース の簡単な説明を入力 し ます。
信頼で き る
こ の リ ソ ース の変更内容に よ り OVSI を更新す る 場合は、
[ はい ] ラ ジオボ タ ン を選択 し ます。
サービ ス工房
97
フ ィ ール ド
アクシ ョ ン
OVSI パスワー ド
承認
ユーザーが単一のサ イ ン オ ンパ ス ワー ド で自分のア カ ウ ン
ト を管理で き る こ と を指定 し ます。
ユーザーの削除
関連す る サービ ス か ら ユーザーが削除 さ れた と き に、 こ の
リ ソ ース か ら も そのユーザーを削除す る 場合は、 [ はい ] ラ
ジオボ タ ン を選択 し ます。
リ ソ ースの所有者
こ の リ ソ ース の停止時間な ど、 こ の リ ソ ース に関す る 質問
に対応す る 担当者が割 り 当て ら れてい る 場合は、 リ ソ ース
の所有者の名前を選択 し ます。
調整ポー リ ン グ を有効に し てい る 場合は、 リ ソ ース の所有者を指定す
る 必要があ り ます。 調整ポー リ ン グが有効か ど う か を調べ る には、
[ 調整ポ リ シー ] ページ を確認 し ます。
4
98
[ 次へ ] ボ タ ン を ク リ ッ ク し ます。
[ リ ソ ース名 : リ ソ ースア ク セス情報 ] ページが開 き ます。
第4章
図 41
5
[ リ ソ ース名 : リ ソ ース ア ク セ ス情報 ]
表示 さ れたパ ラ メ ー タ の リ ス ト を確認 し て、 必要な変更を行い ます。
リ ソ ース のア ク セ ス パ ラ メ ー タ は、 リ ソ ース の種類 と 選択 し た コ ネ ク
タ に よ っ て異な り ます。
6
[ 完了 ] ボ タ ン を ク リ ッ ク し ます。
確認用ダ イ ア ロ グ ボ ッ ク ス が表示 さ れ ます。
7
[OK] を ク リ ッ ク し ます。
[ リ ソ ースの コ ピー : 属性マ ッ ピ ング ] ページが開 き ます。
8
必要に応 じ て属性マ ッ ピ ン グ を変更 し ます。
9
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
10 [OK] を ク リ ッ ク し ます。
[ リ ソ ース リ ス ト ] ページに戻 り ます。
サービ ス工房
99
リ ソ ースの削除
サービ ス が OVSI にア ク セ スす る 必要がな く な っ た場合は、 OVSI か ら シ ス テ ム
リ ソ ース を削除 し ます。 リ ソ ース にユーザーが割 り 当て ら れた状態に し てお く
こ と がで き ます。 リ ソ ース を削除 し た ら 、 影響を受け る ユーザーを別のア カ ウ
ン ト か ら 更新す る 必要があ り ます。
サービ ス に関連付け ら れた状態の リ ソ ース を削除す る こ と はで き ません。
リ ソ ースの削除
リ ソ ース を削除す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ リ ソ ース ] を選択 し ま
す。
[ リ ソ ース リ ス ト ] ページが開 き ます。
図 42
[ リ ソ ース リ ス ト ]
2
削除す る リ ソ ース を選択 し ます。
3
[ 削除 ] ボ タ ン を ク リ ッ ク し ます。
確認用ダ イ ア ロ グ ボ ッ ク ス が表示 さ れ ます。
100
第4章
4
[OK] を ク リ ッ ク し ます。
リ ソ ース が削除 さ れ ます。
属性の管理
OVSI では、 リ ソ ース と 呼ばれ る 複数のアプ リ ケーシ ョ ン について、 ユーザーの
ア イ デン テ ィ テ ィ の管理方法 と 保存方法を定義で き ます。 各ユーザーのプ ロ フ ァ
イ ルには、 ユーザー名、 名前、 姓、 電子 メ ールア ド レ ス な ど、 任意の数の フ ィ ー
ル ド 属性を入れ る こ と がで き ます。 追加す る リ ソ ース には、 オペレーテ ィ ン グ シ
ス テ ムやアプ リ ケーシ ョ ン グループのア イ デン テ ィ テ ィ 管理情報に基づ く 独自の
リ ソ ース フ ィ ール ド 属性があ り ます。
各 リ ソ ース には、 OVSI と プ ロ ビ ジ ョ ニ ン グ を行 う リ ソ ース と の間の イ ン タ
フ ェース と し て動作す る 指定 コ ネ ク タ があ り ます。 マ ッ ピ ン グ フ ァ イ ルが、 リ
ソ ース固有の属性を持つ各 コ ネ ク タ と 関連付け ら れ ます。 こ の フ ァ イ ルは コ ネ ク
タ を リ ソ ース にマ ッ ピ ン グ し 、 ア イ デン テ ィ テ ィ 情報のその リ ソ ース での保存場
所 と 保存方法を定義 し ます。 リ ソ ース の配布手順で、 リ ソ ース属性のマ ッ ピ ン グ
に コ ネ ク タ が使用す る フ ァ イ ルを表示で き ます。
OVSI の [ 属性 ] ページでは、 OVSI の フ ィ ール ド を コ ネ ク タ のマ ッ ピ ン グ フ ァ
イ ルに定義 さ れた フ ィ ール ド にマ ッ ピ ン グで き ます。 フ ィ ール ド 属性のマ ッ ピ ン
グプ ロ セ ス では、 リ ソ ース のア カ ウ ン ト のプ ロ ビ ジ ョ ニ ン グ を制御す る サービ ス
にア ク セ ス で き ます。 OVSI は、 属性の大規模な配布 と 小規模な配布の両方を サ
ポー ト し てい ます。
た と えば、 「財務」 と い う サービ ス を定義す る 場合を考え ます。 財務サービ ス に
割 り 当て ら れたユーザーは、 Oracle Financials と Hyperion Reports にア ク セ
ス で き ます。 各アプ リ ケーシ ョ ンは、 OVSI では個別の リ ソ ース と し て定義 さ れ
ます。 各アプ リ ケーシ ョ ン内で、 こ れ ら の リ ソ ース はそれぞれ、 ユーザーのア イ
デン テ ィ テ ィ を管理す る 独自のシ ス テ ム管理機能を有 し ます。
Oracle Financials では、 ユーザーの名前は [ 最初 ] と 呼ばれ る フ ィ ール ド に定
義 し ます。 ま た、 Hyperion Reports では [Name First] の フ ィ ール ド に定義 し ま
すが、 OVSI では、 [ 名前 ] の フ ィ ール ド を定義す る 属性を作成 し ます。 OVSI で
は、 [ 名前 ] フ ィ ール ド を各 リ ソ ース にマ ッ ピ ン グで き る ので、 OVSI の フ ィ ー
ル ド を変更す る と 、 調整プ ロ セ ス で対応す る コ ネ ク タ マ ッ ピ ン グ フ ァ イ ルを使用
し て、 Oracle Financials の [ 最初 ] フ ィ ール ド と Hyperion Reports の [ 名前 ]
フ ィ ール ド が更新 さ れ ます。
以下に、 マ ッ ピ ン グ フ ァ イ ルの例を示 し ます。
サービ ス工房
101
- <memberAttributes>
- <!-For iPlanet
-->
<attributeDefinitionReference name="UserName" required="true"
concero:tafield="[UserName]" concero:resfield="uid"
concero:isKey="true" concero:init="true" />
<attributeDefinitionReference name="Password" required="false"
concero:tafield="[Password]" concero:resfield="userpassword"
concero:init="true" />
[ 属性 ] ページ を使用 し て、 OVSI に固有の属性を作成 し ます。 こ れ ら の属性の
中には、 外部 リ ソ ース にマ ッ ピ ン グ さ れない も の も あ り ます。 こ れ ら の属性は、
OVSI や業務に固有の も のにす る こ と がで き ます。 リ ソ ース にマ ッ ピ ン グ さ れな
い属性は、 OVSI でのみ有効で、 リ ソ ース のア カ ウ ン ト と の関連付けに使用す る
こ と はで き ません。
サービ ス を使用 し て新規ユーザーを追加す る と き には、 以下の属性を定義す る
必要があ り ます ( 詳細については、 144 ページの 「サービ ス の概要」 を参照 し て
く だ さ い )。
•
[ ユーザー名 ]
•
[ 名前 ]
•
[姓]
•
[ 電子 メ ール ]
•
[ パ ス ワー ド ]
それ以外のすべての操作について、 [ ユーザー名 ] は必須です。
OVSI がパ ス ワ ー ド を管理す る 場合は、 パ ス ワー ド の属性が必須で
す。 ただ し 、 ユーザーパ ス ワ ー ド の管理にサー ド パーテ ィ のシ ン グル
サ イ ン オ ン ソ リ ュ ーシ ョ ン を使用す る 場合は、 パ ス ワー ド は必須では
あ り ません。
以下の図に、 各 コ ネ ク タ のマ ッ ピ ン グ フ ァ イ ルを使用 し て、 属性 「ユーザー名」
を複数の リ ソ ース にマ ッ ピ ン グす る 方法を示 し ます。
図 43
102
属性のマ ッ ピ ン グの例
第4章
こ れ ら 3 つの リ ソ ース に依存す る サービ ス を提供す る 場合は、 サービ ス に登録
す る ユーザーを それに合わせてマ ッ ピ ン グで き ます。 こ れに よ り 、 業務につい
て、 関連す る ユーザーのプ ロ フ ァ イ ル属性の標準セ ッ ト を作成 し 、 次に、 リ ソ ー
ス での属性の定義方法には無関係に、 シ ス テ ム リ ソ ース アプ リ ケーシ ョ ンにプ ロ
フ ァ イ ル属性を マ ッ ピ ン グす る こ と がで き ます。
各 コ ネ ク タ は独自の属性を定義 し ます。 OVSI の属性は、 コ ネ ク タ の属性にマ ッ
ピ ン グ さ れ ます。 コ ネ ク タ は、 コ ネ ク タ 属性を リ ソ ース属性にマ ッ ピ ン グす る 業
務 ロ ジ ッ ク を実装で き ます。 OVSI と リ ソ ース と の間で自動的にマ ッ ピ ン グ さ れ
る 属性は、 主要属性 ( リ ソ ース に必須の属性 ) と 使用権属性です。
可能な場合には、 サービ ス属性値の設定時に制約を使用す る こ と をお勧め し ま
す。 制約を使用す る こ と で、 OVSI のパフ ォ ーマ ン ス を改善で き ます。 詳細につ
いては、 158 ページの 「サービ ス の属性値 と プ ロ パテ ィ の設定」 を参照 し て く
だ さ い。
属性を定義す る と き に、 以下の よ う な目的で外部 コ ールを割 り 当て ます。
•
サービ ス工房
値。 属性の許容値が定義 さ れ ます。
103
•
生成。 属性の値が生成 さ れます。
•
制約。 属性値が特定の フ ォ ーマ ッ ト ま たは要件に制限 さ れます。 値を指定す
る こ と も 、 動的値を提供す る プ ロ グ ラ ム を選択す る こ と も で き ます。
•
妥当性検査。 属性の値の妥当性を検査す る ために外部プ ロ グ ラ ム が呼び出 さ
れ ます。
こ れ ら の機能は外部 コ ールに よ り 配布 さ れ、 属性値を作成す る と 使用可能にな
り ます。 属性に対す る 外部 コ ールを作成す る 方法の詳細については、 『HP
OpenView Select Identity External Call Guide』 を参照 し て く だ さ い。
ユーザー検索を容易化する ための属性の使用
ユーザーア カ ウ ン ト は数多 く の属性で構成で き ます。 一般的に、 ユーザーは特
定のキー属性 ( 電子 メ ールア ド レ ス、 SSN、 従業員 ID) に基づいて検索 さ れま
す。 特定のユーザープ ロ フ ァ イ ル属性を TruAccess.properties フ ァ イ ルに追加
し て、 検索機能を効率化す る こ と がで き ます。 こ れ ら の属性が設定 さ れてい る
場合、 こ れ ら の値を反映す る 列を追加 し て、 TAUser デー タ ベース テーブルを拡
張す る 必要があ り ます。 追加す る 属性を こ れ ら の列にマ ッ ピ ン グ し て く だ さ い。
検索可能な属性を指定す る には、 次の手順に従い ます。
1
SSN、 従業員 ID、 電子 メ ールな ど のキー属性を指定 し ます。 こ れ ら の属性
が OVSI 内、 お よ びデー タ が保存 さ れてい る 各シ ス テ ム リ ソ ース で使用 さ れ
る マ ッ ピ ン グ フ ァ イ ル内に定義 さ れてい る こ と を確認 し ます。
2
対応す る 列をデー タ ベース内の TAUser テーブルに追加 し ます。
3
エ ン ト リ を TruAccess.properties フ ァ イ ルに追加 し ます。
デー タ ベース テーブル と TruAccess.properties フ ァ イ ルの編集方法の詳細に
ついては、 『HP OpenView Select Identity イ ン ス ト ールガ イ ド 』 を参照 し て く
だ さ い。
104
第4章
新 し い属性の追加 と マ ッ ピ ング
ア イ デン テ ィ テ ィ 情報を管理す る ための属性を必要な数だけ追加 し ます。 その
後、 属性は、 ア カ ウ ン ト の追加 と 更新を行 う と き の調整プ ロ セ ス の一部 と し て、
リ ソ ース属性にマ ッ ピ ン グ さ れます。
数多 く の属性を持つ新 し い リ ソ ース を追加す る 場合は、 74 ページの 「 リ ソ ース
属性のマ ッ ピ ン グ」 を参照 し て、 すべての リ ソ ース属性を対応す る OVSI の属
性フ ィ ール ド に一度にマ ッ ピ ン グ し ます。 以下の手順は、 すでに存在す る 複数
の リ ソ ース に対 し てマ ッ ピ ン グす る 新 し い属性を OVSI に作成す る 場合に適 し
てい ます。
属性を新規作成す る には、 以下の作業を行い ます。
•
属性 リ ス ト の表示
•
新 し い属性の追加
•
新規属性にマ ッ ピ ン グす る リ ソ ース の選択
•
OVSI の新規属性への制約 と 外部 コ ールの追加
•
既存の属性の表示
•
属性の変更
•
リ ソ ース属性のマ ッ ピ ン グの変更
•
属性の制約 / 外部 コ ールの変更
•
属性の削除
属性 リ ス ト の表示
属性を追加す る には、 以下の手順に従い ます。
1
サービ ス工房
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ 属性 ] を選択 し ます。
[ 属性 リ ス ト ] ページが開 き ます。
105
図 44
2
属性 リ ス ト
表示 さ れた属性 リ ス ト を確認 し て、 表示す る 属性を選択 し ます。
新 し い属性の追加
属性を追加す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ 属性 ] を選択 し ます。
[ 属性 リ ス ト ] ページが開 き ます。
106
第4章
図 45
サービ ス工房
属性 リ ス ト
2
表示 さ れた属性 リ ス ト を確認 し て、 作成 し よ う と す る 属性が ま だ存在 し てい
ない こ と を確認 し ます。
3
[ 新規属性の追加 ] ボ タ ン を ク リ ッ ク し ます。
[ 新規属性の追加 ] : [ プ ロパテ ィ ] ページが開 き ます。
107
図 46
4
108
[ 新規属性の追加 ] : [ プ ロ パテ ィ ]
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
属性名
新規属性の名前を入力 し ます。
Identity オブ ジ ェ
ク ト タ イプ
正 し い属性のオブジ ェ ク ト タ イ プ を選択 し ます。
属性がユーザーのプ ロ フ ァ イ ル情報を定義す る 場合は、
[ ユーザー ] を選択 し ます。
属性 タ イ プ
属性 タ イ プ を選択 し て、 こ の属性に必要なセキ ュ リ テ ィ レ
ベルを定義 し ます。
プリ ミティブ
タ イプ
文字列、 数値、 日付な ど、 こ の属性に割 り 当て る 値の タ イ
プ を選択 し ます。
第4章
フ ィ ール ド
アクシ ョ ン
ス ト レージ タ イ プ
適切なオプシ ョ ン を選択 し て、 属性の暗号化の要件を指定
し ます。
こ のオプシ ョ ンは、 属性を [ 一方向 ] の暗号化で保存 し て取
得不可にす る か、 [ 双方向 ] で取得可能な値 と し て暗号化す
る か を指定 し ます。 こ れ ら のオプシ ョ ンは、 パ ス ワー ド や
納税者番号な ど の高い機密が リ ク エ ス ト さ れ る デー タ に有
効です。
説明
必要に応 じ て、 属性の簡単な説明を入力 し ます。
デ フ ォル ト の
ヘルプ テキス ト
テ キ ス ト ボ ッ ク ス に、 こ の フ ィ ール ド に必要な情報を ユー
ザーに説明す る ヘルプテ キ ス ト を入力 し ます。
複数の値
属性が正 し い値を複数取 る こ と がで き る 場合は、 [ はい ] を
選択 し ます。
最小長
属性値の最小長を入力 し ます。
最大長
属性値の最大長を入力 し ます。
値のパ タ ーン
正規表現の Jakarta ス タ イ ルを入力 し て、 値のパ タ ーン を
定義 し ます。 例を示 し ます。
^([a-zA-Z]+)([a-zA-Z0-9_'\\.|\\-])*@((([a-zA-Z]+
)\.))*([a-zA-Z]{2,4})$
自己サービ ス権限
[ あ なたの ID 情報 ] 自己サービ ス アプ リ ケーシ ョ ン での こ
の属性の更新を End User に許可す る か ど う か を、 ド ロ ッ プ
ダ ウ ン メ ニ ュ ーか ら 適切なオプシ ョ ン を選択 し て指定 し ま
す。
[ 非表示 ] — ユーザーが自己サービ ス でプ ロ フ ァ イ ルの表示
や変更を行 う と き に、 属性を表示 し ません。
[ マ ス ク 済みの読み取 り 専用 ] — プ ロ フ ァ イ ルの表示や変更
を行 う と き に、 属性の実際の値は表示 さ れず、 ア ス タ リ ス
ク でマ ス ク さ れ ます。
[ 読み取 り 専用 ] — ユーザーが自分のプ ロ フ ァ イ ルを変更す
る と き に、 属性値は変更で き ず、 表示のみが可能です。
[ 更新可能 ] — ユーザーが自分のプ ロ フ ァ イ ルを変更す る と
き に、 属性値を変更で き ます。
サービ ス工房
109
フ ィ ール ド
アクシ ョ ン
デ フ ォル ト の表示
名
ユーザーがサービ ス に登録す る と き に、 ユーザーに対 し て
表示す る 名前を入力 し ます。
デ フ ォル ト の表示
マス ク
こ の フ ィ ール ド に入力 し た値の一部ま たは全部を ア ス タ リ
ス ク でマ ス ク す る 場合は、 [ デフ ォ ル ト の表示マ ス ク ]
フ ィ ール ド にア ス タ リ ス ク の数を入力 し ます。 こ のオプ
シ ョ ン を使用 し て、 パ ス ワ ー ド の入力値な ど、 機密性の高
い入力値を マ ス ク し ます。
デ フ ォル ト の表示
の長 さ
属性値について表示す る 文字数を入力 し ます。
プ ロ フ ァ イルの属
性
こ れがプ ロ フ ァ イ ルの属性であ る 場合は [ はい ] ラ ジオボ タ
ン、 プ ロ フ ァ イ ルの属性でない場合は [ いいえ ] ラ ジオボ タ
ン を選択 し ます。
リ ソ ースのア ク
ション
リ ソ ース か ら こ の属性を更新す る 方法を選択 し ます。
5
110
[ 次へ ] ボ タ ン を ク リ ッ ク し ます。
[ 新規属性の追加 : リ ソ ースの選択 ] ページが開 き ます。
第4章
図 47
[ 新規属性の追加 : リ ソ ース の選択 ] ページ
新規属性にマ ッ ピ ングする リ ソ ースの選択
OVSI の新規属性を複数の リ ソ ース にマ ッ ピ ン グす る 必要があ る 場合は、 こ の
マ ッ ピ ン グ機能を使用 し て時間を短縮で き ます。
複数の属性を持つ新 し い リ ソ ース を OVSI の対応す る 属性にマ ッ ピ ン グす る に
は、 74 ページの 「 リ ソ ース属性のマ ッ ピ ン グ」 の手順に従い ます。
新規属性を マ ッ ピ ン グす る には、 以下の手順に従い ます。
サービ ス工房
1
表示 さ れた リ ソ ース リ ス ト を確認 し て、 OVSI の新規属性にマ ッ ピ ン グす る
各 リ ソ ース を選択 し ます。
2
[ 選択 ] ボ タ ン を ク リ ッ ク し ます。
[ リ ソ ースの選択 ] パネルに、 選択 し た リ ス ト が表示 さ れます。
111
3
[ 次へ ] ボ タ ン を ク リ ッ ク し ます。
[ 新規属性の追加 ] : [ 属性のマ ッ ピ ング ] ページが開 き ます。
図 48
[ 新規属性の追加 ] : [ 属性のマ ッ ピ ン グ ]
4
マ ッ ピ ン グす る 最初の属性を選択 し ます。
5
[ リ ソ ース属性 ] 列の ド ロ ッ プダ ウ ン メ ニ ュ ーを ク リ ッ ク し て、 OVSI の属性
に対応 さ せ る 属性を選択 し ます。
112
6
リ ソ ース がすべてマ ッ ピ ン グ さ れ る ま で、 手順を繰 り 返 し ます。
7
[ 次へ ] ボ タ ン を ク リ ッ ク し ます。
[ 新規属性の追加 ] : [ 制約 / 外部コ ール ] ページが開 き ます。
第4章
図 49
[ 新規属性の追加 ] : [ 制約 / 外部 コ ール ]
OVSI の新規属性への制約 と 外部コ ールの追加
調整中に使用す る 、 OVSI の新規属性に対す る 制約を追加す る こ と がで き ます。
制約の使用は任意ですが、 多 く の場合調整プ ロ セ ス を高速化 し ます。 調整の詳細
については、 387 ページの 「ア カ ウ ン ト 調整」 を参照 し て く だ さ い。
サービ ス工房
113
制約や外部 コ ールを追加す る には、 以下の手順に従い ます。
1
制約を追加す る か ど う か を決定 し ます。
状況
操作方法
制約を使用 し ない場合
[ 値の制約 タ イ プ ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら
[ な し ] を選択 し ます。
属性に対する特定の制約を追加す
る場合
[ 値の制約 タ イ プ ] フ ィ ール ド か ら [ 指定済み ] を
選択 し ます。 こ れに よ り 、 こ の属性について
ユーザーが選択で き る 値を指定で き ます。
[ 制約の表示名 ] フ ィ ール ド に制約名を入力 し ま
す。
[ 制約値 ] フ ィ ール ド に制約値を入力 し ます。
[ 追加 ] ボ タ ン を ク リ ッ ク し ます。
属性に対する動的制約を追加する
場合
2
[ 値の制約 タ イ プ ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら
[ 動的 ] を選択 し ます。
属性に値の制約機能を追加す る か ど う か を決定 し ます。
状況
操作方法
値の制約機能を使用 し ない場合
[ 値の制約機能 ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら
[ な し ] を選択 し ます。
値の制約機能に リ ソ ース を使用す
る場合
[ 値の制約機能 ] ド ロ ッ プダ ウ ン メ ニ ュ ーの [ コ
ネ ク タ の検索 ] を ク リ ッ ク し ます。
[ リ ソ ース名 ] フ ィ ール ド に、 使用す る リ ソ ース
の名前を入力 し ます。
デー タ ベース テーブルから 値の制
約機能を検索する場合
[ 値の制約機能 ] ド ロ ッ プダ ウ ン メ ニ ュ ーの
[ テーブルの検索 ] を選択 し ます。
[ プール名 ] フ ィ ール ド に、 使用す る リ ソ ース
の名前を入力 し ます。
[ ク エ リ ] フ ィ ール ド に ク エ リ を入力 し ます。
[ 値 ] フ ィ ール ド に予測値を入力 し ます。
114
第4章
3
属性の値を生成す る 関数を呼び出すか ど う か を決定 し ます。
状況
操作方法
属性の値を生成する関数を呼び出 さ な
い場合
[ 値の生成関数 ] ド ロ ッ プダ ウ ン メ ニ ュ ーか
ら [ な し ] を選択 し ます。
ユーザー ID の値を生成する場合
[ 属性名 ] フ ィ ール ド を ク リ ッ ク し て、 属性
名を入力 し ます。
Tab キーを押 し て [ 長 さ ] フ ィ ール ド に
カー ソ ルを移動 し 、 生成す る 文字数を入力
し ます。
Tab キーを押 し て [ 最大試行回数 ] フ ィ ール
ド にカー ソ ルを移動 し 、 こ の値を超え た と
き にプ ロ セ ス が失敗 し た と 見なす、 値の生
成を試行す る 回数を示す数値を入力 し ま
す。
ID 値を生成する場合
[ 接頭辞 ] フ ィ ール ド を ク リ ッ ク し て、 コ ネ
ク タ に必要な接頭辞を入力 し ます。
Tab キーを押 し て [ 接尾辞 ] フ ィ ール ド に
カー ソ ルを移動 し 、 コ ネ ク タ に必要な接尾
辞を入力 し ます。
パスワー ド の値を生成する場合
[ 最大長 ] フ ィ ール ド に、 パ ス ワ ー ド と し て
入力 し 作成で き る 最大文字数を入力 し ま
す。
[ 最小長 ] フ ィ ール ド に、 パ ス ワ ー ド を作成
す る ために必要な文字数を入力 し ます。
サービ ス工房
115
4
新規属性で値の妥当性検査機能を使用す る か ど う か を決定 し ます。
状況
操作方法
妥当性検査を使用 し ない場合
[ 値の妥当性検査関数 ] ド ロ ッ プダ ウ ン メ ニ ュ ー
か ら [ な し ] を選択 し ます。
コ ネ ク タ の妥当性を検査する場合
[ 値の妥当性検査関数 ] ド ロ ッ プダ ウ ン メ ニ ュ ー
の [ コ ネ ク タ の妥当性検査 ] を ク リ ッ ク し ます。
[ リ ソ ース名 ] フ ィ ール ド を選択 し て、 リ ソ ース
名を入力 し ます。
妥当性検査 と 共に有効期限を使用
する場合
[ 値の妥当性検査関数 ] ド ロ ッ プダ ウ ン メ ニ ュ ー
か ら [ マネージ ャ の期限切れ ] を選択 し ます。
パスワー ド の妥当性を検査する関
数を使用する場合
[ 値の妥当性検査関数 ] ド ロ ッ プダ ウ ン メ ニ ュ ー
か ら [ パスワー ド の妥当性検査 ] を選択 し ます。
[ 文字数 ] フ ィ ール ド に、 パ ス ワ ー ド を作成す
る ために必要な英字の文字数を入力 し ます。
Tab キーを押 し て [ 数値 ] フ ィ ール ド に、 パ ス
ワー ド を作成す る ために必要な数字の文字数
を入力 し ます。
Tab キーを押 し て [ 大文字の数 ] フ ィ ール ド に
カー ソ ルを移動 し 、 パ ス ワ ー ド を作成す る た
めに必要な大文字の個数を入力 し ます。
任意の英数字を使用する場合
5
[ 値の妥当性検査関数 ] ド ロ ッ プダ ウ ン メ ニ ュ ー
か ら [iAlphaNumeric] を選択 し ます。
[ 完了 ] ボ タ ン を ク リ ッ ク し ます。
[ 属性 リ ス ト ] ページに戻 り ます。
既存の属性の表示
属性を追加す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ 属性 ] を選択 し ます。
[ 属性 リ ス ト ] ページが開 き ます。
116
第4章
図 50
2
表示 さ れた属性 リ ス ト を確認 し て、 表示す る 属性を選択 し ます。
3
[ ビ ュ ー ] ボ タ ン を ク リ ッ ク し ます。
[ 属性の表示 ] : [ 属性名 ] ページが開 き ます。
図 51
4
サービ ス工房
属性 リ ス ト
[ 属性の表示 ] : [ 属性名 ]
表示 さ れた フ ィ ール ド を確認 し ます。
117
5
左側のパネルの [ マ ッ ピ ング ] リ ン ク を ク リ ッ ク し ます。
[ 属性 リ ソ ースのマ ッ ピ ング ] ページが開 き ます。
図 52
118
リ ソ ース属性のマ ッ ピ ン グ
6
表示 さ れた フ ィ ール ド を確認 し ます。
7
左側のパネルの [ 制約 / 外部コ ール ] リ ン ク を ク リ ッ ク し ます。
[ 属性の制約 / 外部 コ ールの表示 ] : [ 属性名 ] ページが開 き ます。
第4章
図 53
[ 属性の制約 / 外部 コ ールの表示 ] : [ 属性名 ]
8
[ キ ャ ン セル ] を ク リ ッ ク し ます。
[ 属性 リ ス ト ] に戻 り ます。
9
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
OVSI でパ ス ワ ー ド の属性を設定す る こ と に よ り 、 パ ス ワ ー ド のパ ラ メ ー タ を指
定 し ます。 OVSI は、 パ ス ワ ー ド と い う デフ ォ ル ト のパ ス ワー ド 属性を使用 し ま
す。 こ の属性は OVSI シ ス テ ムの認証に使用 さ れ る ので、 削除す る こ と はで き
ません。 こ の属性を使用 し て、 任意の数の リ ソ ース と 同一パ ス ワー ド を同期化
し ます。
属性の変更
属性を変更す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ 属性 ] を選択 し ます。
[ 属性 リ ス ト ] ページが開 き ます。
サービ ス工房
119
図 54
120
属性 リ ス ト
2
表示 さ れた属性 リ ス ト を確認 し て、 変更す る 属性を選択 し ます。
3
[ 変更 ] ボ タ ン を ク リ ッ ク し ます。
[ 属性の変更 ] : [ 属性名 ] ページが開 き ます。
第4章
図 55
4
サービ ス工房
[ 属性の変更 ] : [ 属性名 ]
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な入力値を更新 し ます。
フ ィ ール ド
アクシ ョ ン
説明
必要に応 じ て、 属性の簡単な説明を入力 し ます。
デ フ ォル ト の
ヘルプ テキス ト
こ の フ ィ ール ド に必要な情報を ユーザーに説明す る ヘルプ
テ キ ス ト を、 [ デフ ォ ル ト のヘルプテ キ ス ト ] テ キ ス ト ボ ッ
ク ス に入力 し ます。
複数の値
属性が正 し い値を複数取 る こ と がで き る 場合は、 [ はい ] を
選択 し ます。
最小長
属性値の最小長を入力 し ます。
最大長
属性値の最大長を入力 し ます。
値のパ タ ーン
正規表現の Jakarta ス タ イ ルを入力 し て、 値のパ タ ーン を
定義 し ます。 例を示 し ます。
^([a-zA-Z]+)([a-zA-Z0-9_'\\.|\\-])*@((([a-zA-Z]+
)\.))*([a-zA-Z]{2,4})$
121
フ ィ ール ド
アクシ ョ ン
自己サービ ス権限
[ あ なたの ID 情報 ] 自己サービ ス アプ リ ケーシ ョ ン での こ
の属性の更新を End User に許可す る か ど う か を、 ド ロ ッ プ
ダ ウ ン メ ニ ュ ーか ら 適切なオプシ ョ ン を選択 し て指定 し ま
す。
デ フ ォル ト の表示
名
ユーザーがサービ ス に登録す る と き に、 ユーザーに対 し て
表示す る 名前を入力 し ます。
デ フ ォル ト の表示
マス ク
こ の フ ィ ール ド に入力 し た値の一部ま たは全部を ア ス タ リ
ス ク でマ ス ク す る 場合は、 [ デフ ォ ル ト の表示マ ス ク ]
フ ィ ール ド にア ス タ リ ス ク の数を入力 し ます。 こ のオプ
シ ョ ン を使用 し て、 パ ス ワ ー ド の入力値な ど、 機密性の高
い入力値を マ ス ク し ます。
属性を変更 し て [ デフ ォ ル ト の表示マ ス ク ] を設定す る 場合
は、 マ ス ク が新規サービ ス で動作す る よ う に、 以下のそれ
ぞれの事例について指示に従 う 必要があ り ます。
•
既存の属性 と 新規サービ ス の場合
属性を変更 し て [ デフ ォ ル ト の表示マ ス ク ] を設定 し 、
こ の属性を新規サービ ス に追加 し ます。
•
既存の属性 と 既存のサービ ス の場合
デ フ ォル ト の表示
の長 さ
属性値について表示す る 文字数を入力 し ます。
プ ロ フ ァ イルの
属性
こ れがプ ロ フ ァ イ ルの属性であ る 場合は [ はい ] ラ ジオボ タ
ン、 プ ロ フ ァ イ ルの属性でない場合は [ いいえ ] ラ ジオボ タ
ン を選択 し ます。
リ ソ ースの
アクシ ョ ン
リ ソ ース か ら こ の属性を更新す る 方法を選択 し ます。
リ ソ ース属性のマ ッ ピ ングの変更
リ ソ ース属性のマ ッ ピ ン グ を変更す る には、 以下の手順に従い ます。
1
122
左側のパネルの [ マ ッ ピ ング ] リ ン ク を ク リ ッ ク し ます。
[ 属性 リ ソ ースのマ ッ ピ ングの変更 ] : [ 属性名 ] ページが開 き ます。
第4章
図 56
2
[ 属性 リ ソ ース のマ ッ ピ ン グの変更 ] : [ 属性名 ]
こ の属性に以前マ ッ ピ ン グ さ れた リ ソ ース の リ ス ト を確認 し て、 以降の操作
を決定 し ます。
状況
操作方法
新規 リ ソ ース を リ ス ト に追加する
場合
[ リ ソ ースの追加 ] を ク リ ッ ク し て、 111 ページ
の 「新規属性にマ ッ ピ ン グす る リ ソ ース の選
択」 の手順に従い ます。
リ ス ト から リ ソ ース を削除する場
合
こ の属性へのマ ッ ピ ン グが不要にな っ た リ
ソ ース を選択 し て、 [ 削除 ] を ク リ ッ ク し ます。
現在のマ ッ ピ ングを変更する場合
変更す る リ ソ ース を選択 し 、 次に [ リ ソ ース属
性 ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 正 し い属性を
選択 し ます。
3
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
4
サービ ス工房
[OK] を ク リ ッ ク し ます。
[ 属性 リ ス ト ] ページに戻 り ます。
123
属性の制約 / 外部コ ールの変更
1
左側のパネルの [ 制約 / 外部コ ール ] を ク リ ッ ク し ます。
[ 属性の制約 / 外部 コ ールの変更 ] ページが開 き ます。
図 57
2
属性の制約 / 外部 コ ールの変更
こ の属性にすでに設定 さ れてい る 、 制約 と 外部 コ ールを確認 し ます。
状況
属性の値を生成する関数を呼び出
さ ない場合
124
操作方法
[ 値の制約 タ イ プ ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら
[ な し ] を選択 し て、 呼び出 し の情報を削除 し
ます。
既存の制約を削除する場合
[ 値の制約 タ イ プ ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら
[ な し ] を選択 し て、 制約の情報を削除 し ます。
外部 コ ールを追加する場合
113 ページの 「OVSI の新規属性への制約 と 外
部 コ ールの追加」 に記載 さ れてい る 手順に従
い ます。
新規制約を追加する場合
113 ページの 「OVSI の新規属性への制約 と 外
部 コ ールの追加」 に記載 さ れてい る 手順に従
い ます。
第4章
3
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
4
[OK] を ク リ ッ ク し ます。
[ 属性 リ ス ト ] ページに戻 り ます。
属性の削除
属性を削除す る 前に、 サービ ス ま たはサービ ス ロ ールの従属関係を削除 し ます。
属性を削除す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ 属性 リ ス ト ] を選択 し ま
す。
[ 属性 リ ス ト ] ページが開 き ます。
図 58
属性 リ ス ト
2
表示 さ れた属性 リ ス ト を確認 し て、 削除す る 属性を選択 し ます。
3
[ 削除 ] ボ タ ン を ク リ ッ ク し ます。
確認用ダ イ ア ロ グ ボ ッ ク ス が表示 さ れ ます。
サービ ス工房
125
4
[OK] を ク リ ッ ク し ます。
属性が削除 さ れ ます。
OVSI か ら 属性を削除 し て も 、 属性が相互にマ ッ ピ ン グ さ れ る か ど う
かには関係な く 、 他の リ ソ ース の対応す る 属性には影響 し ません。
通知テ ン プ レー ト の管理
ク ラ イ ア ン ト の [ 通知 ] セ ク シ ョ ン では、 ア カ ウ ン ト の作成や削除、 ま たはア カ
ウ ン ト の属性が変更 さ れた と き にユーザーに送信 さ れ る 電子 メ ール通知の内容
を定義で き ます。 こ れ ら のテ ン プ レー ト を作成す る こ と に よ り 、 ア カ ウ ン ト に
関す る イ ベン ト の発生時に OVSI シ ス テ ム が送信す る メ ッ セージ を定義 し ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
•
通知の変数
•
通知テ ン プ レー ト の作成 と 変更
通知の変数
通知テ ン プ レー ト の作成時には、 通知の変数を使用 し て、 重要なユーザー デー
タ や リ ク エ ス ト デー タ の受信者に通知 し ます。 変数は、 電子 メ ールの送信時に
電子 メ ールテ ン プ レー ト を使用 し て実際の値に置換 さ れ ます。
デー タ ベースへの保存時に暗号化す る 必要があ る 機密性の高い フ ィ ール ド は、
<ovsi-encrypt> の タ グで囲む必要があ り ます。 こ れは、 機密性の高い フ ィ ー
ル ド を HP OpenView のデー タ ベース に平文テ キ ス ト で保存 し ないためです。
た と えば、 「新規ア カ ウ ン ト のパ ス ワー ド 」 の通知には、
<ovsi-encrypt>[RQT:Password]</ovsi-encrypt> を使用 し ます。
126
第4章
電子 メ ールテ ン プ レー ト の変数
変数の タ イ プ
説明
変数
リ ク エス ト
リ ク エ ス ト オブジ ェ ク ト を示す変数です。 リ ク
エ ス ト の変数を使用 し て、 電子 メ ールテ ン プ
レー ト で 「 リ ク エ ス ト 」 情報を参照 さ せ る こ と
がで き ます。
REQ:
以下に、 あ ら か じ め定義 さ れた リ ク エ ス ト の変
数を示 し ます。
[REQ:ParentRequestId][REQ:ServiceName][
REQ:RequestId]
[REQ:RequestActionName][REQ:RequestActi
onDescription]
リ ク エス ト ター
ゲッ ト
作成す る ユーザー ID を示す変数です。 リ ク エ RQT:
ス ト タ ーゲ ッ ト の変数を使用 し て、 電子 メ ール
テ ン プ レー ト でプ ロ ビ ジ ョ ニ ン グす る タ ーゲ ッ
ト ユーザーの情報を参照 さ せ る こ と がで き ま
す。 リ ク エ ス ト の指定サービ ス については、
ユーザーに関連す る ど の属性に も ア ク セ ス で き
ます。
例 : [RQT:UserName]
サービ ス工房
127
変数の タ イ プ
説明
変数
ユーザー定義
ユーザー定義変数を使用 し て、 ワ ー ク フ ロ ーに
定義 さ れたユーザー定義変数を電子 メ ールテ ン
プ レー ト で使用す る ために参照 さ せ る こ と がで
き ます。
USERDEF:
以下に、 電子 メ ール通知に使用で き る あ ら か じ
め定義済みのユーザー定義変数の リ ス ト を示 し
ます。
[USERDEF:Status] — サービ ス の ス テー タ ス
を示 し ます。
[USERDEF:ResetStatus] — サービ ス内の リ
ソ ース のプ ロ ビ ジ ョ ニ ン グ ス テー タ ス を示 し ま
す。
[USERDEF:Action] — タ ーゲ ッ ト ユーザーに
対す る ア ク シ ョ ン です。
[USERDEF:ServiceName] — ワー ク フ ロ ー リ
ク エ ス ト に関連す る サービ ス です。
[USERDEF:pendingTaskURL] — リ ク エ ス ト
に承認者が必要な場合、 こ の変数には リ ク エ ス
ト の承認に使用す る OVSI 内の URL 文字列が
含まれ ます。
要求者
リ ク エ ス ト を行 う 管理者を示す変数です。 要求 RQSTR:
者の変数を使用 し て、 電子 メ ールテ ン プ レー ト
で リ ク エ ス ト を送信す る ユーザーに関す る 情報
を参照す る こ と がで き ます。 ア ク シ ョ ン ( ユー
ザーの変更な ど ) を リ ク エ ス ト す る 管理者ま た
は要求者に関す る 属性はすべて、 電子 メ ールテ
ン プ レー ト か ら ア ク セ ス で き ます。
例 : [RQSTR:UserName]
128
第4章
変数の タ イ プ
説明
変数
ワー ク フ ロー
ワー ク フ ロ ーテ ン プ レー ト に定義 さ れた変数で WF:
す。 ワ ー ク フ ロ ーの変数を使用 し て、 ワ ー ク フ
ロ ーテ ン プ レー ト に定義 さ れた変数を参照 さ せ
る こ と がで き ます。 存続す る 変数の変数名は
「$」 で始ま り 、 ワー ク フ ロ ーの イ ン ス タ ン ス が
終了 し て も OVSI のデー タ ベース に保存 さ れま
す。 ワ ー ク フ ロ ーの イ ン ス タ ン ス を一度作成す
る と 、 こ れ ら の変数にはいつで も ア ク セ ス で き
ます。
OVSI には承認者の コ メ ン ト の変数が用意 さ れ
てい ますが、 独自の変数 も 作成で き ます。
例 : [WF:$ApproverComments]
環境
プ ロ パテ ィ フ ァ イ ル内に、 環境の変数が定義 さ
れ ます。 環境の変数を使用 し て、 Java Virtual
Machine (JVM) 環境用に定義 さ れた変数を参
照 さ せ る こ と がで き ます。 デフ ォ ル ト では、
OVSI に よ り truaccess.properties フ ァ
イ ルのプ ロ パテ ィ がすべて、 Java Virtual
Machine (JVM) 環境に追加 さ れます。
System.getProperty() を実行す る 値はす
べて、 こ の変数に使用で き ます。
ENV:
例 : OVSI のバージ ョ ンにア ク セ スす る ために、
電子 メ ールテ ン プ レー ト で以下の変数を使用で
き ます。
[ENV:truaccess.version]
通知テ ン プ レー ト の作成 と 変更
ア カ ウ ン ト の承認、 却下、 ま たは変更が行われ る と 、 通知がユーザーに送信 さ れ
ます。 ア カ ウ ン ト のパ ス ワー ド や ヒ ン ト が リ セ ッ ト さ れた場合に も 、 電子 メ ール
を送信で き ます。
こ の項では、 [ 通知 ] ページ内で実行で き る ア ク シ ョ ンについて詳 し く 説明 し ま
す。 こ れ ら の各機能領域へのア ク セ ス は、 ア カ ウ ン ト に割 り 当て ら れた管理 ロ ー
ルに よ っ て決ま り ます。
サービ ス工房
129
こ の項で取 り 上げ る 内容は以下の と お り です。
•
通知テ ン プ レー ト の追加
•
通知テ ン プ レー ト の コ ピー
•
通知テ ン プ レー ト の変更
•
通知テ ン プ レー ト の削除
通知テ ン プ レー ト の追加
新規の通知テ ン プ レー ト を追加す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ 通知 ] を選択 し ます。
[ 通知テ ン プ レー ト の リ ス ト ] ページが開 き ます。
図 59
130
[ 通知テ ン プ レー ト の リ ス ト ] ページ
2
通知テ ン プ レー ト の リ ス ト を調べて、 ニーズ を満たすテ ン プ レー ト が ま だ存
在 し ていない こ と を確認 し ます。
3
[ 新 し いテ ン プ レー ト の追加 ] ボ タ ン を ク リ ッ ク し ます。
[ 新 し いテ ン プ レー ト の追加 ] : [ 基本情報 ] ページが開 き ます。
第4章
図 60
4
[ 新 し いテ ン プ レー ト の追加 ] : [ 基本情報 ]
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
テ ン プ レー ト 名
テ ン プ レー ト の省略 し ない名前を入力 し ます。
テ ン プ レー ト の
説明
テ ン プ レー ト の簡単な説明を入力 し ます。
カテゴ リ
ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 正 し い通知カ テ ゴ リ を選択 し
ます。
ユーザーのア カ ウ ン ト の作成や変更が行われた と き にユー
ザーに対 し て表示す る 通知テ ン プ レー ト を定義す る には、
デフ ォ ル ト の項目 [ ユーザー ] を その ま ま使用 し ます。
5
サービ ス工房
[ 次へ ] を ク リ ッ ク し ます。
[ 新 し いテ ン プ レー ト の追加 ] : [ パラ メ ー タ ] ページが開 き ます。
131
図 61
[ 新 し いテ ン プ レー ト の追加 ] : [ パ ラ メ ー タ ]
[RQSTR:UserName] な ど、 あ ら か じ め定義 さ れた変数を使用す る
と 、 正 し い情報がシ ス テ ムに よ り 入力 さ れます。 詳細については、
126 ページの 「通知の変数」 を参照 し て く だ さ い。
6
132
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
送信者名
シ ス テ ム管理者な ど、 電子 メ ールの [ 送信元 ] フ ィ ール ド に
表示 さ れ る ユーザーま たは団体の名前を入力 し ます。
送信元のユーザーま たは団体には、 有効な電子 メ ールア ド
レ ス が必要です。
送信者の
電子 メ ール
「[email protected]」 の形式で、 送信者の電子 メ ールア ド レ ス
を入力 し ます。
電子 メ ールの
送信先
適切な変数を使用 し て、 受信者の電子 メ ールア ド レ ス を入
力 し ます。
電子 メ ールの CC
必要に応 じ て適切な変数を使用 し て、 コ ピーの受信者の電
子 メ ールア ド レ ス を入力 し ます。
第4章
フ ィ ール ド
アクシ ョ ン
電子 メ ールの BCC 必要に応 じ て適切な変数を使用 し て、 オ リ ジナルの受信者
に知 ら れ る こ と な く コ ピーを送信す る 受信者の電子 メ ール
ア ド レ ス を入力 し ます。
件名
必要に応 じ て変数を使用 し て、 こ の タ イ プの電子 メ ールに
含め る 標準的な件名を入力 し ます。
本文
メ ッ セージの本文を入力 し ます。
送信す る メ ッ セージのカ テ ゴ リ に基づいて、 意味のあ る
メ ッ セージ を作成す る ために必要な変数を含め ます。
「新規ア カ ウ ン ト のパ ス ワ ー ド 」 通知のパ ス ワ ー ド な ど、 暗号化の必要があ る 機
密性の高い フ ィ ール ド については、 フ ィ ール ド の タ グ を <ovsi-encrypt> の タ
グで囲みます。 た と えば、 「新規ア カ ウ ン ト のパ ス ワ ー ド 」 通知の電子 メ ールの
本文テ キ ス ト は次の よ う にな り ます。
指定 し たサービ ス について、 あ な たの新規ア カ ウ ン ト のパ ス ワ ー ド を以下に
示 し ます。
パ ス ワ ー ド : <ovsi-encrypt>[RQT:Password]</ovsi-encrypt>
サービ ス : [REQ:ServiceName]
敬具
7
[ 完了 ] を ク リ ッ ク し ます。
[ 通知テ ン プ レー ト の リ ス ト ] ページに戻 り 、 確認 メ ッ セージが表示 さ れ ます。
通知テ ン プ レー ト の表示
通知テ ン プ レー ト を表示す る には、 以下の手順に従い ます。
1
サービ ス工房
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ 通知 ] を選択 し ます。
[ 通知テ ン プ レー ト の リ ス ト ] ページが開 き ます。
133
図 62
2
表示す る 電子 メ ールテ ン プ レー ト を選択 し ます。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
[ 通知テ ン プ レー ト の表示 ] : [ テ ン プ レー ト 名 ] ページが開 き ます。
図 63
134
[ 通知テ ン プ レー ト の リ ス ト ]
[ 通知テ ン プ レー ト の表示 ] : [ テ ン プ レー ト 名 ]
第4章
4
[ テ ン プ レー ト の内容 ] を ク リ ッ ク し ます。
[ 通知テ ン プ レー ト の表示 ] : [ テ ン プ レー ト 名 ] ページが開 き ます。
図 64
5
[ 通知テ ン プ レー ト の表示 ] : [ テ ン プ レー ト 名 ]
[ キ ャ ン セル ] を ク リ ッ ク し ます。
[ 通知テ ン プ レー ト の リ ス ト ] ページに戻 り ます。
通知テ ン プ レー ト のコ ピー
類似のテ ン プ レー ト の要件が複数あ る 場合、 テ ン プ レー ト を 1 つ作成 し 、 [ 通知
の コ ピー ] ア ク シ ョ ン を使用 し て残 り のテ ン プ レー ト を作成す る こ と がで き ま
す。 こ れに よ り 、 すべての情報を再び入力す る 代わ り に、 最初に作成 し たテ ン プ
レー ト か ら 設定情報をすべて コ ピー し て、 異な る フ ィ ール ド のみを編集で き ま
す。
通知テ ン プ レー ト を コ ピーす る には、 以下の手順に従い ます。
1
サービ ス工房
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ 通知 ] を選択 し ます。
[ 電子 メ ールのテ ン プ レー ト ] ページが開 き ます。
135
図 65
2
コ ピーす る 電子 メ ールテ ン プ レー ト を選択 し ます。
3
[ コ ピー ] を ク リ ッ ク し ます。
[ 通知テ ン プ レー ト の コ ピー ] : [ テ ン プ レー ト 名 ] ページが開 き ます。
図 66
136
[ 通知テ ン プ レー ト の リ ス ト ]
[ 通知テ ン プ レー ト の コ ピー ] : [ テ ン プ レー ト 名 ]
第4章
4
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を更新 し ます。
フ ィ ール ド
アクシ ョ ン
テ ン プ レー ト 名
テ ン プ レー ト の省略 し ない名前を入力 し ます。
テ ン プ レー ト の
説明
テ ン プ レー ト の簡単な説明を入力 し ます。
カテゴ リ
ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 正 し い通知カ テ ゴ リ を選択 し
ます。
ユーザーのア カ ウ ン ト の作成や変更が行われた と き にユー
ザーに対 し て表示す る 通知テ ン プ レー ト を定義す る には、
デフ ォ ル ト の項目 [ ユーザー ] を その ま ま使用 し ます。
5
[ 次へ ] を ク リ ッ ク し ます。
[ コ ピー ] ページが開 き ます。
[RQSTR:UserName] な ど、 あ ら か じ め定義 さ れた変数を使用す る
と 、 リ ク エ ス ト を送信す る 管理者名がシ ス テ ムに よ り 入力 さ れ ます。
詳細については、 126 ページの 「通知の変数」 を参照 し て く だ さ い。
図 67
サービ ス工房
[ 通知テ ン プ レー ト の コ ピー ] : [ テ ン プ レー ト 名 ]
137
6
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を更新 し ます。
フ ィ ール ド
アクシ ョ ン
送信者名
シ ス テ ム管理者な ど、 電子 メ ールの [ 送信者 ] フ ィ ール ド に
表示 さ れ る ユーザーま たは団体の名前を入力 し ます。
送信者の
電子 メ ール
「[email protected]」 の形式で、 送信者の電子 メ ールア ド レ ス
を入力 し ます。
電子 メ ールの
送信先
適切な変数を使用 し て、 受信者の電子 メ ールア ド レ ス を入
力 し ます。
電子 メ ールの CC
必要に応 じ て適切な変数を使用 し て、 コ ピーの受信者の電
子 メ ールア ド レ ス を 1 つま たは複数入力 し ます。
電子 メ ールの BCC 必要に応 じ て適切な変数を使用 し て、 オ リ ジナルの受信者
に知 ら れ る こ と な く コ ピーを送信す る 受信者の電子 メ ール
ア ド レ ス を入力 し ます。
件名
こ の タ イ プの電子 メ ールに含め る 標準的な件名を入力 し ま
す。
本文
メ ッ セージの本文を入力 し ます。
送信す る メ ッ セージのカ テ ゴ リ に基づいて、 意味のあ る
メ ッ セージ を作成す る ために必要な変数を含め ます。
「新規ア カ ウ ン ト のパ ス ワ ー ド 」 通知のパ ス ワ ー ド な ど、 暗号化の必要があ る 機
密性の高い フ ィ ール ド については、 フ ィ ール ド の タ グ を <ovsi-encrypt> の タ
グで囲みます。 た と えば、 「新規ア カ ウ ン ト のパ ス ワ ー ド 」 通知の電子 メ ールの
本文テ キ ス ト は次の よ う にな り ます。
指定 し たサービ ス について、 あ な たの新規ア カ ウ ン ト のパ ス ワ ー ド を以下に
示 し ます。
パ ス ワ ー ド : <ovsi-encrypt>[RQT:Password]</ovsi-encrypt>
サービ ス : [REQ:ServiceName]
敬具
7
138
[ 完了 ] を ク リ ッ ク し ます。
[ 通知テ ン プ レー ト の リ ス ト ] ページに戻 り 、 確認 メ ッ セージが表示 さ れ ます。
第4章
通知テ ン プ レー ト の変更
テ ン プ レー ト のいずれかの フ ィ ール ド を変更す る と 、 その後シ ス テ ム に対 し て指
定のユーザーや団体に電子 メ ールを送信す る ア ク シ ョ ン を実行す る と 、 ユーザー
や管理者に対 し て新 し い メ ッ セージが表示 さ れ ます。
テ ン プ レー ト を変更す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーのオプシ ョ ン か ら 、 [ サービ ス工房 ] → [ 通知 ] を選択 し ます。
[ 通知テ ン プ レー ト の検索 ] ページが開 き ます。
図 68
サービ ス工房
[ 通知テ ン プ レー ト の リ ス ト ]
2
変更す る 電子 メ ールテ ン プ レー ト を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ 通知テ ン プ レー ト の変更 ] : [ テ ン プ レー ト 名 ] ページが開 き ます。
139
図 69
4
[ 通知テ ン プ レー ト の変更 ] : [ テ ン プ レー ト 名 ]
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を更新 し ます。
フ ィ ール ド
アクシ ョ ン
テ ン プ レー ト 名
テ ン プ レー ト の省略 し ない名前を入力 し ます。
テ ン プ レー ト の説
明
テ ン プ レー ト の簡単な説明を入力 し ます。
カテゴ リ
ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 正 し い通知カ テ ゴ リ を選択 し
ます。
ユーザーのア カ ウ ン ト の作成や変更が行われた と き にユー
ザーに対 し て表示す る 通知テ ン プ レー ト を定義す る には、
デフ ォ ル ト の項目 [ ユーザー ] を その ま ま使用 し ます。
5
[ 適用 ] を ク リ ッ ク し ます。
ページ上部に変更内容を確認す る メ ッ セージが表示 さ れ ます。
6
140
[ テ ン プ レー ト の内容 ] を ク リ ッ ク し ます。
第4章
図 70
[ 通知テ ン プ レー ト の変更 ] : [ テ ン プ レー ト 名 ]
[RQSTR:UserName] な ど、 あ ら か じ め定義 さ れた変数を使用す る
と 、 リ ク エ ス ト を送信す る 管理者名がシ ス テ ムに よ り 入力 さ れ ます。
詳細については、 126 ページの 「通知の変数」 を参照 し て く だ さ い。
7
サービ ス工房
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を更新 し ます。
フ ィ ール ド
アクシ ョ ン
送信者名
シ ス テ ム管理者な ど、 電子 メ ールの [ 送信者 ] フ ィ ール ド に
表示 さ れ る ユーザーま たは団体の名前を入力 し ます。
送信者の
電子 メ ール
「[email protected]」 の形式で、 送信者の電子 メ ールア ド レ ス
を入力 し ます。
電子 メ ールの
送信先
適切な変数を使用 し て、 受信者の電子 メ ールア ド レ ス を入
力 し ます。
電子 メ ールの CC
必要に応 じ て適切な変数を使用 し て、 コ ピーの受信者の電
子 メ ールア ド レ ス を入力 し ます。
141
フ ィ ール ド
アクシ ョ ン
電子 メ ールの BCC 必要に応 じ て適切な変数を使用 し て、 オ リ ジナルの受信者
に知 ら れ る こ と な く コ ピーを送信す る 受信者の電子 メ ール
ア ド レ ス を入力 し ます。
件名
こ の タ イ プの電子 メ ールに含め る 標準的な件名を入力 し ま
す。
本文
メ ッ セージの本文を入力 し ます。
送信す る メ ッ セージのカ テ ゴ リ に基づいて、 意味のあ る
メ ッ セージ を作成す る ために必要な変数を含め ます。
「新規ア カ ウ ン ト のパ ス ワ ー ド 」 通知のパ ス ワ ー ド な ど、 暗号化の必要があ る 機
密性の高い フ ィ ール ド については、 フ ィ ール ド の タ グ を <ovsi-encrypt> の タ
グで囲みます。 た と えば、 「新規ア カ ウ ン ト のパ ス ワ ー ド 」 通知の電子 メ ールの
本文テ キ ス ト は次の よ う にな り ます。
指定 し たサービ ス について、 あ な たの新規ア カ ウ ン ト のパ ス ワ ー ド を以下に
示 し ます。
パ ス ワ ー ド : <ovsi-encrypt>[RQT:Password]</ovsi-encrypt>
サービ ス : [REQ:ServiceName]
敬具
8
[ 適用 ] ボ タ ン を ク リ ッ ク し ます。
作業が保存 さ れ ます。
9
[OK] を ク リ ッ ク し ます。
[ 通知テ ン プ レー ト の リ ス ト ] ページに戻 り 、 ページ上部に確認 メ ッ セージが表
示 さ れます。
通知テ ン プ レー ト の削除
通知テ ン プ レー ト を削除す る には、 以下の手順に従い ます。
1
142
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ 通知 ] を選択 し ます。
[ 通知テ ン プ レー ト の リ ス ト ] ページが開 き ます。
第4章
図 71
2
[ 通知テ ン プ レー ト の リ ス ト ]
[ 削除 ] ボ タ ン を ク リ ッ ク し ます。
確認用ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
3
[OK] を ク リ ッ ク し ます。
通知が削除 さ れ ます。
サービ スの作成
OVSI はサービ ス指向のアーキ テ ク チ ャ です。 ア イ デン テ ィ テ ィ の表示 と 管理
は、 ア ク セ スす る サービ ス の コ ン テ キ ス ト 内で行われ ます。 [ サービ ス ] ページ
では、 顧客やパー ト ナーがア ク セ スす る サービ ス の作成 と 管理がで き ます。 サー
ビ ス の作成時には、 ユーザーがシ ス テ ムにア ク セ スす る 方法を決定す る 要素数、
お よ びア ク セ ス時の使用権を定義 し ます。
サービ ス は、 リ ソ ース、 属性、 通知、 お よ び ワー ク フ ロ ーを配置 し た後にのみ
作成 し て く だ さ い。
サービ ス工房
143
サービ スの概要
サービ ス は、 OVSI にサービ ス ロ ールを設定す る こ と に よ り 、 顧客やパー ト ナー
に提供 さ れ ます。 サービ ス ロ ールの管理は階層構造にな っ てお り 、 異な る 企業
や場所でサービ ス を共有す る ための安全な方法を作成 し ます。 サービ ス の階層
全体にわた っ て、 サービ ス ロ ールのセ キ ュ リ テ ィ 要件 と ユーザーのア ク セ ス を
独立 し て管理す る こ と がで き ます。
以下の例は、 サービ ス ロ ールの階層に よ り 定義 さ れ る 単純な構造を示 し ます。
図 72
サービ ス ロ ールの階層
LKZ コ ーポ レーシ ョ ンはすべてのサービ ス ロ ールの表示 と 管理がで き ます。
サービ ス ロ ールで定義 さ れた よ う に、 企業はサービ ス階層で下方にあ る パー ト
ナーの表示 と 管理がで き ます。 こ の階層は、 組織内の実際のサービ ス ロ ールを
表す管理構造を構成 し ます。 ま た、 こ の構造は、 それ ら の ロ ールのプ ラ イ バ
シー と セキ ュ リ テ ィ も 保護 し ます。
144
第4章
サービ ス コ ン テキス ト の概要
サービ ス コ ン テ キ ス ト は、 ア タ ッ チ さ れたサービ ス ロ ール ( マネージ ャ 、 営業、
事務員な ど ) に基づいてユーザーのグループが受け取 る 権限を定義 し ます。 ユー
ザーは、 管理者が選択 し た フ ィ ール ド 属性 と 値に基づいて、 コ ン テ キ ス ト ユー
ザーグループに追加 さ れ ます。 た と えば、 所在地別にユーザーを グループ化 し た
い と し ます。 こ の場合は、 サービ ス に対す る コ ン テ キ ス ト 属性 と し て所在地属性
を選択 し 、 値 「ア メ リ カ合衆国」、 「 イ ン ド 」、 お よ び 「フ ラ ン ス」 を定義 し た コ
ン テ キ ス ト を作成 し ます。 サービ ス ロ ールはサービ ス コ ン テ キ ス ト にア タ ッ チ さ
れ ます。 ユーザーが追加、 変更、 ま たは特定の コ ン テ キ ス ト か ら 削除 さ れ る と 、
サービ ス ロ ール内にア タ ッ チ さ れた ビ ジネ ス プ ロ セ ス が実行 さ れ ます。
サービ ス コ ン テ キ ス ト は階層構造にな っ てい ます。 OVSI 内のユーザーは、 サー
ビ ス コ ン テ キ ス ト の階層構造を通 し て管理 さ れます。 管理者は特定の ノ ー ド を管
理 し 、 結果的に ノ ー ド お よ びすべての子 ノ ー ド 内のすべてのユーザーを管理 し ま
す。
サービ ス工房
145
図 73
すべてのサービ ス、 ユーザー、 管理者の関係
固定 と 任意の使用権について
OVSI のサービ ス指向の管理構造では、 サービ ス ロ ールに基づいて、 使用権や権
限のセ ッ ト を提供で き ます。 使用権ま たは権限は、 固定 ( 必須 ) と 任意のいずれ
に も で き ます。
サービ ス ロ ールは、 作成 さ れ る サービ ス に属 し ます。 任意のサービ ス ロ ールで
使用で き る 使用権はすべて、 サービ ス レベルに定義す る こ と がで き ます。 サー
ビ ス ロ ールは、 サービ ス に属す る 1 つま たは複数の使用権を割 り 当て る こ と が
で き ますが、 サービ ス に属 さ ない使用権を持つ こ と はで き ません。 言い換え る
と 、 サービ ス ロ ールの レベルで使用で き る 使用権は、 親のサービ ス に よ り 定義
さ れ ます。 固定、 つま り 必須のサービ ス使用権は、 サービ ス内に作成 さ れた子
サービ ス ロ ールに継承 さ れ ます。 すべての子サービ ス ロ ールはサービ ス使用権
を継承 し ます。
146
第4章
任意の使用権は、 管理者を通 し て追加の使用権を ユーザーに与え る 方法を提供 し
ます。 任意の使用権は、 サービ ス ロ ールで定義 さ れ ます。 ルー ト サービ ス ロ ール
は、 その レベルに定義がない場合、 サービ ス レベルで定義 さ れたすべての値を継
承 し ます。 子サービ ス ロ ールは、 その レベルに定義がない場合、 親サービ ス ロ ー
ルか ら 継承 し ます。 ただ し 、 子が継承で き る のは、 親サービ ス ロ ールレベル内で
定義 さ れた値すべてか、 ま たは値のサブセ ッ ト に限 ら れ ます。
た と えば、 業務に Employee Service が含ま れていて、 こ のサービ ス内の各
ユーザーが特定の リ ソ ース に対す る Employee 使用権ま たは権限を必要 と し てい
る と し ます。 ア メ リ カ合衆国のユーザーは、 Employee US 使用権を必要 と し 、
Engineer、 Manager、 Sales ま たは Director の中の 1 つま たは複数の使用権
を持つ こ と がで き ます。 ヨ ー ロ ッ パのユーザーは、 Employee Europe 使用権を
必要 と し 、 Sales、 Manager、 Director の中の 1 つま たは複数の使用権を持つ
こ と がで き ます。 図 74 は、 サービ ス内の使用権の設定 と 、 サービ ス ロ ールが
サービ ス コ ン テ キ ス ト に ど の よ う にア タ ッ チで き る か を示 し た も のです。
図 74
サービ ス工房
従業員サービ ス と 使用権の例
147
こ こ では、 US コ ン テ キ ス ト に属す る ユーザーは、 自動的に Employee お よ び
Employee US 特権を持ち ます。 管理者は、 Engineer、 Manager、 Sales ま たは
Directror の各使用権か ら 選択す る こ と がで き ます。 TX (Texas、 US) ま たは CA
(California、 US) に属す る ユーザー も 同様です。
繰 り 返す と 、 使用権の権限はすべて、 サービ ス レベルに定義 さ れ ます。 その使
用権のセ ッ ト 内に、 固定 と 任意の使用権があ り ます。 サービ ス ロ ールのサブ
セ ッ ト をサービ ス ロ ール内に定義 し て、 異な る ユーザー コ ン テ キ ス ト への使用
権を制限す る こ と がで き ます。 ルー ト サービ ス ロ ールには、 サービ ス に存在す
る 任意の使用権のサブセ ッ ト を使用で き ます。 サービ ス ロ ールは、 親 と 子に分
け ら れ ます。 子は親が使用で き る 、 固定の使用権すべて と 任意の使用権のサブ
セ ッ ト を受け取 り ます。 子は、 指定 さ れた親 よ り も 多 く の使用権を持つ こ と は
で き ません。 詳細については、 168 ページの 「サービ ス ロ ールの追加」 を参照 し
て く だ さ い。
固定お よ び任意の値の概念は、 使用権以外の属性に も 適用 さ れ ます。 値を固定
す る こ と も 、 値の リ ス ト を特定の属性に対 し て制限す る こ と も で き ます。
サービ スの作成
[ サービ ス ] 機能では、 リ ソ ース アプ リ ケーシ ョ ン を使用す る 従業員、 顧客、 お
よ び業務パー ト ナーがア ク セ スす る サービ ス の追加、 変更、 お よ び削除がで き
ます。 設定 し たサービ ス ロ ール構造に加え て、 こ れ ら のサービ ス が OVSI シ ス
テ ムの管理構造を構成 し ます。
ま た、 [ サービ ス ] ページか ら サービ ス ロ ール と コ ン テ キ ス ト ユーザーグループ
も 設定で き ます。 サービ ス は、 サービ ス ロ ールを作成す る こ と に よ り 、 顧客や
パー ト ナーに提供 さ れます。 詳細については、 168 ページの 「サービ ス ロ ールの
定義」 を参照 し て く だ さ い。
ユーザーの追加にはあ る タ イ プのサービ ス ビ ュ ーを使用 し 、 ユーザーの変更に
は別の タ イ プのサービ ス ビ ュ ーを使用す る こ と をお勧め し ます。
•
ユーザーの追加用のビ ュ ー — デフ ォ ル ト のサービ ス ビ ュ ーを使用す る か、
以下の必須属性を含む、 作成 し たサービ ス ビ ュ ーを使用 し ます。
[ ユーザー名 ]
[ 名前 ]
[姓]
[ 電子 メ ール ]
[ パスワー ド ]
148
第4章
•
ユーザーの変更用のビ ュ ー — 以下の必須属性を含む、 作成 し たサービ ス
ビ ュ ーを使用 し ます。
[ ユーザー名 ]
[ 名前 ]
[姓]
[ 電子 メ ール ]
ユーザーの変更には、 パ ス ワ ー ド 属性は含めないで く だ さ い。 パ ス ワ ー ド
は、 ど の リ ソ ース に も 送信 さ れ ません。 パ ス ワー ド はユーザーの追加時にの
み設定 し 、 [ ユーザー ] ホームページか ら [ パ ス ワ ー ド の リ セ ッ ト ] ア ク シ ョ
ン を使用す る と き にのみ リ セ ッ ト す る 必要があ り ます (281 ページの 「1 つ
ま たは複数のア カ ウ ン ト のユーザーパ ス ワ ー ド の リ セ ッ ト 」 を参照 し て く だ
さ い )。
サービ スの作成の概要
サービ ス の作成は、 ア イ デン テ ィ テ ィ 管理 ソ リ ュ ーシ ョ ン の配布において最 も 重
要な部分です。
サービ ス の作成には、 以下の作業が含まれ ます。
•
サービ ス の作成。 サービ ス タ イ プ、 リ ソ ース のサブセ ッ ト 、 お よ び コ ン テ キ
ス ト 属性を含む、 サービ スへのア ク セ ス に必要な属性を定義 し ます。
•
属性値 と プ ロ パテ ィ の定義。 こ のサービ ス に使用で き る 属性の特性値を指定
し ます。
•
サービ ス フ ォ ーム の作成。 サービ ス にア ク セ スす る ための登録条件を指定 し
ます。
•
サービ ス ロ ールの作成。 ユーザーがサービ ス にア ク セ スす る 方法を定義 し ま
す。
•
サービ ス コ ン テ キ ス ト グループの作成。 サービ ス にア ク セ スす る ユーザーの
論理的な グループ化を定義 し ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
サービ ス工房
•
サービ ス の構成
•
サービ ス の属性値 と プ ロ パテ ィ の設定
•
サービ ス フ ォ ーム の操作
149
•
サービ ス ロ ールの定義
•
イ ベン ト の参照について
•
サービ ス コ ン テ キ ス ト の作成
サービ スの構成
ユーザーグループのニーズ を処理す る 1 つま たは複数のサービ ス を提供す る に
は、 サービ ス を使用 し ます。
前提条件
以下に示す前提条件がすべて満た さ れてい る こ と を確認 し ます。
•
各サービ ス を サポー ト す る ために必要な リ ソ ース アプ リ ケーシ ョ ン と デー タ
ス ト アがすでに設定済みであ り 、 適切であ る こ と 。
•
フ ィ ール ド 属性がマ ッ ピ ン グ済みであ る こ と 。
•
プ ロ ビ ジ ョ ニ ン グ を サポー ト す る ために必要な通知テ ン プ レー ト が存在 し て
いる こ と。
•
サービ ス の作成 と 管理に必要な ワー ク フ ロ ーが作成済みであ り 、 必要な承
認を リ ク エ ス ト し てい る こ と 。
可能な場合には、 サービ ス の属性値の設定時に制約を使用す る こ と をお勧め し
ます。 制約を使用す る こ と で、 OVSI のパフ ォーマ ン ス を改善 し 、 サービ スへの
属性を制限す る こ と がで き ます。 詳細については、 106 ページの 「新 し い属性
の追加」 を参照 し て く だ さ い。
業務 と 管理サービ スの追加
サービ ス を追加す る には、 以下の手順に従い ます。
1
150
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] ページが開 き ます。
第4章
図 75
2
サービ ス工房
[ サービ ス リ ス ト ]
[ サービ スの追加 ] を ク リ ッ ク し ます。
[ 新規サービ スの追加 ] : [ 基本情報 ] ページが開 き ます。
151
図 76
3
[ 新規サービ ス の追加 ] : [ 基本情報 ] ページ
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 正 し い情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
サービ ス名
新規サービ ス の名前を入力 し ます。
サービ ス タ イ プ
ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 正 し いサービ ス タ イ プ を選択
し ます。
[ 業務サービ ス ] – 顧客 と パー ト ナーに提供 さ れ る 標準的な
サービ ス です。
[ 管理サービ ス ] – 管理目的でユーザーに管理 ロ ールを割 り 当
て る サービ ス です。
[ コ ンポジ ッ ト サービ ス ] – 2 つ以上の類似す る サービ ス を 1 つ
の コ ン ポジ ッ ト サービ ス ユニ ッ ト に組み合わせます。
サービ スの説明
152
サービ ス の簡単な説明を入力 し ます。
第4章
フ ィ ール ド
リ ソ ース
アクシ ョ ン
を ク リ ッ ク し て、 サービ ス をサポー ト す る リ ソ ース を見
つけて追加 し ます。
[ 検索結果 ] ページか ら 、 複数の リ ソ ース を一度に追加 し ま
す。
属性
を ク リ ッ ク し て、 サービ ス を サポー ト す る 属性を見つけ
て追加 し ます。
[ 検索結果 ] ページか ら 、 複数の属性を一度に追加 し ます。
コ ン テキス ト 属性
サービ ス のユーザーについて、 コ ン テ キ ス ト 、 ま たは論理
グループ化を定義す る 属性を選択 し ます。
た と えば、 ユーザーを所在地別にグループ化す る 場合は、
「国」 属性を使用 し ます。 こ れに よ り ユーザーは 「ア メ リ カ
合衆国」、 「 イ ン ド 」、 「フ ラ ン ス」 な ど の値別にグループ化
さ れ ます。
単一の値か ら 成 る 属性を コ ン テ キ ス ト 属性 と し て定義す る
こ と も で き ます。
1 次ユーザーキー
[1 次ユーザーキー ] ド ロ ッ プダ ウ ン リ ス ト か ら 、 属性を選
択 し ます。
こ の属性は、 こ のサービ ス のユーザー用にデフ ォ ル ト の検
索条件を設定 し ます。 た と えば、 [ 電子 メ ール ] を選択す る
と 、 電子 メ ールの値に基づいてユーザーア カ ウ ン ト を検索
で き ます。
選択 し た 1 次ユーザーキーは、 ユーザー ID あ る いは電子
メ ールア ド レ ス な ど、 一意の検索結果を提供 し なければな
り ません。 一意でない属性を選択す る と 、 一致す る 結果は
検索 さ れ ません。 た と えば、 LastName と い う 検索結果は
必要あ り ません。
サービ ス工房
4
リ ソ ース を プ ロ ビ ジ ョ ニ ン グす る 順序を決定 し 、 次に と の矢印を使用
し て、 プ ロ ビ ジ ョ ニ ン グす る リ ソ ース の順序を変更 し ます。
5
[ 作成 ] を ク リ ッ ク し ます。
サービ ス が作成 さ れ、 [ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
153
図 77
[ サービ ス の変更 ] : [ サービ ス名 ] ページ
6
ページの左側のパネルの [ 基本情報 ] リ ン ク を ク リ ッ ク し ます。
7
作成 し たサービ ス が正 し い こ と を確認 し ます。
8
158 ページの 「サービ ス の属性値 と プ ロ パテ ィ の設定」 に進みます。
コ ンポジ ッ ト サービ スの追加
コ ン ポジ ッ ト サービ ス を作成す る と 、 1 つの リ ク エ ス ト か ら 共通の属性を更新で
き る ので、 管理を単純化で き ます。 コ ン ポジ ッ ト サービ ス は 2 つ以上の類似す
る サービ ス を 1 つの コ ン ポジ ッ ト サービ ス ユニ ッ ト に組み合わせます。 多 く の
コ ン ポジ ッ ト サービ ス には、 1 つの管理サービ ス と 、 少な く と も 1 つの業務サー
ビ ス が含ま れ ます。 コ ン ポジ ッ ト サービ ス を追加す る には、 以下の手順に従い
ます。
1
154
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] ページが開 き ます。
第4章
図 78
2
サービ ス工房
[ サービ ス リ ス ト ] ページ
[ サービ スの追加 ] を ク リ ッ ク し ます。
[ 新規サービ スの追加 ] : [ 基本情報 ] ページが開 き ます。
155
図 79
3
[ 新規サービ ス の追加 ] : [ 基本情報 ] ページ
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 正 し い情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
サービ ス名
新規サービ ス の名前を入力 し ます。
サービ ス タ イ プ
コ ン ポジ ッ ト サービ ス を選択 し ます。
サービ スの説明
サービ ス の簡単な説明を入力 し ます。
固定サービ ス
を ク リ ッ ク し て、 一緒に更新す る 必要があ る サービ ス を
見つけて追加 し ます。
オプ シ ョ ンの
サービ ス
156
を ク リ ッ ク し て、 更新す る 属性が同 じ 場合に一緒に更新
で き る サービ ス を見つけて追加 し ます。
属性
複数のサービ ス が共通に持つ属性を選択 し ます。
コ ン テキス ト 属性
ユーザーグループの コ ン テ キ ス ト を選択 し ます。
第4章
フ ィ ール ド
属性
アクシ ョ ン
を ク リ ッ ク し て、 サービ ス を サポー ト す る 属性を見つけ
て追加 し ます。
[ 検索結果 ] ページか ら 、 複数の属性を一度に追加 し ます。
コ ン テキス ト 属性
サービ ス のユーザーについて、 コ ン テ キ ス ト 、 ま たは論理
グループ化を定義す る 属性を選択 し ます。
た と えば、 ユーザーを所在地別にグループ化す る 場合は、
「国」 属性を使用 し ます。 こ れに よ り ユーザーは 「ア メ リ カ
合衆国」、 「 イ ン ド 」、 「フ ラ ン ス」 な ど の値別にグループ化
さ れ ます。
1 次ユーザーキー
[1 次ユーザーキー ] ド ロ ッ プダ ウ ン リ ス ト か ら 、 属性を選
択 し ます。
こ の属性は、 こ のサービ ス のユーザー用にデフ ォ ル ト の検
索条件を設定 し ます。 た と えば、 [ 電子 メ ール ] を選択す る
と 、 電子 メ ールの値に基づいてユーザーア カ ウ ン ト を検索
で き ます。
4
サービ ス工房
[ 作成 ] を ク リ ッ ク し ます。
サービ ス が作成 さ れ、 [ サービ スの変更 ] : [ サービ ス名 ] が開 き ます。
157
図 80
新規作成 し たサービ ス の [ サービ ス の変更 ] : [ サービ ス名 ] ページ
5
ページの左側のパネルの [ 基本情報 ] リ ン ク を ク リ ッ ク し ます。
6
作成 し た コ ン ポジ ッ ト サービ ス が正 し い こ と を確認 し ます。
7
158 ページの 「サービ ス の属性値 と プ ロ パテ ィ の設定」 に進みます。
サービ スの属性値 と プ ロパテ ィ の設定
サービ スへの登録時に、 ユーザーが選択可能な値を制限 し ます。 パフ ォーマ ン
ス を改善す る ために、 制限を行 う こ と をお勧め し ます。 特に、 値が多数あ る 場
合には有効です。 た と えば、 「国」 の属性があ り 、 特定のサービ ス について値の
オプシ ョ ン を 「ア メ リ カ合衆国」、 「韓国」、 お よ び 「日本」 に制限 し たい場合が
あ り ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
158
•
サービ ス属性の概要
•
サービ ス の属性値の設定
•
サービ ス属性のプ ロ パテ ィ の設定
第4章
サービ ス属性の概要
サービ ス が利用で き る 、 ま たはサービ ス が必要 と す る 属性 と 値のセ ッ ト を定義 し
ます。 属性は、 [ 属性 ] ページ を通 じ て作成お よ び管理 さ れ ます。 サービ ス で利
用で き る 属性の一部は、 サービ ス を サポー ト す る ために選択 さ れた リ ソ ース に
よ っ て決ま り ます。 OVSI シ ス テ ムや業務に固有の追加属性 も 、 使用で き ます。
サービ ス に リ ソ ース を追加す る と 、 サービ ス内に < リ ソ ース名 > 使用権 と < リ
ソ ース名 > キー属性が追加 さ れ ます。
コ ン テ キ ス ト 属性 と リ ソ ース属性に加え て、 以下の属性をサービ ス に追加す る こ
と をお勧め し ます。
[ ユーザー名 ]
[ 名前 ]
[姓]
[ 電子 メ ール ]
[ パスワー ド ]
サービ スの属性値の設定
サービ ス属性値を設定す る には、 以下の手順に従い ます。
サービ ス工房
1
ページの左側のパネルにあ る [ 属性値 ] リ ン ク を ク リ ッ ク し ます。
[ 属性値 ] ページが開 き ます。
2
[ 定義済み属性 ] フ ィ ール ド か ら 、 マ ッ ピ ン グす る 属性を選択 し ます。
[ 定義済み属性 ] フ ィ ール ド が表示 さ れます。
3
属性内に属性レベルで定義 し た制約値が含ま れ る 場合、 値を選択す る ための
検索ア イ コ ンが表示 さ れ ます。 表示 さ れない場合、 入力ボ ッ ク ス に表示名 と
値を入力す る こ と がで き ます。
159
図 81
[ 属性値 ]
4
[ 制約の表示名 ] フ ィ ール ド に属性値の制約名を入力 し ます。
5
Tab キーを押 し て [ 制約値 ] フ ィ ール ド にカー ソ ルを移動 し 、 適切な値を入
力 し ます。
6
ア イ コ ン を ク リ ッ ク し て、 右側のテ キ ス ト リ ス ト ボ ッ ク ス に制約を入力
し ます。
7
ス テ ッ プ 7 か ら の手順を繰 り 返 し て、 属性値をすべて入力 し ます。
8
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
9
手順を繰 り 返 し て、 サービ ス属性の制約を記録 し ます。
テ キ ス ト ボ ッ ク ス か ら 項目を選択 し 、 次に
ア イ コ ン を選択 し て制
約を編集フ ィ ール ド に移動 し て、 制約を編集 し ます。 必要な変更を行
い、
160
ア イ コ ン を ク リ ッ ク し て項目を戻 し ます。
第4章
サービ ス属性のプ ロパテ ィ の設定
こ のページでは、 ユーザーは属性の追加プ ロ パテ ィ を サービ ス レベルで定義す る
こ と がで き ます。
こ のページは複数の属性を 1 つの新規サービ ス にマ ッ ピ ン グす る ための も ので
あ り 、 1 つの新規属性を複数のサービ ス にマ ッ ピ ン グす る ページではない こ と
に注意 し て く だ さ い。 1 つの属性を複数のサービ ス に追加す る には、 [ 属性の追
加 ] ([ サービ ス工房 ] → [ 属性 ] → [ 属性の追加 ] ) ページ を使用 し ます。
サービ ス の属性のプ ロ パテ ィ を設定す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] ページが開 き ます。
図 82
2
サービ ス工房
[ サービ ス リ ス ト ]
サービ ス を選択 し て、 [ 変更 ] を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
161
図 83
3
162
[ サービ ス の変更 ] : [ サービ ス名 ] ページ
ページの左側のパネルにあ る [ 属性のプ ロパテ ィ ] リ ン ク を ク リ ッ ク し ます。
[ サービ ス属性プ ロパテ ィ の変更 : サービ ス名 ] ページが開 き ます。
第4章
図 84
4
[ サービ ス属性プ ロ パテ ィ の変更 : サービ ス名 ]
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
サービ ス属性名
サービ ス属性名 ( 読み取 り 専用フ ィ ール ド ) を確認 し ます。
処理順
フ ィ ール ド を処理す る 順番を示す番号を入力 し ます。
こ こ で定義す る 順番に よ り 、 こ のサービ ス に作成す る
ビ ュ ーのデフ ォ ル ト の順序が決ま り ます。 ま た、 属性値の
生成関数が存在す る 場合の処理順序 も 決ま り ます。
サービ ス工房
163
フ ィ ール ド
アクシ ョ ン
必須
フ ィ ール ド が必須であ る こ と を示すには、 チ ェ ッ ク ボ ッ ク
ス を オ ン に し ます。
サービ ス に必要な属性は、 調整機能に よ り OVSI に追加 さ
れ る ユーザーア カ ウ ン ト 、 お よ び こ のサービ スへのその他
の割 り 当てに、 存在 し てい る 必要があ り ます。 ア カ ウ ン ト
に必須属性がない場合は、 サービ ス にア ク セ ス で き ません。
複数の値
フ ィ ール ド が正 し い値を複数取 る こ と が可能であ る こ と を
示すには、 チ ェ ッ ク ボ ッ ク ス を オ ン に し ます。
こ のチ ェ ッ ク ボ ッ ク ス を オ フ の ま ま にす る と 、 フ ィ ール ド
が取 る こ と がで き る 値は 1 つのみに制限 さ れ ます。 複数の
値か ら 成 る 属性を単一の値か ら 成 る 属性 と し てチ ェ ッ ク す
る こ と がで き ます。 チ ェ ッ ク は、 単一の値か ら 成 る 属性に
対 し ては使用で き ません。
表示名
5
[ 表示名 ] フ ィ ール ド で、 ユーザーに対 し て表示す る 名前を
編集 し ます。
[ 適用 ] を ク リ ッ ク し ます。
設定が保存 さ れ ます。
サービ ス フ ォ ームの操作
サービ ス の作成後に、 異な る ユーザーグループに有効な フ ォ ーム を作成 し ます。
た と えば、 サービ スへの登録時に特定のユーザーセ ッ ト に対 し て特定の フ ィ ー
ル ド のみを表示す る 場合は、 それ ら の フ ィ ール ド のみを使用可能にす る フ ォ ー
ム を定義 し ます。
ま た、 ワ ー ク フ ロ ーの手順で リ ク エ ス ト が処理 さ れ る と き に承認者に対 し て表
示す る 情報 も 、 こ れ ら の フ ォ ーム を使用 し て定義で き ます。 ワ ー ク フ ロ ー内の
各承認ブ ロ ッ ク には、 異な る サービ ス フ ォ ーム を関連付け る こ と がで き ます。
ワ ー ク フ ロ ーの承認ブ ロ ッ ク 用の フ ォーム を設定す る 方法の詳細については、
168 ページの 「サービ ス ロ ールの追加」 を参照 し て く だ さ い。
164
第4章
さ ら に、 サービ ス フ ォ ーム を使用 し て複数ページ を持つフ ォ ーム を作成で き ま
す。 複数ページ を持つフ ォ ーム を使用 し て、 委任ユーザーの管理、 自己サービ
ス、 自己登録、 お よ び承認のページで、 各ア ク シ ョ ンについてユーザーに対 し て
何を表示す る か を指定で き ます。 こ れ ら の フ ォ ーム の表示順序は、 それに合わせ
て指定す る 必要があ り ます。
単一ページのサービ ス フ ォ ームの作成
サービ ス フ ォ ーム を作成す る には、 以下の手順に従い ます。
1
左側のパネルの [ フ ォ ームの追加 ] を ク リ ッ ク し ます。
[ サービ ス フ ォ ームの追加 : サービ ス名 ] ページが開 き ます。
図 85
サービ ス工房
[ サービ ス フ ォームの追加 : サービ ス名 ]
165
2
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
サービ ス フ ォ ーム
名
サービ ス の省略 し ない名前を入力 し ます。
自己登録ビ ュ ー
こ の フ ォーム が自己登録中に表示 さ れ る こ と を示 し ます。
説明
フ ォ ーム の簡単な説明を入力 し ます。
名前
フ ィ ール ド 名を確認 し 、 こ の フ ィ ール ド をページに表示す
る 場合はチ ェ ッ ク ボ ッ ク ス を オ ン に し ます。
順序
こ の フ ィ ール ド を サービ ス に表示す る 順番を示す番号を入
力 し ます。
た と えば、 [LastName] フ ィ ール ド の横に 1 を入力す る と 、
[LastName] が最初に表示 さ れ ます。
表示名
[ 表示名 ] フ ィ ール ド で、 ユーザーに対 し て表示す る 名前を
編集 し ます。
長さ
[ 長 さ ] 列で、 それぞれの値の最大長を定義す る か、 変更 し
ます。
マス ク
値の全部ま たは一部を マ ス ク す る 場合は、 [ マ ス ク ] 列にマ
ス ク す る 文字数を入力 し ます。
必須
フ ィ ール ド が必須であ る こ と を示すには、 チ ェ ッ ク ボ ッ ク
ス を オ ン に し ます。
ユーザーは登録中に こ の フ ィ ール ド に対す る 値を提供 し な
ければな り ません。
166
表示
登録ページに こ の フ ィ ール ド を表示す る 場合は、 チ ェ ッ ク
ボ ッ ク ス を オ ン に し ます。
更新
ユーザーに よ る こ の フ ィ ール ド の値の更新を許可す る 場合
は、 こ のチ ェ ッ ク ボ ッ ク ス を オ ン に し ます。
再確認
妥当性検査の目的でユーザーに値を確認 さ せ る 場合は、
チ ェ ッ ク ボ ッ ク ス を オ ンに し ます。
第4章
3
[ 作成 ] を ク リ ッ ク し ます。
作業内容が保存 さ れ、 [ サービ ス フ ォ ームの変更 : サービ ス名 ] ページに戻 り ま
す。 こ れで、 新規フ ォ ームが [ サービ ス フ ォ ーム名 ] メ ニ ュ ーに表示 さ れます。
4
こ の手順を繰 り 返 し て、 こ こ のユーザーグループのニーズ を満たすフ ォーム
を必要なだけ作成 し ます。
複数ページのフ ォ ームの作成
サービ ス フ ォ ーム を作成す る には、 以下の手順に従い ます。
1
左側のパネルの [ 複数ページのフ ォ ームの追加 ] を ク リ ッ ク し ます。
[ サービ ス名 : フ ォ ームの追加 ] ページが開 き ます。
図 86
2
サービ ス工房
[ サービ ス名 : フ ォ ームの追加 ]
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
サービ ス フ ォ ーム
名
内容を表す名前を入力 し ます。
自己登録ビ ュ ー
こ の フ ォーム が自己登録中に表示 さ れ る こ と を示 し ます。
167
3
[ 利用で き る フ ォ ーム ] テ キ ス ト ボ ッ ク ス に表示 さ れ る 、 使用で き る フ ォ ーム
の リ ス ト を確認 し ます。
4
ア イ コ ン を ク リ ッ ク し て、 [ 現在のフ ォ ーム ] テ キ ス ト ボ ッ ク ス に制約を
入力す る こ と に よ り 、 フ ォ ーム に追加す る 各フ ォ ーム を選択 し ます。
5
と の矢印を使用 し て、 ユーザーに対 し て表示す る 各フ ォ ームの順序を
指定 し ます。
6
[ 作成 ] を ク リ ッ ク し ます。
サービ ス ロールの定義
サービ ス ロ ールは、 サービ スへのア ク セ ス に使用す る 使用権、 ワー ク フ ロ ー、
お よ びポ リ シーを関連付け る ビ ジネ ス プ ロ セ ス を定義 し ます。 サービ ス コ ン テ
キ ス ト に よ り 、 ユーザーグループにサービ ス ロ ールを割 り 当て る こ と がで き ま
す。 こ れに よ り 、 設定 し た条件に基づいてサービ スへのア ク セ ス が提供 さ れ ま
す。
サービ ス ロ ールを定義す る と 、 顧客 と パー ト ナーに権限やサービ ス レベルを細
か く 割 り 当て る こ と がで き ます。
サービ ス ロールの追加
サービ ス ロ ールは管理の点で階層構造にな っ てお り 、 異な る 企業や場所でサー
ビ ス を共有す る ための安全な方法を作成 し ます。 サービ ス ロ ールの設定は、
サービ ス の設定 よ り も 優先 さ れます。
こ れが、 こ のサービ ス について作成す る 最初のサービ ス ロ ールの場合は、 親の
オプシ ョ ンは表示 さ れ ません。
各サービ ス について作成す る 最初のサービ ス ロ ールは、 こ のサービ ス
について作成 さ れ る その他すべてのサービ ス ロ ールのオプシ ョ ン の
スーパーセ ッ ト ( 親 ) にな り ます。 デフ ォ ル ト では、 [ サービ ス情報 ]
ページには、 最初のサービ ス ロ ールの イ ベン ト と テ ン プ レー ト がすべ
て自動入力 さ れ ます。 使用 し ない イ ベン ト と テ ン プ レー ト を単純に選
択 し 、 削除 し ます。
サービ ス ロ ールを作成す る には、 以下の手順に従い ます。
1
168
[ サービ ス ロールの追加 ] を ク リ ッ ク し ます。
[ 新規サービ ス ロールの追加 ] ページが開 き ます。
第4章
図 87
2
[ サービ ス名 ] : [ 新規サービ ス ロ ールの追加 ]
[ サービ ス ロール名 ] フ ィ ール ド に、 作成す る サービ ス ロ ールの一意の名前を
入力 し ます。
状況
操作方法
こ れが最初、 つま り 親のサービ ス
ロールである場合
操作を続行 し ます。
イ ベン ト の フ ィ ール ド が表示 さ れます。
こ れが追加のサービ ス ロールであ
る場合
Tab キーを押 し て [ サービ ス ロール ] の親
フ ィ ール ド にカー ソ ルを移動 し 、
をク リ ッ
ク し て正 し い親のサービ ス ロ ールレ コ ー ド 見
つけて選択 し ます。
イ ベン ト の フ ィ ール ド が表示 さ れます。
[ サービ ス ロ ール名情報 ] ページに、 選択 し た
親に よ っ て決ま る オプシ ョ ン が自動入力 さ れ
ます。
サービ ス工房
169
3
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 残 り の情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
サービ ス ロール名
作成す る サービ ス ロ ールの一意の名前を入力 し ます。
通知イ ベン ト
を ク リ ッ ク し て、 サービ ス をサポー ト す る 通知 イ ベン ト
を検索 し て追加 し ます。
OVSI は、 承認 イ ベン ト タ イ プのみをサポー ト し ます。 こ の
イ ベン ト タ イ プは、 承認者通知を送信す る ための通知テ ン
プ レー ト を選択す る ために使用 し ます。
[ 通知イ ベン ト ] テ キ ス ト ボ ッ ク ス に リ ス ト さ れた イ ベン ト を
通知
ク リ ッ ク し て、 イ ベン ト に関連す る 通知テ ン プ レー ト を表
示 し ます。
調整ポ リ シーの詳細については、 126 ページの 「通知の変
数」 を参照 し て く だ さ い。
リ ク エス ト
イ ベン ト
を選択 し て、 サービ ス ロ ールをサポー ト す る リ ク エ ス ト
イ ベン ト を見つけて追加 し ます。
ワー ク フ ロー
テ ン プ レー ト
[ リ ク エス ト イ ベン ト ] テ キ ス ト ボ ッ ク ス に リ ス ト さ れた イ ベ
ン ト を ク リ ッ ク し て、 関連す る ワ ー ク フ ロ ーテ ン プ レー ト
を表示 し ます。
ワー ク フ ロ ーテ ン プ レー ト の詳細については、 259 ページの
「Workflow Studio」 を参照 し て く だ さ い。
デ フ ォル ト の
フ ォ ーム
4
フ ォ ーム を指定 し ない場合は、 デフ ォ ル ト の フ ォームが選
択 さ れ ます。
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し て、 こ のサー
ビ ス ロ ールに対 し て有効に し てユーザーに割 り 当て る 固定属性を選択 し ま
す。
複数の属性の固定属性値を選択す る こ と がで き ます。 属性 と 値の詳細
については、 159 ページの 「サービ ス の属性値の設定」 を参照 し て く
だ さ い。
170
第4章
フ ィ ール ド
アクシ ョ ン
固定属性 ( 名前 )
ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 属性名を選択 し ます。
固定属性 ( 値 )
値を検索す る か、 フ ィ ール ド に値を入力 し ます。
5
を ク リ ッ ク し て、 属性 と 値を入力テーブルに移動 し ます。
フ ィ ール ド
アクシ ョ ン
オプ シ ョ ン属性
( 名前 )
ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 属性名を選択 し ます。
オプ シ ョ ン属性
(値)
値を検索す る か、 フ ィ ール ド に値を入力 し ます。
6
を ク リ ッ ク し て、 属性 と 値を入力テーブルに移動 し ます。
属性を削除す る には、 不要な属性を ク リ ッ ク し て
ア イ コ ン を選択
し ます。 テ キ ス ト ボ ッ ク ス か ら 制約を移動す る には、 制約を ク リ ッ ク
し て、 次に
ア イ コ ン を選択 し 、 必要に応 じ て制約を編集 し ます。
変更内容を入力す る には、
7
を ク リ ッ ク し ます。
[ 作成 ] を ク リ ッ ク し ます。
こ れで、 サービ ス ロ ールがア ク テ ィ ブにな り ます。 ただ し 、 コ ン テ キ ス ト
ユーザーグループ を定義す る ま で、 サービ ス の ス テー タ ス は [ 保留中 ] の ま
ま です。
イ ベン ト の参照について
以下の表に、 サービ ス ロ ールの作成時に ワ ー ク フ ロ ーテ ン プ レー ト を割 り 当て る
こ と がで き る リ ク エ ス ト イ ベン ト を示 し ます。
サービ ス工房
171
委任登録の リ ク エ ス ト イ ベン ト
•
ユーザーの追加
•
サービ ス メ ンバーシ ッ プの有効化
•
ユーザーへのサービ ス の追加
•
ユーザーの変更
•
サービ ス メ ンバーシ ッ プの削除
•
サービ ス メ ンバーシ ッ プの表示
•
サービ ス メ ンバーシ ッ プの無効化
•
[ ユーザーの移動 ] を ク リ ッ ク し ま
す。
「サービ ス メ ンバーシ ッ プの表示」 は ワ ー ク フ ロ ーを使用 し ません。
「ユーザーの移動」 はサービ ス ロ ールか ら の ワ ー ク フ ロ ーを使用 し ません。 ワー
ク フ ロ ーを TruAccess.properties フ ァ イ ルか ら 選択 し ます。
調整の リ ク エ ス ト イ ベン ト
•
ユーザーへのサービ ス の追加
•
ユーザーの変更
•
サービ ス メ ンバーシ ッ プの削除
•
サービ ス メ ンバーシ ッ プの削除
一括 リ ク エ ス ト イ ベン ト
•
ユーザーへのサービ ス の追加
自己サービ スの リ ク エ ス ト イ ベ ン ト
•
ユーザーの追加
•
プ ロ フ ァ イ ルの変更
•
ユーザーへのサービ ス の追加
•
自己プ ロ フ ァ イ ルの表示
「自己プ ロ フ ァ イ ルの表示」 は ワ ー ク フ ロ ーを使用 し ません。
承認者に対する ビ ュ ーのア タ ッ チ
承認ブ ロ ッ ク レベルのサービ ス を表示す る には、 以下の手順に従い ます。
1
2
参照す る リ ク エ ス ト イ ベン ト を ク リ ッ ク し ます。
[ ワー ク フ ローテ ン プ レー ト の リ ス ト ] か ら 、 関連す る ワ ー ク フ ロ ーを選択 し ま
す。
3
正 し い ワ ー ク フ ロ ーを検索す る には、
ア イ コ ン を ク リ ッ ク し ます。
[Welcome Services] ダ イ ア ロ グボ ッ ク ス が開 き ます。
172
第4章
図 88
4
Welcome Services
[ ワー ク フ ローテ ン プ レー ト 名 ] フ ィ ール ド の ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 、 表
示す る ワ ー ク フ ロ ーを選択 し ます。
フ ォ ーム に関連付け る こ と がで き る テ ン プ レー ト ブ ロ ッ ク の リ ス ト が表示 さ
れ ます。
図 89
サービ ス工房
Welcome Services
173
5
Tab キーを押 し てブ ロ ッ ク 間を移動 し 、 ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 適切な
フ ォ ーム を選択 し ます。 フ ォ ーム を関連付け る 必要がないブ ロ ッ ク は ス キ ッ
プ し ます。
6
[ 適用 ] を ク リ ッ ク し ます。
元のページに戻 り ます。
図 90
[ サービ ス ロ ールの追加 ] ページ
サービ ス コ ン テキス ト の作成
サービ ス コ ン テ キ ス ト を使用 し て、 サービ ス ロ ールを コ ン テ キ ス ト 値に割 り 当
て る こ と がで き ます。 サービ ス ロ ールレベルで複数を選択す る 場合は、 リ ク エ
ス ト イ ベン ト に対す る ワー ク フ ロ ーを選択す る こ と も で き ます。 サービ ス コ ン
テ キ ス ト ツ リ ーには 1 つの ワ イ ル ド カー ド コ ン テ キ ス ト を指定す る こ と がで き
ます。 その場合は、 ツ リ ーの最下位レベルになければな り ません。 ワ イ ル ド
カー ド と な る 1 つの コ ン テ キ ス ト を識別す る 値を入力 し ます。
174
第4章
コ ン テキス ト の作成
サービ ス コ ン テ キ ス ト を使用す る こ と に よ り 、 共通の属性に基づいてサービ ス
ロ ールを ユーザーグループに割 り 当て、 サービ スへのア ク セ ス を提供で き ます。
サービ ス ロ ールの コ ン テ キ ス ト を設定す る には、 以下の手順に従い ます。
1
[ サービ ス コ ン テキス ト の追加 ] を ク リ ッ ク し ます。
[ コ ン テキス ト の追加 ] ページが開 き ます。
図 91
2
サービ ス工房
[ コ ン テ キ ス ト の追加 ] ページ
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 コ ン テ キ ス ト の定義に必要な情報
を入力 し ます。
175
フ ィ ール ド
サービ ス コ ン テキ
スト名
アクシ ョ ン
親の コ ン テ キ ス ト が使用で き る 場合は、 を ク リ ッ ク し て、
親の コ ン テ キ ス ト を検索 し て選択 し ます。
こ れが作成す る 最初の コ ン テ キ ス ト レ コ ー ド であ る 場合は、
親のオプシ ョ ンはあ り ません。 親が使用で き る よ う にな る
と 、 選択可能な属性の スーパーセ ッ ト 、 ワー ク フ ロ ープ ロ
セ ス、 お よ びポ リ シーが親か ら 提供 さ れ ます。
サービ ス ロール
正 し い親のサービ ス ロ ールを検索す る には、
ます。
追加の フ ィ ール ド が表示 さ れます。
をク リ ックし
親のサービ ス ロ ールが使用で き る よ う にな る と 、 選択可能
な属性の スーパーセ ッ ト 、 ワー ク フ ロ ープ ロ セ ス、 お よ び
ポ リ シーが親のサービ ス ロ ールか ら 提供 さ れます。
3
176
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 コ ン テ キ ス ト ユーザーグループの
定義を入力 し ます。
フ ィ ール ド
アクシ ョ ン
サービ ス コ ン テキ
スト名
を ク リ ッ ク し て、 サービ ス の作成時に定義す る コ ン テ キ
ス ト 属性を検索 し 、 値を選択 し ます。
サービ ス ロール
を ク リ ッ ク し て、 サービ ス の作成時に定義す る サービ ス
ロ ールを検索 し 、 値を選択 し ます。
< コ ン テキス ト >
を ク リ ッ ク し て、 コ ン テ キ ス ト 属性を検索 し 、 値を選択
し ます。
通知イ ベン ト
を ク リ ッ ク し て、 サービ ス を サポー ト す る 通知 イ ベン ト
を検索 し て追加 し ます。
第4章
フ ィ ール ド
アクシ ョ ン
通知
[ 通知イ ベン ト ] テ キ ス ト ボ ッ ク ス に リ ス ト さ れた イ ベン ト を
ク リ ッ ク し 、 次に を ク リ ッ ク し て、 イ ベン ト に関連付け
る 通知ポ リ シーテ ン プ レー ト を選択 し ます。
調整ポ リ シーの詳細については、 126 ページの 「通知の変
数」 を参照 し て く だ さ い。
リ ク エス ト
イ ベン ト
を選択 し て、 サービ ス ロ ールを サポー ト す る リ ク エ ス ト
イ ベン ト を見つけて追加 し ます。
OVSI の イ ベン ト と ア ク シ ョ ン の リ ス ト については、 126
ページの 「通知の変数」 を参照 し て く だ さ い。
ワー ク フ ロー
テ ン プ レー ト
[ リ ク エス ト イ ベン ト ] テ キ ス ト ボ ッ ク ス に リ ス ト さ れた イ ベ
ン ト を ク リ ッ ク し 、 次に を ク リ ッ ク し て、 イ ベン ト に関
連付け る ワー ク フ ロ ーテ ン プ レー ト を選択 し ます。
ワー ク フ ロ ーテ ン プ レー ト の詳細については、 259 ページの
「Workflow Studio」 を参照 し て く だ さ い。
4
[ 適用 ] を ク リ ッ ク し ます。
コ ン テ キ ス ト が作成 さ れ、 サービ ス が有効にな り ます。
5
すべての コ ン テ キ ス ト ユーザーグループが定義 さ れ る ま で、 手順を繰 り 返 し
ます。
サービ スの管理
作成 し たサービ ス は、 管理す る 必要があ り ます。 [ サービ ス の変更 ] では、 サー
ビ ス が依存す る プ ロ ビ ジ ョ ニ ン グ リ ソ ース の追加、 削除、 ま たは順序の変更がで
き ます。 サービ ス の定義に役立つ属性の追加 と 削除 も で き ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
サービ ス工房
•
サービ ス の コ ピー
•
サービ ス の変更
•
サービ ス属性値の変更
177
サービ スの コ ピー
既存のサービ ス に よ く 似てい る サービ ス を作成す る と き には、 既存のサービ ス
を コ ピー し ます。 サービ ス を別名で コ ピー し た ら 、 元のサービ ス と は異な る 部
分を単純に変更 し ます。
サービ ス を コ ピーす る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] ページが開 き ます。
図 92
178
[ サービ ス リ ス ト ]
2
コ ピーす る サービ ス を選択 し ます。
3
[ コ ピー ] を ク リ ッ ク し ます。
[ サービ スの コ ピー ] ページが開 き ます。
第4章
図 93
[ サービ ス名 ] : [ サービ ス の コ ピー ]
4
[ サービ ス名 ] フ ィ ール ド に、 こ のサービ ス の一意の名前を入力 し ます。
5
[ コ ピー ] を ク リ ッ ク し ます。
選択 し たサービ ス のパ ラ メ ー タ が新規作成 さ れたサービ ス に コ ピー さ れ、
[ サービ ス リ ス ト ] ページに戻 り ます。
6
新規作成 さ れたサービ ス を確認 し て、 必要に応 じ て変更を行い ます。
サービ スの変更
変更機能を使用 し て、 サービ ス を維持 し ます。 必要に応 じ て、 任意のサービ ス の
任意の部分を変更 し ます。 コ ン ポジ ッ ト の関係で接続 さ れてい る 数多 く の類似
サービ ス を一度に変更す る には、 コ ン ポジ ッ ト サービ ス を変更 し ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
サービ ス工房
•
サービ ス情報の変更
•
サービ ス属性プ ロ パテ ィ の変更
•
サービ ス フ ォ ーム の変更
•
サービ ス フ ォ ーム の削除
179
•
サービ ス ロ ールの変更
•
サービ ス ロ ールの削除
•
サービ ス ロ ールの変更
•
サービ ス ロ ールの削除
•
コ ン テ キ ス ト の変更
•
コ ン テ キ ス ト の削除
サービ ス情報の変更
サービ ス のユーザーが登録時に入力す る 必要があ る サービ スや情報を変更す る
には、 以下の手順に従い ます。
1
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] ページが開 き ます。
図 94
180
[ サービ ス リ ス ト ] ページ
2
変更す る サービ ス を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
第4章
図 95
4
[ サービ ス の変更 ] : [ サービ ス名 ]
[ サービ スの説明 ] フ ィ ール ド の情報を確認 し て、 必要に応 じ てサービ ス の説
明を編集 し ます。
5
[ リ ソ ース ] テ キ ス ト ボ ッ ク ス の リ ソ ース リ ス ト を確認 し て、 変更が必要か ど
う か を決定 し ます。
状況
リ ソ ース を追加する場合
リ ス ト から リ ソ ース を削除する
場合
リ ソ ースのプ ロ ビ ジ ョ ニ ングの
順序を変更する場合
操作方法
を ク リ ッ ク し て、 リ ソ ース を検索 し てサー
ビ ス に追加 し ます。
制約を ク リ ッ ク し て、 次に
ア イ コ ン を選択
し ます。
プ ロ ビ ジ ョ ニ ン グの順序を変更す る には、
と
の矢印を使用 し て、 リ ソ ース の表示順序を
変更 し ます。
リ ス ト を変更 し ない場合
サービ ス工房
操作を続行 し ます。
181
6
[ 属性 ] テ キ ス ト ボ ッ ク ス に表示 さ れ る 、 こ のサービ ス をサポー ト す る 属性 リ
ス ト を確認 し て、 変更が必要か ど う か を確認 し ます。
状況
操作方法
属性を追加する場合
を ク リ ッ ク し て、 リ ソ ース を検索 し てサー
ビ ス に追加 し ます。
リ ス ト から 属性を削除する場合
制約を ク リ ッ ク し て、 次に
ア イ コ ン を選択
し ます。
リ ス ト を変更 し ない場合
操作を続行 し ます。
7
[ コ ン テキス ト 属性 ] フ ィ ール ド を確認 し て、 必要に応 じ てユーザーグループ
の コ ン テ キ ス ト を変更 し ます。
8
[1 次キーユーザー ] が正 し い こ と を確認 し ます。 正 し く ない場合は、 適切な
ユーザーを選択 し ます。
9
[ 適用 ] を ク リ ッ ク し ます。
変更内容が保存 さ れ ます。
サービ ス属性値の変更
1
182
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] が開 き ます。
第4章
図 96
サービ ス工房
[ サービ ス リ ス ト ]
2
変更す る サービ ス を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
183
図 97
184
[ サービ ス の変更 ] : [ サービ ス名 ]
4
ページの左側のパネルにあ る [ 属性値 ] リ ン ク を ク リ ッ ク し ます。
[ サービ ス属性値の変更 ] ページが開 き ます。
5
[ 定義済み属性 ] フ ィ ール ド か ら 、 変更す る 属性を選択 し ます。
[ 定義済みの値 ] フ ィ ール ド が表示 さ れます。
第4章
図 98
6
[ サービ ス属性値の変更 : サービ ス名 ]
制約を変更す る か ど う か を決定 し ます。
状況
操作方法
属性値を追加する場合
操作を続行 し ます。
既存の属性値を削除する場合
制約を ク リ ッ ク し て、 次に
ア イ コ ン を選択
し ます。
属性値を編集する場合
テ キ ス ト ボ ッ ク ス か ら 制約を移動す る には、
制約を ク リ ッ ク し て、 次に
ア イ コ ン を選択
し 、 必要に応 じ て制約を編集 し ます。 ア イ
コ ン を ク リ ッ ク し て、 右側のテ キ ス ト ボ ッ ク
ス に制約を入力 し ます。
7
[ 制約の表示名 ] フ ィ ール ド に制約名を入力 し ます。
適切な [ 制約の表示名 ] フ ィ ール ド が表示 さ れ ます。
8
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
9
サービ ス工房
属性値 と その制約がすべて正 し く リ ス ト さ れ る ま で、 手順を繰 り 返 し ます。
185
サービ ス属性プ ロパテ ィ の変更
[ サービ ス属性プ ロ パテ ィ の変更 ] では、 サービ ス に固有の属性セ ッ ト の作成 と
プ ロ パテ ィ の設定がで き ます。 こ の タ ス ク では、 属性の処理順序 と 各属性の表
示名 も 指定で き ます。
サービ ス の属性のプ ロ パテ ィ を設定す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] ページが開 き ます。
図 99
186
[ サービ ス リ ス ト ]
2
変更す る サービ ス を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ 基本情報 ] ページが開 き ます。
第4章
図 100
4
左側のパネルの [ 属性値 ] リ ン ク を ク リ ッ ク し ます。
[ 属性のプ ロパテ ィ ] ページが開 き ます。
図 101
5
サービ ス工房
[ サービ ス の変更 ] : [ サービ ス名 ]
[ サービ ス名 ] : [ 属性のプ ロ パテ ィ ]
表示 さ れた フ ィ ール ド を確認 し ます。
187
6
必要な変更を行い ます。
状況
操作方法
こ のサービ ス用に作成する ビ ュ ー
に表示 さ れる、 フ ィ ール ド のデ
フ ォル ト の順序を変更する場合
[ 順序 ] 列の番号を変更 し て、 各フ ィ ール ド を
表示す る 順序を指定 し ます。
フ ィ ール ド の要件ス テー タ ス を変
更する場合
[ 必須 ] 列のチ ェ ッ ク を オ ン ま たはオ フ にす る
ま た、 こ の順序に よ り 、 属性値の生成関数が
存在す る 場合の処理順序 も 決ま り ます。
には、 変更す る フ ィ ール ド の右側にあ る
チ ェ ッ ク ボ ッ ク ス を オ ンに し ます。
サービ ス に必要な属性は、 調整機能に よ り
OVSI に追加 さ れ る ユーザーア カ ウ ン ト 、 お よ
び こ のサービ スへのその他の割 り 当てに、 存
在 し てい る 必要があ り ます。 ア カ ウ ン ト に必
須属性がない場合は、 サービ ス にア ク セ ス で
き ません。
複数の値の選択を変更する場合
[ 複数の値 ] 列のチ ェ ッ ク を オ ン ま たはオ フ に
す る には、 変更す る フ ィ ール ド の右側にあ る
チ ェ ッ ク ボ ッ ク ス を オ ンに し ます。
チ ェ ッ ク ボ ッ ク ス を オ フ にす る と 、 ユーザー
は 1 つの値のみに制限 さ れます。
ユーザーが こ のサービ スに登録す [ 表示名 ] 列に リ ス ト さ れた名前を確認 し て、
る と き に、 ユーザーに対 し て表示 必要な変更を行い ます。
する フ ィ ール ド ラ ベルの表示形式
を変更する場合
7
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
8
[OK] を ク リ ッ ク し ます。
[ サービ ス リ ス ト ] ページに戻 り ます。
サービ ス フ ォ ームの変更
1
188
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] が開 き ます。
第4章
図 102
2
変更す る サービ ス を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
図 103
サービ ス工房
[ サービ ス リ ス ト ]
[ サービ ス の変更 ] : [ サービ ス名 ]
189
4
左側の メ ニ ュ ーの [ フ ォ ーム ] リ ン ク を ク リ ッ ク し ます。
[ フ ォ ーム ] ページが開 き ます。
5
[ サービ ス フ ォ ーム名 ] フ ィ ール ド か ら 、 変更す る フ ォ ーム を選択 し ます。
選択 し た フ ォ ーム が開 き ます。
図 104
[ サービ ス フ ォームの変更 ] : [ サービ ス名 ]
6
表示 さ れた フ ィ ール ド を確認 し ます。
7
必要な変更を行い ます。
変更す る 項目
アクシ ョ ン
フ ォ ーム名
[ サービ ス フ ォ ーム名 ] フ ィ ール ド を ク リ ッ ク し
て、 新 し い名前を入力 し ます。
自己登録ビ ュ ー
こ の フ ォーム が自己登録中に表示 さ れ る か ど
う か を指定 し ます。
フ ォ ームの説明
[ 説明 ] フ ィ ール ド を ク リ ッ ク し て、 表示 さ れ
た説明を編集 し ます。
フ ォ ームに表示 さ れる フ ィ ール ド
[ 名前 ] 列のチ ェ ッ ク を オ ン ま たはオ フ にす る
には、 変更す る フ ィ ール ド の右側にあ る
チ ェ ッ ク ボ ッ ク ス を オ ンに し ます。
190
第4章
変更す る 項目
アクシ ョ ン
表示 さ れる フ ィ ール ド の順序
[ 順序 ] 列の番号を変更 し て、 各フ ィ ール ド を
表示す る 順序を指定 し ます。
こ こ で定義す る 順番に よ り 、 こ のサービ ス に
作成す る ビ ュ ーのデフ ォ ル ト の順序が決ま り
ます。 ま た、 属性値の生成関数が存在す る 場
合の処理順序 も 決ま り ます。
表示名
[ 表示名 ] フ ィ ール ド を ク リ ッ ク し て、 必要に
応 じ て名前を編集 し ます。
フ ィ ール ド 長
[ 長 さ ] 列で、 それぞれの値の最大長を定義す
る か、 変更 し ます。
マス クのプ ロパテ ィ
入力値のセキ ュ リ テ ィ を保護す る ためにマ ス
ク す る 文字数を [ マス ク ] 列に指定 し ます。
フ ィ ール ド の要件ス テー タ ス
[ 必須 ] 列のチ ェ ッ ク を オ ン ま たはオ フ にす る
には、 変更す る フ ィ ール ド の右側にあ る
チ ェ ッ ク ボ ッ ク ス を オ ンに し ます。
サービ ス に必要な属性は、 調整機能に よ り
OVSI に追加 さ れ る ユーザーア カ ウ ン ト 、 お よ
び こ のサービ スへのその他の割 り 当てに、 存
在 し てい る 必要があ り ます。 ア カ ウ ン ト に必
須属性がない場合は、 サービ ス にア ク セ ス で
き ません。
ビ ュ ーに表示する フ ィ ール ド
[ 表示 ] 列にあ る 、 フ ォ ームに表示す る フ ィ ー
ル ド の右側のチ ェ ッ ク ボ ッ ク ス を オ ンに し ま
す。
チ ェ ッ ク ボ ッ ク ス を オ フ にす る と 、 ユーザー
は 1 つの値のみに制限 さ れます。
更新する フ ィ ール ド
[ 更新 ] 列にあ る 、 フ ォ ーム で更新可能にす る
フ ィ ール ド の右側のチ ェ ッ ク ボ ッ ク ス を オ ン
に し ます。
再確認する属性
[ 再確認 ] 列にあ る 、 入力値を再確認 さ せ る
フ ィ ール ド の右側のチ ェ ッ ク ボ ッ ク ス を オ ン
に し ます。
サービ ス工房
191
8
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
9
[OK] を ク リ ッ ク し ます。
[ サービ ス リ ス ト ] ページに戻 り ます。
サービ ス フ ォ ームの削除
フ ォ ーム が古 く な り 、 OVSI か ら 削除す る 必要があ る 場合があ り ます。 フ ォ ーム
を削除す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] が開 き ます。
図 105
192
[ サービ ス リ ス ト ]
2
変更す る サービ ス を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
第4章
図 106
サービ ス工房
[ サービ ス の変更 ] : [ サービ ス名 ]
4
左側の メ ニ ュ ーの [ フ ォ ーム ] リ ン ク を ク リ ッ ク し ます。
[ フ ォ ーム ] ページが開 き ます。
5
[ サービ ス フ ォ ーム名 ] フ ィ ール ド か ら 、 削除す る フ ォ ーム を選択 し ます。
選択 し た フ ォ ーム が開 き ます。
193
図 107
6
[ サービ ス フ ォームの変更 ] : [ サービ ス名 ]
[ 削除 ] を ク リ ッ ク し ます。
確認用ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
7
[OK] を ク リ ッ ク し ます。
フ ォ ーム が削除 さ れ、 [ サービ ス リ ス ト ] ページに戻 り ます。
サービ ス ロールの変更
サービ ス ロ ールを変更す る には、 以下の手順に従い ます。
1
194
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] が開 き ます。
第4章
図 108
2
変更す る サービ ス を選択 し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
図 109
サービ ス工房
[ サービ ス リ ス ト ]
[ サービ ス ロ ールの変更 ] : [ サービ ス名 ]
195
3
左側のパネルの [ サービ ス ロール ] リ ン ク を ク リ ッ ク し ます。
右側のパネルに [ サービ ス ロ ール ] フ ィ ール ド が表示 さ れます。
図 110
4
[ サービ ス ロ ールの変更 ] : [ サービ ス名 ]
[ サービ ス ロール名 ] フ ィ ール ド か ら 、 変更す る サービ ス ロ ールを選択 し ます。
サービ ス ロ ールの詳細が表示 さ れ ます。
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を変更 し ます。 通知ポ リ
シーの詳細については、 126 ページの 「通知の変数」 を参照 し て く だ さ い。
状況
通知イ ベン ト を追加する場合
通知イ ベン ト を削除する場合
イ ベン ト に関連付ける通知を追加
する場合
196
操作方法
を ク リ ッ ク し て、 サービ ス を サポー ト す る
通知 イ ベン ト を検索 し て追加 し ます。
削除す る イ ベン ト を選択 し て、
ク リ ッ ク し ます。
アイ コンを
変更す る イ ベン ト を選択 し て、 次に
をク
リ ッ ク し て、 サービ ス ロ ールを サポー ト す る
通知 イ ベン ト を検索 し て追加 し ます。
第4章
状況
操作方法
イ ベン ト に関連付けた通知を削除
する場合
変更す る イ ベン ト を選択 し 、 次に削除す る 通
リ ク エ ス ト イ ベン ト を追加する場
合
を ク リ ッ ク し て、 サービ ス ロ ールを サポー
ト す る リ ク エ ス ト イ ベン ト を検索 し て追加 し
ます。
リ ク エ ス ト イ ベン ト を削除する場
合
削除す る イ ベン ト を選択 し て、
ク リ ッ ク し ます。
イ ベン ト に関連付けたワー ク フ
ローテ ン プ レー ト を追加する場合
知を ク リ ッ ク し て
す。
アイ コンを ク リ ッ ク し ま
アイ コンを
変更す る イ ベン ト を選択 し て、 次に
をク
リ ッ ク し て、 サービ ス ロ ールを サポー ト す る
ワー ク フ ロ ーテ ン プ レー ト を検索 し て追加 し
ます。
ワー ク フ ロ ーテ ン プ レー ト の詳細については、
259 ページの 「Workflow Studio」 を参照 し て
く だ さ い。
イ ベン ト に関連付けたワー ク フ
ローテ ン プ レー ト を削除する場合
5
変更す る イ ベン ト を選択 し 、 次に削除す る テ
ン プ レー ト を ク リ ッ ク し て ア イ コ ン を ク
リ ッ ク し ます。
サービ ス ロ ールについて有効にす る ユーザーに割 り 当て る 固定属性を変更 し
ます。
複数の属性を選択で き ます。 属性 と 値の詳細については、 158 ページ
の 「サービ ス の属性値 と プ ロ パテ ィ の設定」 を参照 し て く だ さ い。
サービ ス工房
197
状況
操作方法
固定属性を追加する場合
[ 名前 ] フ ィ ール ド か ら 属性を選択 し て新 し い
名前を入力 し 、 次に [ 値 ] フ ィ ール ド に適切な
変数を入力 し て
固定属性を編集する場合
を ク リ ッ ク し ます。
テ キ ス ト ボ ッ ク ス か ら 制約を移動す る には、
制約を ク リ ッ ク し て、 次に
ア イ コ ン を選
択 し 、 必要に応 じ て制約を編集 し ます。 変更
内容を入力す る には、 を ク リ ッ ク し ます。
固定属性を削除する場合
6
削除す る 属性を選択 し て、
す。
をク リ ックしま
ク リ ッ ク し て、 属性 と 値を入力テーブルに移動 し ます。 .
状況
操作方法
オプ シ ョ ン属性を追加する場合
[ 名前 ] フ ィ ール ド か ら 属性を選択 し て新 し い
名前を入力 し 、 次に [ 値 ] フ ィ ール ド に適切な
変数を入力 し て
オプ シ ョ ン属性を編集する場合
を ク リ ッ ク し ます。
テ キ ス ト ボ ッ ク ス か ら 制約を移動す る には、
制約を ク リ ッ ク し て、 次に
ア イ コ ン を選択
し 、 必要に応 じ て制約を編集 し ます。 変更内
容を入力す る には、 を ク リ ッ ク し ます。
オプ シ ョ ン属性を削除する場合
7
削除す る 属性を選択 し て、
す。
をク リ ックしま
を ク リ ッ ク し て、 属性 と 値を入力テーブルに移動 し ます。
属性を削除す る には、 不要な属性を ク リ ッ ク し て
ア イ コ ン を選択
し ます。 入力が間違っ てい る 場合は、 制約を ク リ ッ ク し て テ キ ス ト
ボ ッ ク ス か ら 制約を移動 し 、
す。
198
ア イ コ ン を選択 し て制約を編集 し ま
第4章
8
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
9
[OK] を ク リ ッ ク し ます。
[ サービ ス リ ス ト ] フ ォ ームに戻 り ます。
サービ ス ロールの削除
サービ ス ロ ールを削除す る 前に、 こ のサービ ス ロ ールに対す る コ ン テ キ ス ト の設
定を削除 し てい る こ と を確認 し ます。
サービ ス ロ ールを削除す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] が開 き ます。
図 111
2
サービ ス工房
[ サービ ス リ ス ト ]
[ 変更 ] を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
199
図 112
[ サービ ス の変更 ] : [ サービ ス名 ]
3
左側のパネルの [ サービ ス ロール ] リ ン ク を ク リ ッ ク し ます。
[ サービ ス ロール ] が開 き ます。
4
[ サービ ス ロール名 ] フ ィ ール ド か ら 、 変更す る サービ ス ロ ールを選択 し ます。
サービ ス ロ ールの詳細が表示 さ れ ます。
200
第4章
図 113
5
[ サービ ス ロ ールの変更 ] : [ サービ ス名 ]
[ 削除 ] を ク リ ッ ク し ます。
確認用ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
6
[OK] を ク リ ッ ク し ます。
サービ ス ロ ールが削除 さ れ ます。
ユーザーを追加する前の コ ン テキス ト の削除
サービ ス の作成中に、 新規 コ ン テ キ ス ト ユーザーグループの追加操作で間違いが
あ る こ と が分か る 場合があ り ます。 ユーザーを イ ン ポー ト し ていない場合は、 以
下の手順に従っ て コ ン テ キ ス ト を変更 し ます。
1
サービ ス工房
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] が開 き ます。
201
図 114
2
[ 変更 ] を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
図 115
202
[ サービ ス リ ス ト ]
[ サービ ス の変更 ] : [ サービ ス名 ]
第4章
3
4
左側のパネルの [ コ ン テキス ト ] リ ン ク を ク リ ッ ク し ます。
[ サービ ス コ ン テキス ト の変更 ] : [ サービ ス名 ] ページが開 き ます。
[ サービ ス コ ン テキス ト 名 ] フ ィ ール ド か ら 、 入力が正 し く ない コ ン テ キ ス ト を
選択 し ます。
[ コ ン テキス ト ] コ ン テ ン ツ フ ィ ール ド が表示 さ れ ます。
図 116
5
[ サービ ス コ ン テ キ ス ト の変更 ] : [ サービ ス名 ]
[ 削除 ] を ク リ ッ ク し ます。
確認用ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
6
[OK] を ク リ ッ ク し ます。
元のページに戻 り ます。
7
サービ ス工房
左側のパネルの [ サービ ス コ ン テキス ト の追加 ] ボ タ ン を ク リ ッ ク し ます。
[ コ ン テキス ト の追加 ] ページが開 き ます。
203
図 117
8
コ ン テ キ ス ト の追加
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 コ ン テ キ ス ト の定義に必要な情報
を入力 し ます。
フ ィ ール ド
アクシ ョ ン
サービ ス コ ン テキ
スト名
親の コ ン テ キ ス ト が使用で き る 場合は、 を ク リ ッ ク し て、
親の コ ン テ キ ス ト を検索 し て選択 し ます。
こ れが作成す る 最初の コ ン テ キ ス ト レ コ ー ド であ る 場合は、
親のオプシ ョ ンはあ り ません。 親が使用で き る よ う にな る
と 、 選択可能な属性の スーパーセ ッ ト 、 ワー ク フ ロ ープ ロ
セ ス、 お よ びポ リ シーが親か ら 提供 さ れ ます。
サービ ス ロール
正 し い親のサービ ス ロ ールを検索す る には、
し ます。
追加の フ ィ ール ド が表示 さ れます。
をク リ ック
親のサービ ス ロ ールが使用で き る よ う にな る と 、 選択可能
な属性の スーパーセ ッ ト 、 ワー ク フ ロ ープ ロ セ ス、 お よ び
ポ リ シーが親のサービ ス ロ ールか ら 提供 さ れます。
204
第4章
9
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 コ ン テ キ ス ト ユーザーグループの
定義を入力 し ます。
フ ィ ール ド
アクシ ョ ン
サービ ス コ ン テキ
スト名
を ク リ ッ ク し て、 サービ ス の作成時に定義す る コ ン テ キ
ス ト 属性を検索 し 、 値を選択 し ます。
サービ ス ロール
を ク リ ッ ク し て、 サービ ス の作成時に定義す る サービ ス
ロ ールを検索 し 、 値を選択 し ます。
< コ ン テキス ト >
を ク リ ッ ク し て、 コ ン テ キ ス ト 属性を検索 し 、 値を選択
し ます。
通知イ ベン ト
を ク リ ッ ク し て、 サービ ス をサポー ト す る 通知 イ ベン ト
を検索 し て追加 し ます。
通知
[ 通知イ ベン ト ] テ キ ス ト ボ ッ ク ス に リ ス ト さ れた イ ベン ト を
ク リ ッ ク し 、 次に
を ク リ ッ ク し て、 イ ベン ト に関連付け
る 通知ポ リ シーテ ン プ レー ト を選択 し ます。
調整ポ リ シーの詳細については、 126 ページの 「通知の変
数」 を参照 し て く だ さ い。
リ ク エス ト
イ ベン ト
を選択 し て、 サービ ス ロ ールを サポー ト す る リ ク エ ス ト
イ ベン ト を見つけて追加 し ます。
OVSI の イ ベン ト と ア ク シ ョ ン の リ ス ト については、 126
ページの 「通知の変数」 を参照 し て く だ さ い。
ワー ク フ ロー
テ ン プ レー ト
[ リ ク エス ト イ ベン ト ] テ キ ス ト ボ ッ ク ス に リ ス ト さ れた イ ベ
ン ト を ク リ ッ ク し 、 次に
を ク リ ッ ク し て、 イ ベン ト に関
連付け る ワー ク フ ロ ーテ ン プ レー ト を選択 し ます。
ワー ク フ ロ ーテ ン プ レー ト の詳細については、 259 ページの
「Workflow Studio」 を参照 し て く だ さ い。
10 [ 適用 ] を ク リ ッ ク し ます。
コ ン テ キ ス ト が作成 さ れ、 サービ ス が有効にな り ます。
11 [OK] を ク リ ッ ク し ます。
作業内容が保存 さ れ、 元のページに戻 り ます。
サービ ス工房
205
コ ン テキス ト の変更
ユーザーグループ全体の機能を一度に変更す る 必要があ る 場合は、 サービ ス に
割 り 当てた コ ン テ キ ス ト ユーザーグループのユーザーの関係を変更 し ます。
コ ン テ キ ス ト を変更す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] が開 き ます。
図 118
2
206
[ サービ ス リ ス ト ]
[ 変更 ] を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
第4章
図 119
3
4
[ サービ ス の変更 ] : [ サービ ス名 ]
左側のパネルの [ コ ン テキス ト ] リ ン ク を ク リ ッ ク し ます。
[ サービ ス コ ン テキス ト の変更 ] : [ サービ ス名 ] ページが開 き ます。
[ サービ ス コ ン テキス ト 名 ] フ ィ ール ド か ら 、 変更す る コ ン テ キ ス ト を選択 し ま
す。
[ コ ン テキス ト ] コ ン テ ン ツ フ ィ ール ド が表示 さ れ ます。
サービ ス工房
207
図 120
[ サービ ス コ ン テ キ ス ト の変更 ] : [ サービ ス名 ]
5
表示 さ れた情報を確認 し ます。
6
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を変更 し ます。
状況
操作方法
ロール名を変更する場合
[ サービ ス ロール名 ] フ ィ ール ド を ク リ ッ ク し
て、 新 し い名前を入力 し ます。
コ ン テキス ト 変数の名前を変更す
る場合
表示 さ れた コ ン テ キ ス ト について、 新 し い コ
ン テ キ ス ト 変数を入力 し ます。
通知イ ベン ト を追加する場合
を ク リ ッ ク し て、 サービ ス をサポー ト す る
通知 イ ベン ト を検索 し て追加 し ます。
調整ポ リ シーの詳細については、 126 ページ
の 「通知の変数」 を参照 し て く だ さ い。
通知イ ベン ト を削除する場合
208
削除す る イ ベン ト を選択 し て、
ク リ ッ ク し ます。
アイ コンを
第4章
状況
操作方法
イ ベン ト に関連付けた通知を追加
する場合
変更す る イ ベン ト を選択 し て、 次に
をク
リ ッ ク し て、 サービ ス ロ ールを サポー ト す る
通知 イ ベン ト を検索 し て追加 し ます。
調整ポ リ シーの詳細については、 126 ページ
の 「通知の変数」 を参照 し て く だ さ い。
イ ベン ト に関連付けた通知を削除
する場合
変更す る イ ベン ト を選択 し 、 次に削除す る 通
リ ク エ ス ト イ ベン ト を追加する
場合
を ク リ ッ ク し て、 サービ ス ロ ールをサポー
ト す る リ ク エ ス ト イ ベン ト を検索 し て追加 し
ます。
知を ク リ ッ ク し て
す。
アイ コンを ク リ ッ ク し ま
OVSI の イ ベン ト と ア ク シ ョ ン の リ ス ト につい
ては、 168 ページの 「サービ ス ロ ールの追加」
を参照 し て く だ さ い。
リ ク エ ス ト イ ベン ト を削除する
場合
削除す る イ ベン ト を選択 し て、
ク リ ッ ク し ます。
イ ベン ト に関連付けたワー ク フ
ローテ ン プ レー ト を追加する場合
変更す る イ ベン ト を選択 し て、 次に
をク
リ ッ ク し て、 サービ ス ロ ールを サポー ト す る
ワー ク フ ロ ーテ ン プ レー ト を検索 し て追加 し
ます。
アイ コンを
ワー ク フ ロ ーテ ン プ レー ト の詳細については、
259 ページの 「Workflow Studio」 を参照 し て
く だ さ い。
イ ベン ト に関連付けたワー ク フ
ローテ ン プ レー ト を削除する場合
7
変更す る イ ベン ト を選択 し 、 次に削除す る テ
ン プ レー ト を ク リ ッ ク し て
リ ッ ク し ます。
アイ コンを ク
[ 適用 ] を ク リ ッ ク し ます。
作業が保存 さ れ ます。
8
サービ ス工房
[OK] を ク リ ッ ク し ます。
[ サービ ス リ ス ト ] フ ォ ームに戻 り ます。
209
コ ン テキス ト の削除
サービ ス の コ ン テ キ ス ト の設定を削除す る 前に、 従属関係がすべて削除済みで
あ る こ と を確認 し ます。
コ ン テ キ ス ト を削除す る には、 以下の手順に従い ます。
1
メ ニ ュ ーバーか ら 、 [ サービ ス工房 ] → [ サービ ス ] を選択 し ます。
[ サービ ス リ ス ト ] が開 き ます。
図 121
2
210
[ サービ ス リ ス ト ]
[ 変更 ] を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ サービ ス名 ] ページが開 き ます。
第4章
図 122
3
4
[ サービ ス の変更 ] : [ サービ ス名 ]
左側のパネルの [ コ ン テキス ト ] リ ン ク を ク リ ッ ク し ます。
[ サービ スの変更 ] : [ コ ン テキス ト 名 ] ページが開 き ます。
[ サービ ス コ ン テキス ト 名 ] フ ィ ール ド か ら 、 変更す る コ ン テ キ ス ト を選択 し ま
す。
[ コ ン テキス ト ] コ ン テ ン ツ フ ィ ール ド が表示 さ れ ます。
サービ ス工房
211
図 123
5
[ サービ ス コ ン テ キ ス ト の変更 ] : [ サービ ス名 ]
[ 削除 ] を ク リ ッ ク し ます。
確認用ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
6
[OK] を ク リ ッ ク し ます。
選択 し た コ ン テ キ ス ト ユーザーグループが削除 さ れ、 [ サービ スの変更 ] :
[ サービ ス名 ] ページに戻 り ます。
サービ スの調整
サービ ス の調整は、 次のサービ ス の変更時にサービ ス の既存のユーザーを更新
す る ために使用 さ れ ます。
•
サービ スへの リ ソ ース の追加や削除
•
サービ ス内のサービ ス ロ ールへの固定属性の値の追加や削除
サービ ス を調整す る には、 以下の手順に従い ます。
1
サービ ス の調整ジ ョ ブの ス ケ ジ ュ ールを設定す る ために、 [ サービ スの変更画
面 ] ウ ィ ン ド ウ の [ 調整 ] ボ タ ン を ク リ ッ ク し ます。
[ 調整ジ ョ ブのスケジ ュ ール設定 ] 画面が表示 さ れ ます。
212
第4章
2
[ 開始日 ] にジ ョ ブ を開始す る 日付を入力 し ます。 こ の情報は必須です。
3
[ 開始時刻 ] に、 選択 し た日付でジ ョ ブ を開始す る 時刻を入力 し ます。 こ の
情報は任意です。
4
[OK] を ク リ ッ ク し て、 ス ケ ジ ュ ール情報を保存 し ます。
こ のサービ ス のサービ ス調整ジ ョ ブが [ 保留中 ] の場合、 ジ ョ ブは開始 さ れてお
ら ず、 こ のページには ス ケ ジ ュ ール設定済みの開始日時の情報が表示 さ れ ます。
新 し い情報を入力 し て、 ス ケ ジ ュ ールを変更で き ます。
こ のサービ ス のサービ ス調整ジ ョ ブが [ 処理中 ] の場合、 ジ ョ ブは開始 さ れてお
り 、 ジ ョ ブの ス ケ ジ ュ ールを変更す る こ と はで き ません。
既存のユーザーに影響す る サービ ス の変更を行っ ていない場合、 ジ ョ ブの ス ケ
ジ ュ ール設定はで き ません。
ジ ョ ブが開始 さ れ る と 、 サービ ス の調整ジ ョ ブに対応す る リ ク エ ス ト が [ リ ク エ
ス ト リ ス ト ] ページに表示 さ れます。 子の各 リ ク エ ス ト の ス テー タ ス を表示す る
には、 [ リ ク エス ト ス テー タ スの表示 ] を ク リ ッ ク し ます。
ジ ョ ブが完了す る と 、 ジ ョ ブ を作成 し たユーザーに圧縮レ ポー ト が送信 さ れ ま
す。 レ ポー ト は次の場所に も 保存 さ れます。
<truaccess.batch.reportdir>/servicerecon/
ServiceReconReport_< サービ ス名 >_< ジ ョ ブ ID>_final.htm
サービ ス工房
213
214
第4章
5 ユーザーのイ ンポー ト
[ ユーザーの イ ン ポー ト ] 機能を使っ て、 組織の既存ユーザーの大規模な グルー
プ を OVSI に追加で き ます。 [ ユーザーの イ ン ポー ト ] は、 OVSI にユーザーを
組み込むための一度だけの イ ン ポー ト メ カ ニ ズ ム と し て使用 し ます。 ユーザーの
プ ロ ビ ジ ョ ニ ン グは行われません。 こ の機能は、 新 し いサービ スや リ ソ ース を追
加す る と き に使用 し ます。 ユーザーお よ び関連付け ら れてい る 属性の リ ス ト は
SPML フ ァ イ ルで指定 さ れ、 その後 OVSI は [ ユーザーのイ ンポー ト のスケジ ュ ー
ル設定 ] ア ク シ ョ ン でそれを読み込みます。
[ ユーザーのイ ンポー ト のスケジ ュ ール設定 ] ア ク シ ョ ン では、 フ ァ イ ルのア ッ プ
ロ ー ド を一度だけ行い ます。 ユーザー イ ン ポー ト ジ ョ ブ を繰 り 返 し 実行す る 場
合は、 フ ァ イ ルを (adroot) ア ッ プ ロ ー ド デ ィ レ ク ト リ に コ ピー し て ス ケ ジ ュ ー
ルを設定 し ます。
OVSI にユーザーを追加 し た ら 、 ユーザーが属す る リ ソ ース (1 つのアプ リ ケー
シ ョ ン ま たは情報 リ ポジ ト リ ) を指定す る こ と で、 そのユーザーに関連付け ら れ
てい る 使用権や他の リ ソ ース固有の属性が決定 さ れ ます。 ユーザー属性の よ う な
こ れ ら の使用権は SPML フ ァ イ ルで指定 さ れ、 ユーザーの一意の識別子に関連
付け ら れ ます。 ユーザー と 使用権の両方を OVSI に読み込んだ後、 [ スケジ ュ ール
サービ スの割 り 当て ] ア ク シ ョ ン でユーザーを適切なサービ ス ( リ ソ ース、 使用
権、 その他のア イ デン テ ィ テ ィ 関連エ ン テ ィ テ ィ を表す、 ビ ジネ ス中心の抽象概
念 ) に関連付け ます。 サービ ス にユーザーを関連付け る こ と で、 OVSI の業務
サービ ス ア イ デン テ ィ テ ィ 管理 (BSIM) モデルで管理可能な ア カ ウ ン ト が作成 さ
れ ます。
ユーザーの イ ン ポー ト プ ロ セ ス を開始す る 前に、 最高のパフ ォ ーマ ン ス を得 ら
れ る よ う に OVSI を最適化す る 必要があ り ます。 最適化の設定 と その他の重要
な設定の詳細については、 『Select Identity イ ン ス ト ールガ イ ド 』 の 「OVSI の
最適化」 を参照 し て く だ さ い。
こ の章では、 次の事項について説明 し ます。
•
ユーザーの イ ン ポー ト 手順の概要
215
•
ユーザーの イ ン ポー ト の ス ケ ジ ュ ール設定
•
サービ ス割 り 当ての リ ス ト
•
ス ケ ジ ュ ールサービ ス の割 り 当て
ユーザーのイ ンポー ト 手順の概要
こ の章では、 OVSI に既存のユーザーグループ を追加す る プ ロ セ ス について説明
し ます。 詳細な手順については、 こ の章の後半 と OVSI のオ ン ラ イ ンヘルプ を
参照 し て く だ さ い。
ユーザーのイ ンポー ト の各 タ ス ク を実行す る には、 ユーザーの イ ン ポー ト 権限を
持っ た OVSI シ ス テ ム管理者 ロ ールが必要です。
こ の項では、 次の事項について説明 し ます。
•
信頼で き る リ ソ ース か ら のユーザー と 属性の定義
•
イ ン ポー ト の前提条件
•
ユーザーお よ び属性を含む SPML フ ァ イ ルの作成
•
使用権を含む SPML フ ァ イ ルの作成
•
サービ ス メ ンバーシ ッ プ要件の確認
•
TruAccess.properties フ ァ イ ルの確認
•
ユーザーア カ ウ ン ト 、 属性、 使用権のア ッ プ ロ ー ド
信頼で き る リ ソ ースから のユーザー と 属性の定義
通常、 企業には信頼で き る リ ソ ース と い う 既存の リ ソ ース があ り ます。 こ れに、
他のすべてのア カ ウ ン ト を更新す る ために使用す る 各ユーザーア カ ウ ン ト のア カ
ウ ン ト 情報 と 属性が含ま れてい ます。 信頼で き る リ ソ ース には、 た と えば、 従業
員番号 と その従業員番号に関連付け ら れた属性 ( 名前、 姓、 住所、 電話番号、 社
会保障 ) が含まれ ます。 詳細 と 手順については、 65 ページの 「信頼で き る リ
ソ ース の使用」 を参照 し て く だ さ い。 SPML フ ァ イ ルを作成す る 前に、 ユー
ザーデー タ の主要 ソ ース を確認 し 、 OVSI に読み込む属性の リ ス ト を決定 し て く
だ さ い。
216
第5章
イ ンポー ト の前提条件
ユーザーの イ ン ポー ト を実行す る 前に、 次の こ と を行 う 必要があ り ます。
•
OVSI で リ ソ ース を定義 し ます。
•
SPML フ ァ イ ルで属性を指定 し てい る 場合、 マ ッ ピ ン グ さ れてい る リ ソ ース
属性の名前を使用 し ます。 こ れは OVSI の属性名 と は異な る こ と があ り ま
す。 OVSI にア ッ プ ロ ー ド す る 属性は、 リ ソ ース にマ ッ ピ ン グ さ れてい る 必
要があ り ます。 属性のマ ッ ピ ン グの詳細は、 74 ページの 「 リ ソ ース属性の
マ ッ ピ ン グ」 を参照 し て く だ さ い。
•
リ ソ ース属性のマ ッ ピ ン グで、 同期 / 配布フ ラ グ を正 し く 設定す る 必要があ
り ます。 詳細は、 65 ページの 「信頼で き る リ ソ ース の使用」 を参照 し て く
だ さ い。
•
イ ン ポー ト SPML フ ァ イ ルでは、 マ ッ ピ ン グ さ れた リ ソ ース属性名を使用
し ます。
•
自動化ジ ョ ブで イ ン ポー ト を実行す る 場合、 Truaccess.property フ ァ イ ルで
ユーザーの イ ン ポー ト プ ロ パテ ィ を設定 し ます。 調整や一括 と 違い、 ユー
ザーの イ ン ポー ト のための自動化ジ ョ ブは UI では ス ケ ジ ュ ール設定で き ま
せん。 ユーザーの イ ン ポー ト SPML フ ァ イ ルはア ッ プ ロ ー ド デ ィ レ ク ト リ
に配置す る 必要があ り ます。 詳細については、 222 ページの 「ア ッ プ ロ ー ド
要件」 を参照 し て く だ さ い。
ユーザー追加 リ ク エ ス ト フ ァ イ ルの例については、 HP OpenView 製品 CD の
\SampleXML デ ィ レ ク ト リ を参照 し て く だ さ い。
ユーザーおよび属性を含む SPML フ ァ イルの作成
現在、 多 く の リ ソ ース には、 ユーザーデー タ を XML ま たは SPML 形式でエ ク
ス ポー ト す る ユーテ ィ リ テ ィ や メ カ ニズ ム があ り ます。 ユーザーの イ ン ポー ト に
必要な SPML 形式を作成す る には、 以下のいずれかの処理を行い ます。
•
ユーザーのイ ンポー ト
OVSI の SPML Generator ツールを使っ て、 CSV お よ び XML の入力形式
か ら SPML にデー タ を変換 し ます。 535 ページの 「SPML Generator ユー
テ ィ リ テ ィ 」 を参照 し て く だ さ い。
217
•
リ ソ ース のデー タ を LDIF 形式でエ ク ス ポー ト し 、 パーサーを使っ て SPML
にデー タ を変換 し ます。 LDIF 形式か ら SPML への変換後のユーザーの イ ン
ポー ト フ ァ イ ルの例については、 HP OpenView 製品 CD の
\SampleXML\Auto-Discovery デ ィ レ ク ト リ にあ る サ ンプルフ ァ イ ルを参照
し て く だ さ い。
•
リ ソ ース のデー タ を XML ま たは DSML 形式でエ ク ス ポー ト し ます。 XML
パーサー と XSLT ス タ イ ルシー ト を使っ て、 SPML に変換 し ます。
•
サー ド パーテ ィ のマ ッ ピ ン グ ツールを使用 し て、 デー タ を SPML 形式に変
換 し ます。
•
リ ソ ース を読み取 り 、 各ユーザーのデー タ レ コ ー ド を書 き 出すプ ロ グ ラ ムに
よ っ て フ ァ イ ルを作成 し ます。
使用す る 構文は SPML に従っ てい る 必要があ り ます。 セマ ン テ ィ ク ス は OVSI
の タ グに よ っ て異な り ます。 ユーザー属性を含む入力フ ァ イ ルを作成す る 場合
は、 各ユーザーに関連付け ら れてい る 一意の識別子属性を指定 し ます。 SPML
フ ァ イ ルの <operationalAttributes xmlns=> セ ク シ ョ ンは識別子を指定 し 、
keyFields 属性の値 と し て指定 さ れ ます。 ア カ ウ ン ト を識別す る ための OVSI
のデフ ォ ル ト の属性は UserName です。 以下に、 SPML フ ァ イ ルの こ のセ ク
シ ョ ンのサ ン プルを示 し ます。
<operationalAttributes xmlns="">
<attr name="urn:hp:selectidentity#keyFields"><value>
UserName</value></attr>
</operationalAttributes>
フ ァ イ ルのヘ ッ ダーで操作属性を指定す る ほか、 ユーザー追加 リ ク エ ス ト ご と に
2 つの操作属性値を指定す る 必要があ り ます。 以下に、 SPML フ ァ イ ルのサン プ
ルを示 し ます。
<addRequest requestID="1">
<operationalAttributes xmlns="">
<attr name="urn:hp:selectidentity#taUserName">
<value>avaughan</value></attr>
<attr name="urn:hp:selectidentity#taResourceKey">
<value>AQ4100</value></attr>
</operationalAttributes>
OVSI には下位互換性があ る ため、 上の例では、 属性名は <attr
name="urn:hp:selectidentity#keyFields"> ま たは <attr
name="urn:trulogica:concero:2.0#keyFields"> です。
218
第5章
Test1_1user.xml
<?xml version="1.0" encoding="ISO-8859-1"?>
<batchRequest xmlns:countries="countries.uri"
smlns:cities="cities.uri" smlns:dsml
taUserName フ ィ ール ド の値は、 OVSI の各ア カ ウ ン ト を識別す る ために使用す
る 一意の値を示 し ます。 taResourceKey はユーザーが属す る リ ソ ース でのア カ
ウ ン ト を一意に識別 し ます。
フ ァ イ ルのデー タ 部分は、 <batchRequest></batchRequest> で開始お よ び終
了す る 必要があ り ます。
追加す る 各ア カ ウ ン ト は、 <addRequest></addRequest> で開始お よ び終了す
る 必要があ り ます。 OVSI では、 各追加 リ ク エ ス ト について操作属性 と 値が必要
です。 こ れ ら の属性 と 値がない と 、 ア カ ウ ン ト は追加で き ません。
[ ユーザー名 ] 属性を値生成機能で設定 し 、 信頼で き る リ ソ ース か ら ユーザーの
イ ン ポー ト リ ク エ ス ト を行 う 場合は、 SPML フ ァ イ ルで taUserName を指定 し
た り 、 操作属性セ ク シ ョ ン で keyField と し て [ ユーザー名 ] を指定す る 必要は
あ り ません。 OVSI が値生成機能を呼び出 し て、 [ ユーザー名 ] を生成 し ます。
OVSI では、 こ の生成 さ れた [ ユーザー名 ] で、 ユーザーがプ ロ ビ ジ ョ ニ ン グ さ
れ ます。
他の リ ソ ース属性が OVSI の [ ユーザー名 ] にマ ッ ピ ン グ さ れてお り 、 SPML
レ コー ド に存在する場合、 taUserName は不要で、 リ ソ ース属性が [ ユーザー名
] と し て使用 さ れます。
以下に、 taUserName な し の SPML フ ァ イ ルのサン プルを示 し ます。
<batchRequest xmlns:countries="countries.uri"
xmlns:cities="cities.uri"
xmlns:dsml="urn:oasis:names:tc:DSML:2:0:core"
xmlns:spml="urn:oasis:names:tc:SPML:1:0"
xmlns="urn:oasis:names:tc:SPML:1:0" requestID="1085774668899">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#keyFields">
<value>Email</value></attr>
</operationalAttributes>
<addRequest requestID="1">
<operationalAttributes xmlns="">
ユーザーのイ ンポー ト
219
<attr
name="urn:trulogica:concero:2.0#taResourceKey"><value>firstname.
[email protected]</value></attr>
</operationalAttributes>
<attributes xmlns="">
<attr name="Employee ID"<value>HP</value></attr>
<attr name="LastName"><value>Jones-Smythe</value></attr>
<attr name="Email"><value>[email protected]</value></attr>
<attr name="FirstName"><value>John</value></attr>
<attr name="State"><value>TX</value></attr>
<attr name="Address2">
<value>Info Field 1 from Recon file</value>
<value>Info Field 2 from Recon file</value>
</attr>
<attr name="city"><value>Plano</value></attr>
<attr name="Title"><value>Manager</value><?attr>
<attr name="Business Phone"><value>8886661122</value></
attr>
<attr name="Zip"<value>77777</value></attr>
<attr name="Address 1"><value>Rolling Drive</value></
attr>
<attr name="Password"><value>abc123</value></attr>
</attributes>
</addRequest>
</batchRequest>
使用権を含む SPML フ ァ イルの作成
ユーザーお よ び関連付け ら れてい る 属性の リ ス ト を含む SPML フ ァ イ ルを作成
し た後、 ユーザーに関連付け ら れてい る 使用権ま たは権限を含む リ ソ ース を確認
し ます。 ユーザーは複数の リ ソ ース か ら の使用権を持っ てい る こ と があ り ます。
こ れ ら の使用権を ア ッ プ ロ ー ド す る には、 各 リ ソ ース の使用権を含む個々の
SPML フ ァ イ ルを作成 し ます。 217 ページの 「ユーザーお よ び属性を含む
SPML フ ァ イ ルの作成」 に記載 さ れてい る 方法のいずれか を使っ て、 こ の
SPML フ ァ イ ルを作成 し ます。
220
第5章
作成 し た各 リ ソ ース フ ァ イ ルについて、 使用権 と 指定 し たユーザーを関連付けて
い る リ ソ ース上で一意の識別子を決定 し ます。 こ の一意の識別子は、 SPML
フ ァ イ ルで taResourceKey フ ィ ール ド と し て指定 さ れ ます。 ま た、 使用権を
OVSI の正 し いア カ ウ ン ト に関連付け る こ と がで き る よ う 、 ユーザー ID ま たは
ユーザー名を指定 し ます。 こ れは以下の よ う に識別子 タ グで指定 さ れてい ます。
<identifier xmlns=""
type="urn:oasis:names:tc:SPML:1:0#UserIDAndOrDomainName"><id>AEE
200</id></identifier>
使用権を指定す る 場合、 識別子 タ イ プ UserIDAndOrDomainName はその使用権
と 関連付け ら れてい る OVSI のユーザー名ま たはア カ ウ ン ト を指定 し ます。 上
の例では、 使用権は AEE200 と い う OVSI のア カ ウ ン ト と 関連付け ら れてい ま
す。
使用権の割 り 当てには、 操作属性 keyFields お よ び taResourceKey が必要で
す。 こ れ ら はシ ス テ ム にユーザーを追加す る ために作成 し た フ ァ イ ルで指定 さ れ
てい ます。 属性 keyFields は、 各フ ァ イ ルの始めに一度だけ表示 さ れます。 属
性 taResourceKey は各ユーザーア カ ウ ン ト について表示 さ れ ます。 属性
keyFields の値が SPML に存在す る 場合、 こ れは OVSI でのユーザーを検索す
る ために使用 さ れ ます。 存在 し ない場合、 識別子が使用 さ れます。
既存のユーザーに使用権を追加す る ための フ ァ イ ルの例については、 OVSI 製品
メ デ ィ アの \SampleXML デ ィ レ ク ト リ を参照 し て く だ さ い。
ユーザーのイ ンポー ト
221
サービ ス メ ンバーシ ッ プ要件の確認
追加 し たユーザーには、 定義済みの属性に基づいてサービ ス メ ンバーシ ッ プ を割
り 当て る こ と がで き ます。 調整を通 じ てユーザーにサービ ス を割 り 当て る には、
次の条件を満たす必要があ り ます。
•
ユーザーはサービ ス で必要なすべての リ ソ ース にア ク セ ス で き る 必要があ り
ます。
•
ユーザーはサービ ス で必要なすべての属性値を有 し てい る 必要があ り ます。
•
ユーザーはサービ ス の コ ン テ キ ス ト 属性 と 一致す る 値を有 し てい る 必要があ
り ます。
•
ユーザーは コ ン テ キ ス ト 値に基づいてサービ ス と 一致す る 固定属性値を有 し
てい る 必要があ り ます。 現在の コ ン テ キ ス ト ま たはビ ジネ ス ロ ールレベルか
ら ルー ト に至 る すべての一連の固定属性値は、 対応す る ユーザー属性セ ッ ト
の下位集合です。 固定属性値が定義 さ れていない場合、 こ の評価は省略 さ れ
ます。
•
ユーザーは コ ン テ キ ス ト 値に基づいてサービ ス と 一致す る オプシ ョ ン属性値
を有 し てい る 必要があ り ます。 オプシ ョ ン属性値セ ッ ト の収集は、 現在の コ
ン テ キ ス ト ま たはビ ジネ ス ロ ールか ら 開始 さ れます。 値セ ッ ト が定義 さ れて
い る 場合、 検索プ ロ セ ス は終了 し ます。 定義 さ れていない場合、 検索はルー
ト レベルま で続行 さ れ ます。 オプシ ョ ンの値セ ッ ト は、 対応す る ユーザー属
性セ ッ ト の上位集合です。 オプシ ョ ン の属性値が定義 さ れていない場合、 こ
の評価は省略 さ れ ます。
•
属性が存在す る 場合、 長 さ と パ タ ーンはフ ィ ール ド 定義 と 一致す る 必要があ
り ます。
•
属性が存在 し 、 フ ィ ール ド に制約 さ れた値セ ッ ト があ る 場合、 属性値は制約
さ れた値のいずれかであ る 必要があ り ます。 制約 さ れた値は静的な属性定義
の も のか、 ま たはその属性に外部 コ ール機能が定義 さ れてい ます。
TruAccess.properties フ ァ イルの確認
ア ッ プ ロー ド 要件
ア ッ プ ロ ー ド プ ロ セ ス を円滑に行 う ため、 TruAccess.properties フ ァ イ ル
で以下のプ ロ パテ ィ を設定 し ます。 TruAccess.properties フ ァ イ ルのすべ
てのプ ロ パテ ィ の詳細な説明については、 『HP OpenView Select Identity イ ン
ス ト ールガ イ ド 』 の 「TruAccess.properties の設定」 を参照 し て く だ さ い。
222
第5章
ク ラ ス タ を使用 し てい る 場合、 こ こ で設定す る デ ィ レ ク ト リ はすべて読み取 り /
書 き 込み権限を持つ共有デ ィ レ ク ト リ です。
•
truaccess.batch.reportdir=c:/temp/reports
•
ovsi.ad.rootdir=/opt/si4.0/weblogic/adroot
ovsi.ad.backupdir=/opt/si4.0/weblogic/adbackup
ovsi.ad.stagingdir=/opt/si4.0/weblogic/adstaging
#ovsi.ad.subdir=subdir
ovsi.ad.userid=2
ovsi.ad.file.threshold=2
[email protected]
こ れ ら のプ ロ パテ ィ は、 すべてのユーザー イ ン ポー ト 機能で必要 と な り ま
す。 rootdir お よ び backupdir がプ ロ パテ ィ フ ァ イ ルに提供 さ れていない
場合、 ユーザー検出は ス ケ ジ ュ ール設定 さ れ ません。
入力バ ッ チフ ァ イ ルの形式は以下の と お り です。
<resourceName>_<datetime><randomNumber>.eml
デフ ォ ル ト の区切 り 文字はア ン ダーバー ( 「_」 ) です。
TruAccess.properties(com.hp.ovsi.spml.resourcename.separator) で、 区
切 り 文字を任意の文字に定義す る こ と がで き ます。 た と えば、
com.hp.ovsi.spml.resourcename.separator = + の よ う に指定 し ます。
一番下のア ン ダーバー ( 「_」 ) は、 リ ソ ース名を識別す る ための区切 り 文字 と し
て使用す る 点に注意 し て く だ さ い。 つま り 、 リ ソ ース名には
LDAP_71+<datetime><randomNumber> の よ う にア ン ダーバーが埋め込まれ る
場合があ り ます。 そのため、 <datetime><randomNumber> の中ではア ン ダー
バー ( 「_」 ) を使用 し ないで く だ さ い。
以下では、 各プ ロ パテ ィ について説明 し ます。
— ovsi.ad.rootdir=/opt/si4.0/weblogic/adroot
ユーザーの イ ン ポー ト の入力バ ッ チ フ ァ イ ルの場所を指定 し ます。
— ovsi.ad.backupdir=/opt/si4.0/weblogic/adbackup
ユーザーの イ ン ポー ト の処理済バ ッ チフ ァ イ ルの場所を指定 し ます。
— ovsi.ad.stagingdir=/opt/si4.0/weblogic/adstaging
フ ァ イ ル処理に使用す る 作業デ ィ レ ク ト リ の場所を指定 し ます。
— #ovsi.ad.subdir=subdir
ユーザーのイ ンポー ト
223
フ ァ イ ルを取得す る /opt/si4.0/weblogic/adroot のサブデ ィ レ ク ト
リ の場所を指定 し ます。 こ のプ ロ パテ ィ はオプシ ョ ン です。
— ovsi.ad.userid=2
sisa(userid 2) を ユーザーの イ ン ポー ト ジ ョ ブ を実行す る ユーザー と
し て指定 し ます。 数字を指定 し ない場合、 デフ ォ ル ト の sisa が使用 さ
れます。
— ovsi.ad.file.threshold=2
同時にア ッ プ ロ ー ド す る ユーザーの イ ン ポー ト フ ァ イ ルの数を指定 し ま
す。 10K の フ ァ イ ルを同時にア ッ プ ロ ー ド す る 場合、 推奨す る 最大数は
2 です。 数字を指定 し ない場合、 デフ ォ ル ト の 3 が使用 さ れ ます。
従業員 ID や税 ID 番号な ど、 特定のユーザープ ロ フ ァ イ ル属性を
TruAccess.properties フ ァ イ ルに追加 し て、 検索を効率化す る こ と がで き
ます。 検索のために TruAccess.properties フ ァ イ ルで属性を マ ッ ピ ン グ し
てお く こ と で、 ユーザーの イ ン ポー ト プ ロ セ ス が容易にな り ます。
TruAccess.properties フ ァ イ ルの詳細は、 『HP OpenView Select Identity
イ ン ス ト ールガ イ ド 』 で説明 し てい ます。
ユーザーア カ ウン ト 、 属性、 使用権のア ッ プ ロー ド
正 し い コ ネ ク タ を配布 し ていれば、 [ ユーザーの イ ン ポー ト ] ページで、 ユー
ザーア カ ウ ン ト 、 属性、 使用権を ア ッ プ ロ ー ド で き ます。 コ ネ ク タ の詳細は、
61 ページの 「 コ ネ ク タ の管理」 を参照 し て く だ さ い。 手順については、 「ユー
ザーの イ ン ポー ト の ス ケ ジ ュ ール設定」 を参照 し て く だ さ い。
サ イ ズの大 き な フ ァ イ ルを小 さ な フ ァ イ ルに分割 し 、 それ ら の フ ァ イ ルを並行
し て実行す る こ と で、 ユーザーのイ ンポー ト に関す る 各 タ ス ク のパフ ォーマ ン ス
を向上で き ます。 複数の CPU を搭載 し たサーバーで実行す る と 、 パフ ォ ーマ ン
ス が大幅に向上 し ます。 ユーザーの イ ン ポー ト のために フ ァ イ ルを ア ッ プ ロ ー
ド す る 際は、 複数の フ ァ イ ルを並行 し て実行 し て く だ さ い。 OVSI では、 信頼で
き ない リ ソ ース の前に信頼で き る リ ソ ース フ ァ イ ルが処理 さ れ ます。
224
第5章
ユーザーのイ ンポー ト の使用
こ の項では、 ユーザーの イ ン ポー ト の各機能の使用方法について説明 し ます。 次
の事項を取 り 上げ ます。
•
ジ ョ ブ ス テー タ ス の表示
•
ユーザーの イ ン ポー ト の ス ケ ジ ュ ール設定
•
サービ ス割 り 当ての リ ス ト
•
サービ ス の割 り 当ての ス ケ ジ ュ ール設定
ジ ョ ブ ス テー タ スの表示
[ ユーザーのイ ンポー ト リ ス ト ] では、 以前に ス ケ ジ ュ ール設定 し たバ ッ チ タ ス ク の
ス テー タ ス が表示 さ れます。 信頼で き ない リ ソ ース の前に、 信頼で き る リ ソ ース
が処理 さ れ ます。 こ れは情報を表示す る だけのページです。 以下の情報が含ま れ
てい ます。
フ ィ ール ド
目的
ジ ョ ブ ID
シ ス テ ム に よ っ て割 り 当て ら れた一意の番号
ジ ョ ブ名
ジ ョ ブの作成時に管理者に よ っ て割 り 当て ら れた一意の名
前
フ ァ イ ル名
ユーザーの イ ン ポー ト ジ ョ ブ を実行す る ためにア ッ プ ロ ー
ド さ れ る SPML フ ァ イ ルの名前
リ ソ ース名
フ ァ イ ルの イ ン ポー ト 元の リ ソ ース
予定日
イ ン ポー ト の実行予定日
ス テー タ ス
イ ン ポー ト の状態 ( 完了、 保留中、 失敗 )
ユーザー
イ ン ポー ト さ れたユーザーの数
ユーザーのイ ンポー ト
225
ジ ョ ブ ス テー タ ス を表示す る には、 以下の手順に従い ます。
1
[ ツール ] → [ ユーザーのイ ンポー ト ] → [ ユーザーのイ ンポー ト リ ス ト ] を選択 し
ます。
[ ユーザーのイ ンポー ト リ ス ト ] ページが開 き ます。
図 124
2
[ ユーザーの イ ン ポー ト リ ス ト ] ページ
リ ス ト を確認 し ます。
特定のジ ョ ブ を検索す る には、 以下の手順を実行 し ます。
1
[ 検索 ] パネルにパ ラ メ ー タ を入力 し ます。 検索の実行方法については、 「は
じ めに」 の 18 ページの 「OVSI の検索機能の使用」 を参照 し て く だ さ い。
パラ メ ータ
アクシ ョ ン
ジ ョ ブ名
ド ロ ッ プダ ウ ン ボ ッ ク ス か ら パ ラ メ ー タ を選択 し 、 隣の
フ ィ ール ド に適切な情報を入力 し ます。
を ク リ ッ ク し て [ リ ソ ース名 ] 選択ボ ッ ク ス を開 き 、
[ フ ィ ル タ ] を ク リ ッ ク し て リ ス ト か ら リ ソ ース名を選択 し ま
リ ソ ース名
226
す。
第5章
2
[ 検索 ] を ク リ ッ ク し ます。
[ ユーザーのイ ンポー ト リ ス ト ] に、 条件に一致す る ジ ョ ブが表示 さ れ ます。
ユーザーのイ ンポー ト のスケジ ュ ール設定
特定の日付にユーザーア カ ウ ン ト を追加す る よ う に OVSI を設定す る こ と がで
き ます。 こ のプ ロ セ ス に よ っ て、 作成 し たデー タ フ ァ イ ルか ら シ ス テ ム にア カ ウ
ン ト デー タ を追加で き ます。 デー タ フ ァ イ ルの作成については、 217 ページの
「ユーザーお よ び属性を含む SPML フ ァ イ ルの作成」 を参照 し て く だ さ い。 イ ン
ポー ト す る ア イ デン テ ィ テ ィ 情報を持つシ ス テ ム に対 し 、 コ ネ ク タ と リ ソ ース が
配布 さ れてい る 必要があ り ます。 すべての必要な リ ソ ースお よ び OVSI の属性
は、 コ ネ ク タ マ ッ ピ ン グお よ びフ ァ イ ル、 OVSI の [ 属性 ] 機能でマ ッ ピ ン グ さ
れてい る 必要があ り ます。
サービ ス を割 り 当て る 前に、 すべてのユーザーを イ ン ポー ト す る こ と をお勧め
し ます。 ユーザーサービ ス を割 り 当て る 前に、 イ ン ポー ト が終了す る の を待ち
ます。
こ の項では、 次の事項について説明 し ます。
•
ユーザーの イ ン ポー ト の ス ケ ジ ュ ール設定
•
ジ ョ ブの結果の確認
•
ユーザーの イ ン ポー ト ス テー タ ス の表示
ユーザーのイ ンポー ト のスケジ ュ ール設定
ユーザーア カ ウ ン ト の イ ン ポー ト の ス ケ ジ ュ ール設定を行 う には、 以下の手順に
従い ます。
1
ユーザーのイ ンポー ト
[ ツール ] → [ ユーザーのイ ンポー ト ] → [ ユーザーのイ ンポー ト のスケジ ュ ール設
定 ] を選択 し ます。
[ ユーザーのイ ンポー ト のスケジ ュ ール設定 ] ページが開 き ます。
227
図 125
[ ユーザーの イ ン ポー ト の ス ケ ジ ュ ール設定 ] ページ
ま たは、 [ ツール ] → [ ユーザーのイ ンポー ト ] → [ ユーザーのイ ンポー ト リ ス ト ]
を選択 し ます。
[ ユーザーのイ ンポー ト ] ページが開いた ら 、 [ ユーザーの イ ン ポー ト の ス ケ
ジ ュ ール設定 ] ボ タ ン を ク リ ッ ク し ます。
[ ユーザーのイ ンポー ト のスケジ ュ ール設定 ] ページが開 き ます。
228
第5章
2
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 正 し い情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
リ ソ ース名
イ ン ポー ト 元の リ ソ ース を選択 し ます。
ジ ョ ブ名
ジ ョ ブの一意の名前を入力 し ます。
[Browse] を ク リ ッ ク し 、 ア ッ プ ロ ー ド す る デー タ フ ァ イ ル
を探 し て選択 し ます。
SPML フ ァ イ ル
のパ ス
デー タ フ ァ イ ルの詳細については、 217 ページの 「ユーザー
お よ び属性を含む SPML フ ァ イ ルの作成」 を参照 し て く だ
さ い。
電子 メ ールの
CC
OVSI では、 ジ ョ ブが完了す る と 、 ジ ョ ブ を作成、 実行 し て
い る 管理者に電子 メ ールが送信 さ れます。 他の管理者に電
子 メ ールを送信す る には、 [ 電子 メ ールの CC] フ ィ ール ド に
ア ド レ ス を入力 し ます。
ジ ョ ブの実行日
[ カ レ ン ダ ] ア イ コ ン を ク リ ッ ク し て、 こ のジ ョ ブ を実行す る
日付を選択 し ます。 カ レ ン ダか ら 今日を選択す る と 、 ジ ョ
ブがす ぐ に実行 さ れ ます。
ジ ョ ブの実行
時刻
前に指定 し た日付のジ ョ ブ を実行す る 時刻 (HH:MM 形式 )
を入力 し ます。
ユーザーの イ ン ポー ト が正常に実行 さ れた後に詳細な ロ グ
を生成す る 場合は [ はい ] を、 生成 し ない場合は [ いいえ ] を
選択 し ます。
[ はい ] を選択す る と 、 処理が遅 く な り ます。
詳細成功 ロ グの
作成
3
エ ラ ーが発生 し た場合、 エ ラ ー ロ グが自動的に生成 さ れ ま
す。
[OK] を ク リ ッ ク し ます。
ジ ョ ブがジ ョ ブ リ ス ト に追加 さ れ、 ス ケ ジ ュ ール設定 し た日時に実行 さ れま
す。
ユーザーのイ ンポー ト
229
ジ ョ ブの結果の確認
ユーザーの イ ン ポー ト ジ ョ ブが完了す る と 、 ジ ョ ブの作成者は圧縮 さ れた
HTML レ ポー ト を受信 し ます。 こ の レ ポー ト には、 正常に作成 さ れたユーザー
と 作成が失敗 し たユーザーが表示 さ れてい ます。
レ ポー ト は電子 メ ールで自動送信 さ れ ます。 レ ポー ト の リ ク エ ス ト は、 GUI で
各ジ ョ ブの [ ユーザー ] リ ン ク を ク リ ッ ク し て も 可能です。
以下に、 エ ラ ーがない場合のサン プルレ ポー ト を示 し ます。
図 126
エ ラ ーがない場合のユーザーの イ ン ポー ト のサン プルレ ポー ト
以下に、 エ ラ ーが発生 し た場合の レ ポー ト の例を示 し ます。
230
第5章
図 127
エ ラ ーが発生 し た場合のユーザーの イ ン ポー ト のサ ンプルレ ポー ト
レ ポー ト を確認 し た後、 必要な修正を行い、 失敗 し た ア カ ウ ン ト のみを含むフ ァ
イ ルを再送信 し ます。 OVSI ク ラ イ ア ン ト で こ の フ ァ イ ルを ア ッ プ ロ ー ド す る た
め、 新 し いジ ョ ブ を作成 し ます。
最初に実行 さ れ る ジ ョ ブ を作成 し た場合、 新 し いジ ョ ブに同 じ 名前を付け る こ
と はで き ません。 管理者 と し て作成す る 各ジ ョ ブの名前は一意であ る 必要があ
り ます。
ユーザーのイ ンポー ト ス テー タ スの表示
以前に ス ケ ジ ュ ール設定 し た イ ン ポー ト の ス テー タ ス を確認す る には、 [ ツール ]
→ [ ユーザーのイ ンポー ト ] → [ ユーザーのイ ンポー ト リ ス ト ] を選択 し ます。詳細につ
いては、 225 ページの 「ジ ョ ブ ス テー タ ス の表示」 を参照 し て く だ さ い。
ユーザーのイ ンポー ト
231
サービ ス割 り 当ての リ ス ト
ス ケ ジ ュ ールサービ ス の割 り 当て機能では、 新 し く 検出 さ れたユーザー と OVSI
の既存のサービ ス を関連付け ます。 OVSI の ビ ジネ ス サービ ス ア イ デン テ ィ テ ィ
管理を利用す る ため、 ユーザーはサービ ス と 関連付け ら れてい る 必要があ り ま
す。 通常、 サービ ス の割 り 当ては一度だけの イ ベン ト であ り 、 OVSI 環境の初期
設定段階で使用 し ます。
サービ ス の割 り 当ては、 ユーザーの イ ン ポー ト プ ロ セ ス での最後の ス テ ッ プで
す。 すべてのユーザーア カ ウ ン ト と 使用権を OVSI に読み込んだ後で行 う 必要
があ り ます。 こ のア ク シ ョ ン を実行す る 前に、 すべてのサービ ス を作成す る 必
要があ り ます。
OVSI では、 既存のサービ ス の条件を満たすすべてのユーザーア カ ウ ン ト を、 条
件を満たすサービ ス に自動的に割 り 当て ます。 条件審査は各ア カ ウ ン ト の属性 と
使用権の一致に基づいて行われ ます。 管理者は新 し く 作成 し た ア カ ウ ン ト を既存
のサービ ス の全部ま たは一部に割 り 当て ます。 サービ ス を割 り 当てた後、 OVSI
の [ ユーザー管理 ] 機能を使っ てユーザーア カ ウ ン ト を メ ン テナン ス し ます。
シ ス テ ムは各ユーザーア カ ウ ン ト を調べ、 そのユーザーが指定 さ れたサービ ス の
リ ソ ース に存在す る か ど う か を評価 し ます。 割 り 当て を正常に行 う ため、 ユー
ザーが必要なすべての リ ソ ース に割 り 当て ら れてい る 必要があ り ます。
た と えば、 サービ ス #1 が iPlanet を、 サービ ス #2 が iPlanet お よ び SAP を提
供す る 場合、 以下の よ う にな り ます。
•
ユーザー 1 は iPlanet のみに存在 し 、 サービ ス #1 に割 り 当て ら れ る 。
•
ユーザー 2 は SAP のみに存在 し 、 サービ ス #1 ま たは #2 に割 り 当て る こ と
はで き ない。
•
ユーザー 3 は iPlanet お よ び SAP に存在 し 、 サービ ス #1 お よ び #2 に割 り
当て ら れ る 。
し たが っ て、 サービ ス の割 り 当てプ ロ セ ス を開始す る 前に、 各 リ ソ ース のユー
ザーの イ ン ポー ト は 100% 完了 し ていなければな り ません。
[ サービ ス割 り 当ての リ ス ト ] ページ
[ サービ ス割 り 当ての リ ス ト ] ページには、 ス ケ ジ ュ ール設定 さ れたすべての ス ケ
ジ ュ ールの割 り 当てが表示 さ れ ます。 こ れは情報を表示す る だけのページです。
以下の情報が含ま れてい ます。
232
第5章
•
[ ジ ョ ブ ID] — シ ス テ ム に よ っ て割 り 当て ら れた一意の番号
•
[ ジ ョ ブ名 ] — ジ ョ ブの作成時に管理者に よ っ て割 り 当て ら れた一意の名前
•
[ 予定日 ] — イ ン ポー ト の実行予定日
•
[ ス テー タ ス ] — サービ ス割 り 当ての状態 ( 完了、 保留中、 失敗 )
•
[ ユーザー ] — サービ ス に対 し て評価 さ れたユーザーの数
ジ ョ ブ ス テー タ ス を表示す る には、 以下の手順に従い ます。
1
[ ツール ] → [ ユーザーのイ ンポー ト ] → [ サービ ス割 り 当ての リ ス ト ] を選択 し ま
す。
[ サービ ス割 り 当ての リ ス ト ] ページが開 き ます。
図 128
2
ユーザーのイ ンポー ト
[ サービ ス割 り 当ての リ ス ト ] ページ
リ ス ト を確認 し ます。 新 し いサービ ス の割 り 当て を作成 し 、 ス ケ ジ ュ ール設
定す る 必要があ る 場合は、 [ スケジ ュ ールサービ スの割 り 当て ] を ク リ ッ ク し ま
す。
233
特定のサービ ス の割 り 当て を検索す る には、 以下の手順を実行 し ます。
1
[ 検索 ] パネルで、 ド ロ ッ プダ ウ ン ボ ッ ク ス か ら [ ジ ョ ブ名 ] パ ラ メ ー タ を入
力 し 、 隣の フ ィ ール ド に適切な情報を入力 し ます。
検索の実行方法については、 「は じ めに」 の 18 ページの 「OVSI の検索機能の
使用」 を参照 し て く だ さ い。
2
[ 検索 ] を ク リ ッ ク し ます。
[ サービ ス割 り 当ての リ ス ト ] に、 条件に一致す る ジ ョ ブが表示 さ れ ます。
サービ スの割 り 当てのスケジ ュ ール設定
サービ ス の割 り 当ては、 すべてのサービ ス のすべての コ ン テ キ ス ト にア ク セ ス で
き る OVSI のシ ス テ ム管理者が実行す る 必要があ り ます。
ユーザーを シ ス テ ムに追加 し た後、 サービ スへのア ク セ ス を ス ケ ジ ュ ール設定で
き ます。 こ れは、 新 し いシ ス テ ム を オ ン ラ イ ン化 し 、 多数のユーザーのア ク セ ス
権を ま と めて設定す る 必要があ る 場合に特に便利です。 サービ スお よ び リ ソ ース
の割 り 当ては初期に行 う こ と がで き ます。 割 り 当ては適切なシ ス テ ム本番稼動日
に実行 さ れ ます。
こ の項では、 次の事項について説明 し ます。
•
サービ ス の割 り 当ての ス ケ ジ ュ ール設定
•
ジ ョ ブの結果の確認
•
サービ ス割 り 当て レ ポー ト の表示
•
サービ ス割 り 当て レ ポー ト の変更
サービ スの割 り 当てのスケジ ュ ール設定
割 り 当て を ス ケ ジ ュ ール設定す る には、 以下の手順に従い ます。
1
[ ツール ] → [ ユーザーのイ ンポー ト ] → [ スケジ ュ ールサービ スの割 り 当て ] を選
択 し ます。
[ スケジ ュ ールサービ スの割 り 当て ] ページが開 き ます。
234
第5章
図 129
2
[ ス ケ ジ ュ ールサービ ス の割 り 当て ]
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 正 し い情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
ジ ョ ブ名
ジ ョ ブの一意の名前を入力 し ます。
電子 メ ールの
CC
OVSI では、 ジ ョ ブが完了す る と 、 ジ ョ ブ を作成、 実行 し て
い る 管理者に電子 メ ールが送信 さ れます。 他の管理者に電
子 メ ールを送信す る には、 [ 電子 メ ールの CC] フ ィ ール ド に
ア ド レ ス を入力 し ます。
ジ ョ ブの実行日
[ カ レ ン ダ ] ア イ コ ン を ク リ ッ ク し て、 こ のジ ョ ブ を実行す る
日付を選択 し ます。 カ レ ン ダか ら 今日を選択す る と 、 ジ ョ
ブがす ぐ に実行 さ れ ます。
ジ ョ ブの実行時
刻
前に指定 し た日付でジ ョ ブ を実行す る 時刻 (HH:MM 形式 )
を入力 し ます。
ユーザーのイ ンポー ト
235
フ ィ ール ド
アクシ ョ ン
ア イ コ ン を ク リ ッ ク し 、 プ ロ ビ ジ ョ ニ ン グ し たユー
ザーに割 り 当て る サービ ス を選択 し ます。
リ ス ト に含まれてい る サービ ス を削除す る には、 リ ソ ース
を ク リ ッ ク し て [ 削除 ] ボ タ ン を ク リ ッ ク し ます。 ハ イ ラ イ
ト さ れてい る サービ ス のみが割 り 当て ら れます。
サービ ス の選択
サービ ス を選択 し ない と 、 デフ ォ ル ト ですべてのサービ ス
が含まれます。
監査操作
ラ ジオボ タ ン で、 割 り 当て手順を監査対象にす る か ど う か
を選択 し ます。
レ ポー ト の
ス タ イル
割 り 当て結果について、 簡単な レ ポー ト と 詳細な レ ポー ト
の ど ち ら を受信す る か ど う か を決定 し 、 適切な ラ ジオボ タ
ン を選択 し ます。
割 り 当てたサー
ビ ス の処理
ユーザーにサービ ス がすでに割 り 当て ら れてい る 場合、 操
作を省略ま たは反復 し ます。
3
[OK] を ク リ ッ ク し ます。
ダ イ ア ロ グ ボ ッ ク ス が開 き 、 サービ ス の割 り 当て ジ ョ ブ を新規作成す る か ど
う かが確認 さ れます。
4
再度、 [OK] を ク リ ッ ク し ます。
サービ ス の割 り 当て ジ ョ ブ を ス ケ ジ ュ ール設定 し ます。
ジ ョ ブの結果の確認
デフ ォ ル ト では、 ジ ョ ブの結果は圧縮 さ れた HTML フ ァ イ ル と し て ジ ョ ブ リ ク
エ ス ト の作成者に電子 メ ールで送信 さ れ ます。
OVSI の GUI か ら 圧縮 さ れたジ ョ ブ レ ポー ト を リ ク エ ス ト お よ び表示す る には、
以下の手順に従い ます。
1
[ ツール ] → [ ユーザーのイ ンポー ト ] → [ サービ ス割 り 当ての リ ス ト ] を選択 し ま
す。
[ サービ ス割 り 当ての リ ス ト ] ページが開 き ます。
236
第5章
図 130
[ サービ ス割 り 当ての リ ス ト ] ページ
図 131
リ クエス ト ダイ ア ロ グ
ユーザーのイ ンポー ト
237
2
[OK] を ク リ ッ ク し ます。
サービ ス割 り 当て レポー ト の表示
ジ ョ ブの結果を表示す る には、 以下の手順に従い ます。
1
[ ツール ] → [ ユーザーのイ ンポー ト ] → [ サービ ス割 り 当ての リ ス ト ] を選択 し ま
す。
[ サービ ス割 り 当ての リ ス ト ] ページが開 き ます。
図 132
238
[ サービ ス割 り 当ての リ ス ト ] ページ
•
ジ ョ ブ ID
•
ジ ョ ブ名
•
予定日
•
ス テー タ ス
•
ユーザー数
第5章
サービ ス割 り 当て レポー ト の変更
1 つのサービ ス割 り 当て レ ポー ト のサ イ ズが大 き すぎ て読めない場合があ り ま
す。 その場合、 サービ ス割 り 当て レ ポー ト を複数のセ グ メ ン ト に分割 し 、 ま と め
て圧縮 し ます。
割 り 当て る サービ ス の数が 5 未満の場合、 デフ ォ ル ト のセグ メ ン ト を推奨 し ま
す。 その他の場合、 セグ メ ン ト サ イ ズ を小 さ く す る 必要があ り ます。
TruAccess.properties フ ァ イ ルでは、 各セグ メ ン ト のサ イ ズが以下の よ う
に指定 さ れてい ます。
si.serviceassignment.report.partsize = X (default to 6000 users)
ユーザーのイ ンポー ト
239
240
第5章
6 外部 コ ール
OVSI の ワー ク フ ロ ープ ロ セ スお よ び属性は、 外部シ ス テ ム でア ク シ ョ ン を実行
す る ための機能をサポー ト し てい ます。 こ の機能は外部 コ ール と 呼ばれ、 こ の機
能を使用す る こ と で、 ア ク セ ス承認プ ロ セ ス を他の業務プ ロ セ スやシ ス テ ム と 統
合す る こ と がで き ます。 ま た、 外部シ ス テ ム の呼び出 し に よ っ て、 ア イ デン テ ィ
テ ィ 属性の値に制約を加え た り 、 値を検証す る こ と も で き ます。
OVSI では、 外部シ ス テ ム を呼び出すための機能を サポー ト し てい ます。 外部
コ ールを使用す る こ と で、 以下を行 う こ と がで き ます。
•
承認者の選択 — 外部プ ロ グ ラ ム を実行 し て、 ワ ー ク フ ロ ーの承認者の リ ス
ト を取得 し ます。
•
値の生成 — 属性の値を生成 し ます。
•
値の制約 — 属性に使用可能な値の リ ス ト を提供 し ます。
•
値の妥当性検査 — 属性の値の妥当性を検査 し ます。
•
値の検証 — 値がすでに保存 さ れてい る も のであ る か ど う か検証 し ます。 パ
ス ワー ド の検証に使用 し ます。
•
証明書の管理 — 外部シ ス テ ム か ら 証明書を取得で き ます。
•
SPML リ ク エ ス ト フ ィ ル タ — SPML リ ク エ ス ト を処理す る 前に起動 さ れ ま
す。
•
ワ ー ク フ ロ ーア ク シ ョ ン — ワー ク フ ロ ーの一部 と し て タ ス ク を実行す る こ
と で、 承認プ ロ セ ス を外部プ ロ セ スやシ ス テ ム と 統合す る こ と がで き ます。
外部 コ ール API と ワー ク フ ロ ー API を使用 し て、 外部 コ ールに よ っ て呼び出 さ
れ る ク ラ ス を コ ーデ ィ ン グす る 必要があ り ます。 外部 コ ールの Java フ ァ イ ルを
作成すれば、 外部 コ ール機能を使用 し て こ の フ ァ イ ルを OVSI に登録で き ます。
外部 コ ールの作成については、 『Select Identity External Call Developer
Guide』 を参照 し て く だ さ い。
241
OVSI の外部 コ ール API お よ び ワー ク フ ロ ー API で、 外部 コ ールを作成す る た
めの Java ベース の イ ン タ フ ェース が定義 さ れ ます。 こ の イ ン タ フ ェ ース の
OVSI 側は必ず Java でなければな り ませんが、 任意のプ ロ グ ラ ム で作成 さ れた
相手側のプ ロ グ ラ ムに対 し て 「 ラ ッ パー」 にす る こ と も で き ます。
ワ ー ク フ ロ ーの外部 コ ールでは、 API は同期通信を サポー ト し てい ます。 OVSI
では、 外部シ ス テ ムが通信処理を完了 し 、 呼び出 し の一部 と し て ス テー タ ス情
報を返す こ と が必要 と な り ます。 返 さ れた ス テー タ ス情報に従い、 OVSI が ワ ー
ク フ ロ ーの処理を続け ます。
デ フ ォル ト の外部 コ ール
OVSI には、 外部シ ス テ ム と の通信を可能にす る デフ ォ ル ト の外部 コ ールが用意
さ れてい ます。 それぞれの外部 コ ールは、 以下の呼び出 し タ イ プのいずれかに
な り ます。
•
承認者の選択 — 外部シ ス テ ム か ら 、 ワ ー ク フ ロ ー中のプ ロ ビ ジ ョ ニ ン グ リ
ク エ ス ト を承認で き る ユーザーの リ ス ト を検索 し ます。
•
属性値の生成 — ユーザーの名前や ID、 ユーザーのパ ス ワ ー ド 、 その他ユー
ザーの会社や部署 と い っ た属性を生成 し ます。
•
属性値の制約 — 属性に使用可能な値の リ ス ト を提供 し ます。
•
属性値の妥当性検査 — 属性の値の妥当性を検査 し ます。
•
属性値の検証 — 属性の値を検証 し ます。
•
証明書管理機能 — 外部シ ス テ ムか ら 証明書を取得 し ます。
•
SPML リ ク エ ス ト フ ィ ル タ — SPML リ ク エ ス ト を処理す る ために使用 さ れ
ます。
•
ワ ー ク フ ロ ーア ク シ ョ ン — ワー ク フ ロ ーの一部 と し て タ ス ク を実行 し 、 承
認プ ロ セ ス を外部プ ロ セ スやシ ス テ ム と 統合で き る よ う に し ます。
ほ と ん ど の外部 コ ールでは、 後で変更可能なパ ラ メ ー タ があ ら か じ め定義 さ れ
てい ます。 以降の項では、 外部 コ ールの機能 と そのパ ラ メ ー タ を呼び出 し の タ
イ プ別に リ ス ト し て説明 し ます。
242
第6章
承認者の選択の外部 コ ール
外部シ ス テ ム か ら 、 ワ ー ク フ ロ ー中のプ ロ ビ ジ ョ ニ ン グ リ ク エ ス ト を承認で き る
ユーザーの リ ス ト を検索 し ます
WFGetApproverSampleExtCall
承認に使用す る ユーザーの リ ス ト を指定 し た外部 コ ールのサン プルです。
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
SampleApprovers
承認に使用す る カ ン マ区切 り の
ユーザー リ ス ト
属性値の生成の外部 コ ール
属性値の生成では、 ユーザーの名前や ID、 ユーザーのパ ス ワー ド 、 その他ユー
ザーの会社や部署 と い っ た属性を生成 し ます。 属性値の生成の外部 コ ールは以下
の と お り です。
•
IDValueGeneration
•
PasswordValueGeneration
•
UserIDValueGeneration
•
ValueGenerateFunction
IDValueGeneration
一意の数字か ら な る 属性を生成 し ます。
外部コ ール
243
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
Suffix
数字の後に使用 し ます。
Prefix
数字の前に使用 し ます。
PasswordValueGeneration
文字 と 数字か ら な る パ ス ワー ド を生成 し ます。 少な く と も 1 つは数字が含まれ
ていなければな ら ず、 文字は小文字を使用 し ます。 最小パ ラ メ ー タ と 最大パ ラ
メ ー タ で値の範囲が制約 さ れ ます。 特殊文字 ( 「/」、 「+」、 「-」 ) は使用で き ませ
ん。
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
minLength
パ ス ワ ー ド の最小長
maxLength
パ ス ワ ー ド の最大長
UserIDValueGeneration
別の属性に基づ き 、 ユーザー ID を生成 し ます。
244
第6章
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
AttributeName
ユーザー ID を生成す る 元にな る 属
性名 ( 電子 メ ールな ど )
Length
生成 さ れ る ID の長 さ
MaxRetryAttempts
一意の ID を作成す る ために試行で
き る 最大回数
ValueGenerateFunction
他の属性値な ど指定 し たパ ラ メ ー タ に基づ き 、 属性の値を生成 し ます。
パラ メ ー タ
パラ メ ータ名
パ ラ メ ー タ 値の説明
Expression
生成す る 値。 属性を括弧で囲みま
す ([username] な ど )。 属性を結合
す る のに便利です。
属性値の制約の外部 コ ール
属性に使用可能な値の リ ス ト を提供 し ます。 属性値の制約の外部 コ ールは以下の
と お り です。
•
Search Connector
•
Search Table
Search Connector
指定 し た resource_name に基づいて属性を制約 し ます。 すべての使用権属性に
よ っ て自動的に実装 さ れ ます。
外部コ ール
245
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
resource_name
OVSI の リ ソ ース名
Search Table
指定 し た query お よ び valuefield に基づいて属性を制約 し ます。 ク エ リ ーは、
指定 し た poolname を使用 し て実行 さ れ ます。
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
poolname
ク エ リ ーを実行す る デー タ ソ ース
の JNDI 名お よ びプール名
query
デー タ ベース か ら 有効な値を動的
に検索す る ために呼び出 さ れ る ク
エリー
valuefield
属性の制約に使用 さ れ る ク エ リ ー
の値
属性値の妥当性検査の外部 コ ール
属性値の妥当性を検査 し ます。 属性値の妥当性検査の外部 コ ールは以下の と お
り です。
246
•
IsAlphaNumeric
•
ManageExpireValidation
•
Password History And Dictionary Validation
•
PasswordDictionaryValidation
•
PasswordValidation
第6章
•
ValidateConnector
IsAlphaNumeric
属性が英数字であ る か ど う か を確認 し ます。 パ ラ メ ー タ はあ り ません。 英数字の
属性には、 少な く と も 1 つの文字 と 1 つの数字が含まれていなければな り ませ
ん。
パラ メ ー タ
なし
ManageExpireValidation
ExpirationDate 属性の値の妥当性を検査 し ます。 こ の値は現在の日付か ら 30 日
以上先でなければな り ません。 パ ラ メ ー タ はあ り ません。 ExpirationDate 属性の
値が 30 日未満であ る と 、 エ ラ ー メ ッ セージが表示 さ れます。 こ れに よ っ て、 有
効期限が通知の電子 メ ールを送信す る 日付 よ り も 先 と な り 、 通知を行 う 日付が現
在の日付 よ り も 先にす る こ と が リ ク エ ス ト さ れ ます。 通知を行 う デフ ォ ル ト の日
付は 30 日先です。
パラ メ ー タ
なし
Password History And Dictionary Validation
パ ス ワ ー ド の属性の履歴お よ びデ ィ ク シ ョ ナ リ の妥当性を検査す る ための機能。
編集可能なパ ラ メ ー タ はあ り ません。 PasswordDictionaryValidation と
PasswordHistoryValidation で個々に提供 さ れ る 機能を結合 し た も のです。
パラ メ ー タ
なし
PasswordDictionaryValidation
パ ス ワ ー ド の属性のデ ィ ク シ ョ ナ リ チ ェ ッ ク の妥当性を検査す る ための機能。 編
集可能なパ ラ メ ー タ はあ り ません。 管理者が定義 し たデ ィ ク シ ョ ナ リ の中に属性
値が含まれていない こ と を確かめ ます。
外部コ ール
247
パラ メ ー タ
なし
PasswordHistoryValidation
パ ス ワ ー ド の属性の履歴の妥当性を検査す る ための機能。 編集可能なパ ラ メ ー
タ はあ り ません。
パラ メ ー タ
なし
PasswordValidation
各文字 タ イ プについて、 指定 し た文字数が少な く と も パ ス ワー ド に含ま れてい
る こ と を確認 し ます。
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
Letters
必要な文字数
Numerics
必要な数値の数
Lower Case Letters
必要な小文字の数
Upper Case Letters
必要な大文字の数
ValidateConnector
使用権値が有効であ る か ど う かチ ェ ッ ク す る ための機能。 編集可能なパ ラ メ ー
タ はあ り ません。 使用権属性に よ っ て自動的に実装 さ れ ます。
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
resource_name
248
第6章
属性値の検証の外部 コ ール
ユーザーが OVSI への ロ グオ ン を試行 し た と き に実行 さ れ る 外部 コ ール。 ユー
ザーの資格証明を検証す る ために使用 さ れ ます。
PasswordVerification
入力 し たパ ス ワ ー ド がユーザーの OVSI パ ス ワー ド と 一致 し てい る か ど う か を
チ ェ ッ ク す る 簡単なパ ス ワー ド の確認。
パラ メ ー タ
なし
証明書管理機能の外部 コ ール
証明書の妥当性検査機能お よ び生成機能を実装 し ます。 証明書管理機能の外部
コ ールは VerisignCertImpl です。 Verisign 証明書管理についての詳細は、 『HP
Select Identity Workflow Studio ガ イ ド 』 の付録 E を参照 し て く だ さ い。
VerisignCertImpl 外部コ ール
WorkFlowCertificateRequest 外部 コ ールに よ っ て呼び出 さ れ、 証明書 リ ク エ ス
ト の妥当性を検査 し ます。 パ ラ メ ー タ はあ り ません。 詳細については、 『HP
Select Identity Workflow Studio ガ イ ド 』 の第 2 章を参照 し て く だ さ い。
パラ メ ー タ
なし
SPML リ ク エ ス ト フ ィ ル タ の外部 コ ール
調整の ワ ー ク フ ロ ー処理の前に、 リ ク エ ス ト に対 し て実行で き る 外部 コ ールで
す。
ExtendedSPMLRequestFilter
拡張 SPML リ ク エ ス ト を標準的な SPLML リ ク エ ス ト に変換 し ます。
外部コ ール
249
パラ メ ー タ
なし
ワー ク フ ローの外部 コ ール
ワ ー ク フ ロ ーの一部 と し て タ ス ク を実行す る こ と で、 外部プ ロ セ スやシ ス テ ム
と 承認プ ロ セ ス を統合で き ます。 ワ ー ク フ ロ ーの外部 コ ールは以下の と お り で
す。
•
ExclusionRuleCall
•
LoadUserServices
•
UserEnableDisableWFExtCall
•
WorkflowCertificateRequest
ExclusionRuleCall
Exclusion ルールを実行す る ための機能です。
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
RuleName
実行す る ルールの名前
WFVariableName
ルールの評価結果を格納 し てお く
ワー ク フ ロ ー変数の名前
LoadUserServices
コ ン テ キ ス ト の変更に基づいて、 ユーザーにサービ ス を追加 し ます。 こ の外部
コ ールの使用例については、 『Workflow Studio ガ イ ド 』 の 「Scenario: Adding
Services to a User」 を参照 し て く だ さ い。
250
第6章
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
ServicesRule
ルール名を指定 し ます。
UserEnableDisableWFExtCall
指定 し た属性に格納 さ れてい る 値に基づいて、 ユーザーを有効ま たは無効に し ま
す。
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
AttributeName
値をチ ェ ッ ク す る 属性名。
EnableValue
ユーザーの属性の値が EnableValue
と 一致 し てい る 場合、 こ のユー
ザーが無効にな っ ていれば有効に
し ます。
DisableValue
ユーザーの属性の値が
DisableValue と 一致 し てい る 場合、
こ のユーザーが有効にな っ ていれ
ば無効に し ます。
UserName
こ の外部 コ ールを使用す る ユー
ザーを変更す る ための権限を持つ
管理者。
Password
管理者のパ ス ワー ド 。
url
Web サービ ス の URL。
WorkflowCertificateRequest
証明書を管理 し ます。 こ の外部 コ ールの使用については、 『HP Select Identity
Workflow Studio ガ イ ド 』 の第 2 章を参照 し て く だ さ い。
外部コ ール
251
パラ メ ー タ :
パラ メ ータ名
パ ラ メ ー タ 値の説明
ExternalCallName
証明書の妥当性検査機能お よ び生
成機能を実装す る CA 固有の Java
ク ラ ス の名前。
CertificateProviderName 証明書のプ ロ バ イ ダ名。 Verisign
の場合は、 こ の名前は 「Verisign」
でなければな り ません。 それ以外
の場合はすべて、 管理者が名前を
割 り 当て る こ と がで き ます。
EmailTemplateName
ユーザーに電子 メ ールを送信す る
ための OVSI のデフ ォ ル ト の電子
メ ールのテ ン プ レー ト 。
CertificateFieldName
ユーザー登録時に割 り 当て ら れ る
質問パ ス ワー ド 。
DN_FieldName
証明書に対す る ユーザーの識別名
(DN) を格納 し てお く 属性名。
ワー ク フ ローテ ン プ レー ト に対する外部 コ ールの作
成
OVSI では、 ユーザー独自の外部 コ ールを作成す る こ と も で き ます。 外部 コ ール
を作成す る には、 外部シ ス テ ム に リ ク エ ス ト を発行す る ための コ ー ド を記述す
る 必要があ り ます。 外部 コ ールの作成についての詳細は、 『HP OpenView
Select Identity External Call Guide』 を参照 し て く だ さ い。
252
第6章
外部 コ ールで情報を返す場合、 OVSI で有効なデー タ を返 さ なければな り ませ
ん。 た と えば、 Approval Lookups の場合、 外部 コ ールでは OVSI 内に存在す る
有効なユーザー ID を返 さ なければな り ません。 こ のため、 外部 コ ールを作成す
る 際に、 返 さ れたユーザー ID を OVSI のユーザー ID にマ ッ ピ ン グす る ための
方法を指定す る 必要があ り ます。
外部シ ス テ ムが OVSI のユーザー ID を送信で き ない と 、 ワー ク フ ロ ープ ロ セ ス
は終了 し 、 エ ラ ーが送信 さ れます。
呼び出 し を作成 し た ら 、 ク ラ ス フ ァ イ ル ま たは jar フ ァ イ ルを OVSI サーバーの
デ ィ レ ク ト リ に コ ピー し ます。 こ れ ら の フ ァ イ ルを OVSI の イ ン ス ト ールパ ス
のデ ィ レ ク ト リ に コ ピー し た場合、 配布プ ロ シージ ャ の手順を省略で き ます。
属性に対する外部 コ ールの作成
外部機能を以下の よ う な目的で さ ま ざ ま な属性に割 り 当て る こ と がで き ます。
•
値。 属性の許容値が定義 さ れ ます。
•
制約。 属性値が特定の フ ォ ーマ ッ ト ま たは要件に制限 さ れます。
•
妥当性検査。 属性の値の妥当性を検査す る ために外部プ ロ グ ラ ム が呼び出 さ
れます。
•
検証。 値がすでに保存 さ れてい る も のであ る か ど う かが検証 さ れ ます。 こ れ
はパ ス ワ ー ド の検証に使用 さ れます。
•
生成。 属性の値が自動的に生成 さ れ ます。
こ れ ら の機能は、 [ 外部 コ ール ] ページか ら 作成 し 、 OVSI シ ス テ ム で使用す る
こ と がで き ます。 例については、 『HP OpenView Select Identity External Call
Developer Guide』 を参照 し て く だ さ い。
外部 コ ールの配布
外部 コ ールに必要な フ ァ イ ルを作成 し た ら 、 作成 し た フ ァ イ ルを OVSI ク ラ イ
ア ン ト か ら 配布す る こ と がで き ます。 ワー ク フ ロ ープ ロ セ ス を充実 さ せた り 属性
管理を サポー ト す る ために、 外部 コ ールを作成で き ます。
外部コ ール
253
外部 コ ールを配布す る には、 以下の手順に従い ます。
1
[ サービ ス工房 ] → [ 外部 コ ール ] を選択 し ます。
[ 外部 コ ール リ ス ト ] ページが開 き ます。
2
[ 外部 コ ールの登録 ] を ク リ ッ ク し ます。
[ 新 し い呼び出 し の登録 ] ページが開 き ます。 ア ス タ リ ス ク (*) が付いてい る
フ ィ ール ド は必須フ ィ ール ド です。
3
[ 外部 コ ール名 ] フ ィ ール ド に新 し い呼び出 し の一意の名前を入力 し ます。
4
必要であれば、 [ 説明 ] テ キ ス ト ボ ッ ク ス に説明を入力 し ます。
5
[ ク ラ ス名 ] フ ィ ール ド に、 Java イ ン タ フ ェ ース を実装す る ク ラ ス の名前を
入力 し ます。
6
[ ク ラ スのパス ] フ ィ ール ド に イ ン タ フ ェ ース の完全修飾パ ス を入力 し ます。
ク ラ ス フ ァ イ ルま たは jar フ ァ イ ルの フルパ ス でなければな り ません。
パ ス が OVSI の イ ン ス ト ールパ ス内であれば、 こ の情報は必要あ り ません。
7
[ 呼び出 し タ イ プ ] ド ロ ッ プダ ウ ン リ ス ト か ら 、 追加す る 呼び出 し の タ イ プ を
選択 し ます。 ワ ー ク フ ロ ープ ロ セ ス で選択で き る タ イ プは以下の と お り で
す。
254
呼び出 し
目的
属性値の検証
値がすでに保存 さ れてい る も のであ る か ど う か検証 し ます。
パ ス ワ ー ド の検証に使用 し ます。
証明書管理機能
証明書の妥当性検査機能お よ び生成機能を実装 し ます。
ワー ク フ ローの外
部 コ ール
ワー ク フ ロ ープ ロ セ ス時に外部プ ロ グ ラ ム ま たは外部シ ス
テ ム を呼び出 し ます。
SPML リ ク エ ス ト
フ ィ ルタ
SPML デー タ を フ ィ ル タ し ます。
属性値の生成
属性の値を生成 し ます。
第6章
呼び出 し
目的
承認者の選択
外部プ ロ グ ラ ム を実行 し て、 ワー ク フ ロ ーの承認者の リ ス
ト を取得 し ます。
属性値の制約
属性の値を制限 し ます。
属性値の妥当性検
査
属性値の妥当性を検査 し ます。
8
[ 次へ ] を ク リ ッ ク し ます。
[ パ ラ メ ー タ の設定 ] ページが開 き ます。
9
外部 コ ールに渡す各パ ラ メ ー タ について名前 と 値を入力 し ます。 外部シ ス テ
ム に渡 さ れ る も の と 渡 さ れない も のがあ り ます。
10 パ ス ワ ー ド な ど、 値を暗号化す る 場合は、 [ 機密 ] を ク リ ッ ク し ます。 [ 機密 ]
を オ ンに し なか っ た場合、 値はプ レーン テ キ ス ト で表示 さ れます。
11 [ 完了 ] を ク リ ッ ク し ます。
新 し い呼び出 し が OVSI に登録 さ れます。
外部 コ ールの変更
外部 コ ールの説明ま たは OVSI か ら 渡 さ れ る パ ラ メ ー タ を変更す る 必要が生 じ
た場合は、 OVSI ク ラ イ ア ン ト で こ の情報を変更で き ます。
外部 コ ールを変更す る には、 以下の手順に従い ます。
1
[ サービ ス工房 ] → [ 外部 コ ール ] を選択 し ます。
[ 外部 コ ール リ ス ト ] ページが開 き ます。
2
変更す る 外部 コ ールを選択 し ます。
3
[ 変更 ] を選択 し ます。
[ 外部 コ ール名 ] : [ 基本情報 ] ページが開 き ます。
4
必要に応 じ て、 [ 説明 ] お よ び [ ク ラ スのパス ] を変更 し ます。
5
[ 適用 ] を ク リ ッ ク し ます。
作業を保存 し ます。
外部コ ール
255
6
処理が完了 し た ら 、 [OK] を ク リ ッ ク し て、 [ 外部コ ール リ ス ト ] ページに戻 り
ます。
7
パ ラ メ ー タ の確認や外部 コ ールのパ ラ メ ー タ の追加ま たは変更を行 う には、
左側のペ イ ン で [ パ ラ メ ー タ ] を ク リ ッ ク し ます。
[ パ ラ メ ー タ の設定 ] ページが開 き ます。
8
[ パ ラ メ ー タ 名 ] お よ び [ パラ メ ー タ 値 ] に必要な情報を入力 し て、 パ ラ メ ー タ
を追加 し ます。
9
10
[ 機密 ] の選択を確認 し て、 必要な値を変更 し ます。
[ 適用 ] を ク リ ッ ク し ます。
新 し いパ ラ メ ー タ が下部パネルに表示 さ れます。
11 既存のパ ラ メ ー タ を選択 し 、 [ 変更 ] を ク リ ッ ク し て、 パ ラ メ ー タ を変更 し ま
す。
パ ラ メ ー タ が上部パネルに表示 さ れ ます。
12 変更内容を入力 し て、 [ 適用 ] を ク リ ッ ク し ます。
13 [ 適用 ] を ク リ ッ ク し ます。
14 外部 コ ールを選択 し 、 [ 削除 ] を ク リ ッ ク し て、 既存のパ ラ メ ー タ を削除 し ま
す。
外部 コ ールの表示
外部 コ ールを表示す る には、 以下の手順に従い ます。
1
256
[ サービ ス工房 ] → [ 外部 コ ール ] を選択 し ます。
[ 外部 コ ール リ ス ト ] ページが開 き ます。
第6章
2
表示 し たい外部 コ ールが リ ス ト さ れていない場合は、 [ 検索 ] ペ イ
ン に検索パ ラ メ ー タ を入力 し ます。 検索の実行方法については、
「は じ めに」 の 18 ページの 「OVSI の検索機能の使用」 を参照 し
て く だ さ い。 以下の方法で検索が可能です。
•
外部 コ ール名を正確に入力す る か、 ま たは先頭の数文字を入
力 し ます。
•
[ 機能 タ イ プ ] ド ロ ッ プダ ウ ン リ ス ト か ら 呼び出 し タ イ プ を選
択 し 、 [ 検索 ] を ク リ ッ ク し て、 リ ス ト に表示 さ れた外部 コ ー
ルを選択 し ます。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
[ 基本情報 ] ページが開 き ます。
4
左側のパネルの [ パ ラ メ ー タ ] を ク リ ッ ク し て、 呼び出 し に関連す る パ ラ メ ー
タ を表示 し ます。
5
[ キ ャ ン セル ] を ク リ ッ ク し て、 [ 外部コ ール リ ス ト ] ページに戻 り ます。
外部 コ ールの削除
外部 コ ールを削除す る には、 以下の手順に従い ます。
1
[ サービ ス工房 ] → [ 外部 コ ール ] を選択 し ます。
[ 外部 コ ール リ ス ト ] ページが開 き ます。
2
削除す る 外部 コ ールを選択 し ます。
3
[ 削除 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が開 き ます。
4
[OK] を ク リ ッ ク し ます。
呼び出 し が削除 さ れ ます。
外部コ ール
257
258
第6章
7 Workflow Studio
ワ ー ク フ ロ ープ ロ セ ス の複雑 さ は、 必要なプ ロ ビ ジ ョ ニ ン グに よ っ て大 き く 異な
り ます。 ユーザーを プ ロ ビ ジ ョ ニ ン グす る には、 OVSI でユーザーを作成 し てか
ら 、 ユーザーア カ ウ ン ト を外部 リ ソ ース に適用 し ます。 ま たは、 プ ロ ビ ジ ョ ニ ン
グに OVSI の複数の管理者に よ る 承認が必要な場合 も あ り ます。 承認プ ロ セ ス
も ま た、 サー ド パーテ ィ のシ ス テ ム ま たはデー タ ベースへの外部 コ ールに依存す
る こ と があ り ます。
た と えば、 従業員がマネージ ャ に昇進 し た場合、 他の従業員を管理す る ために企
業の HCM シ ス テ ム にア ク セ スす る 必要があ り ます。 新たな責任を果たせ る よ
う 、 その従業員に対 し て新 し い使用権 と ア ク セ ス権限を付与す る 必要があ り ま
す。 従業員がそれ ら のシ ス テ ム にア ク セ ス で き る よ う にす る 前に、 上級管理者が
ア ク セ ス リ ク エ ス ト を承認 し 、 関連シ ス テ ム で従業員が作成 さ れ る 必要があ り ま
す。
こ の よ う に、 ワ ー ク フ ロ ープ ロ セ ス では、 マネージ ャ 名の取得、 HCM シ ス テ ム
への従業員の追加に対す る 承認、 従業員のア カ ウ ン ト のプ ロ ビ ジ ョ ニ ン グ、 他の
従業員を管理す る ための権限が承認 さ れた こ と の従業員への通知を行い ます。
こ の章では、 次の事項について説明 し ます。
•
Workflow Studio の概要
•
OVSI の ワー ク フ ロ ーテ ン プ レー ト
•
外部 コ ール
•
承認
Workflow Studio の概要
Workflow Studio を使っ て、 プ ロ ビ ジ ョ ニ ン グプ ロ セ ス を表す ワー ク フ ロ ーテ ン
プ レー ト を作成で き ます。 ワ ー ク フ ロ ーテ ン プ レー ト は こ のプ ロ セ ス を モデルに
し て、 承認者やシ ス テ ム管理 ソ フ ト ウ ェ アが実行 し なければな ら ないア ク シ ョ ン
259
を自動化 し ます。 ワー ク フ ロ ープ ロ セ ス も ま た、 サー ド パーテ ィ のシ ス テ ム ま
たはデー タ ベースへの外部 コ ールに依存す る こ と があ り ます。 詳細は、 242 ペー
ジの 「デフ ォ ル ト の外部 コ ール」 を参照 し て く だ さ い。
Workflow Studio のア ク シ ョ ンへのア ク セ ス権を持っ てい る 管理者は、 シ ス テ ム
に対す る ユーザーの追加、 更新、 削除に使用す る ワー ク フ ロ ーテ ン プ レー ト お
よ びワ ー ク フ ロ ープ ロ セ ス を定義 し ます。 ワー ク フ ロ ーでは、 完了前に 1 つま
たは複数の手順が必要な こ と があ り ます。
新 し いア カ ウ ン ト の確認が必要な場合、 各承認者に電子 メ ールで通知が送信 さ
れ ます。 その管理者は OVSI の [ 承認 リ ス ト ] セ ク シ ョ ン に ロ グ イ ン し て ア ク セ
ス し ます。 [ リ ク エス ト ] と い う タ イ ト ルのセ ク シ ョ ン で、 ホームページの下部に
[ 保留中の タ ス ク ] の通知が表示 さ れてい ます。
テ ン プ レー ト 作成プ ロ セ ス の複雑 さ は、 企業のセキ ュ リ テ ィ ポ リ シー と 同程度
です。 『HP OpenView Select Identity Workflow Studio ガ イ ド 』 には、
Workflow Studio を使用 し て、 使用す る ワー ク フ ロ ーテ ン プ レー ト と 構成単位を
作成す る 方法が記載 さ れてい ます。 Workflow Studio の機能の概念 と 手順につい
ては、 『HP OpenView Select Identity Workflow Studio ガ イ ド 』 を参照 し て く
だ さ い。
OVSI のワー ク フ ローテ ン プ レー ト
OVSI ク ラ イ ア ン ト を使っ て、 サービ ス ロ ールの リ ク エ ス ト イ ベン ト に ワー ク フ
ロ ーテ ン プ レー ト を割 り 当て る こ と がで き ます ( サービ ス ロ ールはサービ ス の一
部 と し て作成 さ れ ます。 168 ページの 「サービ ス ロ ールの定義」 を参照 し て く だ
さ い )。 た と えば、 単純なプ ロ ビ ジ ョ ニ ン グ テ ン プ レー ト を自己サービ ス のサー
ビ ス追加 リ ク エ ス ト に割 り 当て る こ と がで き ます。 こ のテ ン プ レー ト はユー
ザーのプ ロ ビ ジ ョ ニ ン グ を実行 し 、 1 つの承認を リ ク エ ス ト す る こ と がで き ま
す。 その後、 ユーザーが [ あ なたのサービ ス ] ページの [ サービ スの追加 ] オプ
シ ョ ン を使っ て新 し いサービ スへのア ク セ ス を リ ク エ ス ト す る と 、 テ ン プ レー
ト が起動 さ れ、 そのユーザーを関連シ ス テ ム に追加す る 前に管理者がその リ ク
エ ス ト を承認す る 必要があ り ます。
OVSI でテ ン プ レー ト が起動 さ れ る と 、 ワー ク フ ロ ー イ ン ス タ ン ス が作成 さ れ、
テ ン プ レー ト の定義に従っ て ア ク テ ィ ビ テ ィ が実行 さ れます ( 「ワ ー ク フ ロ ー」
は ワー ク フ ロ ー イ ン ス タ ン ス を指 し ます )。 よ り 複雑な ワ ー ク フ ロ ーを作成す る
と 、 ア ク テ ィ ビ テ ィ に次の こ と を含め る こ と がで き ます。
260
第7章
•
[ 管理者 ロ ール ] ページで作成 し た ロ ールを指定す る こ と で、 承認者の リ ス
ト を選択す る
詳細については、 35 ページの 「管理者 ロ ール」 を参照 し て く だ さ い。
•
[ 通知 ] ページで作成 し た電子 メ ールテ ン プ レー ト のいずれか を使っ て電子
メ ールを送信す る
詳細については、 126 ページの 「通知の変数」 を参照 し て く だ さ い。
•
サー ド パーテ ィ のシ ス テ ムにア ク セ スす る ための外部 コ ールを実行す る
詳細については、 241 ページの 「外部 コ ール」 を参照 し て く だ さ い。
Workflow Studio
261
262
第7章
8 ユーザー
OVSI の [ ユーザー ] 機能を使用 し て、 組織内のユーザーア カ ウ ン ト を管理で き
ます。 シ ス テ ム管理者はユーザー管理機能を各管理者 ロ ールに割 り 当て、 ど の管
理者が ど のユーザーア カ ウ ン ト を管理す る か を決定す る こ と で、 ユーザー管理プ
ロ セ ス を 1 人ま たは複数の管理者に委任 し ます。
割 り 当て ら れた管理者は、 各ア カ ウ ン ト で利用で き る サービ ス と 関連す る 属性を
決定 し ます。 サービ ス にア ク セ スす る 新規ユーザーを作成す る と き に、 ワー ク フ
ロ ーテ ン プ レー ト で、 OVSI がユーザー リ ク エ ス ト を承認お よ びプ ロ ビ ジ ョ ニ ン
グす る プ ロ セ ス を定義 し ます。
管理者は企業のサービ ス構造を熟知 し てい る 必要があ り ます。 [ ユーザー ] セ ク
シ ョ ン で実行 さ れ る ア ク シ ョ ン の多 く は、 サービ ス、 コ ン テ キ ス ト 、 プ ロ フ ァ イ
ル属性情報に依存 し てい ます。 サービ ス と コ ン テ キ ス ト の詳細は、 57 ページの
「サービ ス工房」 を参照 し て く だ さ い。 属性の詳細は、 159 ページの 「サービ ス
属性の概要」 を参照 し て く だ さ い。
OVSI では、 他の機能領域全体でユーザーを検索で き ます。 ユーザー検索は、
ユーザーア カ ウ ン ト プ ロ フ ァ イ ルを構成す る 属性に基づいてい ます。 ユーザーの
他の属性の追加は、 検索で使用可能な TruAccess.properties フ ァ イ ルを通 し
て行い ます。 TruAccess.properties フ ァ イ ルの詳細は、 『HP OpenView
Select Identity イ ン ス ト ールガ イ ド 』 を参照 し て く だ さ い。
こ れ ら の各機能領域へのア ク セ ス は、 ア カ ウ ン ト に割 り 当て ら れた管理者 ロ ール
に よ っ て決ま り ます。
こ の章では、 次の事項について説明 し ます。
•
ユーザーの追加
•
ユーザーレ コ ー ド の表示
•
ユーザーの削除
•
ユーザーサービ ス ア カ ウ ン ト の メ ン テナン ス
•
ユーザーサービ ス と リ ソ ース の メ ン テナン ス
263
•
レ ポー ト の表示
ユーザーの追加
ユーザーにサービ ス が割 り 当て ら れ、 ユーザーがサービ ス に登録 さ れ る と 、 属
す る リ ソ ース が OVSI に よ っ てプ ロ ビ ジ ョ ニ ン グ さ れます。 組織内でユーザー
ア カ ウ ン ト を追加 し 、 OVSI に よ っ て管理 さ れ る サービ ス と リ ソ ースへのア ク セ
ス を有効化 し ます。
ユーザーを新規作成す る には、 以下の手順に従い ます。
•
ユーザーの作成
•
コ ン テ キ ス ト の作成 と 属性の定義
•
サービ ス の登録
•
ユーザーレ コ ー ド の表示
ユーザーの作成
ユーザーア カ ウン ト を追加す る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザーの作成 ] を選択 し ます。
[ 新規ユーザーの追加 ] : [ サービ スの選択 ] ページが開 き ます。
2
こ のユーザーア カ ウ ン ト に割 り 当て る サービ ス を それぞれ選択 し ます。
3
[ 選択 ] を ク リ ッ ク し ます。
ページの下のパネルに、 選択 し た各サービ ス が表示 さ れ ます。
4
[ 次へ ] を ク リ ッ ク し ます。
[ 新規ユーザーの追加 ] : [ コ ン テキス ト ] ページが開 き ます。
コ ン テキス ト の作成 と 属性の定義
新 し いユーザーが属す る サービ ス を決定 し た ら 、 そのユーザーを ユーザーグ
ループに配置 し ます。 正 し い コ ン テ キ ス ト ユーザーグループ を選択 し た後、 表
示 さ れた属性フ ィ ール ド に入力 し てユーザープ ロ フ ァ イ ルを定義 し ます。 利用
可能なユーザーグループ コ ン テ キ ス ト は [ サービ ス ] で設定 さ れてい ます。 [ コ ン
テ キ ス ト ] お よ び [ 属性 ] フ ィ ール ド は、 選択 し たサービ ス と ユーザーグループ
に よ っ て異な り ます。 コ ン テ キ ス ト の詳細は、 145 ページの 「サービ ス コ ン テ キ
ス ト の概要」 を参照 し て く だ さ い。
264
第8章
こ のページに表示 さ れてい る フ ィ ール ド は、 選択 し たサービ スお よ び
コ ン テ キ ス ト に よ っ て異な り ます。
5
コ ン テ キ ス ト ユーザーグループ を入力 し 、 [ 更新 ] を ク リ ッ ク し ます。
関連付け ら れてい る コ ン テ キ ス ト フ ィ ール ド が表示 さ れ ます。
ページの左のパネルに、 さ き ほ ど選択 し た各サービ ス が表示 さ れてい
ます。 ハ イ ラ イ ト さ れてい る サービ ス は現在更新中のサービ ス です。
各サービ ス の更新が必要ですが、 必要な情報はそのサービ ス でサポー
ト さ れてい る 属性フ ィ ール ド に よ っ て異な り ます。 多 く のサービ ス に
は、 姓、 会社、 電子 メ ールな ど、 重複す る フ ィ ール ド があ り ます。
フ ィ ール ド に情報を入力す る と 、 他の各サービ ス で必要な場合、 同 じ
デー タ が自動的に入力 さ れ ます。
6
表示 さ れてい る 属性を確認 し た後、 Tab キーを押 し て フ ィ ール ド 間を移動 し
て必要な更新を行い、 必要なすべての フ ィ ール ド が入力 さ れてい る 状態に し
ます。
以下に、 一般的なユーザー属性フ ィ ール ド の タ イ プ を示 し ます。 コ ン
テ キ ス ト ユーザーグループご と に、 属性 リ ス ト があ り ます。 表示 さ れ
る フ ィ ール ド は、 選択 し た コ ン テ キ ス ト に よ っ て異な り ます。
ユーザー
265
フ ィ ール ド タ イ
プ
必要な ア ク シ ョ ン
デー タ フ ィ ール ド
こ れ ら の フ ィ ール ド にはデー タ を入力 し ます。
複数行テキス ト
ボッ クス
フ ィ ール ド にテ キ ス ト を入力 し て [ 追加 ] を ク リ ッ ク し 、 複
数行のテ キ ス ト ボ ッ ク ス に挿入 し ます。 すべてのデー タ を
入力 し 終わ る ま で、 こ のプ ロ セ ス を繰 り 返 し ます。
不要なデー タ を削除す る には、 テ キ ス ト をハ イ ラ イ ト し て
[ 削除 ] を ク リ ッ ク す る か、 ハ イ ラ イ ト さ れてい る 項目の選
択を解除 し ます。 ハ イ ラ イ ト さ れてい る テ キ ス ト のみが適
用 さ れます。
リス ト ボッ クス
ア イ コ ン を ク リ ッ ク し て、 リ ス ト にデー タ を追加 し
ます。
不要なデー タ を削除す る には、 テ キ ス ト の選択を解除 し ま
す。 ハ イ ラ イ ト さ れてい る テ キ ス ト のみが適用 さ れ ます。
カ レ ンダ
7
ア イ コ ン を ク リ ッ ク し て、 日付を選択 し ます。
[ 次へ ] を ク リ ッ ク し ます。
確認 メ ッ セージが表示 さ れ ます。
8
すべてのサービ ス を割 り 当て終わ る ま で、 こ のプ ロ セ ス を繰 り 返 し ます。
9
[ 完了 ] を ク リ ッ ク し ます。
リ ク エ ス ト を送信 し ます。 [ ユーザー リ ス ト ] ページが開 き ます。
こ の リ ク エ ス ト の ス テー タ ス は、 [ リ ク エス ト ス テー タ ス リ ス ト ] ([ リ ク エス ト ] →
[ リ ク エ ス ト ス テー タ ス リ ス ト ]) で表示で き ます。 [ リ ク エス ト ス テー タ ス ] が [ 完了
し ま し た - 成功 ] の場合、 新 し いユーザーは正常に作成 さ れてい ます。 [ リ ク エ
ス ト ス テー タ ス ] が [ 処理中 ] で、 対応す る ワー ク フ ロ ーで リ ク エ ス ト が承認待
ちにな っ てい る 場合、 管理者がその リ ク エ ス ト を承認す る 必要があ り ます。 管
理者は [ リ ク エ ス ト の承認 リ ス ト ] ([ リ ク エ ス ト ] → [ リ ク エ ス ト の承認 リ ス ト ])
を使っ て承認を管理 し ます (330 ページの 「保留中の リ ク エ ス ト の承認ま たは否
認」 を参照 し て く だ さ い )。
266
第8章
サービ スの登録
[ ユーザープ ロ フ ァ イル ] を追加 し 、 該当す る サービ ス を選択 し た ら 、 そのユーザ
を他のサービ ス に登録で き ます。 ユーザーを他のサービ ス に登録す る には、 以下
の手順に従い ます。
1
メ ニ ュ ーオプシ ョ ン か ら [ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
変更す る ユーザーレ コ ー ド を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
ユーザーの [ 変更 ] ページが開 き 、 [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ
ブにな り ます。
4
左上のパネルの [ ア ク シ ョ ン ] ド ロ ッ プダ ウ ン メ ニ ュ ーま たは [ 登録 さ れている
サービ ス ] メ ニ ュ ーの [ サービ ス ] ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 、 [ サービ スに
登録 ] を選択 し ます。
[ サービ スに登録 ] : [ サービ スの選択 ] ページが開 き ます。
図 133
5
ユーザー
[ ユーザーの変更 ] : [ ユーザー名 ]
ユーザーに割 り 当て る サービ ス を選択 し ます。
下のパネルにサービ ス が表示 さ れます。
267
6
[ 次へ ] を ク リ ッ ク し ます。
[ 新規ユーザーの詳細の追加 ] : [ コ ン テキス ト ] ページが開 き ます。
図 134
7
[ 新規ユーザーの詳細の追加 ] : [ コ ン テ キ ス ト ] ページ
コ ン テ キ ス ト ユーザーグループ を入力 し 、 [ 更新 ] を ク リ ッ ク し ます。
[ 新規ユーザーの詳細の追加 ] : [ コ ン テキス ト ] ページが開 き ます。
同 じ コ ン テ キ ス ト 属性名の場合、 こ のページは省略 さ れ ます。
8
表示 さ れてい る 属性を確認 し た後、 Tab キーを押 し て フ ィ ール ド 間を移動 し
て必要な更新を行い、 必要なすべての フ ィ ール ド が入力 さ れてい る 状態に し
ます。
9
すべての新 し いサービ ス を更新 し 終わ る ま で、 こ のプ ロ セ ス を繰 り 返 し ま
す。
10 [ 完了 ] を ク リ ッ ク し ます。
リ ク エ ス ト を送信 し 、 元のページに戻 り ます。
268
第8章
こ れは リ ク エ ス ト を送信す る だけで、 承認は行い ません。 リ ク エ ス ト
を行 う ユーザーが こ れを承認 し ない可能性 も あ り ます ( 承認が必要な
場合 )。 手順については、 330 ページの 「保留中の リ ク エ ス ト の承認
ま たは否認」 を参照 し て く だ さ い。
[ 適用 ] を ク リ ッ ク す る と 、 現在のページで行われた変更について、 現
在のセ ッ シ ョ ン に保留中の リ ク エ ス ト が作成 さ れ ます ([ ユーザープ ロ
フ ァ イル ] ま たは [ 登録 さ れているサービ ス ] 。 [ リ ソ ース ] タ ブは読み取
り 専用 )。 [ ユーザープ ロ フ ァ イル ] タ ブ と [ 登録 さ れているサービ ス ] タ
ブ を切 り 替え、 こ れ ら のページで属性値を変更す る こ と で、 任意の数
の保留中の リ ク エ ス ト を作成で き ます ([ 適用 ] を ク リ ッ ク )。 [ リ ク エ
ス ト の送信 ] を ク リ ッ ク す る と 、 すべての保留中の リ ク エ ス ト が保持
( デー タ ベース に保存 ) さ れます。 [ リ ク エ ス ト の送信 ] を ク リ ッ ク せず
に [ ユーザーの変更 ] 設定を終了す る と 、 すべての変更が失われ ます。
[ 適用 ] を ク リ ッ ク する と ページは移動し ま せんが、 [ リ ク エス ト の送信 ]
を ク リ ッ ク す る と [ ユーザー リ ス ト ] に戻 り ます。
[ リ ク エ ス ト の送信 ] ま たは [ キ ャ ン セル ] を ク リ ッ ク す る と 、 [ ユーザー
リ ス ト ] ページに戻 り ます。
サービ スの有効化
サービ ス を有効化す る 前に、 まずそれが無効な状態であ る こ と を確認 し ます。
1
メ ニ ュ ーオプシ ョ ン か ら [ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
変更す る ユーザーレ コ ー ド を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
ユーザーの [ 変更 ] ページが開 き 、 [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ
ブにな り ます。
ユーザー
4
[ 登録 さ れてい るサービ ス ] パネルで、 変更す る サービ ス を選択 し ます。
5
[ サービ ス ] メ ニ ューで、 [ サービ スの有効化 ] を選択し ます。 [ サービ スの有効化 ]
ダ イ ア ロ グが表示 さ れ ます。 サービ ス を選択 し 、 [ 有効 ] を ク リ ッ ク し ます。
6
[ リ ク エ ス ト の処理 ] ボ タ ン を ク リ ッ ク し ます。
[ 登録 さ れてい るサービ ス ] ページに戻 り 、 確認 メ ッ セージが表示 さ れ ます。
269
サービ スの無効化
1
メ ニ ュ ーオプシ ョ ン か ら [ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーがアルフ ァ ベ ッ ト 順に表示 さ れ ます。
2
変更す る ユーザーレ コ ー ド を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
ユーザーの [ 変更 ] ページが開 き 、 [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ
ブにな り ます。
4
[ 登録 さ れてい るサービ ス ] パネルで、 無効化す る サービ ス を選択 し ます。
5
[ サービ ス ] メ ニュ ーで、 [ サービ スの無効化 ] を 選択し ま す。 [ サービ スの無効化 ]
ダ イ ア ロ グが表示 さ れ ます。 サービ ス を選択 し 、 [ 無効 ] を ク リ ッ ク し ます。
6
[ リ ク エ ス ト の処理 ] を ク リ ッ ク し ます。
[ 登録 さ れてい るサービ ス ] ページに戻 り ます。 ページの上部に、 リ ク エ ス ト
番号を含む確認 メ ッ セージが表示 さ れ ます。
ユーザーレ コ ー ド の表示
ユーザーア カ ウ ン ト を作成 し た後は、 いつで も それを表示で き ます。 変更では
な く 表示を選択す る と 表示専用のア ク セ ス にな り 、 変更は行え ません。 こ の項
では、 次の事項について説明 し ます。
•
サービ ス メ ンバーシ ッ プの表示
•
ユーザープ ロ フ ァ イ ルの表示
•
リ ソ ース の割 り 当ての表示
サービ ス メ ンバーシ ッ プの表示
[ ユーザー リ ス ト ] を使っ てユーザーア カ ウ ン ト を構成 し てい る 属性 と 値を表示す
る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
270
第8章
2
表示す る ユーザーレ コ ー ド を選択 し ます。
標準の [ 検索 ] パネルを使 う か、 [ 詳細検索 ] リ ン ク を ク リ ッ ク し て詳
細検索オプシ ョ ン を使っ て、 ユーザーを検索す る こ と も で き ます。 詳
細については、 18 ページの 「OVSI の検索機能の使用」 を参照 し て
く だ さ い。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
[ ビ ュ ー ] ページにユーザーア カ ウ ン ト が表示 さ れ、 [ 登録 さ れているサービ ス ]
タ ブがア ク テ ィ ブにな り ます。
4
[ 登録 さ れてい るサービ ス ] パネルで、 表示す る サービ ス を選択 し ます。
左下のパネルに関連付け ら れてい る ア カ ウ ン ト が表示 さ れ ます。
5
[ キ ャ ン セル ] を ク リ ッ ク し て フ ォーム を閉 じ ます。
[ ユーザー リ ス ト ] に戻 り ます。
ユーザープ ロ フ ァ イルの表示
[ ユーザー リ ス ト ] を使っ てユーザーア カ ウ ン ト を構成 し てい る 属性 と 値を表示す
る には、 以下の手順に従い ます。
1
メ ニ ュ ーオプシ ョ ン か ら [ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
表示す る ユーザーレ コ ー ド を選択 し ます。
標準の [ 検索 ] パネルを使 う か、 [ 詳細検索 ] リ ン ク を ク リ ッ ク し て詳
細検索オプシ ョ ン を使っ て、 ユーザーを検索す る こ と も で き ます。 詳
細については、 18 ページの 「OVSI の検索機能の使用」 を参照 し て
く だ さ い。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
[ ビ ュ ー ] ページにユーザーア カ ウ ン ト が表示 さ れ、 [ 登録 さ れているサービ ス ]
タ ブがア ク テ ィ ブにな り ます。
4
[ ユーザープ ロ フ ァ イル ] タ ブ を ク リ ッ ク し ます。
[ ユーザープ ロ フ ァ イル ] ページが開 き ます。
表示 さ れ る フ ィ ール ド は、 [ プ ロ フ ァ イル ] 属性 と し て定義 さ れてい る
属性に よ っ て異な り ます。
ユーザー
271
5
[ キ ャ ン セル ] を ク リ ッ ク し ます。
[ ユーザー リ ス ト ] ページに戻 り ます。
リ ソ ースの割 り 当ての表示
[ ユーザー リ ス ト ] を使っ てユーザーア カ ウ ン ト を構成 し てい る 属性 と 値を表示す
る には、 以下の手順に従い ます。
1
メ ニ ュ ーオプシ ョ ン か ら [ ユーザー管理 ] →[ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
表示す る ユーザーレ コ ー ド を選択 し ます。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
ユーザーのア カ ウ ン ト が表示 さ れ、 [ 登録 さ れているサービ ス ] タ ブが選択 さ
れ ます。
4
[ リ ソ ース ] タ ブ を ク リ ッ ク し ます。
5
[ リ ソ ース ] タ ブの [ リ ソ ース ] パネルで、 表示す る リ ソ ース を選択 し ます。
下のパネルに関連付け ら れてい る ア カ ウ ン ト が表示 さ れ ます。
6
[ キ ャ ン セル ] を ク リ ッ ク し て フ ォーム を閉 じ ます。
[ ユーザー リ ス ト ] に戻 り ます。
ユーザーの削除
ユーザーが企業の リ ソ ース に対 し て持っ てい る ア ク セ ス権は、 定期的に変更す
る 必要があ り ます。 ユーザーが休職、 復職、 退職す る こ と があ り ます。
こ の項では、 OVSI か ら のユーザーア カ ウ ン ト の削除に関す る 次の事項について
説明 し ます。
272
•
ユーザーア カ ウ ン ト の無効化
•
ユーザーア カ ウ ン ト の有効化
•
ユーザーア カ ウ ン ト の停止
第8章
ユーザーア カ ウン ト の無効化
ユーザーア カ ウ ン ト を無効化す る には、 以下の手順に従い ます。 無効化 し たユー
ザーは、 適切な権限レベルの管理者がいつで も 再度有効化で き ます。
ユーザーが休職 / 退職 し 、 復職の予定がない場合は、 そのユーザーのア カ ウ ン ト
を無効化 し ないで く だ さ い。 その場合の処理については、 274 ページの 「ユー
ザーア カ ウ ン ト の停止」 を参照 し て く だ さ い。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
無効化す る ユーザーを探 し て選択 し ます。
3
[ 無効 ] を ク リ ッ ク し ます。
リ ク エ ス ト を送信 し 、 ユーザーを無効化 し ます。
ま た、 [ ア ク シ ョ ン ] メ ニ ュ ーで [ 変更 ] を ク リ ッ ク し て [ ユーザーの無効化 ] を選
択 し 、 ポ ッ プア ッ プ表示 さ れた確認 ウ ィ ン ド ウ で [OK] を ク リ ッ ク す る こ と も で
き ます。
こ の リ ク エ ス ト の ス テー タ ス は、 [ リ ク エス ト ス テー タ ス リ ス ト ] ([ ユーザー管理 ]
→ [ リ ク エ ス ト ス テー タ ス リ ス ト ]) で表示で き ます。
ユーザーア カ ウン ト の有効化
ユーザーのア カ ウ ン ト を無効化す る と 、 管理者が再度有効化す る ま で、 そのユー
ザーはシ ス テ ム にア ク セ ス で き ません。
無効化 し たユーザーを有効化す る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
有効化す る ユーザーを探 し て選択 し ます。
3
[ 有効 ] を ク リ ッ ク し ます。
リ ク エ ス ト を送信 し 、 ユーザーを有効化 し ます。
こ の リ ク エ ス ト の ス テー タ ス は、 [ リ ク エス ト ス テー タ ス リ ス ト ] ([ ユーザー管理 ]
→ [ リ ク エス ト ス テー タ ス リ ス ト ]) で表示で き ます。
ユーザー
273
ユーザーア カ ウン ト の停止
ユーザーがシ ス テ ムにア ク セ スす る 必要がな く な っ た場合は、 そのユーザーの
ア カ ウ ン ト を停止 し ます。 OVSI では、 TruAccess.properties で停止前無効化フ
ラ グが true に設定 さ れてい る 場合 (truaccess.disable=true)、 ユーザーのア
カ ウ ン ト を シ ス テ ム か ら 削除す る 前に無効化で き ます。
truaccess.disabledays=1 フ ラ グは、 削除す る 何日前にそのア カ ウ ン ト を無
効化す る 必要があ る か を決定 し ます。 必要な場合、 こ の一時停止期間中にユー
ザーア カ ウ ン ト を有効化 し 、 停止 し ない よ う にす る こ と がで き ます。 削除 し て
し ま う と 、 そのユーザーがシ ス テ ム に再度ア ク セ スす る には再作成が必要にな
り ます。
OVSI では、 ユーザーを停止す る 将来の日付を柔軟に指定す る こ と がで き ます。
こ の機能は、 従業員が退職の通知を行っ た場合、 ま たは従業員、 コ ン サル タ ン
ト 、 契約社員に対 し 特定期間のみのユーザーア カ ウ ン ト を付与 し た場合に使用
し ます。 [ ユーザーの有効期限 ] は必要に応 じ て何度で も 変更で き る ため、 その
ユーザーがア ク テ ィ ブであ る かぎ り 、 割 り 当て ら れた有効期限を過ぎ て も 柔軟
に延長で き ます。
TruAccess.properties フ ァ イ ルで truaccess.disabled=FALSE が設定 さ れてい る
場合、 有効期限にな る と 、 OVSI と リ ソ ース の両方か ら ユーザーが停止 さ れ ま
す。 詳細は、 『Select Identity イ ン ス ト ールガ イ ド 』 の 「TruAccess.properties
の設定」 を参照 し て く だ さ い。 ま た TruAccess プ ロ パテ ィ で
truaccess.disabled=TRUE にな っ てい る 場合は、 そのユーザーは まず有効期限
が切れ る 日に無効化 さ れ、 24 時間後に停止 さ れます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
停止す る ユーザーレ コ ー ド を探 し て選択 し ます。
3
[ 停止 ] を ク リ ッ ク し ます。
[ ユーザーの停止 ] ページが開 き ます。
ま た、 [ ア ク シ ョ ン ] メ ニ ュ ーで [ 変更 ] を ク リ ッ ク し て [ ユーザーの停止 ] を選択
し 、 ポ ッ プア ッ プ表示 さ れた確認 ウ ィ ン ド ウ で [OK] を ク リ ッ ク す る こ と も で き
ます。
上のパネルには [ ユーザーの有効期限の現在の設定 ] があ り ます。 ユーザーが停止
さ れていない場合、 こ の フ ィ ール ド は空白です。 ユーザーが停止待ちの状態の
場合、 こ の フ ィ ール ド には次の情報が表示 さ れ ます。
274
第8章
•
[ 有効期限 ] — ユーザーがシ ス テ ム か ら 停止 さ れ る 予定日。
•
[ マネージ ャ通知送信済み ] — こ の メ ッ セージは有効期限の何日前にマネー
ジ ャ 通知が送信 さ れ る か を示 し ます。 デフ ォ ル ト は、 有効期限の {0} 日前で
す。
•
[ 期限切れ処理のス テー タ ス ] — 停止了 リ ク エ ス ト の現在の ス テー タ ス を示 し
ます。 シ ス テ ム日付 ( 今日の日付 )、 有効期限、 マネージ ャ 通知日数に よ っ
て、 次のいずれかの値が表示 さ れます。
— [ 終了 ] — [ シ ス テム日付 ] が 「[ 有効期限 ] - [ マネージ ャ 通知日数 ] 」 よ
り 前の場合
— [ 処理中 ] — [ シ ス テム日付 ] が 「[ 有効期限 ] - [ マネージ ャ 通知日数 ] 」 よ り
後で、 [ 有効期限 ] よ り 前の場合
— [ 完了 ] — [ シ ス テム日付 ] が [ 有効期限 ] よ り 後の場合
— [ 適用不可 ] — ユーザーが停止 さ れていない場合
下のパネルを使っ て、 停止のキ ャ ン セル、 有効期限の変更、 ユーザーの停止に関
す る パ ラ メ ー タ の設定を行 う こ と がで き ます。 こ れ ら の フ ィ ール ド では次の こ と
が可能です。
•
[ 有効期限の削除 ] — 停止を キ ャ ン セル し ます。
•
[ す ぐ に停止 ] — ユーザーを シ ス テ ム か ら す ぐ に削除 し ます。
•
[ ユーザーの有効期限の設定 / 変更 ] — さ ら に 2 つの フ ィ ール ド があ り ます。
— [ 新 し い有効期限 ] — カ レ ン ダのア イ コ ン を ク リ ッ ク し 、 日付、 時刻の順
に選択 し ます。
[ マネージ ャ通知 ] — デフ ォ ル ト は 30 日です。
4
情報を入力 し て [ 送信 ] を ク リ ッ ク し ます。
リ ク エ ス ト を送信 し 、 ユーザーア カ ウ ン ト を 停止 し ます。
こ れに よ っ て、 24 時間以内の停止の準備 と し て、 ユーザーア カ ウ ン ト を無効化
し 、 すべてのサービ スお よ び リ ソ ースへのア ク セ ス を一時停止 し ます。 管理者は
左のパネルで [ ユーザープ ロ フ ァ イ ル ] -[ 停止日付 ] を確認 し て、 ユーザーの ス
テー タ ス を表示で き ます。
ま た、 [ ユーザーの変更 ] ページか ら も ユーザーア カ ウ ン ト を停止で き ます。
1
ユーザー
[ ユーザー リ ス ト ] か ら ユーザーを選択 し ます。
275
2
[ 変更 ] を ク リ ッ ク し ます。
[ 変更 ] ページが開 き 、 [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ ブにな り ま
す。
3
ページの下部で、 左のパネルの [ アク ショ ン ] を ク リ ッ ク し て [ ユーザーの停止 ]
を選択す る か、 右のパネルの [ ユーザープ ロ フ ァ イル ] タ ブ を ク リ ッ ク し て
[ ユーザーの停止 ] を ク リ ッ ク し ます。
ユーザーサービ スア カ ウン ト の メ ン テナン ス
ユーザーに対 し て、 必要なすべてのサービ ス ア カ ウ ン ト へのア ク セ スお よ び / あ
る いは制限を維持す る ため、 ユーザーア カ ウ ン ト の メ ン テナン ス が必要です。
社内でのユーザーの責任に関す る 変更を正確に反映す る ため、 ユーザーア カ ウ
ン ト の変更は迅速に行 う 必要があ り ます。
以下のいずれかの処理が必要な こ と があ り ます。
•
End User ロ ールの定義
•
ユーザープ ロ フ ァ イ ルの変更
•
パス ワー ド の リ セ ッ ト
End User ロールの定義
OVSI では、 ユーザーが [ あ な たの ID 情報 ] 機能に ロ グ イ ン し てい る 場合、 エ
ン ド ユーザーに自己管理権限を付与す る こ と がで き ます。 こ こ で付与 さ れた権
限は、 [ あ なたの ID 情報 ] にア ク セ ス で き る すべてのエ ン ド ユーザーに付与 さ
れ ます。 ただ し 、 エ ン ド ユーザーが持つのは、 自分のア カ ウ ン ト に対 し て変更
を行 う 権限のみです。 他のユーザーのア カ ウ ン ト に影響す る 変更を行 う には、
管理者 ロ ールを持っ てい る 必要があ り ます。 詳細については、 40 ページの 「管
理者 ロ ールの作成お よ び管理」 を参照 し て く だ さ い。
End User に付与す る 自己管理権限を指定す る には、 以下の手順に従い ます。
276
1
メ ニュ ーオプショ ン から 、 [ ツール ] → [ 管理者ロール ] → [ 管理者ロール リ ス ト ]
を選択 し ます。
[ 管理者ロール リ ス ト ] ページに、 ロ ールがアルフ ァ ベ ッ ト 順に表示 さ れ ます。
2
End User ロ ールを探 し て選択 し ます。
第8章
ユーザー
3
[ 変更 ] を ク リ ッ ク し ます。
[ 管理者ロールの変更 ] : [End User] ページが開 き ます。
4
左のパネルの [ 権限 ] リ ン ク を ク リ ッ ク し ます。
[ 管理者ロールの変更 ] : [ リ ク エ ス ト 権限 ] ページが開 き ます。
5
利用可能な権限の リ ス ト を確認 し 、 有効化ま たは無効化す る 各権限の横の
チ ェ ッ ク ボ ッ ク ス を ク リ ッ ク し ます。
権限
結果
すべての権限を含め
る
利用可能なすべてのチ ェ ッ ク ボ ッ ク ス を選択す る こ と で、
エ ン ド ユーザーにすべての権限を付与 し ます。 こ のオプ
シ ョ ンは慎重に選択 し て く だ さ い。 すべての End User に
ア ク セ ス を許可す る 前に、 それぞれの選択が ど の よ う な影
響を も た ら すか を理解す る 必要があ り ます。
あなたの ID 情報
[ あ なたの ID 情報 ] 自己サービ ス機能へのア ク セ ス を エ ン
ド ユーザーに許可 し ます。
パスワー ド 変更
エ ン ド ユーザーが自分のパ ス ワ ー ド を自由に変更で き る よ
う に し ます。
パスワー ド 変更の リ
セ ッ ト 用質問
[ あ なたの ID 情報 ] へのア ク セ ス を設定す る 際に、 [ 質問
/ 答えの質問 ] の選択 と 回答の入力を ユーザーに リ ク エ ス
ト し ます。 こ れ ら の質問を使っ て、 自己サービ ス の [ パス
ワー ド 変更 ] お よ び [ パスワー ド の リ セ ッ ト ] へのア ク セ ス を
許可す る 前にユーザーを識別 し ます。
あなたのプ ロ フ ァ イ
ルの表示
エ ン ド ユーザーに対 し 、 自分の [ ユーザープ ロ フ ァ イル ] を
表示す る 権限を付与 し ます。
あなたのプ ロ フ ァ イ
ルの変更
エ ン ド ユーザーが自分のプ ロ フ ァ イ ルの変更を リ ク エ ス ト
で き る よ う に し ます。
リ ク エ ス ト ス テー タ
スの表示
ユーザーがプ ロ フ ァ イ ルお よ び OVSI でプ ロ ビ ジ ョ ニ ン グ
さ れてい る サービ スや リ ソ ースへのア ク セ ス に関す る 変更
リ ク エ ス ト の ス テー タ ス を表示で き る よ う に し ます。
サービ スの追加
ユーザーが他のサービ スへのア ク セ ス を リ ク エ ス ト で き る
よ う に し ます。
277
権限
結果
管理者ロールの委任
エ ン ド ユーザーが管理権限を持っ てい る 場合、 割 り 当て ら
れてい る サービ スや リ ソ ース を他のエ ン ド ユーザーに委任
で き る よ う に し ます。
サービ ス メ ンバー
シ ッ プの表示
登録 し てい る サービ ス を表示 し ます。
あなたのロールの
表示
自分の ロ ールを表示 し ます。
6
[ 適用 ] を ク リ ッ ク し ます。
変更を保存 し ます。
7
[OK] ボ タ ン を ク リ ッ ク し ます。
変更を送信 し 、 [ 管理者ロール リ ス ト ] ページに戻 り ます。
サービ ス メ ンバーシ ッ プの表示
OVSI のすべてのユーザーには、 End User ロ ールが割 り 当て ら れます。 ただ し 、
シ ス テ ム内での追加権限を持つその他の ロ ールを持つユーザー も い ます。 管理
者 ロ ールを持っ てい る End User は、 管理が割 り 当て ら れてい る サービ ス を表示
で き ます。 表示で き る のは、 自分に割 り 当て ら れてい る サービ ス のみです。 管
理者 ロ ールを持っ てい る 他の End User に管理が割 り 当て ら れてい る サービ ス は
表示で き ません。
サービ ス メ ンバーシ ッ プ を表示す る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
正 し いユーザーレ コ ー ド を選択 し ます。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
[ 登録 さ れてい るサービ ス ] : [ ユーザー名 ] ページが開 き 、 [ 登録 さ れているサービ
ス ] タ ブがア ク テ ィ ブにな り ます。
4
[ 登録 さ れてい るサービ ス ] パネルに表示 さ れてい る サービ ス の リ ス ト を確認
し ます。
5
278
表示す る サービ ス を選択 し ます。
第8章
6
[ サービ ス ア カ ウ ン ト ] パネルに表示 さ れてい る サービ ス ア カ ウン ト を確認 し
ます。
7
選択 し た ア カ ウ ン ト に割 り 当て ら れてい る リ ソ ース を表示す る には、 [ リ ソ ー
ス ] タ ブ を ク リ ッ ク し ます。
[ ユーザーの リ ソ ース ] : [ ユーザー名 ] タ ブが開 き ます。
管理対象サービ スの表示
権限を持っ てい る End User は、 割 り 当て ら れてい る サービ ス を表示で き ます。
End User が表示で き る のは自分のサービ ス のみです。 他のユーザーに割 り 当て
ら れてい る サービ ス は表示で き ません。
サービ ス メ ンバーシ ッ プ を表示す る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーがアルフ ァ ベ ッ ト 順に表示 さ れ ます。
2
正 し いユーザーレ コ ー ド を選択 し ます。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
[ 登録 さ れてい るサービ ス ] : [ ユーザー名 ] ページが開 き 、 [ 登録 さ れているサービ
ス ] タ ブがア ク テ ィ ブにな り ます。
4
[ 登録 さ れてい るサービ ス ] パネルに表示 さ れてい る サービ ス の リ ス ト を確認 し
ます。
5
表示す る サービ ス を選択 し ます。
6
[ サービ ス ア カ ウ ン ト ] パネルに表示 さ れてい る サービ ス ア カ ウ ン ト を確認
し ます。
7
選択 し た ア カ ウ ン ト に割 り 当て ら れてい る リ ソ ース を表示す る には、 [ リ
ソ ース ] タ ブ を ク リ ッ ク し ます。
[ 登録 さ れてい るサービ ス ] : [ ユーザー名の リ ソ ース ] タ ブが開 き ます。
ユーザープ ロ フ ァ イルの変更
ユーザープ ロ フ ァ イ ルには、 そのユーザーの連絡先情報が含まれてい ます。 ユー
ザーを適切に管理す る には、 プ ロ フ ァ イ ルを最新の状態に し てお く こ と が重要で
す。
ユーザー
279
プ ロ フ ァ イ ルを更新す る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
正 し いユーザーレ コ ー ド を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ ユーザーの変更 ] ページが開 き 、 [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ ブ
にな り ます。
4
[ ユーザープ ロ フ ァ イル ] タ ブ を ク リ ッ ク し ます。
[ ユーザープ ロ フ ァ イル ] : [ ユーザー名 ] ページが開 き ます。
左のパネルに、 選択 し たユーザーの [ ア ク シ ョ ン ] と [ ユーザーレ ポー ト ] が表示
さ れ ます。
[ ユーザーレ ポー ト ] を ク リ ッ ク す る と 、 そのユーザーに対 し て利用可能な レ ポー
ト の リ ス ト が表示 さ れます。 こ れ ら の レ ポー ト は表示専用です。 レ ポー ト の詳
細は、 第 17 章、 「監査レ ポー ト と 設定レ ポー ト 」 を参照 し て く だ さ い。 中央の
パネルには、 利用可能な [ 登録 さ れているサービ ス ] と [ サービ スア カ ウン ト ] が表
示 さ れます。 右のパネルには、 選択 し た [ 登録 さ れているサービ ス ] の属性が表示
さ れ ます。
5
表示 さ れてい る ユーザープ ロ フ ァ イ ルを確認 し 、 必要に応 じ て フ ィ ール ド の
変更を行い ます。
表示 さ れ る フ ィ ール ド は、 [ プ ロ フ ァ イ ル ] 属性 と し て定義 さ れてい
る 属性に よ っ て異な り ます。
6
[ 適用 ] を ク リ ッ ク し ます。
変更 リ ク エ ス ト を保存 し ます。
7
[ リ ク エ ス ト の送信 ] を ク リ ッ ク し ます。
承認を得 る ために変更 リ ク エ ス ト を送信 し 、 [ ユーザー リ ス ト ] に戻 り ます。
280
第8章
パスワー ド の リ セ ッ ト
OVSI では、 パ ス ワー ド の リ セ ッ ト を常に管理者が行 う か、 ユーザーが自分で行
う か を柔軟に決定で き ます。 TruAccess.properties の フ ラ グが
com.hp.ovsi.forgetpassword.autogenerate=true にな っ てい る 場合、
OVSI でユーザーのパ ス ワー ド が生成 さ れます。 フ ラ グが
com.hp.ovsi.forgetpassword.autogenerate=false にな っ てい る 場合、
ユーザーは自分のパ ス ワー ド を リ セ ッ ト で き ます。 シ ス テ ム管理者は、 ユーザー
がパ ス ワ ー ド を再利用す る 前に一意のパ ス ワー ド を設定 し なければな ら ない回数
を設定 し ます。
ユーザーが自分のパ ス ワー ド を リ セ ッ ト で き る 場合、 OVSI では質問 / 答え方式
でユーザーを認証 し ます。 詳細は、 293 ページの 「質問 / 答えの質問」 を参照 し
て く だ さ い。 ユーザーが自分のパ ス ワー ド を リ セ ッ ト で き る 場合 も 、 割 り 当て ら
れた管理者が代わっ てパ ス ワ ー ド を リ セ ッ ト し なければな ら ない こ と があ り ま
す。
管理者がパ ス ワ ー ド を リ セ ッ ト す る 方法は 3 通 り あ り ます。
•
1 つま たは複数のア カ ウ ン ト のユーザーパ ス ワ ー ド の リ セ ッ ト
•
指定 し た リ ソ ース のユーザーパ ス ワ ー ド の リ セ ッ ト
•
1 つの リ ソ ース のユーザーパ ス ワ ー ド の リ セ ッ ト
1 つまたは複数のア カ ウン ト のユーザーパスワー ド の リ セ ッ ト
こ の方法は、 パ ス ワー ド の変更を そのユーザーに割 り 当て ら れてい る すべてのア
カ ウ ン ト 全体に適用す る 場合に使用 し ます。 ユーザーのパ ス ワ ー ド を リ セ ッ ト す
る には、 以下に詳述す る 手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
ユーザーレ コ ー ド を探 し て選択 し ます。
3
[ パスワー ド ] を ク リ ッ ク し ます。
[ パスワー ド の リ セ ッ ト ] ページに、 そのユーザーに割 り 当て ら れてい る すべ
てのア カ ウ ン ト が表示 さ れ ます。
[ ア ク シ ョ ン ] メ ニ ュ ーで [ 変更 ] を ク リ ッ ク し 、 [ パスワー ド の リ セ ッ ト ]
を選択す る こ と も で き ます。
ユーザー
281
4
リ セ ッ ト す る ア カ ウ ン ト パ ス ワー ド を選択 し ます。
ページが変更 さ れ、 [ パスワー ド ] フ ィ ール ド が表示 さ れ ます。
5
[ 新 し いパスワー ド ] フ ィ ール ド に新 し いパ ス ワー ド を入力 し ます。
6
[ 新 し いパスワー ド の確認 ] フ ィ ール ド に新 し いパ ス ワー ド を も う 一度入力 し
ます。
7
表示 さ れてい る ア カ ウ ン ト を確認 し ます。
状況
操作方法
他のア カ ウン ト パスワー ド の変更
が必要
[ 選択 し たパスワー ド の リ セ ッ ト ] を ク リ ッ ク し
ます。
確認ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
すべてのパスワー ド の変更が完了 [ リ セ ッ ト し て閉 じ る ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
8
[OK] を ク リ ッ ク し ます。
リ ク エ ス ト を送信 し ます。
関連付け ら れてい る ワ ー ク フ ロ ーでパ ス ワ ー ド 変更の承認が必要な場
合、 承認を得 る ために リ ク エ ス ト が送信 さ れます。 パ ス ワー ド 変更に
承認が不要な場合、 リ ク エ ス ト さ れた変更が行われた こ と を確認す る
電子 メ ール通知がユーザーに送信 さ れ ます。
指定 し た リ ソ ースのユーザーパスワー ド の リ セ ッ ト
ユーザーに対 し 、 シ ス テ ムや リ ソ ース に よ っ て異な る パ ス ワー ド の使用を求め
る 組織 も あ り ます。 その場合、 そのユーザーがア ク セ ス で き る すべての リ ソ ー
ス ではな く 、 あ ら か じ め決定 し た リ ソ ース に対 し て、 1 つま たは複数のパ ス ワー
ド の リ セ ッ ト が必要な こ と があ り ます。
リ ク エ ス ト に応 じ てユーザーのパ ス ワー ド を リ セ ッ ト す る には、 以下に詳述す
る 手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
282
第8章
2
更新す る ユーザーレ コ ー ド を探 し て選択 し ます。
3
[ パスワー ド ] を ク リ ッ ク し ます。
[ パスワー ド の リ セ ッ ト ] : [ ユーザー ID] ページに、 そのユーザーに割 り 当て ら
れてい る すべての リ ソ ース が表示 さ れます。
4
表示 さ れてい る リ ソ ース を確認 し 、 パ ス ワ ー ド を変更す る 各 リ ソ ース を選択
し ます。
[ パ ス ワー ド ] フ ィ ール ド が表示 さ れ ます。
5
[ 新 し いパスワー ド ] フ ィ ール ド に新 し いパ ス ワー ド を入力 し ます。
6
[ 新 し いパスワー ド の確認 ] フ ィ ール ド に新 し いパ ス ワー ド を も う 一度入力 し ま
す。
7
表示 さ れてい る ア カ ウ ン ト を確認 し ます。
状況
操作方法
他のア カ ウン ト パスワー ド の変更
が必要
[ 選択 し たパスワー ド の リ セ ッ ト ] を ク リ ッ ク し
ます。
確認ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
すべてのパスワー ド の変更が完了 [ リ セ ッ ト し て閉 じ る ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
8
[OK] を ク リ ッ ク し ます。
リ ク エ ス ト を送信 し ます。
関連付け ら れてい る ワ ー ク フ ロ ーでパ ス ワ ー ド 変更の承認が必要な場
合、 承認を得 る ために リ ク エ ス ト が送信 さ れます。 パ ス ワー ド 変更に
承認が不要な場合、 リ ク エ ス ト さ れた変更が行われた こ と を確認す る
電子 メ ール通知がユーザーに送信 さ れ ます。
ユーザー
283
1 つの リ ソ ースのユーザーパスワー ド の リ セ ッ ト
こ の方法は、 1 つの リ ソ ース に対す る パ ス ワー ド を変更す る 場合に使用 し ます。
こ れは管理者が特定の リ ソ ース のユーザーア カ ウ ン ト の詳細を表示 し てい る と
き にパ ス ワー ド を変更す る のに便利です。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
ユーザーレ コ ー ド を探 し て選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
ユーザーの [ 変更 ] ページで [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ ブにな
り 、 そのユーザーに割 り 当て ら れてい る すべてのサービ ス が表示 さ れ ます。
4
[ リ ソ ース ] タ ブ を ク リ ッ ク し ます。
[ ユーザーの リ ソ ース ] ページに、 そのユーザーがア カ ウ ン ト を持っ てい る す
べての リ ソ ース が表示 さ れます。
5
パ ス ワ ー ド を リ セ ッ ト す る リ ソ ース を選択 し ます。
6
[ パスワー ド の リ セ ッ ト ] を ク リ ッ ク し ます。
ページが変更 さ れ、 [ パスワー ド ] フ ィ ール ド が表示 さ れ ます。
7
[ 新 し いパスワー ド ] フ ィ ール ド に新 し いパ ス ワー ド を入力 し ます。
8
[ 新 し いパスワー ド の確認 ] フ ィ ール ド に新 し いパ ス ワー ド を も う 一度入力 し
ます。
9
表示 さ れてい る ア カ ウ ン ト を確認 し ます。
状況
操作方法
他のア カ ウン ト パスワー ド の変更
が必要
[ 選択 し たパスワー ド の リ セ ッ ト ] を ク リ ッ ク し
ます。
確認ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
すべてのパスワー ド の変更が完了 [ リ セ ッ ト し て閉 じ る ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
10 [OK] を ク リ ッ ク し ます。
リ ク エ ス ト を送信 し ます。
284
第8章
関連付け ら れてい る ワ ー ク フ ロ ーでパ ス ワ ー ド 変更の承認が必要な場
合、 承認を得 る ために リ ク エ ス ト が送信 さ れます。 パ ス ワー ド 変更に
承認が不要な場合、 リ ク エ ス ト さ れた変更が行われた こ と を確認す る
電子 メ ール通知がユーザーに送信 さ れ ます。
ユーザーサービ ス と リ ソ ースの メ ン テナン ス
ユーザーが変更を行わなければな ら ない こ と があ り ます。 サービ スや リ ソ ース の
追加が必要な場合、 ま たは現在割 り 当て ら れてい る サービ スや リ ソ ース の一部が
不要にな っ た場合な ど です。 OVSI では、 さ ま ざ ま な方法でユーザーア カ ウ ン ト
を柔軟に メ ン テナン ス で き ます。
こ の項では、 次の タ ス ク の実行方法について説明 し ます。
•
新 し いサービ スへのユーザーの登録
•
サービ スへのユーザーア ク セ ス の無効化
•
無効化 し たサービ スへのユーザーア ク セ ス の有効化
•
サービ スへのユーザーア ク セ ス の削除
•
異な る コ ン テ キ ス ト へのユーザーの移動
新 し いサービ スへのユーザーの登録
以前はア ク セ ス で き なか っ たサービ スや リ ソ ース にア ク セ スす る ため、 サービ ス
の追加が必要にな る こ と が多 く あ り ます。 ユーザーア カ ウ ン ト に新 し いサービ ス
を追加す る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
ユーザー
2
変更す る ユーザーレ コ ー ド を探 し て選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ 登録 さ れてい るサービ ス ] ページが開 き ます。
285
4
[ 登録 さ れてい るサービ ス ] パネルで、 ユーザーに割 り 当て ら れてい る [ サービ
ス メ ンバーシ ッ プ ] の リ ス ト を ス ク ロ ール し 、 そのユーザーがそのサービ ス に
すでに割 り 当て ら れていない こ と を確認 し ます。
5
左のパネルで [ ア ク シ ョ ン ] ド ロ ッ プダ ウ ン メ ニ ュ ーを ク リ ッ ク し 、 [ サービ ス
に登録 ...] を選択 し ます。
[ サービ スに登録 ] : [ サービ スの選択 ] ページが開 き ます。
ま た、 [ 登録 さ れているサービ ス ] パネルの [ サービ ス ] ド ロ ッ プダ ウ ン
メ ニ ュ ーを ク リ ッ ク し て も 、 [ サービ スに登録 ] を選択で き ます。
6
選択 し たユーザーア カ ウ ン ト に追加す る サービ ス を選択 し ます。
7
[ 選択 ] を ク リ ッ ク し ます。
下のパネルに選択 し たサービ ス が表示 さ れ ます。
8
[ 次へ ] を ク リ ッ ク し ます。
[ サービ スセ ッ ト コ ン テキス ト へのユーザーの追加 ] ページが表示 さ れ ます。
9
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 正 し い情報を入力 し ます。
表示 さ れ る フ ィ ール ド は、 選択 し たサービ ス に よ っ て異な り ます。 リ
ス ト ボ ッ ク ス の項目を更新す る には、 その項目をハ イ ラ イ ト す る 必要
があ り ます。
ア イ コ ン を ク リ ッ ク し て、 [ 検索 ] リ ス ト ボ ッ ク ス
に項目を追加 し ます。 リ ス ト か ら 項目を削除す る には、 削除す る 各項
目の選択を解除 し ます。 ハ イ ラ イ ト さ れてい る 項目のみが適用 さ れ ま
す。
10 [ 完了 ] を ク リ ッ ク し ます。
変更を保存 し 、 サービ ス登録 リ ク エ ス ト を送信 し ます。
11 [ キ ャ ン セル ] を ク リ ッ ク し 、 [ 登録 ] ページに戻 り ます。
サービ スへのユーザーア ク セスの無効化
ユーザーの職位が一時的に変わ り 、 必要な ア ク セ ス も 変わ る 場合があ り ます。
不要にな っ たサービ ス は無効化 し 、 そのユーザーが新 し い職務に戻っ た と き に
同 じ サービ ス を再度有効化 し ます。
サービ ス が永続的に不要にな っ た場合は、 代わ り にサービ ス を削除 し ます。
「289 ページの 「サービ スへのユーザーア ク セ ス の削除」」 を参照 し て く だ さ い。
286
第8章
サービ ス メ ンバーシ ッ プ を無効化す る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーがアルフ ァ ベ ッ ト 順に表示 さ れ ます。
2
無効化す る ユーザーレ コ ー ド を探 し て選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ ユーザーの変更 ] ページが開 き 、 [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ ブ
にな り ます。
4
[ 登録 さ れてい るサービ ス ] パネルで、 そのユーザーに割 り 当て ら れてい る サー
ビ ス の リ ス ト を ス ク ロ ール し 、 無効化す る サービ ス を選択 し ます。
左下のパネルで、 関連付け ら れてい る リ ソ ース の リ ス ト が更新 さ れ ます。
5
ページの右のパネルに表示 さ れてい る [ サービ ス プ ロ フ ァ イ ル ] を確認 し 、
正 し いサービ ス が選択 さ れてい る こ と を確認 し ます。
6
[ 登録 さ れてい るサービ ス ] メ ニ ュ ーで、 [ サービ スの無効化 ] を選択 し ます。
確認ページが開 き 、 ( すべての ) サービ ス の選択が求め ら れ ます。
図 135
ユーザー
[ サービ ス の無効化 ] の確認ページ
7
サービ ス を選択 し ます。
8
[ 無効 ] を ク リ ッ ク し ます。
[ ユーザー名 ] : [ サービ スの無効化 ] ページが開 き ます。
287
図 136
9
[ ユーザー名 ] : [ サービ ス の無効化 ] ページ
[ リ ク エ ス ト の処理 ] を ク リ ッ ク し 、 ユーザーに対 し て選択 し たサービ ス を無
効化 し ます。
確認 メ ッ セージが表示 さ れ ます。
10 [OK] を ク リ ッ ク し ます。
[ 登録 さ れてい るサービ ス ]: [ ユーザー名 ] ページに戻 り ます。 ページの上部に、
無効化を確認す る メ ッ セージが表示 さ れ ます。
無効化 し たサービ スへのユーザーア ク セスの有効化
無効化 し たサービ ス を有効化す る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
有効化す る ユーザーレ コ ー ド を探 し て選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ 変更 ] ページが開 き 、 [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ ブにな り ま
す。
4
[ 登録 さ れてい るサービ ス ] パネルで、 そのユーザーに割 り 当て ら れてい る
サービ ス の リ ス ト を ス ク ロ ール し 、 変更す る サービ ス を選択 し ます。
左下のパネルで、 関連付け ら れてい る リ ソ ース の リ ス ト が更新 さ れ ます。
288
第8章
5
ページの右のパネルに表示 さ れてい る [ サービ ス プ ロ フ ァ イ ル ] を確認 し 、
正 し いサービ ス が選択 さ れてい る こ と を確認 し ます。
6
[ ア カ ウン ト の有効化 ] を ク リ ッ ク し ます。
[ ア カ ウン ト の有効化 ] ページが開 き ます。
7
[ リ ク エ ス ト の処理 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が表示 さ れ ます。
8
[OK] を ク リ ッ ク し ます。
ア カ ウ ン ト を有効化 し 、 [ ユーザー リ ス ト ] ページに戻 り ます。
サービ スへのユーザーア ク セスの削除
OVSI では、 ニーズの変化に応 じ てユーザーア ク セ ス を柔軟にカ ス タ マ イ ズで き
ます。 ユーザーの職務が変わ り 、 サービ ス メ ンバーシ ッ プが不要にな っ た場合、
そのユーザーのア カ ウ ン ト か ら サービ ス を削除 し ます。 そのユーザーが引 き 続 き
属す る コ ン テ キ ス ト グループのサービ ス も 削除で き ます。
サービ ス が再度必要にな る 可能性があ る 場合は、 サービ ス メ ンバーシ ッ プ を削
除す る 代わ り に、 メ ンバーシ ッ プ を一時的に無効化 し ます。 詳細については、
286 ページの 「サービ スへのユーザーア ク セ ス の無効化」 を参照 し て く だ さ い。
ユーザーが退職 し 、 一切のア ク セ ス が不要にな っ た場合は、 そのユーザーのア
カ ウ ン ト をすべての関連付け ら れたすべての リ ソ ース と と も に OVSI か ら 削除
し ます。 詳細は 274 ページの 「ユーザーア カ ウ ン ト の停止」 を参照 し て く だ さ
い。
サービ ス か ら ユーザーを削除す る には、 以下の手順に従い ます。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
サービ ス を削除す る ユーザーレ コ ー ド を探 し て選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ 変更 ] ページが開 き 、 [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ ブにな り ま
す。
4
[ 登録 さ れてい るサービ ス ] パネルで、 そのユーザーに割 り 当て ら れてい る サー
ビ ス の リ ス ト を ス ク ロ ール し 、 削除す る サービ ス を選択 し ます。
左下のパネルで、 関連付け ら れてい る リ ソ ース の リ ス ト が更新 さ れ ます。
ユーザー
289
5
ページの右のパネルに表示 さ れてい る [ サービ ス プ ロ フ ァ イル ] を確認 し 、 正
し いサービ ス が選択 さ れてい る こ と を確認 し ます。
6
[ ア カ ウン ト の削除 ] を ク リ ッ ク し ます。
[ ア カ ウン ト の削除 ] ページが開 き ます。
[ サービ ス ] を ク リ ッ ク し 、 ド ロ ッ プダ ウ ン メ ニ ューか ら [ サービ スから の登録解除 ]
を選択す る こ と も で き ます。
7
[ リ ク エ ス ト の処理 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が表示 さ れ ます。
8
[OK] を ク リ ッ ク し ます。
[ ユーザー リ ス ト ] ページに戻 り ます。
異な る コ ン テキス ト へのユーザーの移動
あ る サービ ス コ ン テ キ ス ト か ら 他のサービ ス コ ン テ キ ス ト にユーザーを移動す
る こ と がで き ます。 た と えば、 ユーザーがマーケ テ ィ ン グ部門か ら セール ス部
門に異動にな る 場合、 あ る 使用権構造か ら 他の使用権構造にア カ ウ ン ト を移動
で き ます。 あ る サービ ス コ ン テ キ ス ト か ら 他のサービ ス コ ン テ キ ス ト にユー
ザーグループ を移動す る 必要があ る 場合は、 詳細について一括追加ま たは一括
移動の 333 ページ を参照 し て く だ さ い。
[ ユーザーの移動 ] では、 コ ン テ キ ス ト 値が変更 さ れた と き に、 使用権 と 他の属
性がユーザーに追加 さ れ ます。 そのユーザーの既存のサービ ス が評価 さ れ、 新
し い使用権ま たは属性がそのユーザーに付与 さ れ る か ど う かが決定 さ れ ます。
ユーザーの移動時にそのユーザーア カ ウ ン ト に他のサービ ス を追加す る 必要が
あ る 場合は、 『HP OpenView Select Identity Workflow Studio ガ イ ド 』 の
「ユーザーへのサービ ス の追加」 のシナ リ オ を参照 し て く だ さ い。 OVSI では、
そのユーザーの コ ン テ キ ス ト で行われた変更に基づいて、 ユーザーにサービ ス
を追加で き ます。 ワー ク フ ロ ーのルール と 外部 コ ールを使用す る こ と で、 ユー
ザを別の コ ン テ キ ス ト に移動す る と き に ど のサービ ス を追加す る か を制御で き
ます。
ユーザーの移動を実行す る には、 [ ユーザーの移動 ] イ ベン ト がサービ ス ロ ール
で定義 さ れ、 SI 一括 1 ス テージ承認な ど の正 し い ワー ク フ ロ ーやサービ ス
ビ ュ ー と 関連付け ら れてい る 必要があ り ます。
移動の際、 管理者は一部のユーザー属性値を変更 し た り 、 使用権を追加、 ま た
は適用 さ れてい る 場合は削除 し た り す る こ と がで き ます。
290
第8章
別の コ ン テ キ ス ト にユーザーを移動す る 必要があ る 場合は、 以下の手順に従い ま
す。
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
他の コ ン テ キ ス ト に移動す る ユーザーを探 し て選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ ユーザーの変更 ] ページが開 き 、 [ 登録 さ れているサービ ス ] タ ブがア ク テ ィ ブ
にな り ます。
4
情報を確認 し 、 すべての フ ィ ール ド が入力 さ れた状態に し ます。
5
[ ユーザープ ロ フ ァ イル ] タ ブ を選択 し ます。
[ ユーザープ ロ フ ァ イル ] ページが開 き ます。
[ ア ク シ ョ ン ] を ク リ ッ ク し 、 ド ロ ッ プダ ウ ン メ ニ ュ ーか ら [ ユーザーの移動 ] を選
択す る こ と も で き ます。
6
[ ユーザーの移動 ] を ク リ ッ ク し ます。
[ ユーザーの移動 ] ページが開 き ます。
7
必要に応 じ て フ ィ ール ド に入力 し ます。
フ ィ ール ド
アクシ ョ ン
コ ン テキス ト 属性
リ ス ト か ら 選択
新 し い コ ン テキス
ト値
8
ア イ コ ン を ク リ ッ ク し て新 し い コ ン テ キ ス ト を検索
[ 移動 ] を ク リ ッ ク し ます。
[ 移動の確認 ] ページが開 き ます。
こ のページには次の情報が表示 さ れ ます。
— [ 削除 ] - 新 し い コ ン テ キ ス ト 値はサービ ス で利用可能な値ではあ り ませ
ん。 こ の場合、 ユーザーはサービ ス (Company= HP のみな ど、 静的な
コ ン テ キ ス ト のサービ ス ) か ら 削除 さ れ ます。
— [ 変更 ] - 新 し い コ ン テ キ ス ト 値がサービ ス で利用で き ます。 こ の場合、
ユーザーはサービ ス で変更 さ れ ます。 すべてのユーザー情報は新 し い コ
ン テ キ ス ト への移動処理に基づいて更新 さ れ ます。
ユーザー
291
9
必要に応 じ て、 新 し い値を変更 し ます。
10 [OK] を ク リ ッ ク し ます。
[ ユーザー リ ス ト ] に戻 り ます。
レポー ト の表示
[ ユーザー管理 ] では、 さ ま ざ ま な レ ポー ト が提供 さ れ ます。 こ こ で表示 さ れ る レ
ポー ト を使っ て、 個々のユーザーを よ り 適切に理解、 管理で き ます。 [ レ ポー ト
] メ ニ ュ ーバーオプシ ョ ン か ら 、 他の レ ポー ト も 使用で き ます。 他の レ ポー ト の
詳細は、 449 ページの 「監査レ ポー ト と 設定レ ポー ト 」 を参照 し て く だ さ い。
ユーザーレポー ト の表示
1
[ ユーザー管理 ] → [ ユーザー リ ス ト ] を選択 し ます。
[ ユーザー リ ス ト ] ページに、 ユーザーが姓のアルフ ァ ベ ッ ト 順に表示 さ れ ま
す。
2
レ ポー ト を表示す る ユーザーを探 し て選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ 登録 さ れてい るサービ ス ] : [ ユーザー名 ] ページが開 き 、 [ 登録 さ れているサービ
ス ] タ ブがア ク テ ィ ブにな り ます。
4
左のパネルの [ ユーザーレポー ト ] を ク リ ッ ク し ます。
5
ド ロ ッ プダ ウ ン リ ス ト か ら レ ポー ト を選択 し ます。
選択 し た レ ポー ト が新 し い ウ ィ ン ド ウ で開 き ます。
レ ポー ト には 3 つの タ イ プがあ り ます。
— ユーザーの登録レ ポー ト
— ユーザーの リ ソ ース レ ポー ト
— ユーザー監査レ ポー ト
6
レ ポー ト を印刷す る には、 右 ク リ ッ ク し て浮動 コ ン テ キ ス ト メ ニ ュ ーか ら
[ 印刷 ] を選択 し ます。
7
[ 閉 じ る ] を ク リ ッ ク し ます。
レ ポー ト が閉 じ ます。
8
292
[ キ ャ ン セル ] を ク リ ッ ク し て [ ユーザー リ ス ト ] ページに戻 り ます。
第8章
9 質問 / 答えの質問
サービ スへのセキ ュ ア な ア ク セ ス は、 属性お よ び質問 / 答えのポ リ シーを使用 し
て確保 さ れます。 OVSI の [ 質問 / 答え ] 機能に よ っ て、 シ ス テ ム全般のセキ ュ
リ テ ィ ポ リ シーが決ま り ます。
OVSI の質問 / 答えのポ リ シーに よ っ て、 シ ス テ ム に対す る パ ス ワー ド の ヒ ン ト
が管理 さ れ ます。 こ のポ リ シーに基づいて ロ グ イ ン試行を制限で き 、 最初に ロ グ
イ ン し た と き にユーザーに強制的にパ ス ワ ー ド の ヒ ン ト を設定 さ せ る こ と がで き
ます。
こ の章の項は、 以下の と お り です。
•
質問 / 答え と は?
•
質問 / 答えのポ リ シーの変更
•
質問 / 答えの質問
•
質問 / 答えの設定の変更
質問 / 答え と は?
ユーザーが自分のパ ス ワー ド を忘れ る こ と があ り ます。 こ の よ う な場合、 ユー
ザーは質問 / 答えの質問に答え る こ と でパ ス ワー ド を リ セ ッ ト で き ます。 ユー
ザーに質問が出 さ れ、 こ れに対 し てユーザーは正 し い答え を返 さ なければな り ま
せん。
OVSI では、 シ ス テ ム管理者がい く つかの標準的な質問を作成 し ます。 管理者は
[ 設定 ] 領域で、 ユーザーが答え なければな ら ない標準的で個人的な質問の数を
選択 し ます。 シ ス テ ム に設定 さ れてい る 場合は、 ユーザー自身が個人的な質問を
作成 し ます。
293
適切な質問を作成す る には、 周到な計画を立て、 十分考慮す る 必要があ り ます。
グ ロ ーバル化 と 多文化化に よ り 、 ユーザーに よ っ ては質問の内容が妥当でな く
な る 場合があ り ます。 こ う し た特異性は必ず し も 一目でわか る も のではあ り ま
せん。 た と えば、 「母親の旧姓」 と か 「父親の ミ ド ルネーム」 と い っ た米国では
標準的な質問が、 国に よ っ ては、 文化の違いか ら 意味を持たない こ と があ り ま
す。
質問 / 答えのポ リ シーの変更
OVSI の質問 / 答えポ リ シーを変更す る には、 以下の手順に従い ます。
1
[ ツール ] → [ 質問 / 答え ] を選択 し ます。
[ 質問 / 答えの設定 ] ページが開 き ます。
こ のページには、 [ 質問 / 答えの質問 ] と [ 質問 / 答えの設定 ] の 2 つのセ ク シ ョ
ン があ り ます。
2
必要な変更を行い ます。
3
[OK] を ク リ ッ ク し ます。
質問 / 答えの質問
[ 質問 ] セ ク シ ョ ン では、 以下の処理を行 う こ と がで き ます。
•
新 し い ヒ ン ト の追加
•
既存の ヒ ン ト の変更
•
ヒ ン ト の削除
新 し い ヒ ン ト の追加
管理者は 1 つま たは複数の ヒ ン ト を作成で き ます。 デフ ォ ル ト では、 3 に設定 さ
れてい ます。
新 し い ヒ ン ト を追加す る には、 以下の手順に従い ます。
294
1
[ ツール ] → [ 質問 / 答え ] を選択 し ます。
[ 質問 / 答えの設定 ] ページが開 き ます。
2
ページの [ 質問 / 答えの質問 ] 領域の [ 質問 ] フ ィ ール ド に質問の内容を入力
し ます。
第9章
3
入力 し た内容に間違いがないかチ ェ ッ ク し た ら 、 [ 追加 ] を ク リ ッ ク し て、 質
問を追加 し ます。
4
ページ下部の [OK] を ク リ ッ ク し て、 変更内容を保存 し ます。
確認画面が開 き ます。
5
[OK] を ク リ ッ ク し ます。
OVSI のホームページに戻 り ます。
既存の ヒ ン ト の変更
既存の ヒ ン ト の内容を変更す る には :
1
[ ツール ] → [ 質問 / 答え ] を選択 し ます。
[ 質問 / 答えの設定 ] ページが開 き ます。
2
ページの [ 質問 / 答えの質問 ] 領域で ヒ ン ト の質問を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。 [ 質問 ] ボ ッ ク ス で こ の質問が開 き ます。
4
必要な変更を行い、 [ 適用 ] を ク リ ッ ク し て変更内容を適用す る か、 ま たは
[ キ ャ ン セル ] を ク リ ッ ク し て、 変更内容を拒否 し ます。
5
ページ下部の [OK] を ク リ ッ ク し て、 変更内容を保存 し ます。
確認画面が開 き ます。
6
[OK] を ク リ ッ ク し ます。
OVSI のホームページに戻 り ます。
質問 / 答えの設定の変更
質問 / 答えの設定を変更す る には、 以下の手順に従い ます。
初期 ロ グ イ ン でユーザーに強制的に ヒ ン ト を設定 さ せ る には :
1
[ ツール ] → [ 質問 / 答え ] を選択 し ます。
[ 質問 / 答えの設定 ] ページが開 き ます。
ページの下半分が答えの設定です。
質問 / 答えの質問
295
2
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 設定に必要な変更を行い ます。
フ ィ ール ド
初期 ロ グ イ ン で ヒ ン ト
を強制的にセ ッ ト ア ッ
プ
アクシ ョ ン
ユーザーが最初に ロ グ イ ン し た と き にパ ス ワー ド の ヒ
ン ト を セ ッ ト ア ッ プす る こ と を必須ア ク シ ョ ン と し ま
す。
こ の機能を有効にす る 場合は、 [ はい ] を選択 し ます。
パス ワー ド を リ セ ッ ト
す る ために必要な標準
的な質問の数
パ ス ワ ー ド を変更す る ために答え な ければな ら ない標
準的な質問の数を設定 し ます。
パス ワー ド を リ セ ッ ト
す る ために必要な自分
専用の質問の数
パ ス ワ ー ド を変更す る ために答え な ければな ら ない個
人的な質問の数を設定 し ます。
必要な数を入力 し ます。
必要な数を入力 し ます。
パ ス ワ ー ド の変更ア ク セ ス がブ ロ ッ ク さ れ る ま でに許
容 さ れ る 正 し く ない質問 / 答えの数を設定 し ます。
正 し く ない質問 / 答え
の送信許可数
3
ア カ ウ ン ト が ロ ッ ク さ れ る ま でに許容 さ れ る 正 し く な
い送信数を入力 し ます。
[OK] を ク リ ッ ク し ます。
確認画面が開 き ます。
4
[OK] を ク リ ッ ク し ます。
変更内容が保存 さ れ、 OVSI のホームページに戻 り ます。
ヒ ン ト の削除
ヒ ン ト を削除す る には :
1
[ ツール ] → [ 質問 / 答え ] を選択 し ます。
[ 質問 / 答えの設定 ] ページが開 き ます。
2
[ 質問 / 答えの質問 ] 領域で ヒ ン ト の質問を選択 し ます。
3
[ 削除 ] を ク リ ッ ク し ます。 確認画面が開 き ます。
4
[OK] を ク リ ッ ク し て確定す る か、 ま たは [ キ ャ ン セル ] を ク リ ッ ク し て削除
を拒否 し ます。
296
第9章
5
ページ下部の [OK] を ク リ ッ ク し て、 変更内容を保存 し ます。
確認画面が開 き ます。
6
[OK] を ク リ ッ ク し ます。
OVSI のホームページに戻 り ます。
質問 / 答えの質問
297
298
第9章
10 個人のア イ デン テ ィ テ ィ の管理
こ の章では、 エ ン ド ユーザーに対 し て個人のア イ デン テ ィ テ ィ の自己サービ ス機
能を設定す る 方法について説明 し ます。 OVSI シ ス テ ムにユーザーを追加 し た
後、 こ のユーザーに簡単な管理 タ ス ク を行 う ための権限を付与で き ます。 こ れに
よ っ て、 IT 部門やサポー ト 部門の ス タ ッ フ か ら 最 も 代表的な管理 タ ス ク の負担
を軽減で き ます。
エ ン ド ユーザーが個人のア イ デン テ ィ テ ィ タ ス ク を ど の よ う に行 う かについて
は、 『HP OpenView Select Identity My Identity User Guide』 を参照 し て く だ
さ い。
こ の章で取 り 上げ る 内容は以下の と お り です。
•
個人のア イ デン テ ィ テ ィ タ ス ク の設定
•
自己登録の設定
個人のア イ デン テ ィ テ ィ タ ス クの設定
その旨の権限が付与 さ れていれば、 エ ン ド ユーザーは [ あなたの ID 情報 ] メ
ニ ュ ーま たはパネルか ら 個人のア イ デン テ ィ テ ィ タ ス ク を行 う こ と がで き ます。
以降の部分では、 個人のア イ デン テ ィ テ ィ の メ イ ン タ ス ク に対す る 権限の付与方
法ま たは削除方法を示 し ます。
•
プ ロ フ ァ イ ル タ ス ク の設定
•
パ ス ワ ー ド タ ス ク の設定
•
サービ ス タ ス ク の設定
299
プ ロ フ ァ イル タ ス ク の設定
管理者 ロ ール機能 ([ ツール ] → [ 管理者ロール ] を選択 ) に よ っ て ア イ デン テ ィ
テ ィ プ ロ フ ァ イ ルを管理す る ために以下の タ ス ク を行 う ユーザー権限を付与す
る こ と がで き ます。
•
個人プ ロ フ ァ イ ルの表示
•
プ ロ フ ァ イ ル情報の変更
•
リ ク エ ス ト ス テー タ ス の表示
•
ロ ール権限の表示
•
管理者 ロ ールの委任ま たは削除
個人プ ロ フ ァ イルの表示
デフ ォ ル ト ではすべてのユーザーに権限が付与 さ れてい ますが、 こ の権限を削
除 し て、 ユーザーがプ ロ フ ァ イ ル情報を参照で き ない よ う にす る こ と がで き ま
す。
ユーザーはア カ ウ ン ト プ ロ フ ァ イ ルについて、 [ ホーム ] ページ ま たは [ あなたの
プ ロ フ ァ イル ] ページ ([ あなたの ID 情報 ] → [ あなたのプ ロ フ ァ イル ] を選択 ) に以
下の情報を表示で き ます。
— ユーザー ID
— 名前
— 姓
— 電子 メ ールのア ド レ ス
プ ロ フ ァ イル情報の変更
プ ロ フ ァ イ ル情報を変更す る ためのユーザー権限を付与で き ます。 ユーザープ
ロ フ ァ イ ル情報が更新 さ れ る と 、 OVSI 内でマ ッ ピ ン グ さ れ る リ ソ ース属性 も 更
新 さ れます。 OVSI で一意のユーザー ID は変更で き ません。
300
第 10 章
権限が付与 さ れていれば、 ユーザーは [ あ なたのプ ロ フ ァ イ ル ] ページのプ ロ
フ ァ イ ルを変更で き ます。
プ ロ フ ァ イ ルを変更す る ためのユーザー権限が付与 さ れていない場合
は、 プ ロ フ ァ イ ル情報は編集不可能な ラ ベル と し て表示 さ れ、 [ 送信 ]
ボ タ ンは表示 さ れ ません。
リ ク エ ス ト ス テー タ スの表示
プ ロ フ ァ イ ルやパ ス ワ ー ド を変更 し た り 、 サービ ス に登録す る ためのエ ン ド ユー
ザー権限を付与 し た場合、 その リ ク エ ス ト の ス テー タ ス を表示す る ための権限 も
付与 し て く だ さ い。 エ ン ド ユーザーが リ ク エ ス ト ス テー タ ス を表示す る ための方
法については、 『HP OpenView Select Identity My Identity User Guide』 を参
照 し て く だ さ い。
エ ン ド ユーザーは以下の処理を行 う こ と で、 リ ク エ ス ト ス テー タ ス を表示で き ま
す。
1
[ あなたの ID 情報 ] → [ あなたの リ ク エ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ あなたの リ ク エ ス ト ] ページが開 き ます。
2
表示 し たい リ ク エ ス ト ID を選択 し ます。
3
[ リ ク エ ス ト ス テー タ スの表示 ] を ク リ ッ ク し ます。
[ ワー ク フ ローの詳細 ] ページが開 き ます。 ユーザーに対す る 保留中の リ ク エ
ス ト が左側のパネルに表示 さ れます。
管理者の場合は、 左側のパネル下部に名前が表示 さ れてい る 他の管理
者 / エ ン ド ユーザーに ロ ールが委任 さ れます。
こ のページの詳 し い説明については、 「 リ ク エ ス ト ス テー タ ス の表示」
を参照 し て く だ さ い。
個人のア イ デン テ ィ テ ィ の管理
301
図 137
[ ワ ー ク フ ロ ーの詳細 ] ページのサン プル
ロール権限の表示
ロ ールの表示権限が付与 さ れてい る 場合に限 り 、 ユーザーは ロ ール権限を表示
す る こ と がで き ます。
エ ン ド ユーザーは以下の処理を行 う こ と で、 ロ ール権限を表示で き ます。
•
302
[ あなたの ID 情報 ] → [ あなたのロール権限 ] を選択 し ます。
[ あなたのロール ] ページが開 き ます。
第 10 章
図 138
[ あ な たの ロ ール ] ページのサン プル
[ あ なたの権限の委任 ] セ ク シ ョ ンは、 管理者ロールの委任権限 と 個人
のロールの表示権限を持つユーザーの場合にだけ表示 さ れます。 方法
については、 次の 「管理者 ロ ールの委任ま たは削除」 を参照 し て く だ
さ い。
管理者ロールの委任または削除
管理者 ロ ールを サービ ス コ ン テ キ ス ト 内の別の OVSI 管理者ま たはエ ン ド ユー
ザーに委任す る ための管理者権限を ユーザーに付与す る こ と がで き ます。 ま た、
委任 さ れてい る ロ ールを削除す る こ と も で き ます。 ユーザーは特定の期間ま たは
それ以降無限に ロ ールを委任で き ます。
ま た、 個人のロールの表示権限を エ ン ド ユーザーに付与 し て、 自分に委任 さ れた
ロ ールを エ ン ド ユーザーが表示で き る よ う にす る こ と も 可能です。 管理者 ロ ール
を委任す る には、 ユーザーに個人の ロ ールの表示権限がなければな り ません。
個人のア イ デン テ ィ テ ィ の管理
303
以下の手順は、 ロ ールを委任す る 方法ま たは委任 さ れた ロ ールを削除す る 方法
です。
1
[ あなたの ID 情報 ] → [ あなたのロール権限 ] メ ニ ュ ーオプシ ョ ン を選択 し ます
( ま たは、 [ あなたの ID 情報 ] パネルの [ あなたのロール ] リ ン ク を ク リ ッ ク し
ます )。
[ あなたのロール ] ページが開 き ます。
図 139
[ あ な たの ロ ール ] ページ
こ のページでは、 実行権限が付与 さ れてい る ア ク シ ョ ン を確認で き ます。 委
任 さ れたユーザー も 同 じ 権限をすべて取得 し ます。
[ あ なたの権限の委任 ] セ ク シ ョ ンは、 管理者 ロ ールの委任権限 と 個人の
ロ ールの表示権限を持つユーザーの場合にだけ表示 さ れ ます。 個人の ロ ール
の表示権限がない場合は、 [ あ なたの ロ ール ] タ ブは表示 さ れ ません。
304
2
ア イ コ ン を ク リ ッ ク し て、 ロ ールを委任す る ユーザーを探 し て選択 し
ます。
3
カ レ ンダア イ コ ン
ます。
4
[ 開始 ] 日付の開始時刻を選択 し ます。
を ク リ ッ ク し て、 [ 開始 ] フ ィ ール ド の日付を選択 し
第 10 章
5
特定の期限を指定す る 場合は、 [ 終了 ] フ ィ ール ド で日時を選択 し ます。
6
委任 さ れた リ ク エ ス ト を有効にす る には、 [ 有効化 ] ボ タ ン を ク リ ッ ク し ま
す。
7
[ 無効化 ] を ク リ ッ ク すれば、 た と え委任期間がすでに開始 さ れていて も 、 い
つで も リ ク エ ス ト を停止で き ます。
リ ク エ ス ト が送信 さ れ ます。
委任 さ れた リ ク エ ス ト を無効にす る と 、 直ちに無効にな り ます。 ロ ールをす
でに他のユーザーに委任 し て あ る 場合、 そのユーザー名 と 委任期間が左側の
パネル ( 保留中 リ ク エ ス ト の下 ) に表示 さ れ ます。 ド ロ ッ プダ ウ ン リ ス ト に
ユーザー名が リ ス ト さ れ る ので、 こ こ か ら ユーザーを選択 し て、 有効化ま た
は無効化期間を変更す る こ と がで き ます。
パスワー ド タ ス ク の設定
管理者 ロ ール機能 ([ ツール ] → [ 管理者ロール ] を選択 ) に よ っ てパ ス ワ ー ド タ ス
ク を管理す る ために以下の タ ス ク を行 う ユーザー権限を付与す る こ と がで き ま
す。
•
パ ス ワ ー ド の変更権限
•
パ ス ワ ー ド の質問変更権限
パスワー ド の変更権限
OVSI の ロ グ イ ンパ ス ワ ー ド を変更 し た り 、 ア カ ウ ン ト が設定 さ れてい る 1 つま
たは複数の リ ソ ース のパ ス ワ ー ド を変更す る ためのエ ン ド ユーザー権限を付与す
る こ と がで き ます。
エ ン ド ユーザーは以下の処理を行 う こ と で、 パ ス ワー ド を変更 し ます。
1
[ あなたの ID 情報 ] → [ あなたのプ ロ フ ァ イル ] メ ニ ュ ーオプシ ョ ン を選択す る
か、 ま たは [ あなたの ID 情報 ] パネルの [ あなたのプ ロ フ ァ イル ] リ ン ク を ク
リ ッ ク し ます。
[ あなたのプ ロ フ ァ イル ] ページが開 き ます。
2
[ パスワー ド 変更 ] ボ タ ン を ク リ ッ ク し ます。
[ パスワー ド 変更 ] ページが開 き ます。
個人のア イ デン テ ィ テ ィ の管理
305
こ のページは、 ユーザーア カ ウ ン ト が 1 つの リ ソ ース に設定 さ れてい る のか
複数の リ ソ ース に設定 さ れてい る のかに応 じ て異な り ます。 ユーザーに パス
ワー ド 変更権限がない場合は、 [ パ ス ワー ド 変更 ] ボ タ ンは表示 さ れ ません。
下図の [ パスワー ド 変更 ] ページのサ ンプルでは、 複数の リ ソ ース が表示 さ れ
てい ます。
図 140
複数の リ ソ ース があ る 場合の [ パ ス ワ ー ド 変更 ] ページのサン プル
エ ン ド ユーザーのパ ス ワー ド 変更方法については、 『HP OpenView
Select Identity My Identity User Guide』 の第 3 章を参照 し て く だ さ
い。
パスワー ド の質問変更権限
パ ス ワ ー ド の リ セ ッ ト 用質問 ( ヒ ン ト ) を変更す る ためのエ ン ド ユーザー権限を
付与す る こ と がで き ます。
初期状態では、 [ 質問 / 答え ] ページか ら 、 パ ス ワー ド の リ セ ッ ト 用質問を指定 し
ます。 ユーザーに対す る パ ス ワ ー ド ポ リ シーの設定についての詳細は、 295 ペー
ジの 「質問 / 答えの設定の変更」 を参照 し て く だ さ い。
306
第 10 章
ユーザーが自分のパ ス ワー ド を忘れて し ま っ た場合、 パ ス ワー ド を リ セ ッ ト す る
には、 パ ス ワ ー ド の質問を変更す る ための権限がユーザーに リ ク エ ス ト さ れ ます
(305 ページの 「パ ス ワ ー ド の変更権限」 を参照 )。
エ ン ド ユーザーは以下の処理を行 う こ と で、 パ ス ワー ド の質問を変更で き ます。
•
[ あなたの ID 情報 ] → [ あなたの ヒ ン ト の質問 ] メ ニ ュ ーオプシ ョ ン を選択 し ま
す。
[ あなたのパスワー ド の ヒ ン ト ] ページが開 き ます。
ま た、 別の タ ブ を表示 し てい る 場合は、 左側のパネル下部にあ る [ ヒ
ン ト の変更 ] ボ タ ン を選択 し ます。
こ のページは、 [ 質問 / 答え ] ページでい く つの質問を指定 し たかに
よ っ て異な り ます。
パ ス ワー ド 変更の リ セ ッ ト 用質問権限を ユーザーに付与 し ていない場
合は、 [ ヒ ン ト の変更 ] ボ タ ンは表示 さ れず、 [ あ な たの ID 情報 ] メ
ニ ュ ー リ ス ト に [ ヒ ン ト の変更 ] が表示 さ れ る こ と も あ り ません。
下図は、 [ あなたのパスワー ド の ヒ ン ト ] ページのサ ンプルです。
個人のア イ デン テ ィ テ ィ の管理
307
図 141
[ あ な たのパ ス ワー ド の ヒ ン ト ] ページのサン プル
エ ン ド ユーザーのパ ス ワー ド 質問の変更方法については、 『HP
OpenView Select Identity My Identity User Guide』 を参照 し て く だ
さ い。
サービ ス タ ス クの設定
管理者 ロ ール機能 ([ ツール ] → [ 管理者ロール ] を選択 ) に よ っ てサービ ス タ ス ク
を管理す る ために以下の タ ス ク を行 う ユーザー権限を付与す る こ と がで き ます。
•
サービ ス の表示権限
•
自己登録権限
•
リ ソ ース ア カ ウ ン ト の表示権限
サービ スの表示権限
ユーザーがサービ ス を表示す る には、 サービ ス メ ンバーシ ッ プの表示権限が必
要です。
308
第 10 章
エ ン ド ユーザーは以下の処理を行 う こ と で、 サービ ス を表示で き ます。
1
[ あなたの ID 情報 ] → [ あなたのサービ ス ] メ ニ ュ ーオプシ ョ ン を選択 し ます
( ま たは、 [ あなたの ID 情報 ] パネルの [ あなたのサービ ス ] リ ン ク を ク リ ッ ク
し ます )。
[ あなたのサービ ス ] ページが開 き ます。
下図は、 [ あなたのサービ ス ] ページのサ ンプルです。
図 142
[ あ な たのサービ ス ] ページのサン プル
自己登録権限
自分自身を他のサービ ス に追加す る ためのエ ン ド ユーザー権限を付与す る こ と が
で き ます。
エ ン ド ユーザーは以下の処理を行 う こ と で、 サービ スへの自己登録を開始で き ま
す。
1
[ あなたの ID 情報 ] → [ あなたのサービ ス ] を選択 し ます。
[ あなたのサービ ス ] ページが開 き ます。
個人のア イ デン テ ィ テ ィ の管理
309
図 143
2
[ サービ ス の追加 ] が選択 さ れてい る [ あ なたのサービ ス ] ページ
[ 登録 さ れてい る サービ ス ] パネルの [ サービ ス ] ド ロ ッ プダ ウ ン リ ス ト で
[ サービ スの追加 ] を ク リ ッ ク し ます。
サービ ス に登録す る ための権限を持たないエ ン ド ユーザーの場合は、 [ サービ ス ]
ド ロ ッ プダ ウ ン メ ニ ュ ーは表示 さ れ ません。 エ ン ド ユーザーのサービ スへの登
録方法については、 『HP OpenView Select Identity My Identity User Guide』
を参照 し て く だ さ い。 ま た、 267 ページの 「サービ ス の登録」 も 参照 し て く だ さ
い。
リ ソ ースア カ ウン ト の表示権限
プ ロ フ ァ イ ル情報を表示す る ためのエ ン ド ユーザー権限を付与 し た場合、 こ の
エ ン ド ユーザーは リ ソ ース ア カ ウ ン ト も 表示す る こ と がで き ます。
エ ン ド ユーザーは以下の処理を行 う こ と で、 リ ソ ース ア カ ウ ン ト を表示で き ま
す。
•
[ あなたの ID 情報 ] → [ あなたの リ ソ ースア カ ウン ト ] メ ニ ュ ーオプシ ョ ン を選
択 し ます ( ま たは、 [ あなたの ID 情報 ] パネルの [ あなたの リ ソ ースア カ ウン ト ]
リ ン ク を ク リ ッ ク し ます )。
[ あなたの リ ソ ースア カ ウン ト ] ページが開 き ます。
310
第 10 章
図 144
[ あ な たの リ ソ ース ア カ ウ ン ト ] ページのサン プル
自己登録の設定
ユーザーは自己登録プ ロ セ ス に よ っ て、 OVSI に自分自身を追加す る こ と がで き
ます。 ( ワ ー ク フ ロ ーテ ン プ レー ト の全般的な説明については、 260 ページの
「OVSI の ワ ー ク フ ロ ーテ ン プ レー ト 」 を参照 し 、 詳 し い情報 と 例については、
『HP OpenView Select Identity Workflow Studio ガ イ ド 』 を参照し て く だ さ い )。
サービ ス の場合は、 サービ ス ロ ールに ワー ク フ ロ ー と ビ ュ ー と と も に新規ユー
ザーの自己追加 イ ベン ト が定義 さ れていなければな り ません。 表示 さ れ る [ 自己
登録 ] ページは、 設定内容に応 じ て異な り ます。
自己登録を設定す る には、 以下の タ ス ク を行い ます。
•
[ 自己登録 ] フ ォームの設定
•
自己登録 URL の設定
[ 自己登録 ] フ ォ ームの設定
エ ン ド ユーザーに対 し て開かれ る [ 自己登録 ] フ ォーム を以下の フ ォ ームのいず
れか と し て設定で き ます。
個人のア イ デン テ ィ テ ィ の管理
311
•
コ ン テ キ ス ト と コ ン テ キ ス ト 値があ ら か じ め定義 さ れた [ 自己登録 ] フ ォ ー
ム。 詳細については、 168 ページの 「サービ ス ロ ールの追加」 を参照 し て く
だ さ い。
•
エ ン ド ユーザーが コ ン テ キ ス ト を選択す る ブ ラ ン ク の [ 自己登録 ] フ ォー
ム。
ど ち ら の フ ォ ーム の場合で も 、 管理者はど の属性を先頭ページにす る か を示す
デフ ォ ル ト の自己登録ビ ュ ーをサービ ス ビ ュ ー ( フ ォ ーム ) で設定す る こ と がで
き ます。
ま た、 [ ス ケ ジュ ール時間 ] フ ィ ールド を 表示する (true) ま たは表示し ない
(false) よ う に [ 自己登録 ] フ ォ ーム を 設定でき ま す。 こ のためには、
%InstallDir%\sysArchive ディ レ ク ト リ 内の TruAccess.properties フ ァ
イ ルで以下のプロ パティ を 設定し ま す ( 詳細については、『 HP OpenView Select
Identity イ ン ス ト ールガイ ド 』 の「 TruAccess.properties の設定」 を 参照 )。
com.hp.si.selfreg.schedule = true
自己登録 URL の設定
管理者がサービ ス を設定 し た場合、 [ 自己登録 ] フ ォーム にア ク セ スす る ための
固有の URL が示 さ れた通知がユーザーに電子 メ ールで送信 さ れます ( 通知の作
成については、 126 ページの 「通知の変数」 を参照 )。
使用す る URL に よ っ て、 ど ち ら の [ 自己登録 ] フ ォームが先に開かれ る かが決
ま り ます。
•
コ ン テ キ ス ト お よ び コ ン テ キ ス ト 値があ ら か じ め定義 さ れた [ 自己登録 ]
フ ォ ーム
•
ブ ラ ン ク の [ 自己登録 ] フ ォ ーム
コ ン テキス ト および コ ン テキス ト 値があ らか じ め定義 さ れた [ 自己登
録 ] フ ォ ーム
以下の URL を指定 し ます。 コ ン テ キ ス ト お よ び コ ン テ キ ス ト 値があ ら か じ め定
義 さ れた [ 自己登録 ] フ ォ ーム を開 く ために、 エ ン ド ユーザーに送信 さ れ ます。
コ ン テ キ ス ト お よ び コ ン テ キ ス ト 値は、 サービ ス ビ ュ ーを定義す る と き に指定
さ れ ます。 詳細については、 168 ページの 「サービ ス ロ ールの追加」 を参照 し て
く だ さ い。
312
第 10 章
http://<host_name>:<port_num>/lmz/selfregistration.do?
serviceName=<service>&contextvalue=<value>&contextName=<name>
以下が true の場合 :
•
<host_name> はアプ リ ケーシ ョ ン サーバー (WebLogic ま たは WebSphere)
です。
•
<port_num> はサーバーのポー ト 番号です。
•
<service> はサービ ス名です。
•
<value> は コ ン テ キ ス ト 属性値です。
•
<name> は コ ン テ キ ス ト 属性名です。
た と えば、 こ れ ら の値を以下のオプシ ョ ン に置 き 換え た と し ます。
•
<host_name> は localhost
•
<port_num> は 7001
•
<service> は gvA1
•
<value> は HP
•
<name> は Company
こ の場合、 以下の URL にな り ます。
http://localhost:7001/lmz/selfregistration.do?
serviceName=gvA1&contextvalue=HP&contextName=Company
新規ユーザーを追加す る ための自己登録 イ ベン ト を処理す る ために、
サポー ト 側のサービ ス ロ ールで ワー ク フ ロ ーが定義 さ れていなければ
な り ません。 サービ ス ロ ールの作成については、 168 ページの 「サー
ビ ス ロ ールの追加」 を参照 し て く だ さ い。
エ ン ド ユーザーが こ の URL を ク リ ッ ク す る と 、 コ ン テ キ ス ト お よ び コ ン テ キ ス
ト 値があ ら か じ め定義 さ れた状態で [ サービ スに登録 : サービ ス名 ] ページが開 き
ます。 図 145 では、 管理者があ ら か じ め コ ン テ キ ス ト (Addr1) お よ び コ ン テ キ
ス ト 値 (5850) を定義 し て あ り ます。
個人のア イ デン テ ィ テ ィ の管理
313
図 145
コ ン テ キ ス ト お よ び コ ン テ キ ス ト 値があ ら か じ め定義 さ れてい る
[ サービ ス に登録 ] フ ォ ーム
ブ ラ ン ク の [ 自己登録 ] フ ォ ーム
以下の URL を指定 し ます。 ブ ラ ン ク の [ 自己登録 ] フ ォ ーム を開 く ために、 エ
ン ド ユーザーに送信 さ れ ます。 こ の URL は、 イ ベン ト が定義 さ れていれば、 ど
の よ う なサービ ス タ イ プ ( 業務、 管理者、 コ ン ポジ ッ ト ) で も 使用で き ます。
http://<host_name>:<port_num>/lmz/selfregistration/
services.do?=serviceName=<name>
以下が true の場合 :
•
<host_name> はアプ リ ケーシ ョ ン サーバー (WebLogic ま たは WebSphere)
です。
•
<port_num> はサーバーのポー ト 番号です。
•
<service_name> は ワ ー ク フ ロ ーに指定 さ れてい る サービ ス の名前です。
た と えば、 こ れ ら の値を以下のオプシ ョ ン に置 き 換え た と し ます。
314
•
<host_name> は Weblogic
•
<port_num> は 7001
第 10 章
•
<service_name> LDAP70
こ の場合、 以下の URL になり ま す。
http://WebLogic:7001/lmz/selfregistration.do?serviceName=LDAP70
エ ン ド ユーザーが こ の URL を ク リ ッ ク す る と 、 フ ィ ール ド がブ ラ ン ク の状態で
[ サービ スに登録 ] ページが開 き ます。
図 146
個人のア イ デン テ ィ テ ィ の管理
フ ィ ール ド がブ ラ ン ク の状態の [ サービ ス に登録 ] フ ォ ーム
315
316
第 10 章
11 リ ク エ ス ト ス テー タ ス
リ ク エ ス ト ス テー タ ス機能に よ り 、 OVSI 内のア カ ウ ン ト イ ベン ト に対す る 詳細
な ト ラ ンザ ク シ ョ ン ス テー タ ス を表示す る こ と がで き ます。 該当す る ア カ ウ ン ト
を表示す る 権限があれば、 リ ク エ ス ト が開始 さ れてい る か ど う かに関係な く 、 ス
テー タ ス を表示で き ます。 管理者 ロ ールのあ る ユーザーの場合、 デフ ォ ル ト で
は、 自分が管理可能なユーザー、 サービ ス、 リ ソ ース であれば、 あ ら ゆ る リ ク エ
ス ト を表示で き ます。 こ のデフ ォ ル ト は、 TruAccess.properties フ ァ イ ル
に com.hp.ovsi.parentrequestlist.contextcheck=true プロパテ ィ を使用
し て設定 し ます。
エ ン ド ユーザーは、 適切な権限に よ り 、 独自の管理 リ ク エ ス ト を作成で き ます。
ただ し 、 ユーザーア カ ウ ン ト に対す る リ ク エ ス ト を表示で き る のは、 自分自身の
リ ク エ ス ト ス テー タ ス にア ク セ ス で き る よ う ロ ールが設定 さ れてい る 場合だけで
す。 詳細については、 276 ページの 「End User ロ ールの定義」 を参照 し て く だ
さ い。
こ の章では、 次の事項について説明 し ます。
•
リ ク エ ス ト ス テー タ ス の表示
•
リ ク エ ス ト の停止
•
リ ク エ ス ト の再試行
リ ク エ ス ト ス テー タ スの表示
リ ク エ ス ト ス テー タ ス を見つけ る には、 2 つの方法の ど ち ら か を使用 し ます。 左
のパネルの [ ス テー タ スの詳細 ] メ ニ ュ ーを使用 し て、 ス テー タ ス別に リ ク エ ス ト
を表示 し ます。
•
[ すべて ] : ス テー タ ス に関係な く 、 すべての リ ク エ ス ト が表示 さ れます。
•
[ 作成済 ] : 作成 さ れてい る も のの、 ま だ処理のために送信 さ れていない リ ク
エ ス ト が表示 さ れ ます。
317
•
[ 処理中 ] : 現在処理中で、 い く つかの処理ア ク シ ョ ンが完了 し てい る リ ク エ
ス ト が表示 さ れ ます。
•
[ 完了 し ま し た - 成功 ] : エ ラ ーな く すべての処理が完了 し た リ ク エ ス ト が表示
さ れ ます。
•
[ 完了 し ま し た - エ ラ ー ] : 成功せずにすべての処理ス テ ッ プが完了 し た リ ク エ
ス ト が表示 さ れ ます。
•
[ 保留中 ] : 一時中断 さ れ、 承認な ど ユーザーの介入待ちであ る リ ク エ ス ト が
表示 さ れ ます。
•
[ 処理中 - 一部失敗 ] : 部分的に完了 し 、 1 つま たは複数の手順がエ ラ ーにな っ
てい る リ ク エ ス ト が表示 さ れ ます。 こ の ス テー タ ス の リ ク エ ス ト は最終的に
は [ 完了 し ま し た - 一部成功 ] ス テー タ ス ま たは [ 完了 し ま し た - エ ラ ー ] ス
テー タ ス にな り ます。
•
[ 完了 し ま し た - 一部成功 ] : すべての処理手順が完了 し てい る も のの、 すべて
の手順が成功 し てい る わけではない リ ク エ ス ト が表示 さ れます。 た と えば、
複数の リ ソ ース を伴 う リ ク エ ス ト において、 1 つの リ ソ ース についてだけ正
常に完了で き なか っ た も のの、 それ以外の処理は正常に終了 し た場合な ど で
す。
•
[ 停止 し ま し た ] : ユーザーがブ ラ ウ ザ イ ン タ フ ェース か ら 停止 し た リ ク エ ス
ト が表示 さ れ ます。
リ ク エ ス ト ス テー タ ス に よ っ て、 割 り 当て ら れてい る ワ ー ク フ ロ ープ ロ セ ス に
基づいて ア カ ウ ン ト イ ベン ト の ス テー タ ス を表示す る こ と がで き ます。 ワー ク
フ ロ ーテ ン プ レー ト で複数のア ク テ ィ ビ テ ィ がブ ロ ッ ク に ま と め ら れてい る 場
合は、 こ れ ら のア ク テ ィ ビ テ ィ の ス テー タ ス を表示で き ます。 リ ク エ ス ト は最
も 新 し い も のか ら デフ ォ ル ト の日数の間で最 も 古い も の ま で表示 さ れます。 こ
のデフ ォ ル ト 値は、 TruAccess.properties フ ァ イ ルの
com.hp.si.request.report.day プ ロ パテ ィ に指定 さ れてい ます。 こ の値
は、 TruAccess.properties フ ァ イ ルで こ のプ ロ パテ ィ を編集す る こ と で変
更で き ます。
com.hp.si.request.report.day でデフ ォ ル ト 値を削除す る と 、 OVSI は
すべての リ ク エ ス ト の取得を試行 し ます。
318
第 11 章
リ ク エ ス ト ス テー タ スの表示
リ ク エ ス ト の ス テー タ ス を表示す る には、 以下の手順に従い ます。
1
[ リ ク エ ス ト ] > [ リ ク エス ト ス テー タ ス リ ス ト ] を選択 し ます。
[ リ ク エ ス ト ス テー タ ス リ ス ト ] が開 き ます。
2
[ 検索 ] パネルの検索オプシ ョ ン を使用 し て、 表示 さ れ る リ ク エ ス ト の リ ス ト
を絞 り 込みます。
表示内容
操作方法
特定の リ ク エ ス ト
[ フ ィ ル タ ] パネルの最初のセ ク シ ョ ンにあ る
フ ィ ール ド を使用 し て目的の リ ク エ ス ト を検
索 し ます。
特定の期間内の リ ク エ ス ト
[ フ ィ ル タ ] パネルの [ 期間 ] セ ク シ ョ ンに期間
を入力 し ます。
指定 し たス テー タ スの リ ク エ ス ト
[ 検索 ] パネルの [ ス テー タ スの詳細 ] メ ニ ュ ーか
ら 、 表示す る レ コ ー ド の ス テー タ ス を選択 し
ます。
[ ページあた り の結果数 ] リ ス ト か ら 目的の値を選択 し て、 1 ページ あ た
り のア イ テ ム数を変更 し ます。
3
表示す る ス テー タ ス レ コ ー ド の横のチ ェ ッ ク ボ ッ ク ス を オ ンに し ます。
4
[ リ ク エ ス ト ス テー タ スの表示 ] を ク リ ッ ク し ます。
ブ ラ ウ ザ ウ ィ ン ド ウ に [ ワー ク フ ローの詳細 ] : [ リ ク エス ト ID] ページが開 き ま
す。
5
ワ ー ク フ ロ ーブ ロ ッ ク を ク リ ッ ク す る と 、 下のパネルにその ス テー タ ス が表
示 さ れ ます。
6
ワ ー ク フ ロ ーを更新す る には、 [ イ メ ージの更新 ] を ク リ ッ ク し ます。
7
必要であれば、 ス ク ロ ールバーを使用 し て、 利用可能な情報をすべて表示 し
ます。
8
[ 閉 じ る ] を ク リ ッ ク し ます。
[ ワー ク フ ローの詳細 ] : [ リ ク エス ト ID] ページが閉 じ ます。
リ ク エス ト ステー タ ス
319
リ ク エ ス ト の停止
リ ク エ ス ト が正 し く 処理 さ れない場合があ り ます。 リ ク エ ス ト を再試行す る ( 手
順については、 320 ページの 「 リ ク エ ス ト の再試行」 を参照 ) こ と で、 こ の よ う
な問題を解決で き る こ と も あ り ます。 ただ し 、 解決で き ない場合には、 リ ク エ
ス ト を停止 し なければな り ません。
リ ク エ ス ト を停止す る と 、 ワ ー ク フ ロ ープ ロ セ ス の現在の位置で リ ク エ ス ト が
停止 し ます。 一度停止 し た リ ク エ ス ト は再開す る こ と はで き ず、 も う 一度作成
し なければな り ません。 リ ク エ ス ト を停止す る には さ ま ざ ま な理由があ り ます
が、 最 も 一般的な も のは リ ク エ ス ト がループに入っ て し ま っ た場合です。 ルー
プに入 る と 、 失敗 と い う わけではな く 、 ループ を無限に繰 り 返 し 、 リ ク エ ス ト
はハン グ し ます。 なお、 すでに正常に完了 し てい る リ ク エ ス ト は停止で き ませ
ん。
要求者 と 承認者は独立 し た ロ ールで、 個々に割 り 当て ら れ ます。 リ ク エ ス ト を
承認で き る のは、 承認権限を持つユーザーだけです。 承認については、 323 ペー
ジの 「承認」 を参照 し て く だ さ い。
リ ク エ ス ト を停止す る には、 以下の手順に従い ます。
1
[ リ ク エ ス ト ] > [ リ ク エス ト ス テー タ ス リ ス ト ] を選択 し ます。
[ リ ク エ ス ト ス テー タ ス リ ス ト ] が開 き ます。
2
停止す る リ ク エ ス ト の左側にあ る ラ ジオボ タ ン を ク リ ッ ク し ます。
3
[ 停止 ] を ク リ ッ ク し ます。
[ 停止 ] ダ イ ア ロ グボ ッ ク ス が表示 さ れます。
4
[OK] を ク リ ッ ク し て リ ク エ ス ト を停止す る か、 リ ク エ ス ト を停止 さ せた く
なければ [ キ ャ ン セル ] を ク リ ッ ク し ます。
リ ク エ ス ト の再試行
リ ク エ ス ト が正 し く 処理 さ れない場合、 再試行す る こ と で問題を解決で き る こ
と があ り ます。 再試行 し て も 不完全な ま ま であれば、 リ ク エ ス ト を停止 し なけ
ればな り ません。 手順については、 320 ページの 「 リ ク エ ス ト の停止」 を参照 し
て く だ さ い。
リ ク エ ス ト を再試行す る には、 以下の手順に従い ます。
320
1
[ リ ク エ ス ト ] > [ リ ク エス ト ス テー タ ス リ ス ト ] を選択 し ます。
[ リ ク エ ス ト ス テー タ ス リ ス ト ] が開 き ます。
2
再試行す る リ ク エ ス ト の左側にあ る ラ ジオボ タ ン を ク リ ッ ク し ます。
第 11 章
3
[ リ ク エ ス ト の再試行 ] を ク リ ッ ク し ます。
4
残 り の手順は、 リ ク エ ス ト タ イ プに応 じ て異な り ます。 た と えば、 ユーザー
を 2 つのサービ ス に同時に追加す る と いっ た複数のサブ リ ク エ ス ト を伴 う 場
合には、 中間ページがあ り ます。 こ の場合には、 再試行す る サブ リ ク エ ス ト
ご と に ラ ジオボ タ ン を ク リ ッ ク し ます。
リ ク エ ス ト が正常に設定 さ れ る と 、 OVSI は確認 メ ッ セージ を表示 し 、 再試
行が失敗 し た場合にはエ ラ ー メ ッ セージが表示 さ れ、 [ リ ク エ ス ト ス テー タ
ス リ ス ト ] が再度開 き ます。
リ ク エス ト ステー タ ス
321
322
第 11 章
12 承認
承認機能では、 組織のニーズに固有の承認階層で変更 リ ク エ ス ト を管理す る こ と
がで き ます。 それぞれの リ ク エ ス ト ご と に、 その性質に応 じ て 1 つま たは複数
の承認が必要にな る こ と があ り ます。 承認権限を持つ End User お よ び管理者
は、 未対応の リ ク エ ス ト についての通知を電子 メ ールで受け取 り ます。 通知 さ れ
た リ ク エ ス ト に対 し て変更、 承認、 拒否いずれかの対処が可能です。 ただ し 、
ユーザーが リ ク エ ス ト を変更で き る か ど う かは、 OVSI で管理者 ロ ールが割 り 当
て ら れてい る か ど う かに よ っ て決ま り ます。
承認は ワ ー ク フ ロ ーに よ っ て管理 さ れ ます。 ワー ク フ ロ ーは、 サービ ス に対す る
ユーザー リ ク エ ス ト を OVSI が承認お よ びプ ロ ビ ジ ョ ニ ン グす る プ ロ セ ス です。
こ の よ う なプ ロ ビ ジ ョ ニ ン グ イ ベン ト には、 ア カ ウ ン ト の変更、 追加、 削除な ど
があ り ます。 ワ ー ク フ ロ ーについては、 『HP OpenView Select Identity
Workflow Studio ガ イ ド 』 を参照 し て く だ さ い。
一連の リ ク エ ス ト が行われた後でシ ス テ ム に追加 さ れた承認者の場合、 既存の
リ ク エ ス ト にはア ク セ ス で き ません。 ただ し 、 新 し い承認者は、 承認者のア カ
ウ ン ト が OVSI 内で有効にな っ た後で行われた リ ク エ ス ト にはア ク セ スす る こ
と がで き ます。
こ の章で取 り 上げ る 内容は以下の と お り です。
•
リ ク エ ス ト の確認
•
保留中の リ ク エ ス ト の変更
•
保留中の リ ク エ ス ト の承認ま たは否認
リ ク エ ス ト の承認 リ ス ト のフ ィ ル タ
リ ク エ ス ト リ ス ト には数ページに渡 る リ ク エ ス ト が含まれてい る こ と があ り ま
す。 こ の よ う な場合、 ページの左パネルにあ る フ ィ ル タ を使用 し て、 適切な ス
テー タ ス を持たない リ ク エ ス ト すべて を除外 し ます。 リ ク エ ス ト の ス テー タ ス は
次の 3 種類に分け ら れ ます。
323
•
[ 保留中 ] — 承認 も 拒否 も さ れていない リ ク エ ス ト 。
•
[ 承認 さ れま し た ] — 承認 さ れてい る リ ク エ ス ト 。
•
[ 拒否 さ れま し た ] — 拒否 さ れてい る リ ク エ ス ト 。
それ以外の UI 機能を使っ て も 、 リ ス ト ページに示 さ れ る 項目を減 ら す こ と がで
き ます。 た と えば、 [ ページ あ た り の結果数 ] を増やす こ と で、 1 ページに表示
さ れ る 項目の数を増や し た り 、 右上のページ番号 リ ス ト を使用 し て新 し いペー
ジにジ ャ ン プで き ます。
リ ク エ ス ト の確認
こ のページでは、 リ ス ト さ れてい る リ ク エ ス ト を確認 し 、 以下を行 う こ と がで
き ます。
•
リ ク エ ス ト を開 く
•
リ ク エ ス ト を承認す る
•
リ ク エ ス ト を拒否す る
•
リ ク エ ス ト ス テー タ ス を表示す る
保留中の リ ク エ ス ト を確認す る には、 以下の手順に従い ます。
5
[ リ ク エ ス ト ] → [ リ ク エス ト の承認 リ ス ト ] を選択 し ます。
[ リ ク エ ス ト リ ス ト ] ページ を開 き ます。 ページ左側の [ フ ィ ル タ ] パネルで以
下の機能を使用す る こ と で、 表示 さ れ る リ ク エ ス ト の リ ス ト を絞 り ます。
表示対象
操作方法
ハ イ レベル ス テー タ ス
([ 保留中 ]、 [ 承認 さ れま し
た ] 、 [ 拒否 さ れ ま し た ] ) に
よ る リ クエス ト
パネルの左上にあ る リ ス ト で ス テー タ ス オプ
シ ョ ン ([ 保留中 ]、 [ 承認 さ れま し た ] 、 [ 拒否 さ
れま し た ] ) を選択 し ます。
選択 し た ス テー タ ス に該当す る リ ク エ ス ト が
[ リ ク エス ト リ ス ト ] に表示 さ れます。
[ フ ィ ル タ ] パネルの最初のセ ク シ ョ ンにあ る
特定の リ ク エ ス ト
特定の タ イ ム フ レーム内の リ
クエス ト
324
フ ィ ール ド を使用 し て目的の リ ク エ ス ト を検
索 し ます。
[ フ ィ ル タ ] パネルの [ 期間 ] セ ク シ ョ ンに期間
を入力 し ます。
第 12 章
表示対象
操作方法
[ 検索 ] パネルの [ ス テー タ スの詳細 ] ド ロ ッ プダ
ウ ン メ ニ ュ ーか ら 、 表示 し たい レ コ ー ド の ス
テー タ ス を選択 し ます。
指定 し た ス テー タ ス の リ ク エ
スト
•
[ 保留中 ]
•
[ 承認 さ れま し た - 任意の管理者 ]
•
[ 承認 さ れま し た - ユーザー自身のみ ]
•
[ 拒否 さ れま し た - 任意の管理者 ]
•
[ 拒否 さ れま し た - ユーザー自身のみ ]
•
[ 停止 し ま し た ]
•
[ タ イ ムアウ ト ]
•
[ すべて ]
[ ページあた り の結果数 ] ド ロ ッ プダ ウ ン リ ス ト か ら 該当す る 数字を選択 し 、 ペー
ジ あ た り に表示で き る 項目の数を変更 し ます。
6
表示 し たい リ ク エ ス ト の左側のボ ッ ク ス を オ ンに し ます。
こ の レ コ ー ド がページでハ イ ラ イ ト さ れます。
7
[ リ ク エ ス ト ス テー タ スの表示 ] を ク リ ッ ク し ます。
[ ワー ク フ ローの詳細 ] ページ を新 し い ウ ィ ン ド ウ で開 き ます。 リ ク エ ス ト に
ついての詳細は、 「 リ ク エ ス ト ス テー タ ス の表示」 を参照 し て く だ さ い。
承認
325
図 147
[ ワー ク フ ロ ーの詳細 : ID] ページ
こ のページは表示専用です。
8
ワ ー ク フ ロ ー内のブ ロ ッ ク を ク リ ッ ク し て、 ス テー タ ス の詳細情報を表示 し
ます。 必要に応 じ て、 [ イ メ ージの更新 ] ボ タ ン を ク リ ッ ク し て、 ワ ー ク フ
ロ ーを更新 し ます。
9
必要な情報がすべて表示 さ れ る ま で、 ワー ク フ ロ ーブ ロ ッ ク の確認を続け ま
す。
10 [ 閉 じ る ] ボ タ ン を ク リ ッ ク し ます。
[ ワー ク フ ローの詳細 ] ページ を閉 じ ます。
保留中の リ ク エ ス ト の変更
場合に よ っ ては、 リ ク エ ス ト を承認す る 前に変更が必要にな る こ と があ り ます。
変更す る フ ァ イ ルが ロ ッ ク 状態 ( 他のユーザーに よ る 編集を防 ぐ 状態 ) にな っ て
いない こ と を確認 し て く だ さ い。 有効な権限を持っ てい る 複数のユーザーが同
時に変更を行 う 可能性があ る ため、 別のユーザーが変更中の レ コ ー ド を編集 し
ない よ う に注意 し て く だ さ い。
326
第 12 章
ワ ー ク フ ロ ーの設定に よ っ て、 リ ク エ ス ト に対す る 変更の承認が必要にな る 場合
と 必要にな ら ない場合があ り ます。 『HP OpenView Select Identity Workflow
Studio ガ イ ド 』 の ワー ク フ ロ ーを参照 し て く だ さ い。
リ ク エ ス ト を変更す る には、 以下の手順に従い ます。
1
[ リ ク エ ス ト ] → [ リ ク エス ト の承認 リ ス ト ] を選択 し ます。
[ リ ク エ ス ト リ ス ト ] ページ を開 き ます。
2
左上パネルで保留中のすべての リ ク エ ス ト を ク リ ッ ク し 、 保留中の リ ク エ ス
ト すべて を表示 し た後、 変更す る リ ク エ ス ト を選択 し ます。
変更で き る のは保留中の リ ク エ ス ト だけです。
3
[ 開 く ] を ク リ ッ ク し ます。
[ リ ク エ ス ト の承認 リ ス ト の変更 ] ページが開 き ます。
.
ページの左側に、 その リ ク エ ス ト を だれがいつチ ェ ッ ク ア ウ ト し たか
と い っ た概要が示 さ れ ます。 [ リ ク エ ス ト の変更 ] ページの外観は、 リ ク
エ ス ト の タ イ プに よ っ て異な り ます。 た と えば、 [ ユーザーの一括移動 ]
リ ク エ ス ト の [ リ ク エ ス ト の変更 ] ページ と [ 新規ユーザーの追加 ] の [ リ
ク エ ス ト の変更 ] ページは異な り ます。 管理サービ ス リ ク エ ス ト の場合
は、 さ ら に [ 管理対象サービ ス ] と い う タ ブがあ り ます。 サービ ス以外の
リ ク エ ス ト ( た と えば、 [ プ ロ フ ァ イルの変更 ] な ど ) の場合、 フ ィ ール
ド は編集で き ません。
変更ページの属性は、 サービ ス に指定 さ れてい る ビ ュ ーに よ っ て ( 編集
可能 / 表示可能が ) 制御 さ れ ます。 変更時に承認者に提示 さ れ る 属性
は、 対応す る [ サービ ス ビ ュ ー ] か ら 取 り 込まれます。 ワー ク フ ロ ーの
[ 承認 ] ブ ロ ッ ク のサービ ス ビ ュ ーの設定についての詳細は、 148 ペー
ジの 「サービ ス の作成」 を参照 し て く だ さ い。
4
承認
左側のパネルの [ ス テー タ スの概要 ] の下にあ る [ 詳細の表示 ] を ク リ ッ ク し ま
す。
[ 承認ス テー タ スの詳細 ] ページ を開 き ます。
327
こ の表示専用のページでは、 だれが こ の リ ク エ ス ト を承認で き 、 だれが こ の リ
ク エ ス ト を表示 し 、 だれが承認を行っ たのか該当す る 承認者すべてに関す る 情
報が示 さ れます。
5
328
[ 承認ス テー タ スの詳細 ] ページ を確認 し た ら 、 [ 閉 じ る ] を ク リ ッ ク し ます。
[ リ ク エ ス ト の変更 ] ページに戻 り ます。
第 12 章
6
フ ィ ール ド を タ ブで移動 し 、 必要な情報を変更 し ます。
アクシ ョ ン
操作方法
目的のア カ ウ ン ト ID の横にあ る チ ェ ッ ク ボ ッ
ク ス を ク リ ッ ク し て、 リ ク エ ス ト か ら ア カ ウ
ン ト を削除 し ます。
[ 削除 ] を ク リ ッ ク し ます。
ア カ ウ ン ト ID が削除 さ れ ます。 ただ し 、 それ
ぞれの リ ク エ ス ト に少な く と も 1 つ以上のア
カ ウ ン ト ID がなければな り ません。 最後のア
リ ク エ ス ト か ら ア カ ウ ン ト ID カ ウ ン ト ID は削除で き ません。 こ の よ う な場
を削除す る
合は、 リ ク エ ス ト を 否認 し ます。
ユーザーのサービ ス ま たは使
用権を確認 し 、 変更を行 う
変更内容を ク リ アす る
承認
1
変更 し たいア カ ウ ン ト ID の横にあ る
チ ェ ッ ク ボ ッ ク ス を ク リ ッ ク し ます。
2
リ ス ト さ れたサービ ス ま たは使用権を確認
し ます。
3
ア イ コ ン を ク リ ッ ク し て、 リ ス ト にア
イ テ ム を追加 し た後、 保持 し てお き たい
サービ ス ま たは使用権をハ イ ラ イ ト し ま
す。
4
付与 し た く ないサービ ス ま たは使用権は選
択を解除 し ます。
5
メ イ ンパネルの右下隅の [ 適用 ] を ク リ ッ ク
し ます。
変更内容を保存 し ます。
6
こ れ以外のア カ ウ ン ト ID について も 、 こ
のプ ロ セ ス を繰 り 返 し て変更を行い ます。
メ イ ンパネルの右下隅の [ リ セ ッ ト ] を ク リ ッ
ク し て、 ま だ保存 し ていない変更内容を削除
し ます。
ユーザーのサービ ス属性に対 し て行っ た変更
内容の う ち、 ま だ保存 し ていない も のがキ ャ
ン セル さ れます。
329
7
左下パネルの [ コ メ ン ト ] フ ィ ール ド に こ の リ ク エ ス ト に関す る コ メ ン ト を
入力 し ます。
コ メ ン ト が保存 さ れ る のは、 こ の リ ク エ ス ト を 承認 ま たは否認 し た場合だけで
す。 リ ク エ ス ト を [ 保留中 ] ス テー タ ス の ま ま に し てお く と 、 コ メ ン ト は保存 さ
れ ません。
8
変更を行っ た ら 、 以下のいずれか を行 う こ と がで き ます。
アクシ ョ ン
結果
リ ク エ ス ト の ス テー タ ス を 表
リ ク エ ス ト の ス テー タ ス が表示 さ れます。
示す る
リ ク エ ス ト を 承認す る
[ リ ク エス ト リ ス ト ] に戻 り ます。
リ ク エ ス ト を 否認す る
[ リ ク エス ト リ ス ト ] に戻 り ます。
[ キ ャ ン セル ] を ク リ ッ ク す る
[ リ ク エス ト リ ス ト ] に戻 り 、 リ ク エ ス ト は [ 保
留中 ] ス テー タ ス の ま ま です。 左側のパネルの
[ コ メ ン ト ] フ ィ ール ド に入力 し た コ メ ン ト は
失われ ます。
保留中の リ ク エ ス ト の承認または否認
リ ク エ ス ト を承認ま たは否認す る には、 以下の手順に従い ます。
330
1
[ リ ク エ ス ト ] → [ リ ク エス ト の承認 リ ス ト ] を選択 し ます。
[ リ ク エ ス ト リ ス ト ] ページ を開 き ます。
2
開 き たい リ ク エ ス ト を探 し て選択 し ます。
第 12 章
3
実行 し たいア ク シ ョ ン を決定 し ます。
アクシ ョ ン
操作方法
決定す る 前に リ ク エ ス ト を確
認 し たい
324 ページの 「 リ ク エ ス ト の確認」 の手順に
従い ます。
リ ク エ ス ト を承認 し たい
[ 承認 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グが開 き ます。
リ ク エ ス ト が承認 さ れ、 リ ク エ ス ト が承認 さ
れた こ と が次の レベルの承認者ま たはユー
ザーに電子 メ ールで通知 さ れます ( その よ う
にア ク シ ョ ン が設定 さ れてい る 場合 )。 変更が
行われ ます。
リ ク エ ス ト を否認 し たい
[ 否認 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グが開 き ます。
リ ク エ ス ト が否認 さ れます。
該当す る 担当者に電子 メ ールの通知が送信 さ
れ ます ( その よ う にア ク シ ョ ンが設定 さ れて
い る 場合 )。
承認
331
332
第 12 章
13 一括追加または一括移動
OVSI では、 複数のサービ ス に対 し て複数のユーザーア カ ウ ン ト を ア ッ プ ロ ー ド
す る こ と がで き ます。 こ のため、 何百や何千 と い っ たユーザーア カ ウ ン ト を個々
に追加 し な く て も 、 シ ス テ ム に一度に設定で き ます。 リ ソ ースや OVSI シ ス テ
ム に ま だ存在 し ていないア カ ウ ン ト に [ 一括 ] を使用 し ます。 選択す る サービ ス
と それをサポー ト す る リ ソ ース両方にア カ ウ ン ト が追加 さ れます。 ま た、 既存の
ユーザーを異な る サービ ス に追加す る こ と も で き ます。
ユーザーア カ ウ ン ト は SPML デー タ フ ァ イ ルを使用 し て シ ス テ ムにア ッ プ ロ ー
ド さ れ ます。 こ のデー タ フ ァ イ ルに よ っ て、 サービ ス に定義 さ れてい る すべての
OVSI 属性が新 し いア カ ウ ン ト にマ ッ ピ ン グ さ れ ます。 調整やユーザーの イ ン
ポー ト と 異な り 、 一括フ ァ イ ルでは リ ソ ース属性名ではな く SI 属性名が使用 さ
れます。
こ の章で取 り 上げ る 内容は以下の と お り です。
•
一括の依存関係
•
一括処理の手順の概要
•
一括ジ ョ ブの ス ケ ジ ュ ール設定
•
一括ジ ョ ブの管理
一括の依存関係
一括ジ ョ ブ を実行す る 前に、 以下の依存関係が満た さ れてい る こ と を確認 し て く
だ さ い。
•
デー タ を ア ッ プ ロ ー ド し たいシ ス テ ム に対 し て コ ネ ク タ お よ び リ ソ ース が配
布 さ れてい る こ と 。
•
必要 と さ れ る リ ソ ースお よ び OVSI の属性すべてが コ ネ ク タ のマ ッ ピ ン グ
フ ァ イ ルお よ び OVSI の属性機能内でマ ッ ピ ン グ さ れてい る こ と 。
333
•
希望のデー タ を ア ッ プ ロ ー ド す る ための リ ソ ース を使用す る ために 1 つま た
は複数のサービ ス が作成 さ れ、 一括ジ ョ ブ用のデフ ォ ル ト の ワ ー ク フ ロ ーテ
ン プ レー ト (SIBulkOneStageApproval) が こ のサービ ス に関連付け ら れ
てい る こ と 。 カ ス タ ム なテ ン プ レー ト を作成 し 、 割 り 当て る こ と も で き ま
す。 ワー ク フ ロ ーテ ン プ レー ト については、 『HP OpenView Select Identity
Workflow Studio ガ イ ド 』 を参照 し て く だ さ い。
•
ユーザーに追加す る サービ ス に次の 2 つの イ ベン ト ハン ド ラ ーが追加 さ れて
いる こ と。
— 一括 - 新規ユーザーの追加
— 一括 - サービ ス の追加
こ の イ ベン ト ハン ド ラ ーは、 リ ク エ ス ト を検証す る ためにサービ ス ( 業務
ロ ール ) で設定 さ れ ます。 イ ベン ト ハン ド ラ ーが追加 さ れていない と 、 一括
ジ ョ ブ を実行で き ません。
SPML デー タ フ ァ イ ルを作成す る 場合は、 以下を守っ て く だ さ い。
•
自動ジ ョ ブで使用 さ れ、 reconroot デ ィ レ ク ト リ に格納す る 場合、 フ ァ イ
ル名はア ン ダーバー (_) で始ま っ ていなければな り ません。 OVSI は
reconroot デ ィ レ ク ト リ か ら デー タ フ ァ イ ルを読み取 り 、 ア ン ダーバーに
よ っ て一括ア ッ プ ロ ー ド フ ァ イ ル と 調整フ ァ イ ルが区別 さ れます。 ワ ン タ イ
ム タ ス ク を使用 し て フ ァ イ ルを ア ッ プ ロ ー ド す る 場合は、 命名規約はあ り ま
せん。
自動ジ ョ ブで使用 さ れ、 reconroot デ ィ レ ク ト リ に格納す る 場合、 プ ロ パテ ィ
“com.hp.ovis.spml.resourcename.separator=+” が設定 さ れていれば、
フ ァ イ ル名は (+) で始め ます。
•
ジ ョ ブ作成ページ ま たはデー タ フ ァ イ ルでユーザーを追加す る サービ ス を指
定で き ます。 バ ッ チ レベルか リ ク エ ス ト レベルでユーザーを追加す る サービ
ス を指定す る か、 ま たは UI か ら ジ ョ ブ を ア ッ プ ロ ー ド す る と き に目的の
サービ ス を選択で き ます。
</xml version-"1.0" encoding="ISO-8859-1"?>
<batchRequest xmlns:countries="countries.uri"
smlns:cities.uri"
smlns:dsml="urn:oasis:names:to"DSML:2:0:core"
xmls:spml="urn:oasis:names:tc:SPML:1.0"
xmls="urn:oasis:names:tc:SPML:1.2" requestID="1085774668899>
334
第 13 章
バ ッ チ レ ベル
<operationalAttributes smlns="">
<attr
name="urn.trulogica:concero:2.0#keyFields"><value>UserName</
value></attr>
</operationalAttributes>
リ ク エ ス ト レ ベル
<addRequest requestID="7">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#serviceName">
<value>dkserLDAP72</value>
</attr>
</operationalAttributes>
両方に共通
<attributes xmlns=""
<attr name="FirstName"><value>Auto2</value></attr>
<attr name="LastName"><value>Auto2</value></attr>
<attr name="UserName"><value>Auto2</value></attr>
<attr name="Password"><value>abc123</value></attr>
<attr name="Company"><value>HP</value></attr>
<attr name="State"><value>TX</value></attr>
<attr name="SSN"><value>345678987</value></attr>
<attr name="ExpirationDate"><value>2006-12-01</
value></attr>
<attr name="Email"><value>[email protected]</value></
attr>
<attr name="Date"><value>2006-02-01</value></attr>
<attr name="State"><value>TX</value></attr>
<attr name="Zip"><value>12345</value></attr>
<attr name="Info>
<value>val1</value>
<value>val2</value>
</attr>
<attr name="dkLDAP72_ENTITLEMENTS">
<value>Group4</value>
<value>Group5</value>
一括追加または一括移動
335
</attr>
</attribures>
</addRequest>
</batchRequest>
リ ク エ ス ト レベルの優先順位が最高で、 バ ッ チ レベルがその後に続 き ます。 ど
ち ら に も サービ ス がなければ、 ジ ョ ブのア ッ プ ロ ー ド 時に UI か ら サービ ス を指
定す る 必要があ り ます。 サービ ス を指定 し ない と 、 ジ ョ ブは実行 さ れません。
ま た、 デー タ フ ァ イ ルがサービ ス の制約を満た し ていない と 、 ジ ョ ブは実行 さ
れ ません。
こ のサービ スへ登録す る 上で必要 と な る 属性すべてが こ の フ ァ イ ルに示 さ
れていなければな り ません。 必要な属性が こ の フ ァ イ ルに 1 つで も 欠けてい
る と 、 ア カ ウ ン ト は追加で き ません。 正規の追加 と 異な り 、 必要な属性は、
追加 し よ う と し てい る 特定のサービ ス の [ 属性のプ ロ パテ ィ ] で定義 し ま
す。 一括のサービ ス ビ ュ ーで定義す る わけではあ り ません。
•
追加す る ア カ ウ ン ト はそれぞれ、 OVSI 内で一意のユーザー ID を持っ てい
なければな り ません。 ア カ ウ ン ト を追加す る 際に、 それぞれのユーザー名の
キーを指定で き ます。
•
リ ソ ース が複数あ り 、 リ ソ ース キーフ ィ ール ド がそれぞれ異な る サービ ス に
は、 一括ア ッ プ ロ ー ド プ ロ セ ス は使用 し ないで く だ さ い。
•
デー タ フ ァ イ ルに使用権が リ ス ト さ れていない状態で、 使用権が定義 さ れた
サービ ス にユーザーを追加 し よ う と す る と 、 こ の使用権にユーザーが追加 さ
れ ます。
一括処理の手順の概要
OVSI の一括ジ ョ ブでは、 338 ページの 「ユーザーお よ び属性が含まれ る SPML
フ ァ イ ルの作成」 で説明 し た SPML デー タ フ ァ イ ル と 同 じ タ イ プ を使用 し ます。
こ の フ ァ イ ルには、 新 し いア カ ウ ン ト 情報、 お よ び追加中のサービ ス で必要 と
さ れ る 属性な ど が含まれ ます。 その後、 こ の フ ァ イ ルが OVSI にア ッ プ ロ ー ド
さ れ ます。
OVSI を イ ン ス ト ールす る と 、 一括ジ ョ ブ を有効にす る ために、
TruAccess.properties フ ァ イ ルでい く つかの設定が行われます。
336
第 13 章
truaccess.upload.filedir=c:/si4.0/weblogic/upload
truaccess.upload.maxfilesize=10485760
最初の行で一括ア ッ プ ロ ー ド で使用で き る 一時デ ィ レ ク ト リ を指定 し 、 2 番目の
行で最大フ ァ イ ルサ イ ズ ( バ イ ト 単位 ) を指定 し ます。
こ の フ ァ イ ルお よ びそのプ ロ パテ ィ についての詳細は、 『HP OpenView Select
Identity イ ン ス ト ール と 設定ガ イ ド 』 を参照 し て く だ さ い。
一括 タ ス ク を行 う には、 一括権限が付与 さ れた OVSI のシ ス テ ム管理者 ロ ール
が必要です。
場合に よ っ ては、 一括ジ ョ ブが正 し く 機能す る よ う 、 WebLogic で JTA の タ イ
ム ア ウ ト を 300 秒に増やす必要があ り ます。
こ の項では、 一括ジ ョ ブ を行 う ための手順について説明 し ます。
•
アプ リ ケーシ ョ ンサーバーのプ ロ パテ ィ のチ ェ ッ ク
•
ユーザーお よ び属性が含まれ る SPML フ ァ イ ルの作成
•
デー タ フ ァ イ ルのア ッ プ ロ ー ド
•
ジ ョ ブの結果の表示
ア プ リ ケーシ ョ ンサーバーのプ ロパテ ィ のチ ェ ッ ク
TruAccess.properties フ ァ イ ルで必要なパ ラ メ ー タ を設定 し 、 相対デ ィ レ
ク ト リ を アプ リ ケーシ ョ ンサーバーホ ス ト に作成 し ます。 パ ラ メ ー タ の設定方法
については、 『HP OpenView Select Identity イ ン ス ト ール と 設定ガ イ ド 』 を参
照 し て く だ さ い。
ア ッ プ ロ ー ド プ ロ セ ス を容易にす る ために、 TruAccess.properties フ ァ イ
ルに以下のキープ ロ パテ ィ を設定 し ます。
•
truaccess.batch.inprogresstimeout=18000000
•
truaccess.batch.reportdir=c:/temp/reports
こ の フ ァ イ ルについては、 『HP OpenView Select Identity イ ン ス ト ール と 設定
ガ イ ド 』 で詳 し く 説明 し ます。 一括お よ び調整固有のプ ロ パテ ィ の設定について
は、 415 ページの 「アプ リ ケーシ ョ ンサーバーのプ ロ パテ ィ 」 を参照 し て く だ さ
い。
一括追加または一括移動
337
ユーザーおよび属性が含まれる SPML フ ァ イルの作成
こ の フ ァ イ ルで指定 さ れ る 属性はすべて OVSI 属性で、 リ ソ ース属性ではあ り
ません。 結果レ ポー ト に正 し く 表示 さ れ る よ う 、 各 リ ク エ ス ト の リ ク エ ス ト ID
は一意でなければな り ません。 リ ク エ ス ト が失敗ま たはユーザー名を解析で き
ない場合、 OVSI は リ ク エ ス ト ID を使用 し て、 オ リ ジナルの SPML フ ァ イ ル内
のエ ラ ー位置を示 し ます。
フ ァ イ ル名は <batchRequest> で始ま り 、 </batchRequest> で終わ ら なけ
ればな り ません。
追加す る 各ア カ ウ ン ト は、 <addRequest>
</addRequest> で開始お よ び終了す る 必要があ り ます。
ユーザー属性が含まれ る デー タ フ ァ イ ルを作成す る 場合は、 各ユーザーに対応
す る 一意の識別子属性を指定 し ます。 SPML フ ァ イ ルの
<operationalAttributes xmlns=> セ ク シ ョ ン で識別子が指定 さ れ、
keyFields 属性で値 と し て示 さ れ ます。 ア カ ウ ン ト を識別す る ための OVSI の
デフ ォ ル ト の属性は UserName です。 SPML フ ァ イ ルの こ のセ ク シ ョ ンのサン
プルを下記に示 し ます。
バ ッ チ レ ベル
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#keyFields">
<value>UserName</value></attr>
</operationalAttributes>
"urn:trulogica:concero:2.0#keyFields" 操作属性で、 個々の リ ク エ ス ト
について OVSI にユーザーが存在す る か ど う かチ ェ ッ ク す る ために使用 さ れ る
フ ィ ール ド を指定 し ます。 こ の フ ィ ール ド が指定 さ れていない と 、 チ ェ ッ ク が
行われず、 ユーザーを作成す る ための内部 イ ベン ト が生成 さ れ ます。 ユーザー
がすでに存在 し ていれば、 サービ ス を追加す る ための内部 イ ベン ト が生成 さ れ
ます。
フ ァ イ ルのヘ ッ ダーに操作属性を指定す る だけでな く 、 ユーザーの追加 リ ク エ
ス ト それぞれについて割 り 当てたいサービ ス に操作属性値を指定す る こ と がで
き ます。
リ ク エ ス ト レ ベル
- <addRequest requestID="1">
338
第 13 章
- <operationalAttributes xmlns="">
- <attr name="urn:trulogica:concero:2.0#serviceName">
<value>FinanceService</value>
</attr>
</operationalAttributes>
- <attributes xmlns="">
- <attr name="UserName">
<value>JohnB</value>
</attr>
- <attr name="Password">
<value>abc123</value>
</attr>
- <attr name="Email">
<value>[email protected]</value>
</attr>
</attributes>
</addRequest>
以下の方法を使用 し て、 ユーザーに割 り 当てたい サービ ス を指定 し ます。
•
フ ァ イ ルのバ ッ チ レベルで サービ ス を指定 し て、 フ ァ イ ル内のすべての追加
リ ク エ ス ト にすべてのユーザーを追加 し ます。
•
フ ァ イ ルのバ ッ チ レベルに リ ス ト さ れ る 共通の サービ ス グループ を指定 し 、
ユーザー固有のその他のサービ ス を こ のユーザーの追加 リ ク エ ス ト 内で追加
し ます ( 上記を参照 )。 リ ク エ ス ト レベルのサービ ス が、 バ ッ チ レベルのサー
ビ ス よ り も 優先 さ れ ます。
•
バ ッ チ レベルでサービ ス 1 を指定 し 、 リ ク エ ス ト レベルでサービ ス 2 を指定
し た場合、 両方のサービ ス にユーザーが追加 さ れ ます。
各ア カ ウ ン ト に リ ス ト さ れ る 属性は、 [ サービ ス ] ページか ら こ のサービ ス で定
義 さ れ る OVSI の属性名です。 属性名はフ ィ ール ド 名 と 完全に一致 し ていなけ
ればな り ません。 必要な フ ィ ール ド がなか っ た り 、 デー タ フ ァ イ ルがサービ ス
制約を満た し ていない場合には、 結果フ ァ イ ルに例外が リ ス ト さ れます。 詳細
については、 150 ページの 「サービ ス の構成」 を参照 し て く だ さ い。
例 : 属性が共通の場合のサービ スへのユーザーの追加
以下の例では、 あ る ユーザーを Finance Service に追加 し 、 別のユーザーを
Finance Service と Market Service に追加 し ます。 リ ス ト さ れ る 属性は、 サー
ビ ス に必要な属性です。
一括追加または一括移動
339
<?xml version="1.0" encoding="ISO-8859-1"?>
<batchRequest xmlns:countries="countries.uri"
xmlns:cities="cities.uri"
xmlns:dsml="urn:oasis:names:tc:DSML:2:0:core"
xmlns:spml="urn:oasis:names:tc:SPML:1:0"
xmlns="urn:oasis:names:tc:SPML:1:0" requestID="1085774668899">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#serviceName">
<value>dkLDAP70</value>
<value>dkLDAP70-2</value>
<value>dkLDAP70-3</value>
<value>dkLDAP70-4</value>
</attr>
</operationalAttributes>
<addRequest requestID="1">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#serviceName">
<value>dkLDAP70-5</value>
<value>dkLDAP74</value>
<value>dkLDAP74-2</value>
</attr>
</operationalAttributes>
<attributes xmlns="">
<attr name="FirstName"><value>Anne</value></attr>
<attr name="LastName"><value>Alexander</value></attr>
<attr name="UserName"><value>dk1582</value></attr>
<attr name="Password"><value>abc123</value></attr>
<attr name="Company"><value>HP</value></attr>
<attr name="Email"><value>[email protected]</value></
attr>
<attr name="State"><value>TX</value></attr>
<attr name="Zip"><value>12345</value></attr>
<attr name="Addr1"><value>1224 hidden</value></attr>
<attr
name="urn:trulogica:concero:2.0#serviceName#dkLDAP70#LDAP70_ENTI
TLEMENTS">
<value>$UNIX1</value>
<value>$UNIX2</value>
<value>$UNIX3</value>
<value>$UNIX4</value>
340
第 13 章
</attr>
</attributes>
</addRequest>
<addRequest requestID="2">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#serviceName">
<value>dkLDAP72-2</value>
<value>dkCombo</value>
</attr>
</operationalAttributes>
<attributes xmlns="">
<attr name="FirstName"><value>Anne</value></attr>
<attr name="LastName"><value>Alexander</value></attr>
<attr name="UserName"><value>dk1583</value></attr>
<attr name="Password"><value>abc123</value></attr>
<attr name="Company"><value>HP</value></attr>
<attr name="Email"><value>[email protected]</value></
attr>
<attr name="State"><value>TX</value></attr>
<attr name="Zip"><value>12345</value></attr>
<attr name="Addr1"><value>1224 hidden</value></attr>
<attr
name="urn:trulogica:concero:2.0#serviceName#dkLDAP70#LDAP70_ENTI
TLEMENTS">
<value>$UNIX1</value>
<value>$UNIX2</value>
<value>$UNIX3</value>
<value>$UNIX4</value>
</attr>
<attr
name="urn:trulogica:concero:2.0#serviceName#dkLDAP70-2#LDAP70_EN
TITLEMENTS">
<value>$UNIX2</value>
</attr>
</attributes>
</addRequest>
</batchRequest>
一括追加または一括移動
341
例 : 使用権を指定 し た場合のサービ スへのユーザーの追加
共通の リ ソ ース を使用す る 別の サービ ス に同 じ ユーザーを追加で き ます。 こ の操
作を正常に行 う には、 追加 リ ク エ ス ト 内で共有 リ ソ ース に対 し てユーザーが必
要 と す る 使用権を指定 し ます。 こ の機能を使用す る 場合、 一括 タ ス ク で指定す
る サービ ス 名の一部にシ ャ ープ記号 (#) を使用す る こ と はで き ません。
以下の例では、 ユーザー名が生成 さ れ ます。
<?xml version="1.0" encoding="ISO-8859-1"?>
- <batchRequest xmlns:countries="countries.uri"
xmlns:cities="cities.uri"
xmlns:dsml="urn:oasis:names:tc:DSML:2:0:core"
xmlns:spml="urn:oasis:names:tc:SPML:1:0"
xmlns="urn:oasis:names:tc:SPML:1:0" requestID="1085774668899">
<operationalAttributes xmlns="" />
- <addRequest requestID="1">
- <operationalAttributes xmlns="">
- <attr name="urn:trulogica:concero:2.0#serviceName">
<value>Service1</value>
<value>Service3</value>
</attr>
</operationalAttributes>
- <attributes xmlns="">
- <attr name="Email">
<value>[email protected]</value>
</attr>
- <attr name="FirstName">
<value>Bulk1</value>
</attr>
- <attr name="LastName">
<value>Bulk</value>
</attr>
- <attr name="State">
<value>TX</value>
</attr>
- <attr name="Company">
<value>TL</value>
</attr>
- <attr name="LDAP70_ENTITLEMENTS">
<value>$UNIX1</value>
</attr>
342
第 13 章
- <attr name="urn:trulogica:concero:2.0
#serviceName#Service1#LDAP70_ENTITLEMENTS">
<value>$UNIX2</value>
</attr>
- <attr name="urn:trulogica:concero:2.0
#serviceName#Service3#LDAP70_ENTITLEMENTS">
<value>$UNIX3</value>
</attr>
</attributes>
</addRequest>
</batchRequest>
デー タ フ ァ イルのア ッ プ ロー ド
[ 一括 ] ページか ら 、 ユーザーア カ ウ ン ト 、 属性、 使用権が含まれ る デー タ フ ァ
イ ルを ア ッ プ ロ ー ド し ます。 詳 し い手順については、 344 ページの 「一括ジ ョ ブ
の ス ケ ジ ュ ール設定」 を参照 し て く だ さ い。
ジ ョ ブの結果の表示
各ジ ョ ブが終了 し た ら 、 [ ツール ] → [ 一括 ] → [ 一括 タ ス ク リ ス ト ] を使用 し て、
レ ポー ト を リ ク エ ス ト し ます。 レ ポー ト には、 正常に作成 さ れたユーザー と 作成
に失敗 し たユーザーが リ ス ト さ れます。 こ の レ ポー ト を参照 し て、 SPML フ ァ
イ ルに必要な訂正を加え、 前回作成に失敗 し た ア カ ウ ン ト だけで同 じ フ ァ イ ルを
再度実行 し ます。 OVSI ク ラ イ ア ン ト に フ ァ イ ルを ア ッ プ ロ ー ド す る には、 一意
の名前のジ ョ ブ を新 し く 作成す る 必要があ り ます。
すでに実行済みのジ ョ ブ を新たに作成 し た場合、 こ のジ ョ ブに同 じ 名前を付け
る こ と はで き ません。 管理者 と し て作成 し たジ ョ ブご と に、 一意の名前が割 り
当て ら れていなければな り ません。
XML レ ポー ト を使用す る こ と で、 作成に失敗 し たために、 訂正を行っ た後再実
行すべ き ユーザーを抽出す る こ と がで き ます。
一括追加または一括移動
343
一括ジ ョ ブのスケジ ュ ール設定
一括ジ ョ ブでは、 ユーザーを ブ ロ ッ ク に ま と めて追加ま たは移動す る こ と がで
き ます。 一括追加機能を使用 し て、 ユーザーブ ロ ッ ク を プ ロ ビ ジ ョ ニ ン グ し ま
す。 一括移動機能を使用 し て、 コ ン テ キ ス ト ユーザーグループ を別の コ ン テ キ
ス ト に移動す る よ う 一括ジ ョ ブ を ス ケ ジ ュ ール設定 し ます。 た と えば、
Northwest 部門が閉鎖にな り 、 その部門の従業員すべてが North 部門に移動に
な っ た場合、 一括移動機能を使用 し て、 すべてのユーザーを 1 つのブ ロ ッ ク と
し て移動で き ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
•
ユーザーの一括移動 タ ス ク の ス ケ ジ ュ ール設定
•
一括追加ジ ョ ブの ス ケ ジ ュ ール設定
ユーザーの一括移動 タ ス ク のスケジ ュ ール設定
あ る サービ ス コ ン テ キ ス ト のユーザーグループ を別の コ ン テ キ ス ト に移動す る
ためのジ ョ ブ を作成す る には、 以下の手順に従い ます。 こ れは、 一度だけ実行
さ れ る ジ ョ ブです。 た と えば、 サービ ス の コ ン テ キ ス ト 属性が 「City」 で、 社
内の部門を別の都市に移動す る 必要が生 じ た場合、 一括機能で処理す る こ と が
で き ます。
ユーザーの コ ン テ キ ス ト を変更す る と 、 サービ スへのア ク セ ス が削除 さ れた り 、
サービ ス内で付与 さ れ る 使用権が変更にな る こ と があ り ます。 こ の機能で、
ユーザーをサービ ス に追加す る こ と はで き ません。 外部 コ ール、 ルール、 ワ ー
ク フ ロ ーが定義 さ れて、 ユーザーがサービ ス に追加 さ れます。
こ の タ ス ク を行 う には、 コ ン テ キ ス ト の変更に よ っ て影響を受け る サービ ス に
対 し て管理者権限が付与 さ れていなければな り ません。 一括移動権限の付与が
必要です。
あ る サービ ス コ ン テ キ ス ト のユーザーグループ を別の コ ン テ キ ス ト に移動す る
ためのジ ョ ブ を作成 し て実行す る には、 以下の手順に従い ます。
1
344
[ ツール ] → [ 一括 ] → [ 一括移動のスケジ ュ ール設定 ] を選択 し ます。
[ ユーザーの一括移動 タ ス ク ] ページが開 き ます。
第 13 章
図 148
[ ユーザーの一括移動 タ ス ク ] ページ
ま たは、 [ ツール ] → [ 一括 ] → [ 一括ジ ョ ブ リ ス ト ] を選択 し た後、 [ 一括移動のス
ケジ ュ ール設定 ] ボ タ ン を ク リ ッ ク す る か、 [ 一括ジ ョ ブ リ ス ト ] ページか ら [ ユー
ザーの一括移動 タ ス ク ] を ク リ ッ ク す る こ と も で き ます。
2
[ ジ ョ ブ名 ] フ ィ ール ド にジ ョ ブの一意の名前を入力 し ます。
3
[ コ ン テキス ト 属性 ] ド ロ ッ プダ ウ ン リ ス ト か ら 、 こ のユーザーグループに対
し て変更 し たい コ ン テ キ ス ト 属性を選択 し ます。
4
を ク リ ッ ク し て、 [ 現在のコ ン テキス ト 値 ] フ ィ ール ド で こ のユーザーグ
ループの現在の値を検索 し 選択 し ます。
5
ク リ ッ ク し て、 [ 新 し い コ ン テキス ト 値 ] フ ィ ール ド で こ のユーザーグループ
の新 し い値を検索 し 選択 し ます。
6
[ 開始日 ] フ ィ ール ド でカ レ ン ダ ア イ コ ン を ク リ ッ ク し て、 ジ ョ ブの実行日を
選択 し ます。
今日の日付を選択す る と 、 ジ ョ ブは直ちに実行 さ れ ます。 それ以外のすべての
日付では、 ジ ョ ブは 12:00 A.M. に実行が開始 さ れ ます。
7
ジ ョ ブが終了す る と 、 ジ ョ ブの作成者に電子 メ ールが送信 さ れ ます。 電子
メ ールの コ ピーを別のユーザーに送信す る 場合は、 [ 電子 メ ールの CC] フ ィ ー
ル ド に目的のア ド レ ス を入力 し ます。
一括追加または一括移動
345
8
[ 保存 し て続行する ] を ク リ ッ ク し ます。
移動の影響を受け る サービ ス が表示 さ れます。
9
サービ ス を確認 し て、 [OK] を ク リ ッ ク し ます。
ジ ョ ブが作成 さ れ、 ス ケ ジ ュ ール設定 さ れてい る 日付にな る と 実行 さ れま
す。
一括追加ジ ョ ブのスケジ ュ ール設定
1 つま たは複数のサービ ス に対す る ユーザーア カ ウ ン ト の一括ア ッ プ ロ ー ド を ス
ケ ジ ュ ール設定す る には、 以下の手順に従い ます。
1
[ ツール ] → [ 一括 ] → [ 一括ジ ョ ブ リ ス ト ] を選択 し ます。
[ 一括ジ ョ ブ リ ス ト ] ページが開 き ます。
図 149
2
346
[ 一括ジ ョ ブ リ ス ト ] ページ
[ 一括追加のスケジ ュ ール設定 ] を ク リ ッ ク し ます。
[ 一括追加のスケジ ュ ール設定 ] ページが開 き ます。
第 13 章
図 150
3
[ 一括追加の ス ケ ジ ュ ール設定 ] ページ
フ ィ ール ド を タ ブで移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
ジ ョ ブ名
こ のジ ョ ブの一意の名前を入力 し ます。
サービ ス
SPML フ ァ イ ルでサービ ス が指定 さ れていない場合
は、
を ク リ ッ ク し た後、 [ フ ィ ル タ ] を ク リ ッ ク し
て、 目的の各サービ ス を選択 し ます。
[ 削除 ] ボ タ ン を ク リ ッ ク す る か、 ハ イ ラ イ ト さ れて
い る ア イ テ ム を選択解除 し て、 リ ス ト か ら サービ ス を
削除 し ます。 ハ イ ラ イ ト さ れてい る ア イ テ ムだけが、
一括追加 ト ラ ンザ ク シ ョ ン に取 り 込まれ ます。
サーバー フ ァ イルの
サブデ ィ レ ク ト リ
サービ ス を見つけ る ために使用 さ れ る サブデ ィ レ ク ト
リ の名前を入力 し ます。
reconroot の下にサブデ ィ レ ク ト リ を追加す る 場合
は、 reconstaging デ ィ レ ク ト リ の下に も 同 じ サブ
デ ィ レ ク ト リ を追加す る 必要があ り ます。
一括追加または一括移動
347
フ ィ ール ド
アクシ ョ ン
電子 メ ールの CC
移動が完了 し た と き に通知を受け取 る ユーザーの完全
な電子 メ ールア ド レ ス を入力 し ます。
ジ ョ ブの作成者には自動的に通知 さ れ ます。
開始日
今日の日付を選択す る と 、 ジ ョ ブは直ちに実行 さ れ ま
す。 それ以外のすべての日付では、 ジ ョ ブは 12:00
A.M. に実行が開始 さ れ ます。
開始時刻
ジ ョ ブ を開始す る 時刻。
OVSI は reconroot デ ィ レ ク ト リ か ら デー タ フ ァ イ ルを読み取 り ま
す。 複数の フ ァ イ ルお よ び複数のジ ョ ブ を実行す る こ と がで き ます。
4
[ 間隔 ] セ ク シ ョ ン で、 指定 し たデ ィ レ ク ト リ か ら OVSI がデー タ フ ァ イ ルを
ピ ッ ク ア ッ プす る 頻度を選択 し ます。
フ ィ ール ド
アクシ ョ ン
1 回限 り
デー タ フ ァ イ ルを 1 回だけ ピ ッ ク ア ッ プ し ま
す。 一括ジ ョ ブ を作成す る か ど う か確認を求
め る プ ロ ン プ ト が表示 さ れ ます。 [OK] を ク
リ ッ ク し ます。
デー タ フ ァ イ ルを イ ン ク リ メ ン タ ルに ピ ッ ク
ア ッ プ し ます。
• OVSI がデー タ フ ァ イ ルを ピ ッ ク ア ッ プす
る イ ン ク リ メ ン ト あ た り の回数を入力 し ま
す。
自動
5
• ド ロ ッ プダ ウ ン リ ス ト か ら 時間の イ ン ク リ
メ ン ト ([ 分 ]、 [ 時間 ]、 ま たは [ 日 ]) を選択
し ます。
[OK] を ク リ ッ ク し ます。
新 し い一括ジ ョ ブ を作成す る か ど う か確認を求め る ダ イ ア ロ グが表示 さ れ ま
す。
348
第 13 章
6
[OK] を ク リ ッ ク し ます。
ジ ョ ブ を ス ケ ジ ュ ール設定 し 、 [ 一括ジ ョ ブ リ ス ト ] ページに戻 り ます。
一括ジ ョ ブの管理
ジ ョ ブ を管理す る には、 以下の手順に従い ます。
•
一括ジ ョ ブの変更
•
一括ジ ョ ブの削除
一括ジ ョ ブの表示
1
[ ツール ] → [ 一括 ] → [ 一括ジ ョ ブ リ ス ト ] を選択 し ます。
[ 一括ジ ョ ブ リ ス ト ] ページが開 き ます。
図 151
2
[ 一括ジ ョ ブ リ ス ト ] ページ
表示 さ れたジ ョ ブの リ ス ト を確認 し ます。
一括追加または一括移動
349
3
表示す る ジ ョ ブ を選択 し て、 [ タ ス ク ス テー タ スの表示 ] を ク リ ッ ク し て、 タ ス
ク の詳細を表示 し ます。
[ 一括 タ ス ク リ ス ト ] ページが開 き ます。
図 152
4
[ タ ス ク ス テー タ ス の表示 ] ページ
表示 さ れた一括ジ ョ ブ タ ス ク の リ ス ト を確認 し ます。
一括ジ ョ ブの変更
一括ジ ョ ブ を変更す る には、 以下の手順に従い ます。
1 回限 り のジ ョ ブは変更で き ません。 変更で き る のは、 自動一括ジ ョ ブだけで
す。
1
350
[ ツール ] → [ 一括 ] → [ 一括ジ ョ ブ リ ス ト ] を選択 し ます。
[ 一括ジ ョ ブ リ ス ト ] ページが開 き ます。
第 13 章
図 153
[ 一括ジ ョ ブ リ ス ト ] ページ
2
リ ス ト か ら 目的のジ ョ ブ を選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ 変更 : 一括ジ ョ ブ名 ] ページが開 き ます。
一括追加または一括移動
351
図 154
[ 変更 : 一括ジ ョ ブ名 ]
フ ィ ール ド を タ ブで移動 し 、 必要な変更を行い ます。
[ サービ ス の検索 ] リ ス ト ボ ッ ク ス でハ イ ラ イ ト さ れてい る サービ ス
だけが一括 ト ラ ンザ ク シ ョ ン に取 り 込まれ ます。
4
[OK] を ク リ ッ ク し ます。
変更内容を保存 し ます。
一括ジ ョ ブの削除
ジ ョ ブ を削除す る には、 以下の手順に従い ます。
1 回限 り のジ ョ ブは削除で き ません。 削除で き る のは、 自動ジ ョ ブだ
けです。
1
352
[ ツール ] → [ 一括 ] → [ 一括ジ ョ ブ リ ス ト ] を選択 し ます。
[ 一括ジ ョ ブ リ ス ト ] ページが開 き ます。
第 13 章
図 155
[ 一括ジ ョ ブ リ ス ト ] ページ
2
リ ス ト か ら 目的のジ ョ ブ を選択 し ます。 必要であれば、 検索を行っ て、 目的
のジ ョ ブ を探 し ます。
3
[ 削除 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が開 き ます。
4
[OK] を ク リ ッ ク し ます。
ジ ョ ブが削除 さ れ ます。
5
リ ス ト に タ ス ク を表示 し ます。
6
タ ス ク を表示す る には、 リ ス ト か ら 目的の タ ス ク を選択 し 、 [ ジ ョ ブ名 ] を
ク リ ッ ク し ます。
[ 変更 : ジ ョ ブ名 ] ページが開 き ます。 こ れは読み取 り 専用です。 変更を行 う
こ と がで き ません。
一括追加または一括移動
353
354
第 13 章
14 ルール
調整ルールでは、 ユーザープ ロ パテ ィ に基づいてユーザーア カ ウ ン ト を追加お よ
び メ ン テナン スす る のに必要な操作を指定 し ます。 リ ク エ ス ト 処理中、 ルールに
よ っ てユーザーの割 り 当て と プ ロ ビ ジ ョ ニ ン グが制御 さ れます。
ルールの追加 と 管理は [ ルール ] ページ を通 じ て行い ます。 ルールを構築す る に
は、 文書型定義 (DTD) に従っ た XML フ ァ イ ルを作成す る 必要があ り ます。 詳細
については、 357 ページの 「DTD ルールの概要」 を参照 し て く だ さ い。 フ ァ イ
ルを作成 し た ら 、 [ ルール リ ス ト ] にア ッ プ ロ ー ド し ます。 リ ス ト に表示 さ れて
い る ルールは、 リ ソ ースへの割 り 当て と [ ワー ク フ ロ ー ] お よ び [ 外部 コ ール ]
での使用が可能です。
こ の章では、 次の事項について説明 し ます。
•
サポー ト さ れてい る 操作
•
調整ルール
•
除外ルール
•
ルールの管理
サポー ト さ れている操作
リ リ ース 4.0 では、 次の操作がサポー ト さ れてい ます。
•
サービ ス の追加
•
サービ ス の削除
•
サービ ス の有効化
•
サービ ス の無効化
•
ユーザーの有効化
355
•
ユーザーの無効化
•
ユーザーの終了
ユーザース テー タ スの依存関係の概要
ユーザーア カ ウ ン ト の ス テー タ ス に基づ き 、 次の制限があ り ます。
•
新規ユーザーア カ ウ ン ト は追加のみで き る 。
•
無効化 さ れたユーザーア カ ウ ン ト のサービ ス は削除で き る が追加はで き な
い。
•
無効化 さ れたユーザーは、 追加権限を使用 し て有効化のみで き る 。
•
有効化 さ れたユーザーア カ ウ ン ト は任意のア ク シ ョ ン を受け取 る こ と がで き
る。
•
終了 し たユーザーア カ ウ ン ト は有効化で き ない。
新規ユーザー
OVSI に よ っ て信頼で き る リ ソ ース か ら 調整 リ ク エ ス ト が受信 さ れ、 すべての必
須条件が満た さ れてい る 場合、 シ ス テ ムは変更を行い ます。 イ ベン ト はユー
ザーの ス テー タ ス、 ルール定義、 ルールポ リ シーに基づいてサポー ト さ れてい
る 必要があ り ます ( 信頼で き る リ ソ ース の説明については、 65 ページの 「信頼
で き る リ ソ ース の使用」 を参照 し て く だ さ い。
ルールが リ ソ ース に添付 さ れてい る 場合、 ユーザーがルールで指定 さ れてい る
条件を満た し 、 サービ ス に必要な資格を持っ ていれば、 ユーザーア カ ウ ン ト は
ルールの条件に基づいて追加ま たは変更 さ れます。 ま た、 指定 さ れた ワー ク フ
ロ ーか ら ルールを読み込む外部 コ ールを使っ て、 ユーザーの移動中に他のサー
ビ ス を ユーザーに割 り 当て る のに も ルールを使用で き ます。
外部 コ ールでは、 ルールは ワ ー ク フ ロ ー外部 コ ール タ イ プで定義 さ れ ます。
ルールは こ の ワ ー ク フ ロ ー外部 コ ールのパ ラ メ ー タ と し て定義 さ れ ます。 外部
コ ールで定義 さ れたルールは、 ルール追加機能で定義す る 必要があ り ます。
ルールを追加す る と 、 XML ルールフ ァ イ ルが OVSI デー タ ベース にア ッ プ ロ ー
ド さ れます。
356
第 14 章
調整ルール
OVSI には、 調整 イ ベン ト を管理す る ために、 DTD ルールに従っ た XML フ ァ
イ ルを柔軟に作成す る こ と がで き ます。 シ ス テ ム の イ ン ス ト ール時には完全な調
整ルールはあ り ませんが、 テ ン プ レー ト が 1 つあ り ます。 自社固有のニーズに
合わせて、 各ルールを構築お よ びカ ス タ マ イ ズす る 必要があ り ます。
XML ルールフ ァ イ ルは OVSI に読み込まれ ます。 使用可能にな る と 、 ワー ク フ
ロ ー と 外部 コ ールに よ っ て始動 さ れ ます。 各ポ リ シーは論理的な順序で評価 さ れ
ます。
こ の項では、 次の事項について説明 し ます。
•
DTD ルールの概要
•
ア ク シ ョ ン の依存関係
•
ヒント
•
完全な DTD ルール定義
DTD ルールの概要
文書型定義 (DTD) ルールは DTD マー ク ア ッ プ言語 メ カ ニ ズ ムに基づいてお り 、
こ れが XML フ ァ イ ルの構造を定義 し てい ます。 XML や DTD に詳 し く ない場
合、 次の Web ページで仕様を確認 し て く だ さ い。
http://www.w3.org/TR/2000/REC-xml-20001006#sec-well-formed
こ の項では、 次の事項について説明 し ます。
ルール
•
XML の構成単位
•
完全な DTD ルール定義
357
XML の構成単位
すべての XML 文書は、 次の単純な構成単位でで き てい ます。
イ ベン ト タ イ
プ
説明
要素
XML 文書の主要構成単位。 要素はテ キ ス ト や他の要素を含む
か、 空です。
属性
要素に関す る 追加情報。 属性は常に要素の開始 タ グ内にあ り 、
常に名前 と 値がペアにな っ てい ます。
エンテ ィ テ ィ
共通テ キ ス ト を定義す る ために使用す る 変数。 文書が XML
パーサーで解析 さ れ る と 、 エ ン テ ィ テ ィ が展開 さ れ ます。 次
のエ ン テ ィ テ ィ は XML であ ら か じ め定義 さ れてい ます。
&lt;(<)
&gt;(>)
&amp;(&)
&quot;(“)
&apos;(')
358
PCDATA
パーサーで解析 さ れ る テ キ ス ト 。 テ キ ス ト 内の タ グはマー ク
ア ッ プ と し て扱われ、 エ ン テ ィ テ ィ が展開 さ れ ます。
CDATA
パーサーで解析 さ れないテ キ ス ト 。 テ キ ス ト 内の タ グはマー
ク ア ッ プ と し て扱われず、 エ ン テ ィ テ ィ は展開 さ れ ません。
第 14 章
ア ク シ ョ ンの依存関係
ルールを作成す る 際、 次の点を考慮 し て く だ さ い。
イ ベン ト タ イ
プ
説明
要素
XML 文書の主要構成単位。 要素はテ キ ス ト や他の要素を含む
か、 空です。
属性
要素に関す る 追加情報。 属性は常に要素の開始 タ グ内にあ り 、
常に名前 と 値がペアにな っ てい ます。
エンテ ィ テ ィ
共通テ キ ス ト を定義す る ために使用す る 変数。 文書が XML
パーサーで解析 さ れ る と 、 エ ン テ ィ テ ィ が展開 さ れ ます。 次の
エ ン テ ィ テ ィ は XML であ ら か じ め定義 さ れてい ます。
&lt; for <
&gt;(>)
&amp;(&)
&quot;(“)
&apos;(')
PCDATA
パーサーで解析 さ れ る テ キ ス ト 。 テ キ ス ト 内の タ グはマー ク
ア ッ プ と し て扱われ、 エ ン テ ィ テ ィ が展開 さ れ ます。
CDATA
パーサーで解析 さ れないテ キ ス ト 。 テ キ ス ト 内の タ グはマー ク
ア ッ プ と し て扱われず、 エ ン テ ィ テ ィ は展開 さ れません。
ヒント
以下に、 XML 調整ルールを記述す る 際の ヒ ン ト を紹介 し ます。
ルール
•
フ ァ イ ル全体で一貫 し たパ ラ メ ー タ を使用 し ます。
•
コ ー ド を ネ ス ト し ないで く だ さ い。 OVSI ではネ ス ト はサポー ト さ れてい ま
せん。
•
キーフ ィ ール ド (keyField) を確認 し ます。 選択 し た属性フ ィ ール ド が OVSI
で一意の識別子にな っ てい る こ と を確認 し て く だ さ い。
359
•
リ ク エ ス ト は監査 さ れ る 場合があ り ます。 監査フ ラ グは リ ソ ース ポ リ シーに
基づいて設定 さ れます。 詳細については、 86 ページの 「 リ ソ ース の調整ポ
リ シーの変更」 を参照 し て く だ さ い。
•
プ ロ セ ッ サ ク ラ ス は リ ク エ ス ト ブ ロ ーカが呼び戻すプ ロ セ ス (int request id)
メ ソ ッ ド を実装す る 必要があ り ます。 整数は ワー ク フ ロ ーな し で リ ク エ ス ト
を処理す る ために動的に読み込まれ る プ ロ セ ッ サ ク ラ ス を識別 し ます。
•
使用 し た イ ベン ト タ イ プの スペルが正 し いか ど う か を確認 し て く だ さ い。
•
イ ベン ト タ イ プでは大文字 と 小文字が区別 さ れます。
完全な DTD ルール定義
以下に、 OVSI の完全な DTD ルールを示 し ます。 各要素には、 その子要素 と 属
性の説明が含まれてい ます。
<!-- Rules are scripts that are executed with reference to
specific events
@title TruAccess Rule Language
@root Rule
-->
<!-A Rule has a collection of InputObjects and one or more scripts
that work on the input object
-->
<!ELEMENT Rule (InputObject*,Script+)>
<!-RuleId is an identifier that is used to identify the rule Comment
is a piece of information associated with a rule Under debug mode
the Comment is printed in the log
-->
<!ATTLIST Rule
RuleId ID #REQUIRED
Comment CDATA #IMPLIED>
<!--
360
第 14 章
InputObject is an object that is used in the rule.Most of the
time the InputObject will be created and passed to the
rule.Optionally the input object will be created if
specified.Please note that one should not specify variables as
InputObjects.Variables are treated differently.
-->
<!ELEMENT InputObject EMPTY>
<!-type is the type of the object.It can be any valid fully
qualified Java type name.The primitive types can be declared as
int, String and boolean.The actual type when passed needs to be
Integer, String and Boolean.
name is the name of the object
create specifies whether the object has to be created.The
assumption is that the object supports a no-argument constructor
-->
<!ATTLIST InputObject
type CDATA #REQUIRED
name CDATA #REQUIRED
create (yes|no) #IMPLIED>
<!-Script is the body of a Rule, where conditions are checked and
actions taken
-->
<!ELEMENT Script (ConditionScript | ActionScript | AssertScript |
PlainText | PrintScript)*>
<!-Comment in a script can be used to trace the execution for
debugging
-->
<!ATTLIST Script
Comment CDATA #IMPLIED>
<!-ConditionScript is a condition statement
-->
<!ELEMENT ConditionScript (Condition,TrueAction,FalseAction?)>
ルール
361
<!-Comment in a script can be used to trace the execution for
debugging
-->
<!ATTLIST ConditionScript
Comment CDATA #IMPLIED>
<!-ActionScript models action. currently only one type of action is
specified
-->
<!ELEMENT ActionScript (AssignStmt)>
<!-Comment in a script can be used to trace the execution for
debugging
-->
<!ATTLIST ActionScript
Comment CDATA #IMPLIED>
<!-AssignStmt allows assignment of values to fields or variables
-->
<!ELEMENT AssignStmt (Field, Expression)>
<!-Condition is a boolean expression
-->
<!ELEMENT Condition (Not?,(OrCondition | AndCondition |
UnitCondition)>
<!-OrCondition models logical or
-->
<!ELEMENT OrCondition (UnitCondition+)>
<!-AndCondition models logical and
-->
<!ELEMENT AndCondition (UnitCondition+)>
362
第 14 章
<!-UnitCondition is a nested condition or a relation
-->
<!ELEMENT UnitCondition (Condition | Relation)>
<!-Relation is between two expression
-->
<!ELEMENT Relation (Expression,Expression?)>
<!-Relation supports the following operations:
<ul>
<li><b>eq</b> equal</li>
<li><b>ne</b> not equal</li>
<li><b>gt</b> greater than</li>
<li><b>lt</b> less than</li>
<li><b>ge</b> greater than or equal</li>
<li><b>le</b> less than or equal</li>
<li><b>contains</b> contains</li>
<li><b>startswith</b> startswith</li>
<li><b>endswith</b> endswith</li>
<li><b>matches</b> matches</li>
<li><b>eqic</b> equals ignore case</li>
</ul>
contains is a special operation.It can be applied to String,Map
and Collection types. startswith, endswith, matches, equal can be
applied to String only.The semantics are the same as that of java
string class.
<!ATTLIST Relation
op ( eq | ne | gt | lt | ge | le | contains ) #REQUIRED>
<!-TruAction is executed when the condition is true
-->
<!ELEMENT TrueAction (Script*)>
<!--
ルール
363
FalseAction is executed when the condition is false
-->
<!ELEMENT FalseAction (Script*)>
<!-Field represents a field in a bean or a variable
-->
<!ELEMENT Field EMPTY>
<!-name is the name of the field.If the field has a . then it is
assumed that it is an attribute of an InputObject otherwise it is
a temporary variable.
type is the type of the variable.The following types are
supported:
<ul>
<li><b>int</b> integer</li>
<li><b>boolean</b> boolean</li>
<li><b>java.lang.String</b> Java String</li>
<li><b>java.util.Collection</b> Java Collection</li>
<li><b>java.util.Map</b> Java Map</li>
</ul>
For variables, the collection is implemented as an ArrayList and
Map is implemented as a HashMap
fieldKey is used to access the object in the collection/map
hasG(S)etter and setter is used to generate accessing functions
Y => has a function get<Name> and set<Name>
N => no function ... direct access assuming that it is public
D => has generic function:get(<name>) and set(<name>) of string
type
-->
<!ATTLIST Field
name CDATA #REQUIRED
type ( int | boolean | java.lang.String | java.util.Map |
java.util.Collection ) #REQUIRED
fieldKey CDATA #IMPLIED
hasGetter ( Y | N | D) "D"
364
第 14 章
hasGetter ( Y | N | D) "D" >
<!-Expression is an expression
-->
<!ELEMENT Expression (Field | FixedValue | ArithExp | BoolExp)>
<!-BoolExp is a boolean expression
-->
<!ELEMENT BoolExp (Field | True | False | Relation | Condition)>
<!-True represents a true value
-->
<!ELEMENT True EMPTY>
<!-False is a false value
-->
<!ELEMENT False EMPTY>
<!-ArithExp is an Arithmatic Expression
-->
<!ELEMENT ArithExp (AddExp|MultExp | Field | FixedValue)>
<!-AddExp is an additive expression
-->
<!ELEMENT AddExp (ArithExp,ArithExp)>
<!-AddExp supports two operations
<ul>
<li><b>plus</b> addition</li>
<li><b>minus</b> subtraction</li>
</ul>
AddExp support concatanation of two Strings
-->
ルール
365
<!ATTLIST AddExp
op ( plus | minus ) #REQUIRED>
<!-MultExp supports two operations
<ul>
<li><b>mult</b> multiplication</li>
<li><b>div</b> division</li>
</ul>
-->
<!ELEMENT MultExp (ArithExp,ArithExp)>
<!ATTLIST MultExp
op ( mult | div ) #REQUIRED>
<!-FixedValue is a literal which can be a quoted string or an
integer
-->
<!ELEMENT FixedValue (#PCDATA)>
<!-AssertScript is an assertion
Condition is checked and if it is false then an exception is
generated with the Message
-->
<!ELEMENT AssertScript (Condition,ExceptionName?,Message?)>
<!-Comment in a script can be used to trace the execution for
debugging
-->
<!ATTLIST AssertScript
Comment CDATA #IMPLIED>
<!-This signifies a not condition
-->
<!ELEMENT Not EMPTY>
<!--
366
第 14 章
A message for assertion failure
-->
<!ELEMENT Message (#PCDATA)>
<!-Any BeanShell script
-->
<!ELEMENT PlainText (#PCDATA)>
<!-class name of the assertion failed exception
-->
<!ELEMENT ExceptionName (#PCDATA)>
<!-Statement to print an expression
-->
<!ELEMENT PrintScript (Expression)>
ルールの管理
独自のルール XML フ ァ イ ルを作成す る か、 既存の XML ルールテ ン プ レー ト を
編集お よ び使用 し て、 OVSI にルールを追加 し ます。 既存のルール と 類似 し た新
し いルールが必要な場合、 既存のルールを コ ピー し 、 フ ァ イ ルの名前を変更 し 、
変更を行い ます。 ルールを メ ン テナン スす る には、 フ ァ イ ルを ダ ウ ン ロ ー ド し 、
必要な変更を行い、 その フ ァ イ ルを再度ア ッ プ ロ ー ド し ます。 [ ルール リ ス ト ]
に表示 さ れ る よ う 、 すべての XML ルールフ ァ イ ルは最新のバージ ョ ン を ア ッ プ
ロ ー ド す る 必要があ り ます。
リ ス ト に表示 さ れてい る ルールは、 調整プ ロ セ ス でサポー ト さ れてい る 関数で利
用可能です。 必要に応 じ て、 重要なルールの リ ソ ースへの添付、 外部 コ ールでの
使用、 ワ ー ク フ ロ ーに よ る 始動が可能です。
こ の項では、 次の事項について説明 し ます。
ルール
•
[ ルール リ ス ト ] へのルールの追加
•
ルールテ ン プ レー ト に よ る 新規ルールの作成
•
ルールの表示
•
ルールの削除
367
•
調整ルールに関す る ト ラ ブルシ ュ ーテ ィ ン グ
[ ルール リ ス ト ] へのルールの追加
既存の XML フ ァ イ ルを ア ッ プ ロ ー ド す る には、 以下の手順に従い ます。
ルールを定義す る には、 以下の手順に従い ます。
1
[ ツール ] → [ ルール ] → [ ルールの追加 ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ 新 し いルールの追加 ] ページが開 き ます。
図 156
2
[ 新 し いルールの追加 ] ページ
[Browse] を ク リ ッ ク し 、 ア ッ プ ロ ー ド す る XML ルールフ ァ イ ルを選択 し ま
す。
[ フ ァ イルを ア ッ プ ロー ド し ます ] フ ィ ール ド に フ ァ イ ル名が表示 さ れます。
3
[OK] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が表示 さ れ ます。
4
368
[OK] を ク リ ッ ク し ます。
[ ルール リ ス ト ] ページに戻 り ます。
第 14 章
ルールテ ン プ レー ト によ る新規ルールの作成
既存の XML フ ァ イ ルを ア ッ プ ロ ー ド す る には、 以下の手順に従い ます。
1
[ ツール ] → [ ルール ] → [ ルールの追加 ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ 新 し いルールの追加 ] ページが開 き ます。
図 157
[ 新 し いルールの追加 ] ページ
2
[RuleTemplate.xml] の リ ン ク を ク リ ッ ク し ます。
[ フ ァ イルのダウン ロー ド ] ダ イ ア ロ グボ ッ ク ス が開 き ます。
3
[ 保存 ] を ク リ ッ ク し 、 新 し い名前で フ ァ イ ルを保存 し ます。
[ ダウン ロー ド の完了 ] ダ イ ア ロ グボ ッ ク ス が開 き ます。
4
[ 開 く ] を ク リ ッ ク し ます。
XML ルールテ ン プ レー ト フ ァ イ ルが開 き ます。
ルール
369
図 158
XML ルールテ ン プ レー ト
5
XML 作成の業界標準に従っ て必要な変更を行い、 フ ァ イ ルを保存 し ます。
6
[ 新 し いルールの追加 ] ページに戻 り ます。
[ 新 し いルールの追加 ] ページが表示 さ れ ます。
7
[Browse] を ク リ ッ ク し 、 作成 し た XML ルールフ ァ イ ルを選択 し ます。
[ フ ァ イルを ア ッ プ ロー ド し ます ] フ ィ ール ド に フ ァ イ ル名が表示 さ れます。
8
[OK] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が表示 さ れ ます。
9
370
[OK] を ク リ ッ ク し ます。
[ ルール リ ス ト ] ページに戻 り ます。
第 14 章
既存のルールのコ ピー と 変更
フ ァ イ ル名を変更 し ないかぎ り 、 OVSI 内でルールを変更す る こ と がで き ます。
こ の機能に よ り 、 ビ ジネ ス ニーズの変化に合わせて柔軟に XML フ ァ イ ルに対す
る 変更を行 う こ と がで き ます。
既存のルールを変更す る には、 以下の手順に従い ます。
1
[ ツール ] → [ ルール ] → [ ルール リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ ルール リ ス ト ] ページが開 き ます。
図 159
ルール
[ ルール リ ス ト ]
2
変更す る ルールを選択 し ます。
3
[ 変更 ] を ク リ ッ ク し ます。
[ ルールの変更 ] : [ ルール名 ] ページが開 き ます。
371
図 160
4
[ ルールの変更 ] : [ ルール名 ] ページ
ルールフ ァ イ ル名の リ ン ク を ク リ ッ ク し ます。
[ フ ァ イルのダウン ロー ド ] ダ イ ア ロ グボ ッ ク ス が開 き ます。
5
[ 保存 ] を ク リ ッ ク し 、 必要に応 じ て フ ァ イ ル名を変更 し ます。
[ ダウン ロー ド の完了 ] ダ イ ア ロ グボ ッ ク ス が開 き ます。
フ ァ イ ルを コ ピーす る 場合、 混乱を避け る ためにす ぐ に名前を変更す
る こ と をお勧め し ます。
6
[ 開 く ] を ク リ ッ ク し ます。
XML ルールテ ン プ レー ト フ ァ イ ルが開 き ます。
7
XML 作成の業界標準に従っ て必要な変更を行い、 フ ァ イ ルを保存 し ます。
8
[ ルールの変更 ] ページに戻 り ます。
[ ルールの変更 ] : [ ルール名 ] ページが表示 さ れ ます。
9
[Browse] を ク リ ッ ク し 、 変更 し た XML ルールフ ァ イ ルを選択 し ます。
[ フ ァ イルを ア ッ プ ロー ド し ます ] フ ィ ール ド に フ ァ イ ル名が表示 さ れます。
10 [OK] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が表示 さ れ ます。
11 [OK] を ク リ ッ ク し ます。
[ ルール リ ス ト ] ページに戻 り ます。
372
第 14 章
ルールの表示
ルールを表示す る には、 以下の手順に従い ます。
1
[ ツール ] → [ ルール ] → [ ルール リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ ルール リ ス ト ] ページが開 き ます。
図 161
[ ルール リ ス ト ]
2
表示す る ルールを選択 し ます。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
[ フ ァ イルのダウン ロー ド ] ダ イ ア ロ グボ ッ ク ス が表示 さ れます。
4
[ 開 く ] を ク リ ッ ク し 、 新 し い ウ ィ ン ド ウ で フ ァ イ ルを表示 し ます。
5
フ ァ イ ルの表示が終わ っ た ら 、 ウ ィ ン ド ウ を閉 じ ます。
[ ルール リ ス ト ] ページに戻 り ます。
ルール
373
ルールの削除
ルールを削除す る には、 以下の手順に従い ます。
1
[ ツール ] → [ ルール ] → [ ルール リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ ルール リ ス ト ] ページが開 き ます。
図 162
[ ルール リ ス ト ]
2
削除す る ルールを選択 し ます。
3
[ 削除 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が表示 さ れ ます。
4
[OK] を ク リ ッ ク し ます。
[ ルール リ ス ト ] か ら ルールを削除 し ます。
調整ルールに関する ト ラ ブルシ ュ ーテ ィ ング
次の リ ス ト に、 よ く あ る 質問への回答を示 し ます。
374
第 14 章
最初の AddRequest で OVSI にユーザーが作成 さ れますが、 リ ク エ ス ト のワー ク
フ ロー イ ン ス タ ン スは作成 さ れません。
ユーザー属性が正 し く 格納 さ れてい る こ と を確認 し て く だ さ い。
必要に応 じ て、 Context 属性値が指定 さ れてい る こ と を確認 し て く だ さ い。
Context 属性値が指定 さ れていないか ま っ た く 提供 さ れていない場合、 ユーザー
は作成 さ れ ますがサービ ス には割 り 当て ら れ ません。 こ の時点では、 リ ク エ ス ト
が作成 さ れ る のは、 ユーザーに何 ら かのサービ ス が割 り 当て ら れてい る 場合のみ
です。
特定のユーザーに対 し てすべてのサービ ス を有効化 / 無効化する にはど う すれ
ばよ いですか。
特定のユーザーに対 し てすべてのサービ ス を有効化 / 無効化す る には、 タ ーゲ ッ
ト サービ ス が提供す る リ ソ ース に基づ き 正 し い属性値を指定 し て、 OVSI に変更
リ ク エ ス ト を送信 し ます。
<value>code:urn:trulogica:concero:2.0#generalError,desc:Exceptio
n in processing request: null,</value> エ ラ ーが表示 さ れます。
キーフ ィ ール ド (keyField) を確認 し ます。 選択 し た属性フ ィ ール ド が OVSI で
一意の識別子にな っ てい る こ と を確認 し て く だ さ い。
フ ィ ール ド 名を確認 し ます。 キーフ ィ ール ド は OVSI の属性フ ィ ール ド 名であ
る 必要があ り ます。 XML フ ァ イ ルで リ ソ ース属性名を OVSI の名前 と 比較 し ま
す ([ サービ ス工房 ] > [ リ ソ ース ] > [ リ ソ ース の変更 ] )。 [ 属性 ] 列の右側にあ
る OVSI の名前を確認 し ます。 keyField 名が正 し く ない場合、 す ぐ に変更 し て
く だ さ い。
除外ルール
除外ルールには、 次の 2 種類があ り ます。
ルール
•
サービ ス除外ルール
•
属性除外ルール
•
使用権除外ルール
375
サービ ス除外ルール
こ れは ワ ー ク フ ロ ーで使用す る 競合ルールです。 ルールの比較を行い ます。 た
と えば、 ユーザーがサービ ス 1 を使用 し てい る 場合、 そのユーザーはサービ ス 2
を使用す る こ と がで き ません。 Service1 お よ び gvA1 を、 検査す る サービ ス の
名前に置 き 換え て く だ さ い。 ま た gvL3 を、 除外す る サービ ス名に置 き 換え て く
だ さ い。
//When one of these values exists on user
valueList.add("Service1");
valueList.add("gvA1");
//This value is excluded
valueMap.put("gvL3", valueList);
属性除外ルール
こ のルールは除外値を指定 し ます。
//Entitlement name goes here
String entitlementName = "LDAP72_ENTITLEMENTS;
String attributeName = "FirstName";
LDAP72_ENTITLEMENTS を、 除外す る 使用権属性の名前に置 き 換え て く だ さ い。
ま た "FirstName" を、 単一値属性に置 き 換え て く だ さ い。
//These values are excluded
excludedList.add("HR Managers");
excludedList.add("QA Managers");
//When this value is used
valueMap.put("Greg", excludedList);
"HR Managers" お よ び "QA Managers" を除外す る 使用権値に、 ま た "Greg"
を検査す る 属性名に置 き 換え て く だ さ い。
使用権除外ルール
サービ ス ルール と 同様、 こ れ ら のルールは、 ユーザーが使用権 1 に属 し てい る
場合に使用権 2 に属す る こ と がで き ない こ と 、 ま た使用権 1 と 2 の両方に属 し
てい る 場合は使用権 3 に属す る こ と がで き ない こ と を示 し ます。
376
第 14 章
EntitlementExclusion
//Entitlement name goes here
String EntitlementName = "LDAP72_ENTITLEMENTS";
LDAP72_ENTITLEMENTS を 、 除外する 使用権属性の名前に置き 換えてく ださ い。
//These values are excluded
valueList.add("HR Managers");
valueList.add("QA Managers");
//When this value is used
valueMap.put("PD Managers", valueList);
"HR Managers" お よ び "QA Managers" を除外す る 使用権値に、 ま た "PD
Managers" を検査す る 使用権値に置 き 換え て く だ さ い。
EntitlementAndExclusion
//Entitlement name goes here
String EntitlementName = "LDAP72_ENTITLEMENTS";
LDAP72_ENTITLEMENTS を 、 除外する 使用権属性の名前に置き 換えてく ださ い。
//If all of these condition values are used
valueList.add("HR Managers");
valueList.add("QA Managers");
//Then this value is not allowed
valueMap.put("PD Managers", valueList);
"HR Managers" お よ び "QA Managers" を除外す る 使用権値に、 ま た "PD
Managers" を検査す る 使用権値に置 き 換え て く だ さ い。
サン プルルール
こ の項では、 さ ま ざ ま な ア ク シ ョ ン をサポー ト す る サン プルルールを提供 し ま
す。 こ れ ら は単な る サン プルです。 ア ク シ ョ ンの多 く は、 同 じ ルールには含ま れ
ません。 た と えば、 ユーザーを追加 し たす ぐ後にそのユーザを削除す る こ と はあ
り ません。
ルール
377
RuleId は調整ポ リ シーで定義 さ れたルール名 と 一致す る 必要があ り ます。 条件
は、 キーが OVSI の属性名、 値が文字列値であ る ユーザー属性マ ッ プに基づい
てい ます。
複数値属性の条件はサポー ト さ れてい ません。
こ の項では、 次の事項について説明 し ます。
•
ルール標準 と ServiceNameMap
•
サン プルルール 1
•
サン プルルール 2
ルール標準 と ServiceNameMap
こ のルールは、 単一のサービ スお よ びすべてのサービ ス が使用 さ れてい る 場合
の複数のア ク シ ョ ンの例を提供 し ます。 ユーザーア ク シ ョ ンは
ServiceNameMap で指定 さ れてい ます。 次の表に、 ユーザーア ク シ ョ ン の タ グ
を示 し ます。
キー
意味
値
意味
-*-
ユーザーレベル
Disable
ユーザーを無効化
-*-
ユーザーレベル
Enable
ユーザーを有効化
-*-
ユーザーレベル
Terminate
ユーザーを終了
*
すべてのサービ ス
( 指定 し た リ ソ ース )
+OK
すべてのサービ ス を追加
*
すべてのサービ ス
( 指定 し た リ ソ ース )
-OK
すべてのサービ ス を削除
**
すべてのサービ ス
( 指定 し た リ ソ ース )
Disable
すべてのサービ ス を無効化
**
すべてのサービ ス
( 指定 し た リ ソ ース )
Enable
すべてのサービ ス を有効化
+OK
こ のサービ ス に追加
サービ ス 特定のサービ ス の文
名
字列名
378
第 14 章
キー
意味
値
意味
サービ ス 特定のサービ ス の文
名
字列名
-OK
こ のサービ ス か ら 削除
サービ ス 特定のサービ ス の文
名
字列名
Disable
こ のサービ ス を無効化
サービ ス 特定のサービ ス の文
名
字列名
Enable
こ のサービ ス を有効化
サン プルルール 1
<?xml version="1.0" standalone="no"?>
<!-<!DOCTYPE Rule PUBLIC "http://www.trulogica.com/truaccess/rule"
"file:///C:/sanjoy/TruAccess/scriptengine/src/rule/Rule.dtd">
-->
<Rule RuleId="Resource_ReconRule" Comment="Reconciliation
Resource Rules">
<!-- name of the resource, input parameter -->
<InputObject name="ResourceName" type="java.lang.String"/>
<!-- input parameter, user "final" attribute set -->
<InputObject name="AttributeMap" type="java.util.HashMap"/>
<!-- input parameter, user "current" attribute set -->
<InputObject name="OldAttrMap" type="java.util.HashMap"/>
<!-- service name -->
<InputObject name="ServiceNameMap" type="java.util.HashMap"/
>
<Script>
<ConditionScript Comment="Service Operation if conditions
meet, Process=SvcAssign">
<Condition>
<AndCondition>
<UnitCondition>
<Relation op="contains">
<Expression>
<Field name="AttributeMap"
type="java.util.Map" fieldKey="0"/>
</Expression>
ルール
379
<Expression>
<FixedValue>&quot;Company&quot;</
FixedValue>
</Expression>
</Relation>
</UnitCondition>
<UnitCondition>
<Relation op="eq">
<Expression>
<Field name="AttributeMap"
type="java.util.Map" fieldKey="&quot;Company&quot;"/>
</Expression>
<Expression>
<FixedValue>&quot;GE&quot;</
FixedValue>
</Expression>
</Relation>
</UnitCondition>
</AndCondition>
</Condition>
<TrueAction>
<ActionScript Comment="Assign Services">
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;AcctManagers&quot;"/>
<Expression>
<FixedValue>&quot;+OK&quot;</
FixedValue>
</Expression>
</AssignStmt>
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;PayrollManagers&quot;"/>
<Expression>
<FixedValue>&quot;-OK&quot;</
FixedValue>
</Expression>
</AssignStmt>
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;AllManagers&quot;"/>
380
第 14 章
<Expression>
<FixedValue>&quot;Enable&quot;</
FixedValue>
</Expression>
</AssignStmt>
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;HRManagers&quot;"/>
<Expression>
<FixedValue>&quot;Disable&quot;</
FixedValue>
</Expression>
</AssignStmt>
</ActionScript>
</TrueAction>
</ConditionScript>
<ConditionScript Comment="All Service Operation if
conditions meet, Process=AllSvcAssign">
<Condition>
<AndCondition>
<UnitCondition>
<Relation op="contains">
<Expression>
<Field name="AttributeMap"
type="java.util.Map" fieldKey="0"/>
</Expression>
<Expression>
<FixedValue>&quot;Company&quot;</
FixedValue>
</Expression>
</Relation>
</UnitCondition>
<UnitCondition>
<Relation op="eq">
<Expression>
<Field name="AttributeMap"
type="java.util.Map" fieldKey="&quot;Company&quot;"/>
</Expression>
<Expression>
<FixedValue>&quot;AM&quot;</
FixedValue>
</Expression>
ルール
381
</Relation>
</UnitCondition>
</AndCondition>
</Condition>
<TrueAction>
<ActionScript Comment="Assign Services">
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;*&quot;"/>
<Expression>
<FixedValue>&quot;+OK&quot;</
FixedValue>
</Expression>
</AssignStmt>
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;*&quot;"/>
<Expression>
<FixedValue>&quot;-OK&quot;</
FixedValue>
</Expression>
</AssignStmt>
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;**&quot;"/>
<Expression>
<FixedValue>&quot;+OK&quot;</
FixedValue>
</Expression>
</AssignStmt>
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;**&quot;"/>
<Expression>
<FixedValue>&quot;Disable&quot;</
FixedValue>
</Expression>
</AssignStmt>
</ActionScript>
</TrueAction>
382
第 14 章
</ConditionScript>
<ConditionScript Comment="User level Operation if
conditions meet, Process=uerLevelOperation">
<Condition>
<AndCondition>
<UnitCondition>
<Relation op="contains">
<Expression>
<Field name="AttributeMap"
type="java.util.Map" fieldKey="0"/>
</Expression>
<Expression>
<FixedValue>&quot;Company&quot;</
FixedValue>
</Expression>
</Relation>
</UnitCondition>
<UnitCondition>
<Relation op="eq">
<Expression>
<Field name="AttributeMap"
type="java.util.Map" fieldKey="&quot;Company&quot;"/>
</Expression>
<Expression>
<FixedValue>&quot;HP&quot;</
FixedValue>
</Expression>
</Relation>
</UnitCondition>
</AndCondition>
</Condition>
<TrueAction>
<ActionScript Comment="Assign Services">
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;-*-&quot;"/>
<Expression>
<FixedValue>&quot;+OK&quot;</
FixedValue>
</Expression>
</AssignStmt>
ルール
383
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;-*-&quot;"/>
<Expression>
<FixedValue>&quot;Disable&quot;</
FixedValue>
</Expression>
</AssignStmt>
<AssignStmt>
<Field name="ServiceNameMap"
type="java.util.Map" fieldKey="&quot;-*-&quot;"/>
<Expression>
<FixedValue>&quot;Terminate&quot;</
FixedValue>
</Expression>
</AssignStmt>
</ActionScript>
</TrueAction>
</ConditionScript>
</Script>
</Rule>
サン プルルール 2
以下に、 調整のための XML ルールのサン プルを示 し ます。 こ れは、
LDAPv3_Auth と い う 信頼で き る リ ソ ース にユーザーが存在す る か ど う か、
ABCCorp と い う 値を持つ Company と い う 属性ま たはフ ィ ール ド があ る か ど う
か を調べます。 存在す る 場合、 こ のルールはサービ ス reconSvc1 お よ び
reconSvc2 に新規ユーザーを追加 し ます。
<?xml version="1.0" standalone="no"?>
<!-<!DOCTYPE Rule PUBLIC "http://www.trulogica.com/truaccess/rule"
"file:///C:/sanjoy/TruAccess/scriptengine/src/rule/Rule.dtd">
-->
<Rule RuleId="LDAPv3_Auth_ReconRule" Comment="Reconciliation
Authoritative Resource Service Assignment Rules">
<InputObject name="ResourceName" type="java.lang.String"/>
<InputObject name="AttributeMap" type="java.util.HashMap"/>
384
第 14 章
<InputObject name="ServiceNameMap" type="java.util.HashMap"/
>
<Script>
<ConditionScript Comment="Check Resource Name and Company
Name">
<Condition>
<AndCondition>
<UnitCondition>
<Relation op="eq">
<Expression>
<Field name="ResourceName"
type="java.lang.String"/>
</Expression>
<Expression>
<FixedValue>&quot;LDAPv3_Auth&quot;</FixedValue>
</Expression>
</Relation>
</UnitCondition>
<UnitCondition>
<Relation op="contains">
<Expression>
<Field name="AttributeMap" type="java.util.Map"
fieldKey="0"/>
</Expression>
<Expression>
<FixedValue>&quot;Company&quot;</FixedValue>
</Expression>
</Relation>
</UnitCondition>
<UnitCondition>
<Relation op="eq">
<Expression>
<Field name="AttributeMap" type="java.util.Map"
fieldKey="&quot;Company&quot;"/>
</Expression>
<Expression>
<FixedValue>&quot;ABCCorp&quot;</FixedValue>
</Expression>
</Relation>
</UnitCondition>
</AndCondition>
</Condition>
ルール
385
<TrueAction>
<ActionScript Comment="Assign Services">
<AssignStmt>
<Field name="ServiceNameMap" type="java.util.Map"
fieldKey="&quot;reconSvc1&quot;"/>
<Expression>
<FixedValue>&quot;+OK&quot;</FixedValue>
</Expression>
</AssignStmt>
<AssignStmt>
<Field name="ServiceNameMap" type="java.util.Map"
fieldKey="&quot;reconSvc2&quot;"/>
<Expression>
386
第 14 章
15 ア カ ウン ト 調整
ア カ ウ ン ト 調整では、 外部 ソ ース のア カ ウ ン ト に対 し て行っ た変更に合わせて
OVSI のア カ ウ ン ト を自動的に更新 し 同期を取 る こ と がで き ます。 ユーザーア カ
ウ ン ト の変更は通常 OVSI のサービ ス機能に よ り 管理 さ れますが、 OVSI の外で
変更が発生す る 場合 も あ り ます。 こ の よ う な場合、 こ の リ ソ ース で行われた変更
を調整す る よ う OVSI を設定す る こ と で、 リ ソ ース のア カ ウ ン ト と OVSI のア
カ ウ ン ト の同期を取 る こ と がで き ます。 OVSI では、 信頼で き る リ ソ ース と 信頼
で き ない リ ソ ース両方について変更を調整で き ます。
た と えば、 信頼で き る リ ソ ース (Human リ ソ ース な ど ) でユーザーア カ ウ ン ト
属性が変更 さ れた場合、 こ の変更を OVSI と 別の信頼で き ない リ ソ ース にプ ロ
ビ ジ ョ ニ ン グで き ます。 ただ し 、 ユーザーの権限や使用権を信頼で き ない リ ソ ー
ス か ら 更新す る こ と も で き ます。 OVSI では、 ど ち ら の タ イ プの リ ソ ース か ら で
も 更新を行 う こ と がで き ます。
調整 タ ス ク を実行す る には、 すべての コ ン テ キ ス ト にア ク セ ス で き る OVSI の
シ ス テ ム管理者 ロ ールが必要です。
こ の章では、 次の事項について説明 し ます。
•
調整手順の概要
•
SPML デー タ フ ァ イ ルの作成
•
アプ リ ケーシ ョ ンサーバーのプ ロ パテ ィ
•
ジ ョ ブ結果の概要
387
調整手順の概要
調整プ ロ セ ス を開始す る 前に、 最高のパフ ォーマ ン ス を引 き 出せ る よ う OVSI
を最適化 し てお く こ と を強 く お勧め し ます。 個々の最適化の設定の リ ス ト につ
いては、 3 ページの 「OVSI の設定 と 最適化」 を参照 し て く だ さ い。 最適化の設
定 と その他の重要な設定の詳細については、 『HP OpenView Select Identity イ
ン ス ト ールガ イ ド 』 を参照 し て く だ さ い。
調整 タ ス ク を実行す る には、 リ ソ ース の変更 と OVSI のデー タ を調整す る ため
に使用す る 方法を決め ます。 以下の方法で調整を実行で き ます。
•
リ ソ ース の変更を SPML フ ァ イ ルを介 し て ア ッ プ ロ ー ド す る 。
•
エージ ェ ン ト ま たはユーテ ィ リ テ ィ を使用 し て変更を収集 し 、 Web サービ
ス イ ン タ フ ェース を介 し て OVSI に送信す る 。
•
双方向の コ ネ ク タ ポー リ ン グサポー ト で リ ソ ース を ポー リ ン グす る 。
ど の方法を使用す る かにかかわ ら ず、 調整を実行す る ための手順はすべて同 じ
です。
•
前提条件の確認
•
調整ルールの概要
•
ポ リ シーの評価
•
ユーザーの調整の リ ソ ース レベルのポ リ シー
•
ユーザーの調整の属性レベルのポ リ シー
前提条件の確認
調整プ ロ セ ス を開始す る 前に、 以下の点を明 ら かに し ておいて く だ さ い。
388
•
調整で使用す る 信頼で き る リ ソ ース と 信頼で き ない リ ソ ース
•
調整に関与す る リ ソ ース か ら のユーザーの一意の ID お よ び属性
•
調整に関係す る 各ユーザーア カ ウ ン ト に関連付け ら れてい る リ ソ ース の使用
権
•
各種 リ ソ ース に渡っ て同期が取 ら れ る 属性
•
信頼で き る リ ソ ース か ら のア カ ウ ン ト の追加に関連す る 調整ルール
第 15 章
•
調整時に使用 さ れ る パ ラ メ ー タ を設定す る ために各 リ ソ ース に定義 さ れてい
る 調整ポ リ シー 86 ページの 「 リ ソ ース の調整ポ リ シーの変更」 を参照 し て
く だ さ い。
調整ルールの概要
OVSI でユーザー ( 新規ユーザーま たは既存ユーザー ) を ど の よ う に割 り 当て、
プ ロ ビ ジ ョ ニ ン グす る か を制御す る ために調整ルールを使用 し ます。 OVSI が リ
ソ ース について調整 リ ク エ ス ト を受け取 る と 、 ユーザーに調整ルールが適用 さ れ
ます。 ユーザーがルールに定義 さ れてい る 条件を満た し 、 サービ ス に必要な資格
を持っ ていれば、 そのサービ ス にユーザーが追加 さ れ ます。
さ ら に、 ユーザーに他のサービ ス を割 り 当て る のに も ルールを使用 し ます。 こ の
場合、 外部 コ ールを使用 し て、 ワー ク フ ロ ー、 リ ソ ース、 ま たは属性か ら ルール
が読み込ま れ ます。 ルールを作成 し た ら 、 [ ルール ] ページか ら こ のルールを配
布お よ び管理 し ます。
ルールは OVSI 外で作成 さ れ、 シ ス テ ムにア ッ プ ロ ー ド さ れます。 ワ ー ク フ
ロ ーテ ン プ レー ト で使用 さ れ る ルールの DTD に準拠 し た XML フ ァ イ ルを作成
し ます。 ユーザーの移動では、 ルールを読み込む外部 コ ールで定義 さ れてい る パ
ラ メ ー タ 値にルール ID を設定 し ます。 こ の フ ァ イ ルは、 OVSI サーバー上の ど
のデ ィ レ ク ト リ にで も 保存で き ます。 ルール機能でルールを追加す る と 、 XML
ルールフ ァ イ ルが OVSI のデー タ ベース にア ッ プ ロ ー ド さ れます。
SPML フ ァ イ ルの例は、 OVSI 製品 メ デ ィ アの
\SampleXML\Reconciliation デ ィ レ ク ト リ を参照 し て く だ さ い。 DTD のサ
ン プルルールお よ び概要は、 355 ページの 「ルール」 に示 さ れてい ます。
ア カ ウン ト 調整
389
ポ リ シーの評価
XML 調整ルールフ ァ イ ルを記述す る 際、 OVSI でポ リ シーを ど の よ う に評価す
る か を検討 し て く だ さ い。 評価結果に基づいて、 調整の各 リ ク エ ス ト が作成 さ
れ ます。 作成 さ れ る リ ク エ ス ト は、 ユーザーあ た り 1 つです。 操作が複数の場
合は、 異な る タ ーゲ ッ ト と し て リ ク エ ス ト 内に設定 さ れます。 ポ リ シーは以下
の方法で評価 さ れ ます。
アクシ ョ ン
使用法
属性レ ベルの後にア ク シ ョ ンがあ
る
OVSI は最 も 対象範囲が大 き いア ク シ ョ ン を使
用 し ます。 こ れは、 リ ソ ース レベルのア ク
シ ョ ン よ り も 優先 さ れます。
属性レ ベルのア ク シ ョ ンのグロー
バルポ リ シーが設定 さ れていない
OVSI は リ ソ ース レベルで定義 さ れてい る ア ク
シ ョ ン を使用 し ます。
リ ソ ース レ ベルのア ク シ ョ ンのグ
ローバルポ リ シーが設定 さ れてい
ない
OVSI はシ ス テ ム のデフ ォ ル ト を適用 し ます。
ユーザーの調整の リ ソ ース レ ベルのポ リ シー
それぞれの行で、 ソ ース の リ ソ ース か ら の調整 イ ベン ト タ イ プのプ ロ セ ス を定
義 し ます。 イ ベン ト タ イ プは追加、 変更、 削除のいずれかです。 それぞれのポ
390
第 15 章
リ シーア イ テ ム の意味を下表に示 し ます。
リ ソ ース レベル
説明
Audit
操作を監査す る か ど う か を設定 し ます。 デフ ォ ル ト は
false です。
Report Policy
選択 し た レ ポー ト の詳細レベル。 デフ ォ ル ト は brief で
す。
• brief
• detailed
ResourceAction
ユーザーに対 し て リ ソ ース レベルで操作を行 う ためのポ リ
シー。
• Accept
• Revert
• Basic
wfTemplateName
こ の リ ソ ース / イ ベン ト に ワー ク フ ロ ーを使用す る 場合
の、 ワ ー ク フ ロ ーテ ン プ レー ト の名前。 デフ ォ ル ト では、
調整のデフ ォ ル ト プ ロ セ ス の ワー ク フ ロ ーが使用 さ れま
す。
ruleName
こ の リ ソ ース / イ ベン ト の組み合わせに関連 し て、 ユー
ザープ ロ パテ ィ に基づいて追加操作を行 う ルール。
userAction
リ ソ ース のア ク シ ョ ン が Accept の場合に限 り 適用 さ れ ま
す。 以下のア ク シ ョ ンは、 追加お よ び変更 イ ベン ト タ イ プ
の場合に適用 さ れ ます ( 昇順で示 し ます )。
• Basic
• Sync( 変更 イ ベン ト タ イ プのみ )
• Auto
• Rule
• Auto or Rule
• Auto and Rule( 変更 イ ベン ト タ イ プのみ )
ア カ ウン ト 調整
391
OVSI 属性ご と にユーザーのア ク シ ョ ン を指定で き ます。 調整の変更 リ ク エ ス ト
が受け取 ら れ る と 、 変更 さ れた属性がすべて収集 さ れ ます。 OVSI は変更 さ れた
属性ご と に調整ユーザーア ク シ ョ ン をチ ェ ッ ク し 、 以下のいずれかのア ク シ ョ
ン を実行 し ます。
•
ユーザーア ク シ ョ ンが設定 さ れてい る 場合は、 最高位のア ク シ ョ ンが実行 さ
れ ます。
•
属性レベルのポ リ シーが見つか ら ない場合は、 リ ソ ース レベルのポ リ シーが
実行 さ れ ます。
ユーザーレベルのア ク シ ョ ン にルールが必要でない場合は、 Basic お よ び Sync
ユーザーア ク シ ョ ンだけが実行 さ れます。
ユーザーの調整の属性レ ベルのポ リ シー
属性レベルのポ リ シーで、 調整時に属性が変更 さ れた場合のプ ロ セ ス が定義 さ
れ ます。 イ ベン ト タ イ プでは大文字 と 小文字が区別 さ れ ます。
属性調整ポ リ シーが適用 さ れ る のは、 リ ソ ース ア ク シ ョ ン が変更モー ド で
Accept に設定 さ れ、 属性が変更 さ れてい る 場合だけです。
イ ベン ト タ イ プ
説明
userAction
ユーザーレベルでユーザー操作を行 う ために使用 さ れ る ポ
リ シー。
• Auto
• Basic
• Rule
• Rule or auto
• Rule and auto
• Sync resource
調整ジ ョ ブ
調整ジ ョ ブは 1 回限 り 実行す る こ と も 自動で実行す る こ と も で き ます。
392
第 15 章
1 回限 り の調整ジ ョ ブは、 特殊なニーズに対処 し た り ジ ョ ブ を ス ケ ジ ュ ール設定
し て、 OVSI お よ び OVSI がサービ ス を提供す る アプ リ ケーシ ョ ンやデー タ ス ト
アの リ ソ ース を管理す る ために作成 し ます。
自動ジ ョ ブは、 特定の期間内に リ ソ ース か ら の変更を ポー リ ン グす る 場合に使用
で き ます。 ま た、 自動ジ ョ ブ を使用 し て、 あ ら か じ め設定 さ れてい る フ ァ イ ルシ
ス テ ムデ ィ レ ク ト リ を ス キ ャ ン し て、 フ ァ イ ルを自動的にア ッ プ ロ ー ド す る こ と
も で き ます。
こ の項では、 次の事項について説明 し ます。
•
前提条件の概要
•
エージ ェ ン ト イ ン タ フ ェース ま たは Web サービ ス イ ン タ フ ェース の使用
•
ヒント
•
信頼で き る リ ソ ース と の調整
•
信頼で き ない リ ソ ース と の調整
•
リ ク エ ス ト ア ク シ ョ ン の概要
•
調整ルールの使用
•
サービ ス メ ンバーシ ッ プ要件の概要
前提条件の概要
OVSI イ ン タ フ ェース か ら 調整を使用す る のであれば、 その前に以下の タ ス ク が
完了 し ていなければな り ません。
ア カ ウン ト 調整
•
リ ソ ース をすべて追加 し 、 信頼で き る リ ソ ース を指定 し ます。 詳細について
は、 65 ページの 「信頼で き る リ ソ ース の使用」 を参照 し て く だ さ い。
•
OVSI ア カ ウ ン ト で更新す る 属性を識別 し 、 個々の属性を信頼で き る リ ソ ー
ス の リ ソ ース属性にマ ッ ピ ン グす る こ と で属性を マ ッ ピ ン グ し ます。 こ のた
めには、 リ ソ ース機能の リ ソ ース属性マ ッ ピ ン グの変更機能を使用す る か、
属性機能を使用 し ます。 詳細については、 122 ページの 「 リ ソ ース属性の
マ ッ ピ ン グの変更」 を参照 し て く だ さ い。
•
OVSI で管理す る 必要があ る 信頼で き ない リ ソ ース の属性を Sync Out from
Select Identity にマ ッ ピ ン グ し ます。 65 ページの 「同期 と 配布の概要」 を
参照 し て く だ さ い。
393
•
OVSI を更新す る 必要があ る 信頼で き ない リ ソ ース の属性を特定 し ます。 こ
の よ う な属性には Sync In to Select Identity と い う マー ク を付け ます。 同期
属性お よ び配布属性は リ ソ ース にマーキ ン グ さ れ ます。
•
信頼で き る リ ソ ース に対す る ユーザーの追加、 変更、 削除を取 り 込んだ
SPML フ ァ イ ルを作成 し ます。
•
すべての信頼で き ない リ ソ ース についてユーザーに関連す る 使用権の
SPML フ ァ イ ルを作成 し ます。 こ の フ ァ イ ルには、 追加 リ ク エ ス ト 、 変更
リ ク エ ス ト 、 削除 リ ク エ ス ト を取 り 込みます。
エージ ェ ン ト イ ン タ フ ェ ース または Web サービ ス イ ン タ
フ ェ ースの使用
エージ ェ ン ト イ ン タ フ ェース ま たは Web サービ ス イ ン タ フ ェース か ら で も 調整
を行 う こ と がで き ます。 Web サービ ス の リ ク エ ス ト の形式は、 [ 調整 ] ページ を
使用 し た場合に受諾 さ れ る 形式 と は異な り ます。 エージ ェ ン ト イ ン タ フ ェース
ま たは Web サービ ス イ ン タ フ ェ ース か ら 調整を使用す る 場合は、 以下の タ ス ク
を行 う 必要があ り ます。
•
67 ページの 「シ ス テ ム リ ソ ース の追加 と 管理」 お よ び 101 ページの 「属性
の管理」 の説明に従い、 リ ソ ースお よ び属性を作成 し ます。
•
OVSI の Web サービ ス イ ン タ フ ェ ース と 互換性があ る バ ッ チ リ ク エ ス ト ま
たは単一 リ ク エ ス ト を作成 し ます。 Web サービ ス リ ク エ ス ト の例について
は、 OVSI の製品 CD の SampleXML\Reconciliation\Web Service フ ォ
ルダ を参照 し て く だ さ い。
•
エージ ェ ン ト 、 ユーテ ィ リ テ ィ 、 ま たは別の Web サービ ス か ら Web サービ
ス を起動 し ます。
•
サポー ト さ れてい る SPML エ レ メ ン ト お よ びサポー ト さ れてい る リ ク エ ス
ト イ ベン ト を処理す る ために OVSI にマ ッ ピ ン グ さ れてい る 属性を使用 し
て、 SPML リ ク エ ス ト を作成 し ます。
詳細については、 『HP OpenView Select Identity Web Service Online Help』 お
よ び 『HP OpenView Select Identity Connector Developer Guide』 の 「Web
Services」 を参照 し て く だ さ い。
394
第 15 章
調整前のシ ス テム設定
調整プ ロ セ ス は、 リ ソ ース、 属性、 サービ ス の設定に大 き く 左右 さ れ ます。 調整
タ ス ク を実行す る 前に、 それぞれの章を見直す と と も に、 以下の点を確認 し て く
だ さ い。 調整ジ ョ ブ を実行す る 前に、 以下の依存関係が満た さ れてい る こ と を確
認 し ます。
•
調整す る シ ス テ ム に コ ネ ク タ と リ ソ ース が配布 さ れてい る こ と 。
•
必要な リ ソ ースお よ び OVSI の属性がすべて コ ネ ク タ マ ッ ピ ン グ フ ァ イ ル
( リ ソ ース の追加時に指定 ) 内でマ ッ ピ ン グ さ れてい る こ と を確認 し ます。
•
更新 し た OVSI 属性がすべて、 属性機能ま たは リ ソ ース機能の リ ソ ース属性
マ ッ ピ ン グの変更機能を使用 し て、 適切な リ ソ ース属性にマ ッ ピ ン グ さ れて
い る こ と を確認 し ます。
•
デー タ の調整相手に し たい リ ソ ース を使用す る よ う に 1 つま たは複数のサー
ビ ス が作成 さ れ、 TruAccess.properties フ ァ イ ルですべてのサービ ス
のサービ ス ロ ール ま たは リ ソ ース について調整の ワー ク フ ロ ーテ ン プ レー ト
が割 り 当て ら れてい る こ と を確認 し ます。 デフ ォ ル ト のテ ン プ レー ト であ る
ReconciliationDefaultProcess を使用で き ますが、 カ ス タ ムのテ ンプ
レー ト を作成 し 、 それを指定 し て も か ま い ません。 ワー ク フ ロ ーテ ンプ レー
ト については、 『Select Identity Workflow Studio ガ イ ド 』 を参照 し て く だ
さ い。
•
更新す る サービ ス内に調整 イ ベン ト を配置 し ます。
•
従業員 ID や税 ID 番号な ど、 特定のユーザープ ロ フ ァ イ ル属性を
TruAccess.properties フ ァ イ ルに追加 し て、 検索を効率化す る こ と が
で き ます。 検索のために TruAccess.properties フ ァ イ ルで属性を マ ッ
ピ ン グ し てお く こ と で、 調整プ ロ セ ス が容易にな り ます。 こ の フ ァ イ ルでの
検索の設定については、 『HP OpenView Select Identity イ ン ス ト ールガ イ
ド 』 を参照 し て く だ さ い。
ヒント
以下に、 調整ポ リ シーを設定す る 際の ヒ ン ト を紹介 し ます。
ア カ ウン ト 調整
•
フ ァ イ ル全体で一貫 し たパ ラ メ ー タ を使用 し ます。
•
キーフ ィ ール ド (keyField) を確認 し ます。 選択 し た属性フ ィ ール ド が OVSI
で一意の識別子にな っ てい る こ と を確認 し て く だ さ い。
395
信頼で き る リ ソ ース と の調整
リ ソ ース を作成 し た場合、 信頼で き る ソ ース と し て指定で き ます。 こ の よ う な
リ ソ ース には通常最新のア カ ウ ン ト 情報が取 り 込ま れ、 ア イ デン テ ィ テ ィ のマ
ス タ ーア カ ウ ン ト レ コ ー ド を格納す る ために使用 さ れ ます。 た と えば、 ユー
ザーデー タ ま たはア カ ウ ン ト デー タ が含まれ る アプ リ ケーシ ョ ン が社内に 20 種
類あ っ た と し ます。 し か し 、 1 つの リ ソ ース についてユーザーの個人デー タ が格
納 さ れ る のは人事アプ リ ケーシ ョ ン だけです。 こ の人事シ ス テ ム が信頼で き る
ソ ース と みな さ れ ます。 こ の リ ソ ース に存在 し ていない と 、 社内の他のアプ リ
ケーシ ョ ンや リ ソ ース に追加す る こ と はで き ません。 信頼で き る リ ソ ース の定
義については、 66 ページの 「 リ ソ ース の管理」 を参照 し て く だ さ い。
OVSI で調整を実行す る 前に、 信頼で き る リ ソ ース を識別 し 、 指定 し てお き ま
す。 信頼で き る リ ソ ース を指定 し ておけば、 調整に よ る ユーザーア カ ウ ン ト の
追加を開始す る こ と がで き ます。
OVSI のア カ ウ ン ト は、 最初に信頼で き る リ ソ ース か ら 追加 さ れていない限 り 、
他の リ ソ ース か ら 追加ま たは更新を行 う こ と はで き ません。 信頼で き る リ ソ ー
ス か ら ア カ ウ ン ト を追加 し ておけば、 他の リ ソ ース か ら 使用権やその他の属性
の追加を開始で き ます。
信頼で き る リ ソ ース か ら の リ ク エ ス ト の追加では、 通常 OVSI に新 し いア カ ウ
ン ト が追加 さ れ ます。 ただ し 、 ア カ ウ ン ト が存在 し てい る ユーザーに対 し て追
加 リ ク エ ス ト が発生 し た場合は、 こ のユーザーの属性が新 し い追加 リ ク エ ス ト
に置換 さ れます。 こ のため、 ユーザーのサービ ス メ ンバーシ ッ プが再評価 さ れ、
ど のサービ ス が割 り 当て ら れ る のか、 ま たはど のサービ ス が削除 さ れ る のかが
判別 さ れ ます。 ま た、 調整に よ っ て あ る ユーザーに対 し て追加 リ ク エ ス ト が発
生 し た場合に、 こ のユーザーがすでに リ ソ ース で無効にな っ てい る と 、 追加 リ
ク エ ス ト が処理 さ れた後、 こ のユーザーは再び有効にな り ます。
信頼で き る ソ ース と の調整時には、 こ の リ ソ ースお よ び イ ベン ト に関連す る
ルールがチ ェ ッ ク さ れ、 サービ ス ア ク セ ス を付与すべ き か ど う かが決ま り ます。
ルールについては、 357 ページの 「調整ルール」 を参照 し て く だ さ い。
信頼で き ない リ ソ ース と の調整
信頼で き ない リ ソ ース には通常ユーザーア カ ウ ン ト の使用権が取 り 込ま れ ます
が、 それだけでな く 他のデー タ も 含ま れ る 場合があ り ます。 ユーザーア カ ウ ン
ト に対す る 信頼で き ない変更は、 信頼で き る リ ソ ース か ら ユーザーア カ ウ ン ト
396
第 15 章
を追加 し た後に処理 し て く だ さ い。 変更には、 使用権の追加や削除 も 含まれま
す。 使用権は自動的に信頼で き る と みな さ れ、 信頼で き ない リ ソ ース か ら 変更が
生 じ る と OVSI の値が必ず更新 さ れ ます。
場合に よ っ ては、 信頼で き ない リ ソ ース か ら それ以外の属性 も 同期を取 ら なけれ
ばな ら ない こ と も あ り ます。 OVSI では、 Sync In 属性 と し て属性を設定す る こ
と がで き ます。 こ の よ う に設定す る こ と で、 信頼で き ない リ ソ ース の属性に対 し
て行っ た変更 と 同期を取 る よ う に OVSI に指示 し ます。 こ のシナ リ オに よ れば、
信頼で き ない リ ソ ース の属性が変更 さ れた場合、 Sync In 属性は必ず OVSI で管
理 さ れ ます。 詳細は、 65 ページの 「同期 と 配布の概要」 を参照 し て く だ さ い。
ただ し 、 信頼で き ない リ ソ ース で属性が変更 さ れた場合で も 、 こ の属性が Sync
In と し て指定 さ れていない と 、 以下のいずれかのシナ リ オが生 じ ます。
•
ユーザーの調整ポ リ シーで リ ソ ース レベルで設定 さ れてい る 元に戻す機能が
使用 さ れ ます。 418 ページの 「既存の調整ジ ョ ブの表示」 を参照 し て く だ さ
い。
•
こ の機能が有効にな っ ていない と 、 信頼で き ない リ ソ ース か ら Sync In 属性
を受け取っ た場合、 以下の よ う にな り ます。
—
OVSI は属性の変更を拒否 し ます。 こ の属性値に合わせて、 OVSI お よ
びその他の リ ソ ース が更新 さ れ る こ と はあ り ません。
— 変更を受け取っ た後、 OVSI お よ びその他の リ ソ ース はすべて信頼で き
ない リ ソ ース と の同期が解除 さ れ ます。
信頼で き ない ソ ース か ら の変更を調整す る 場合は、 以下の点を忘れないで く だ さ
い。
ア カ ウン ト 調整
•
信頼で き ない リ ソ ース か ら ア カ ウ ン ト を変更す る には、 こ のユーザーが信頼
で き る リ ソ ース か ら 作成 さ れた も のであ り 、 OVSI に存在 し ていなければな
り ません。
•
信頼で き ない ソ ース か ら のユーザー属性の更新が許容 さ れ る のは、 こ の属性
が OVSI に ま だないか、 属性に値がない場合だけです。 属性が OVSI に存在
し 、 値があ る 場合、 既存の値を無効にす る ためには、 配布 と し て属性が定義
さ れていなければな り ません。 信頼で き る 属性は、 リ ソ ース機能の リ ソ ース
属性マ ッ ピ ン グの変更機能を使用 し て設定で き ます。
•
複数の リ ソ ース にマ ッ ピ ン グ さ れ る Sync Out 属性は、 ユーザーの変更 リ ク
エ ス ト にマ ッ ピ ン グ さ れ る 属性が含ま れ、 マ ッ ピ ン グ さ れ る 属性お よ び リ
ソ ース が含まれ る サービ ス にユーザーが属 し てい る 場合、 リ ソ ース全体に
渡っ て自動的に同期が取 ら れ ます。
397
リ ク エ ス ト ア ク シ ョ ンの概要
ユーザー リ ク エ ス ト に対 し て OVSI が実行す る ユーザーのア ク シ ョ ン にはい く
つかの種類があ り ます。
•
基本 — リ ク エ ス ト イ ベン ト タ イ プに基づいて実行 さ れ る 最低限のア ク シ ョ
ン
•
再同期 — マ ッ ピ ン グ さ れ る 他の リ ソ ース と 同期が取 ら れ る
•
サービ ス の自動割 り 当て — あ ら か じ め定め ら れてい る 評価ルールに基づい
て、 正規のサービ ス にユーザーを割 り 当て る
•
ルール — XML ルールで指定 さ れた ア ク シ ョ ン を使用す る
リ ソ ース に SPML フ ィ ル タ が設定 さ れてい る と 、 事前処理を必要 と す る 顧客に
対 し て SPML リ ク エ ス ト が送 ら れ る と フ ィ ル タ 機能が起動 さ れます。
調整では、 以下の リ ク エ ス ト ア ク シ ョ ンがサポー ト さ れてい ます。
398
第 15 章
信頼で き る リ ソ ース
イ ベン ト
リ ソ ース
ポ リ シー
新規
ユーザー
リ クエス ト ア ク シ ョ ン
追加
無視
適用外
何 も 起 こ ら ない
追加
元に戻す
適用外
追加を元に戻す
追加
受諾
○
追加、 サービ ス の追加
追加
受諾
×
サービ ス の追加 / 変更 / 削除 / 有効化 /
無効化、 ユーザーの有効化 / 無効化 /
終了
変更
無視
適用外
何 も 起 こ ら ない
変更
元に戻す
×
元に戻す / 変更
変更
受諾
×
サービ ス の追加 / 変更 / 削除 / 有効化 /
無効化、 ユーザーの有効化 / 無効化 /
終了
削除
無視
適用外
何 も 起 こ ら ない
削除
元に戻す
×
削除を元に戻す
削除
受諾
×
終了
信頼で き ない リ ソ ース
ア カ ウン ト 調整
イ ベン ト
リ ソ ース
ポ リ シー
新規
ユーザー
リ クエス ト ア ク シ ョ ン
追加
無視
適用外
何 も 起 こ ら ない
追加
元に戻す
適用外
追加を元に戻す
追加
新規を受
諾
○
サービ ス の追加
追加
受諾、 新
規を受諾
×
サービ ス の追加 / 変更 / 削除 / 有効化 /
無効化、 ユーザーの有効化 / 無効化 /
終了
399
400
イ ベン ト
リ ソ ース
ポ リ シー
新規
ユーザー
リ クエス ト ア ク シ ョ ン
変更
無視
適用外
何 も 起 こ ら ない
変更
元に戻す
×
元に戻す / 変更
変更
受諾
×
サービ ス の追加 / 変更 / 削除 / 有効化 /
無効化、 ユーザーの有効化 / 無効化 /
終了
削除
無視
適用外
何 も 起 こ ら ない
削除
元に戻す
×
削除を元に戻す
削除
受諾
×
サービ ス の削除
第 15 章
元に戻す
イ ベン ト
リ ソ ース
ポ リ シー
新規
ユーザー
リ クエス ト ア ク シ ョ ン
追加
無視
適用外
何 も 起 こ ら ない
追加
元に戻す
適用外
追加を元に戻す
追加
受諾
○
サービ ス の追加
追加
受諾
×
サービ ス の追加 / 変更 / 削除 / 有効化 /
無効化、 ユーザーの有効化 / 無効化 /
終了
変更
無視
適用外
何 も 起 こ ら ない
変更
元に戻す
×
元に戻す / 変更
変更
受諾
×
サービ ス の追加 / 変更 / 削除 / 有効化 /
無効化、 ユーザーの有効化 / 無効化 /
終了
削除
無視
適用外
何 も 起 こ ら ない
削除
元に戻す
×
削除を元に戻す
削除
受諾
×
サービ スお よ び リ ソ ース キーの削除
調整ルールの使用
調整に よ っ てユーザーア カ ウ ン ト を追加す る 場合、 社内でア カ ウ ン ト を ど の よ う
に追加す る か を制御す る こ と がで き ます。 場合に よ っ ては、 信頼で き る ソ ース か
ら ア カ ウ ン ト が追加 さ れ る と き に、 ユーザーを リ ソ ース にプ ロ ビ ジ ョ ニ ン グで き
ます。
調整ルールは、 調整ポ リ シーで調整 イ ベン ト に関連付け ら れ ます。 ルールは
XML で定義 さ れ、 ルール機能を介 し て OVSI にア ッ プ ロ ー ド さ れます。 こ の
ルール機能で、 ルールで定義 さ れてい る 特定のパ ラ メ ー タ に基づ き 、 ユーザーが
受け る こ と がで き る サービ ス が指定 さ れ ます。 リ ク エ ス ト を検証 し て、 リ ク エ ス
ト がルール条件を満た し てい る か ど う か確かめた後、 ルール機能で割 り 当てが行
われ ます。
ア カ ウン ト 調整
401
た と えば、 情報技術 (IT) 部署に雇用 さ れてい る 従業員全員を Active Directory
に追加す る 旨の業務ルールを規定 し て あ る と し ます。 こ の場合、 新たに加わ っ
た従業員の部署を調べ、 部署が 「IT」 であれば Active Directory リ ソ ース に こ
のユーザーを プ ロ ビ ジ ョ ニ ン グす る と い う 調整ルールを作成 し ます。 こ のルー
ルを適切に実行す る には、 Active Directory リ ソ ース を含むサービ ス を作成 し ま
す。 従業員の部署の属性値が 「IT」 であ る と い う ユニ ッ ト 条件でルールを指定
し た後、 サービ ス を追加 し ます。 こ のルールは、 リ ソ ース、 属性、 外部 コ ール
のいずれかのパ ラ メ ー タ と し て指定す る 必要があ り ます。
こ のために、 それぞれの リ ソ ース に調整ルールを 1 つずつ定義す る こ と がで き
ます。 こ のルールの条件を満た し た場合に限 り 、 ルールに示 さ れてい る サービ
ス にユーザーが追加 さ れ ます。 ルールを満た し ていない場合やルールが定義 さ
れていない場合は、 資格を満たすサービ ス だけが割 り 当て ら れます。 ルールに
ついては、 357 ページの 「調整ルール」 を参照 し て く だ さ い。
ルールを含む調整の例は、 OVSI 製品 CD の \SampleXML\Reconciliation
デ ィ レ ク ト リ を参照 し て く だ さ い。 DTD のサン プルルールお よ び概要は、 357
ページの 「調整ルール」 に示 さ れてい ます。
ユーザーの コ ン テ キ ス ト を変更す る 際にそのユーザーのア カ ウ ン ト に他のサー
ビ ス を追加す る 必要があ る 場合は、 『HP OpenView Select Identity Workflow
Studio ガ イ ド 』 の 「Adding Services to a User」 のシナ リ オ を参照 し て く だ さ
い。 こ のプ ロ セ ス に よ り 、 ア カ ウ ン ト の変更時に新 し いサービ ス を ア カ ウ ン ト
に追加す る ためのルールや外部 コ ールを作成で き ます。
サービ ス メ ンバーシ ッ プ要件の概要
調整に よ っ てユーザーが追加ま たは変更 さ れ る と 、 OVSI は変更を受けてユー
ザーのサービ ス メ ンバーシ ッ プ を評価 し ます。 ユーザーの属性の変更に基づ き 、
サービ ス メ ンバーシ ッ プがユーザーに割 り 当て ら れた り 、 ユーザーか ら サービ
ス メ ンバーシ ッ プが削除 さ れます。
調整時のサービ ス割 り 当ての追加
調整を通 じ てユーザーにサービ ス を割 り 当て る には、 ユーザーは以下の条件を
満た し ていなければな り ません。
402
•
サービ ス内の リ ソ ースすべてにア ク セ ス で き る こ と 。
•
サービ ス で定義 さ れてい る 必要なサービ ス属性のプ ロ パテ ィ すべて を備え て
いる こ と。
第 15 章
•
サービ ス内にあ る 属性値がすべて割 り 当て ら れてい る こ と 。
•
サービ ス のいずれかの コ ン テ キ ス ト で定義 さ れてい る コ ン テ キ ス ト 値が一致
し てい る こ と 。
•
ユーザーの コ ン テ キ ス ト 値に関連す る サービ ス のサービ ス ロ ールで定義 さ れ
てい る 固定使用権すべて を備え てい る こ と 。 ユーザーの コ ン テ キ ス ト がサー
ビ ス ロ ールの第 3 レベルに関連付け ら れてい る 場合、 同 じ サービ ス ロ ール構
造の第 1 レベルお よ び第 2 レベルに割 り 当て ら れてい る すべての固定使用権
も 備え てい る 必要があ り ます。
•
ユーザーの コ ン テ キ ス ト 値に基づ く サービ ス のオプシ ョ ン の使用権値すべて
を備え てい る こ と 。
•
ま た、 長 さ やパ タ ーン と い っ た属性フ ィ ール ド 値 も すべて フ ィ ール ド の所有
者 と 一致 し てい る こ と 。
制約 リ ス ト に含ま れ る サービ ス の属性について、 属性値が一致 し てい る こ と 。 制
約は、 OVSI に含ま れ る 静的な属性定義の一部であ る こ と も あれば、 属性に呼び
出 し が定義 さ れてい る 場合には外部 コ ールの一部であ る こ と も あ り ます。
コ ン テ キ ス ト 属性ま たはいずれかの固定属性が ス ト レージ タ イ プ と し て一方向
の コ ネ ク タ を有 し てい る 場合、 サービ ス の割 り 当てチ ェ ッ ク はバ イ パ ス さ れま
す。 一方向に暗号化 さ れた値を OVSI のデー タ ス ト レージか ら 復元す る こ と は
で き ません。
調整時のサービ ス割 り 当ての削除
調整変更 リ ク エ ス ト に基づ き ユーザーのア カ ウ ン ト がサービ ス の要件を満た さ な
く な る と 、 こ のユーザーはサービ ス か ら 削除 さ れます。
調整時のサービ ス割 り 当ての変更
調整時にユーザーの属性が変更にな っ て も 、 以下の条件を満た し ていなければ、
リ ソ ース のプ ロ ビ ジ ョ ニ ン グが行われ る こ と はあ り ません。
ア カ ウン ト 調整
•
変更対象の属性が他の リ ソ ース にマ ッ ピ ン グ さ れ、 こ の属性が含まれ る サー
ビ ス にユーザーが属 し てい る 。
•
調整ルールが実行 さ れ、 信頼で き る リ ソ ース か ら ユーザーが追加 さ れてい
る。
•
デフ ォ ル ト の調整の ワ ー ク フ ロ ー以外の ワ ー ク フ ロ ーが調整変更に関連付け
ら れてい る 。 こ の ワー ク フ ロ ーで、 ユーザーの使用権を変更 し た り 、 サービ
ス にユーザーを追加す る ための外部 コ ールが起動 さ れ る 可能性があ り ます。
403
•
Add Service お よ び Delete Service Membership の調整 イ ベン ト が タ ーゲ ッ
ト のサービ ス のサービル ロ ールに存在 し てい る 。
•
ルールサービ ス の割 り 当てに よ り 新 し い属性がユーザーに追加 さ れ る 。
SPML デー タ フ ァ イルの作成
調整機能では、 SPML デー タ フ ァ イ ル タ イ プ を使用 し て、 ア カ ウ ン ト を変更 し
ます。 こ の フ ァ イ ルには、 使用権や属性の変更な ど、 指定 さ れた リ ソ ース か ら
の変更が反映 さ れ ます。 その後、 こ の フ ァ イ ルが OVSI にア ッ プ ロ ー ド さ れ ま
す。
自動ジ ョ ブの SPML デー タ フ ァ イ ルはすべて
ResourceName_yyyy_mm_dd_hh_mm 命名規則に準拠 し 、
TruAccess.properties フ ァ イ ルに指定 さ れてい る 調整ルー ト デ ィ レ ク ト リ
に格納 さ れ ます。 こ の properties フ ァ イ ルについては 『HP OpenView Select
Identity イ ン ス ト ール と 設定ガ イ ド 』 を、 調整の個々の設定については 415
ページの 「アプ リ ケーシ ョ ン サーバーのプ ロ パテ ィ 」 を参照 し て く だ さ い。
自動化 さ れていないジ ョ ブの場合は、 ど の命名規則で も 使用で き ます。
リ ソ ース名
リ ソ ース にはど の よ う な命名規則で も 使用で き ます。 ただ し 、 リ ソ ース名にア
ン ダーバーが含ま れ る 場合は、 以下の よ う に TruAccess を変更す る 必要があ り
ます。 プ ロ パテ ィ com.hp.ovsi.spml.resourcename.separator の設定を
com.hp.ovsi.spml.resourcename.separator = + な ど他の文字に変更 し 、
調整 SPML フ ァ イ ル名で リ ソ ース名 と 日付 / 時刻部分を区切 る 文字列を定義 し
ます。 た と えば、 リ ソ ース名 +yyy_mm_dd_hh_mm の よ う な フ ァ イ ル名に し ま
す。 こ れに よ っ て、 名前に特殊文字が含まれていて も 、 調整ジ ョ ブが失われ る
の を防 ぐ こ と がで き ます。
404
第 15 章
ユーザーおよび属性が含まれる SPML フ ァ イルの作成
今日の リ ソ ース の多 く は、 ユーザーデー タ を XML(Extensible Markup
Language) 形式ま たは SPML(Service Provision Markup Language) 形式にエ ク
ス ポー ト す る ためのユーテ ィ リ テ ィ や メ カ ニ ズ ム を備え てい ます。 調整に必要 と
さ れ る SPML 形式を作成す る には、 以下のいずれか を行い ます。
•
リ ソ ース のデー タ を LDIF 形式にエ ク ス ポー ト し 、 構文解析ツールを使っ て
SPML にデー タ を変換 し ます。
•
リ ソ ース のデー タ を XML 形式ま たは DSML 形式にエ ク ス ポー ト し ます。
XML 構文解析ツール と XSLT ス タ イ ルシー ト を使っ て、 SPML に変換 し ま
す。
•
サー ド パーテ ィ のマ ッ ピ ン グ ツールを使用 し て、 デー タ を SPML 形式に変
換 し ます。
•
OVSI 製品 CD に同梱 さ れてい る SPML Generator ツールを使用 し ます。 詳
細は、 535 ページの 「SPML Generator ユーテ ィ リ テ ィ 」 を参照 し て く だ さ
い。
•
リ ソ ース に目を通 し 、 各ユーザーについて変更 さ れた レ コ ー ド を書 き 出す こ
と で、 プ ロ グ ラ ム的に フ ァ イ ルを作成 し ます。
コ ネ ク タ の多 く が、 逆同期化 と 呼ばれ る 変更検出ユーテ ィ リ テ ィ を サポー ト し
てい ます。 こ のユーテ ィ リ テ ィ を利用す る こ と で、 リ ソ ース が OVSI サーバー
に変更を送信す る こ と がで き ます。 逆同期化の詳 し い説明については、 『HP
OpenView Select Identity Connector Developer Guide』 を参照 し て く だ さ い。
LDIF 形式か ら SPML への変換の使用例については、 HP OpenView Select
Identity 製品 CD の \SampleXML\Reconciliation デ ィ レ ク ト リ 内のサン プ
ルフ ァ イ ルを参照 し て く だ さ い。
SPML の記述
ユーザー属性が含まれ る 入力フ ァ イ ルを作成す る 場合は、 各ユーザーに対応す る
一意の識別子属性を指定 し ます。SPML フ ァ イ ルの <operationalAttributes
xmlns=> セ ク シ ョ ン で識別子が指定 さ れ、 keyFields 属性で値 と し て示 さ れ ま
す。 ア カ ウ ン ト を識別す る ための OVSI のデフ ォ ル ト の属性は UserName です。
SPML フ ァ イ ルの こ のセ ク シ ョ ンのサン プルを下記に示 し ます。
<operationalAttributes xmlns="">
ア カ ウン ト 調整
405
<attr name="urn:trulogica:concero:2.0#keyFields">
<value>UserName</value></attr>
</operationalAttributes>
こ れは、 ア カ ウ ン ト が存在す る か ど う か確かめ る ために OVSI が使用す る 属性
名 と 値です。 ユーザー ID の操作属性を フ ァ イ ルのヘ ッ ダーに指定す る 他、 ユー
ザーの追加 リ ク エ ス ト ご と に こ れ以外に操作属性値を 2 つ指定す る 必要があ り
ます。
<addRequest requestID="1">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#taUserName">
<value>avaughan</value></attr>
<attr name="urn:trulogica:concero:2.0#taResourceKey">
<value>AQ4100</value></attr>
</operationalAttributes>
taUserName フ ィ ール ド 値は、 OVSI で各ア カ ウ ン ト を識別す る ために使用 さ
れ る 一意の値です。 taResourceKey は、 ユーザーの本来の作成元の リ ソ ース
でア カ ウ ン ト を識別す る ために使用 さ れ る 対応す る キーです。 こ れは、 値の生
成関数がない場合の リ ソ ース専用です。
[ ユーザー名 ] 属性を値生成機能で設定 し 、 信頼で き る リ ソ ース か ら 調整 リ ク エ
ス ト を行 う 場合は、 SPML フ ァ イ ルで taUserName を指定す る 必要はあ り ませ
ん。 OVSI が値生成機能を呼び出 し て、 [ ユーザー名 ] を作成 し ます。 こ の生成
さ れた UserName で OVSI にユーザーがプ ロ ビ ジ ョ ニ ン グ さ れ ます。
SPML の ヒ ン ト
406
•
フ ァ イ ル名は <batchRequest> で始ま り 、 </batchRequest> で終わ ら なけ
ればな り ません。
•
追加す る 各ア カ ウ ン ト は、 <addRequest> で始ま り 、 </addRequest> で終
わ り ます。 各追加 リ ク エ ス ト について リ ス ト さ れ る 操作属性お よ び値は
OVSI で必要 と さ れ ます。 こ の属性や値がない と 、 ア カ ウ ン ト を追加で き ま
せん。
•
調整処理で必要な キー ワー ド が操作属性になければな り ません。
•
管理者ユーザー名 / パ ス ワー ド 、 ソ ース リ ソ ース、 リ ソ ース の業務キーフ ィ
ル ド 、 逆同期化フ ラ グは、 すべての操作について Web Service SPML の
BATCH セ ク シ ョ ン で必要 と さ れ ます。
第 15 章
•
taUserName は、 信頼で き る リ ソ ース か ら の追加操作についてサブ リ ク エ ス
ト セ ク シ ョ ン で必要 と さ れ ます。
•
taResourceKey は、 追加操作についてサブ リ ク エ ス ト セ ク シ ョ ン で必要 と
さ れ ます。
•
識別子 ( 非操作属性 ) は、 変更 / 削除操作についてサブ リ ク エ ス ト セ ク シ ョ
ン で必要 と さ れ ます。
•
OVSI 内で属性の値が複数必要 と な る 場合は、 以下の構文を使用 し ます。
<attr name="name">
<value>value1</value>
<value>value2</value>
</attr>
こ こ で、 「name」 は Select Identity 属性にマ ッ ピ ン グ さ れ ます。
SPML の例
taUserName がない場合の SPML フ ァ イル
以下に、 taUserName な し の SPML フ ァ イ ルのサン プルを示 し ます。
<batchRequest xmlns:countries="countries.uri"
xmlns:cities="cities.uri"
xmlns:dsml="urn:oasis:names:tc:DSML:2:0:core"
xmlns:spml="urn:oasis:names:tc:SPML:1:0"
xmlns="urn:oasis:names:tc:SPML:1:0" requestID="1085774668899">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#keyFields">
<value>Email</value></attr>
</operationalAttributes>
<addRequest requestID="1">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#taResourceKey">
<value>ResAD051801</value></attr>
</operationalAttributes>
<attributes xmlns="">
<attr name="State">
<value>TX</value></attr>
<attr name="LastName">
<value>Smith</value></attr>
ア カ ウン ト 調整
407
<attr name="Email">
<value>[email protected]</value></attr>
<attr name="FirstName">
<value>John</value></attr>
</attributes>
</addRequest>
</batchRequest>
2 つの フ ィ ール ド で ア カ ウ ン ト を識別する SPML フ ァ イル
2 つの異な る フ ィ ール ド を使用 し て、 ア カ ウ ン ト を識別す る こ と がで き ます。 下
記の例では、 LastName と FirstName を Operational Attributes の
keyFields セ ク シ ョ ン に指定 し て、 一意のア カ ウ ン ト を検索 し ます。
複数の フ ィ ール ド を使用す る 場合、 条件を満たす も のが OVSI 内に複数存在す
る こ と は許 さ れません。 フ ィ ール ド を結合す る こ と で、 OVSI でユーザーを検索
し た と き に一意のユーザーを特定で き なければな り ません。
最 も 明確な キーを フ ァ イ ル内で最初の値 と し て使用 し ます。 以下の例では、
LastName フ ィ ール ド の方が条件を特定で き る ため、 FirstName フ ィ ール ド よ
り も 前に指定 し ます。
<batchRequest xmlns:countries="countries.uri"
xmlns:cities="cities.uri"
xmlns:dsml="urn:oasis:names:tc:DSML:2:0:core"
xmlns:spml="urn:oasis:names:tc:SPML:1:0"
xmlns="urn:oasis:names:tc:SPML:1:0" requestID="1085774668899">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#keyFields">
<value>LastName</value>
<value>FirstName</value></attr>
</operationalAttributes>
<addRequest requestID="1">
<operationalAttributes xmlns="">
<attr name="urn:trulogica:concero:2.0#taUserName">
<value>chU54500</value></attr>
<attr name="urn:trulogica:concero:2.0#taResourceKey">
<value>ch54500</value></attr>
</operationalAttributes>
408
第 15 章
<attributes xmlns="">
<attr name="Employee ID">
<value>HP</value></attr>
<attr name="LastName">
<value>Kellerman</value></attr>
<attr name="Email">
<value>[email protected]</value></attr>
<attr name="FirstName">
<value>Billy</value></attr>
<attr name="State">
<value>TX</value></attr>
</attributes>
</addRequest>
</batchRequest>
単一操作の SOAP リ ク エ ス ト
<!-SPML Request to Add a new User from a recon auth resource
through webservice
******************************
-->
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/
envelope/">
<soap:Body>
<addRequest requestID="12345"
execution="urn:oasis:names:tc:SPML:1:0#asynchronous">
<operationalAttributes>
<attr
name="urn:oasis:names:tc:SPML:1:0#UserIDAndOrDomainName"><value>
sisa</value></attr>
<attr
name="urn:trulogica:concero:2.0#password"><value>abc123</
value></attr>
<attr
name="urn:trulogica:concero:2.0#resourceId"><value>Auth_LDAP_1</
value></attr>
<attr
name="urn:trulogica:concero:2.0#keyFields"><value>UserName</
value></attr>
ア カ ウン ト 調整
409
<attr
name="urn:trulogica:concero:2.0#reverseSync"><value>true</
value></attr>
<attr
name="urn:trulogica:concero:2.0#taUserName"><value>webrecon1</
value></attr>
<attr
name="urn:trulogica:concero:2.0#taResourceKey"><value>webrecon1<
/value></attr>
</operationalAttributes>
< 属性 >
<attr name="UserName"><value>webrecon1</value></attr>
<attr name="Email"><value>[email protected]</value></attr>
<attr name="State"><value>TX</value></attr>
<attr name="urn:trulogica:concero:2.0#groups">
<value>HR Managers</value>
<value>PD Managers</value>
</attr>
</attributes>
</addRequest>
</soap:Body>
</soap:Envelope>
バ ッ チ操作の SOAP リ ク エ ス ト
<!-SPML Request to batch add new User from a recon auth
resource through webservice
******************************
-->
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/
envelope/">
<soap:Body>
<batchRequest xmlns:countries="countries.uri"
xmlns:cities="cities.uri"
xmlns:dsml="urn:oasis:names:tc:DSML:2:0:core"
xmlns:spml="urn:oasis:names:tc:SPML:1:0"
xmlns="urn:oasis:names:tc:SPML:1:0"
requestID="1085774668899">
410
第 15 章
<operationalAttributes xmlns="">
<attr
name="urn:oasis:names:tc:SPML:1:0#UserIDAndOrDomainName"><value>
sisa</value></attr>
<attr
name="urn:trulogica:concero:2.0#password"><value>abc123</
value></attr>
<attr
name="urn:trulogica:concero:2.0#resourceId"><value>Auth_LDAP_1</
value></attr>
<attr
name="urn:trulogica:concero:2.0#keyFields"><value>UserName</
value></attr>
<attr
name="urn:trulogica:concero:2.0#reverseSync"><value>true</
value></attr>
</operationalAttributes>
<addRequest requestID="2"
execution="urn:oasis:names:tc:SPML:1:0#asynchronous">
<operationalAttributes>
<attr
name="urn:trulogica:concero:2.0#taUserName"><value>webrecon2</
value></attr>
<attr
name="urn:trulogica:concero:2.0#taResourceKey"><value>webrecon2<
/value></attr>
</operationalAttributes>
< 属性 >
<attr name="UserName"><value>webrecon2</value></attr>
<attr name="Email"><value>[email protected]</value></
attr>
<attr name="State"><value>TX</value></attr>
<attr name="urn:trulogica:concero:2.0#groups">
<value>HR Managers</value>
<value>PD Managers</value>
</attr>
</attributes>
</addRequest>
ア カ ウン ト 調整
411
<addRequest requestID="3"
execution="urn:oasis:names:tc:SPML:1:0#asynchronous">
<operationalAttributes>
<attr
name="urn:trulogica:concero:2.0#taUserName"><value>webrecon3</
value></attr>
<attr
name="urn:trulogica:concero:2.0#taResourceKey"><value>webrecon3<
/value></attr>
</operationalAttributes>
< 属性 >
<attr name="UserName"><value>webrecon3</value></attr>
<attr name="Email"><value>[email protected]</value></
attr>
<attr name="State"><value>TX</value></attr>
<attr name="urn:trulogica:concero:2.0#groups">
<value>HR Managers</value>
<value>PD Managers</value>
</attr>
</attributes>
</addRequest>
</batchRequest>
</soap:Body>
</soap:Envelope>
SPML での属性の指定
SPML フ ァ イ ルで属性を指定す る 場合は、 マ ッ ピ ン グ さ れた リ ソ ース属性の名
前を使用 し て く だ さ い。 こ れは、 OVSI の属性名 と 異な る こ と があ り ます。
OVSI にア ッ プ ロ ー ド さ れた属性は必ず リ ソ ース にマ ッ ピ ン グ し なければな り ま
せん。 属性のマ ッ ピ ン グに関連す る 情報については、 57 ページの 「サービ ス工
房」 を参照 し て く だ さ い。
サン プルの リ ク エ ス ト フ ァ イ ルについては、 OVSI 製品 CD の
\SampleXML\Reconciliation デ ィ レ ク ト リ を参照 し て く だ さ い。
412
第 15 章
使用権が含まれる SPML フ ァ イルの作成
ユーザーお よ び関連す る 属性の リ ス ト が含ま れ る SPML フ ァ イ ルを作成 し た後、
他の リ ソ ース か ら の使用権を ユーザーに追加 し なければな ら ない場合があ り ま
す。 ユーザーは複数の リ ソ ース か ら の使用権を持つ こ と がで き ます。 こ の よ う な
使用権を ア ッ プ ロ ー ド す る には、 各 リ ソ ース について使用権を含む固有の
SPML フ ァ イ ルを作成す る 必要があ り ます。
信頼で き ない リ ソ ース か ら の使用権の追加 / 変更を追加で き る のは、 こ の リ ソ ー
ス で使用権が追加 / 変更 さ れてい る 場合だけです。 信頼で き る リ ソ ース にユー
ザーを追加す る 場合は、 使用権が含ま れ る 調整フ ァ イ ルを作成す る 必要はあ り
ません。
作成す る 各 リ ソ ース フ ァ イ ルについて、 使用権を所定のユーザーに リ ン ク す る た
めの リ ソ ース の一意の識別子を判別 し ます。 こ の一意の識別子は、 SPML フ ァ
イ ルに taResourceKey フ ィ ール ド と し て指定 さ れ ます。 デー タ セ ク シ ョ ンに
keyField があれば keyField 値を使用 し 、 なければ識別子の値を使用 し ます。 使
用権を正 し い OVSI ア カ ウ ン ト に関連付け る こ と がで き る よ う に、 userID ま た
はユーザー名を指定 し ます。 こ れは、 識別子 タ グに以下の よ う に指定 し ます。
<identifier xmlns=""
type="urn:oasis:names:tc:SPML:1:0#UserIDAndOrDomainName">
<id>AEE200</id>
</identifier>
使用権を指定す る 場合は、 識別子 タ イ プ UserIDAndOrDomainName を使用 し て、
使用権に該当す る OVSI のユーザー名ま たはア カ ウ ン ト を指定 し ます。 上記の
例では、 AEE200 と い う ア カ ウ ン ト に使用権が関連付け ら れ ます。
使用権を割 り 当て る には、 操作属性 keyFields と taResourceKey が必要です。
こ れ ら は、 シ ス テ ムにユーザーを追加す る ために作成 し た フ ァ イ ルに指定 さ れま
す。 属性 keyFields が リ ス ト さ れ る のは、 各フ ァ イ ルの先頭に一回限 り です。
属性 taResourceKey は、 各ユーザーア カ ウ ン ト について リ ス ト さ れ ます。
既存のユーザーに使用権を追加す る ための フ ァ イ ル例については、 OVSI 製品
CD の \SampleXML\Reconciliation デ ィ レ ク ト リ を参照 し て く だ さ い。
ア カ ウン ト 調整
413
依存関係の概要
調整 イ ベン ト を処理す る には、 SPML フ ァ イ ルを イ ン ポー ト す る 必要があ り ま
す。 ただ し 、 フ ァ イ ルの イ ン ポー ト が成功 し て も 、 該当す る 機能が予期 し た と
お り に機能す る わけではあ り ません。 SPML 機能が予期 し た と お り に機能す る
には、 依存関係がすべて満た さ れ、 こ の機能が依存す る サポー ト フ ァ イ ルが存
在 し ていなければな り ません。
依存関係については、 下記に詳述 し ます。
414
領域
依存関係
KeyFields
KeyFields が定義 さ れていなければな り ませ
ん。 KeyFields が定義 さ れていない と 、 デ
フ ォ ル ト 値は UserName にな り ます。
属性
属性が存在 し 、 リ ソ ース と OVSI の間で正 し
く マ ッ ピ ン グ さ れていなければな り ません。
リ ソ ース
リ ソ ース の調整ポ リ シーが Auto ま たは Basic
に設定 さ れてい る 場合を除 き 、 調整時に こ の
リ ソ ース を プ ロ ビ ジ ョ ニ ン グす る ためのルー
ルが存在 し ていなければな り ません。 リ ソ ー
ス が存在 し 、 正 し く 定義 さ れていなければな
り ません。 389 ページの 「調整ルールの概要」
を参照 し て く だ さ い。
サービ ス
サービ ス が存在 し 、 正 し く 定義 さ れていなけ
ればな り ません。
ルール
指定 さ れたルールフ ァ イ ルが イ ン ポー ト さ れ、
計画通 り に機能 し ていなければな り ません。
ユーザーア カ ウン ト
調整でア カ ウ ン ト が追加 さ れ る 場合を除 き 、
OVSI にユーザーア カ ウ ン ト が設定 さ れていな
ければな り ません。
コネク タ
コ ネ ク タ が存在 し 、 正 し く 定義 さ れていなけ
ればな り ません。
第 15 章
ア プ リ ケーシ ョ ンサーバーのプ ロパテ ィ
調整では、 Web アプ リ ケーシ ョ ン サーバーで定義 さ れてい る 設定が使用 さ れ ま
す。 TruAccess.properties フ ァ イ ルで必要なパ ラ メ ー タ を設定 し 、 相対
デ ィ レ ク ト リ を アプ リ ケーシ ョ ンサーバーホ ス ト に作成で き ます。
TruAccess.properties フ ァ イ ルについては、 『HP OpenView Select
Identity イ ン ス ト ール と 設定ガ イ ド 』 で詳 し く 説明 し ます。 こ の フ ァ イ ルの調整
に関連す る プ ロ パテ ィ エ ン ト リ ーのサン プルセ ク シ ョ ン を下記に示 し ます。
#The attributes for reconciliation
truaccess.recon.rootdir=c:/temp/reconroot
truaccess.recon.stagingdir=c:/temp/reconstaging
truaccess.recon.backupdir=c:/temp/reconbackup
truaccess.recon.filename.timeformat=yyyy_MM_dd_H_mm
#The attributes for batch processing
truaccess.batch.inprogresstimeout=18000000
#the template for the password reset
truaccess.fixedtemplate.passwordreset=SI\ Provisioning\ Only
truaccess.fixedtemplate.terminate=SI\ Provisioning\ Only
truaccess.fixedtemplate.disable=SI\ Provisioning\ Only
truaccess.fixedtemplate.enable=SI\ Provisioning\ Only
truaccess.fixedtemplate.expiration=UserAccountExpirationWF
truaccess.fixedtemplate.securityviolation=SI\ Email\ Only
truaccess.fixedtemplate.modifyprofile=SI Provisioning Only
truaccess.fixedtemplate.passwordexpirenot=SI\ PasswordExpire\
Email
truaccess.fixedtemplate.passwordexpire=SI\ Provisioning\ Only
truaccess.fixedtemplate.disable.terminate=SI\ Provisioning\ Only
truaccess.fixedtemplate.reconciliation=ReconciliationDefaultProc
ess
si.recon.webservice.report.generate=2
ア カ ウン ト 調整
415
調整に使用 さ れる TruAcess プ ロパテ ィ
下表は、 OVSI の調整をサポー ト す る ためのプ ロ パテ ィ を説明 し た も のです。
プ ロ パテ ィ
必須
デフ ォ ル ト
説明
truaccess.recon.
rootdir
はい
なし
調整デー タ フ ァ イ ルのルー ト デ ィ レ ク
ト リ 。 こ のデ ィ レ ク ト リ にサブデ ィ レ
ク ト リ を追加す る 場合は、
truaccess.recon.staging デ ィ レ
ク ト リ に も 同 じ も の を追加す る 必要が
あ り ます。
truaccess.recon.
stagingdir
はい
なし
調整の作業デ ィ レ ク ト リ 。
truaccess.recon.
backupdir
はい
なし
完全に自動化 さ れたジ ョ ブデー タ フ ァ
イ ルのバ ッ ク ア ッ プデ ィ レ ク ト リ 。
truaccess.recon.
filename.
timeformat
いいえ
yyyy_MM_dd_
H_mm
調整フ ァ イ ル名内の時刻セ ク シ ョ ン の
形式。 ( 現在の実装では無効です )
truaccess.recon.
task.check.
threshold
はい
デフ ォ ル ト =
30。 3 以上を推
奨
信頼で き る リ ソ ース の タ ス ク を最初に
行 う ために保留す る 信頼で き ない リ
ソ ース の タ ス ク の数。 アプ リ ケーシ ョ
ンサーバーの設定お よ びパフ ォ ーマ ン
ス に従い調整 し ます。
truaccess.batch.
inprogresstimeout
はい
秒
実行中のバ ッ チを も う 一度処理す る ま
での タ イ ム ア ウ ト 。
truaccess.batch.
inprogresstimeout
いいえ
なし
調整、 ユーザーの イ ン ポー ト 、 サービ
ス の割 り 当てのために XML レ ポー ト
を格納 し てお く ためのデ ィ レ ク ト リ 。
こ の レ ポー ト は、 ジ ョ ブ を作成 し た管
理者に送信 さ れます。
c:\\Temp\
\recon_modify.
xml
ロ グ フ ァ イ ルを格納 し てお く ための
ディ レク ト リ。
com.hp.ovsi.connect はい
or.changLogFiel
416
第 15 章
プ ロ パテ ィ
必須
デフ ォ ル ト
説明
si.reconciliation.
polling.keyfield.
LDAPLocal
いいえ
ユーザー名
SPML リ ク エ ス ト にデフ ォ ル ト のキー
フ ィ ール ド を指定 し ます。
truaccess.resource. はい
record.max
1000
こ のパ ラ メ ー タ は、 調整時の最大ユー
ザー数を指定 し ます。
com.hp.ovsi.default はい
.
workflowtemplate.
service.change.reco
n
SI\
Provisioning\
のみ
サービ ス に変更を行 う ために使用す る
ワー ク フ ロ ーテ ン プ レー ト 。
si.recon.webservice はい
.
report.generat
2
Web Service Recon のたびに レ ポー ト
を生成 し 送信す る か ど う か を決定 し ま
す。
0= な し
1= リ ク エ ス ト がそれま でに処理 さ れて
いない初期 リ ク エ ス ト 時のみ
2= 常時
変更 リ ク エ ス ト のサン プル
た と えば、 OVSI が LDAP_Users と い う リ ソ ース か ら 調整変更 リ ク エ ス ト を受
け取っ た と し ます。
1
ア カ ウン ト 調整
こ の場合、 シ ス テ ムは まず TruAccess.properties フ ァ イ ルをチ ェ ッ ク
し て、 プ ロ パテ ィ
truaccess.fixedtemplate.recon_modify.LDAP_Users が定義 さ れてい
る か ど う か を確かめ ます。 定義 さ れていれば、 指定 さ れてい る ワー ク フ ロ ー
が ピ ッ ク ア ッ プ さ れ ます。
417
2
定義 さ れていない場合は、 OVSI の [ リ ソ ース ] ページに定義 さ れてい る
ワ ー ク フ ロ ーテ ン プ レー ト があ る か ど う かが確認 さ れ ます。
[ サービ ス工房 ] → [ リ ソ ース ] に移動 し た後、 表示 し たい リ ソ ース を選択 し 、
[ ビ ュ ー ] ボ タ ン を ク リ ッ ク し て、 目的の リ ソ ース を表示 し ます。 左のパネルか
ら [ ユーザーの調整ポ リ シー ] を選択 し て、 定義 さ れてい る ワ ー ク フ ロ ーを表示
し ます。
3
ワ ー ク フ ロ ーテ ン プ レー ト が存在 し ない場合、 シ ス テ ムはプ ロ パテ ィ
truaccess.fixedtemplate.recon_modify があ る か ど う かチ ェ ッ ク し ま
す ( 今回は リ ソ ース は含まれ ません )。 あれば、 こ のテ ン プ レー ト が ピ ッ ク
ア ッ プ さ れ ます。
4
なければ、 プ ロ パテ ィ truaccess.fixedtemplate.reconciliation を
チ ェ ッ ク し 、 こ こ に定義 さ れてい る テ ン プ レー ト が ピ ッ ク ア ッ プ さ れます。
調整ジ ョ ブの管理
デー タ を調整す る ためのジ ョ ブ を作成 し 、 ス ケ ジ ュ ールを設定 し ます。 調整
ジ ョ ブ を作成す る 前に、 必要なデー タ を収集 し 分散 さ せ る ために使用す る
SPML フ ァ イ ルを作成 し てお く 必要があ り ます。 ま た、 XML ルールフ ァ イ ル も
必要にな る こ と も あ り ます。 調整ルールフ ァ イ ルの作成については、 355 ページ
の 「ルール」 を参照 し て く だ さ い。
こ の項では、 次の事項について説明 し ます。
•
既存の調整ジ ョ ブの表示
•
ジ ョ ブの ス ケ ジ ュ ール設定
•
ス ケ ジ ュ ール設定 さ れたジ ョ ブの変更
•
ス ケ ジ ュ ール設定 さ れたジ ョ ブの削除
既存の調整ジ ョ ブの表示
1
418
[ ツール ] > [ 調整 ] > [ 調整ジ ョ ブ リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ 調整ジ ョ ブ リ ス ト ] が開 き ます。
第 15 章
図 163
2
ア カ ウン ト 調整
[ 調整ジ ョ ブ リ ス ト ]
表示す る ジ ョ ブ を選択 し て、 [ ビ ュ ー ] を ク リ ッ ク し ます。
[ 調整ジ ョ ブ を表示 : ジ ョ ブ名 ] ページが開 き ます。
419
図 164
[ 調整ジ ョ ブ を表示 : ジ ョ ブ名 ]
3
ジ ョ ブの詳細を確認 し ます。
4
[ キ ャ ン セル ] を ク リ ッ ク し ます。
[ 調整ジ ョ ブ リ ス ト ] ページに戻 り ます。
ジ ョ ブの ス テー タ ス を確認す る には、 目的のジ ョ ブ を選択 し て、 [ タ
ス ク ス テー タ スの表示 ] を ク リ ッ ク し ます。
ジ ョ ブのスケジ ュ ール設定
調整ジ ョ ブ を一度変更す る には、 以下の手順に従い ます。
1
420
[ ツール ] > [ 調整 ] > [ 調整ジ ョ ブ リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ 調整ジ ョ ブ リ ス ト ] が開 き ます。
第 15 章
図 165
2
ア カ ウン ト 調整
[ 調整ジ ョ ブ リ ス ト ]
[ 調整ジ ョ ブのスケジ ュ ール設定 ] を ク リ ッ ク し ます。
[ 調整ジ ョ ブのスケジ ュ ール設定 ] ページが開 き ます。
421
図 166
422
[ 調整ジ ョ ブの ス ケ ジ ュ ール設定 ]
第 15 章
3
ア カ ウン ト 調整
Tab キーを押 し て フ ィ ール ド 間を移動 し 、 必要な情報を入力 し ます。
フ ィ ール ド
アクシ ョ ン
ジ ョ ブ名
説明的な名前を入力 し ます。
リ ソ ース名
プ ロ ビ ジ ョ ニ ン グす る リ ソ ース の名前を入力 し ます。
[Browse] ボ タ ン を ク リ ッ ク すれば、 リ ソ ース名を フ ィ ル タ
で き ます。
サーバー フ ァ イル
のサブデ ィ レ ク ト
リ
一回限 り のジ ョ ブの場合は、 [Browse] ボ タ ン を ク リ ッ ク し
て、 パ ス と フ ァ イ ル名を指定 し ます。
自動ジ ョ ブの場合、 デフ ォ ル ト では、 truaccess.properties
フ ァ イ ルに指定 さ れてい る パ ス か ら フ ァ イ ルが ピ ッ ク ア ッ
プ さ れ ます。 こ のため、 サーバーの こ のパ ス ( 通常は、
recon ルー ト フ ォ ルダ ) に フ ァ イ ルを取 り 込む必要があ り ま
す。 こ の場合は、 こ の フ ィ ール ド を null の ま ま に し ておい
てか ま い ません。
電子 メ ールの CC:
ジ ョ ブ を作成 し た と き にジ ョ ブの作成者の他に も 通知す る
相手がい る 場合は、 そのユーザーの電子 メ ールア ド レ ス を
入力 し ます。
ジ ョ ブの作成者には OVSI が自動的に通知 し ます。
開始日
所定の形式でジ ョ ブ を実行す る 日付を入力 し ます。
開始時刻
ジ ョ ブ を開始す る 時刻を HH:MM 形式で入力 し ます。
423
4
ジ ョ ブの間隔を決定 し ます。
状況
操作方法
一回限 り 実行する ジ ョ ブの場合
[1 回限 り ] を選択 し ます。
複数回実行する よ う スケジ ュ ール
設定する ジ ョ ブの場合
[ 自動 ] を選択 し た後、 期間当た り にジ ョ ブ を
実行す る 回数を入力 し 、 ド ロ ッ プダ ウ ン メ
ニ ュ ーか ら 期間を選択 し ます。
た と えば、 1 時間当た り に 1 回 と 選択 し た場
合、 指定 さ れた開始時刻にジ ョ ブが開始 さ れ、
それ以降 1 時間ご と に実行 さ れ ます。 ただ し 、
再び実行が開始 さ れ る 前に、 必ずジ ョ ブが終
了 し ていなければな り ません。
5
[OK] を ク リ ッ ク し ます。
ジ ョ ブが ス ケ ジ ュ ール設定 さ れます。
スケジ ュ ール設定 さ れたジ ョ ブの変更
ス ケ ジ ュ ール設定 さ れたジ ョ ブ を変更す る には、 以下の手順に従い ます。
一回限 り のジ ョ ブ と すでに完了 し てい る ジ ョ ブは変更で き ません。
1
424
メ ニ ュ ーオプシ ョ ン か ら [ ツール ] > [ 調整 ] > [ 調整ジ ョ ブ リ ス ト ] を選択 し ま
す。
[ 調整ジ ョ ブ リ ス ト ] が開 き ます。
第 15 章
図 167
2
[ 変更 ] を ク リ ッ ク し ます。
[ スケジ ュ ール設定 さ れた調整ジ ョ ブの変更 ] ページが開 き ます。
図 168
ア カ ウン ト 調整
[ 調整ジ ョ ブ リ ス ト ]
[ 調整ジ ョ ブの ス ケ ジ ュ ール設定 ]
425
3
各フ ィ ール ド を確認 し て、 必要な変更を行い ます。
フ ィ ール ド
アクシ ョ ン
ジ ョ ブ名
説明的な名前。
リ ソ ース名
プ ロ ビ ジ ョ ニ ン グす る リ ソ ース。
サーバー フ ァ イルの
サブデ ィ レ ク ト リ
リ ソ ース が置かれてい る サブデ ィ レ ク ト リ を指定 し ます。
何 も 指定 さ れていない と 、 デフ ォ ル ト では
Truaccess.properties フ ァ イ ルか ら パ ス が ピ ッ ク ア ッ プ さ
れます。
電子 メ ールの CC:
ジ ョ ブ を作成 し た と き にジ ョ ブの作成者の他に も 通知す る
相手がい る 場合にそのユーザーの電子 メ ールア ド レ ス。
ジ ョ ブの作成者には OVSI が自動的に通知 し ます。
開始日
所定の形式でジ ョ ブ を実行す る 日付。
開始時刻
ジ ョ ブ を開始す る HH:MM 形式の時刻。
間隔
ジ ョ ブ を実行す る 頻度を指定す る ためのエ ン ト リ ー。
4
[OK] を ク リ ッ ク し ます。
変更内容が保存 さ れ、 [ 調整ジ ョ ブ リ ス ト ] に戻 り ます。
スケジ ュ ール設定 さ れたジ ョ ブの削除
定期的に ス ケ ジ ュ ール設定 さ れた調整ジ ョ ブ を削除す る には、 以下の手順に従
い ます。
一回限 り のジ ョ ブは削除で き ません。
1
426
[ ツール ] > [ 調整 ] > [ 調整ジ ョ ブ リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ 調整ジ ョ ブ リ ス ト ] が開 き ます。
第 15 章
図 169
[ 調整ジ ョ ブ リ ス ト ]
2
削除す る ジ ョ ブ を選択 し ます。
3
[ 削除 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が開 き ます。
4
[OK] を ク リ ッ ク し ます。
ス ケ ジ ュ ール設定 さ れたジ ョ ブが削除 さ れ ます。
タ ス ク ス テー タ ス
調整 リ ク エ ス ト が ス ケ ジ ュ ール設定 さ れ る たびに、 OVSI は対応す る タ ス ク を作
成 し ます。 タ ス ク は複数の ソ ース か ら 生成 さ れます。
ア カ ウン ト 調整
•
一回限 り ス ケ ジ ュ ール設定 さ れた タ ス ク
•
指定 さ れた間隔で繰 り 返 さ れ る ス ケ ジ ュ ール設定 さ れた タ ス ク
•
Web サービ ス の調整 リ ク エ ス ト
•
リ ソ ース のポー リ ン グ変更 リ ク エ ス ト
427
タ ス ク は [ 調整 タ ス ク リ ス ト ] に リ ス ト さ れ、 随時表示で き ます。 タ ス ク に完了
と い う マー ク が付け ら れてい る と 、 OVSI リ ク エ ス ト が正常に生成 さ れてい ま
す。 [ リ ク エ ス ト ス テー タ ス リ ス ト ] ページで リ ク エ ス ト の ス テー タ ス を表示 し
ます。 詳細については、 324 ページの 「 リ ク エ ス ト の確認」 を参照 し て く だ さ
い。 ま た、 各 タ ス ク で生成で き る 詳細レ ポー ト に も 追加情報が示 さ れ ます。
こ の項では、 次の事項について説明 し ます。
•
タ ス ク ス テー タ ス の表示
•
調整 タ ス ク レ ポー ト の生成
タ ス ク ス テー タ スの表示
タ ス ク ス テー タ ス を表示す る には、 以下の手順に従い ます。
1
[ ツール ] > [ 調整 ] > [ 調整 タ ス ク リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ 調整 タ ス ク リ ス ト ] が開 き ます。
図 170
2
428
[ 調整 タ ス ク リ ス ト ]
表示 し たい タ ス ク を選択 し ます。 左側のペ イ ンの フ ィ ル タ オプシ ョ ン を使用
し て、 選択範囲を狭め ます。 フ ィ ル タ のキーは以下の と お り です。
•
[ ジ ョ ブ名 ] ま たは [ タ ス ク ID]
•
[ リ ソ ース名 ]
第 15 章
3
•
[ 開始日 ]
•
[ ス テー タ ス ]
[ 変更 ] を ク リ ッ ク し ます。
[ 調整ジ ョ ブ を表示 : ジ ョ ブ名 ] ページが開 き ます。
図 171
[ 調整ジ ョ ブ を表示 ] ページ
ジ ョ ブ結果の概要
調整ジ ョ ブが 1 つ完了す る たびに、 ジ ョ ブが成功 し たか ど う か、 合計ユーザー
数、 成功数 と 失敗数 と いっ た詳細の レ ポー ト が電子 メ ールで送信 さ れ ます。 必要
であれば、 最終レ ポー ト を生成 し て、 結果を確認で き ます。 こ の レ ポー ト を参照
し て、 SPML フ ァ イ ルに必要な訂正を加え、 前回作成に失敗 し た ア カ ウ ン ト だ
けの フ ァ イ ルを再度送信す る こ と がで き ます。 OVSI ク ラ イ ア ン ト に再度フ ァ イ
ルを ア ッ プ ロ ー ド す る には、 一意の名前のジ ョ ブ を新 し く 作成す る 必要があ り ま
す。
すでに実行済みのジ ョ ブの作成者であ る 場合、 新 し く 作成す る ジ ョ ブに同 じ 名
前を付け る こ と はで き ません。 作成す る ジ ョ ブそれぞれに、 一意の名前が割 り
当て ら れていなければな り ません。
こ の項では、 次の事項について説明 し ます。
ア カ ウン ト 調整
429
•
結果の概要
•
信頼で き ない結果
•
調整ジ ョ ブの管理
調整 タ ス ク レポー ト の生成
調整 タ ス ク レ ポー ト を手動で生成す る には、 以下の手順に従い ます。
1
[ ツール ] > [ 調整 ] > [ 調整 タ ス ク リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ 調整 タ ス ク リ ス ト ] が開 き ます。
図 172
2
3
[ 調整 タ ス ク リ ス ト ]
レ ポー ト を作成 し たい タ ス ク を選択 し ます。
ア イ コ ン を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が開 き ます。
4
[OK] を ク リ ッ ク し ます。
レ ポー ト が生成 さ れ ます。 ウ ィ ン ド ウ が開 き 、 レ ポー ト が生成 さ れたパ ス と
フ ァ イ ル名が示 さ れます。
レ ポー ト の生成には、 数分間かか る こ と があ り ます。
430
第 15 章
5
レ ポー ト を格納 し てお く ために指定 し たデ ィ レ ク ト リ の中か ら 目的の レ ポー
ト を探 し ます。
ジ ョ ブの作成時に名前 と 電子 メ ールア ド レ ス を設定 し た場合は、 電子
メ ールで レ ポー ト が送信 さ れ ます。
6
レ ポー ト を開 き ます。
デフ ォ ル ト のブ ラ ウ ザに レ ポー ト が表示 さ れ ます。
図 173
サン プルレ ポー ト
7
レ ポー ト を オ ン ラ イ ン で確認 し ます。
8
必要であれば、 ブ ラ ウ ザで [ フ ァ イル ] → [ 印刷 ] オプシ ョ ン を選択 し て、 レ
ポー ト を印刷 し ます。
9
レ ポー ト を閉 じ ます。
結果の概要
OVSI リ ク エ ス ト に基づいて評価 さ れたポ リ シーに よ っ て、 結果が割 り 出 さ れ ま
す。 ユーザー当た り 1 つの リ ク エ ス ト で複数の操作を処理で き ます。
ア カ ウン ト 調整
431
ポ リ シーの評価
下記に リ ス ト す る 優先順位に従い、 ポ リ シーが評価お よ び適用 さ れ ます。
•
属性レベルのポ リ シーア ク シ ョ ンが まず評価お よ び適用 さ れ ます。
•
属性レベルのポ リ シーが存在 し ない場合にグ ロ ーバルレベルのポ リ シーア ク
シ ョ ンが評価お よ び適用 さ れ ます。
•
ポ リ シーが存在 し ない場合は リ ソ ース レベルのア ク シ ョ ン が適用 さ れ ます。
アクシ ョ ン
評価 さ れたポ リ シーに基づ き 、 OVSI はユーザー リ ク エ ス ト に対 し て以下のア ク
シ ョ ン を行い ます。
•
基本 - リ ク エ ス ト イ ベン ト タ イ プに基づいて最低限許 さ れ る ア ク シ ョ ン を行
い ます。
•
再同期 - マ ッ ピ ン グ さ れた他の リ ソ ース と ア ク シ ョ ン の同期を取 り ます。
•
ルール - 指定 さ れたルールのア ク シ ョ ン をルールで指定 さ れてい る 通 り に実
行 し ます。
•
ルール ま たは自動 - 指定 さ れたルールがユーザーに適 し ていれば、 こ のルー
ルに基づいて ア ク シ ョ ン が行われ ます。 さ も なければ、 あ ら か じ め定義 さ れ
てい る ルールが実行 さ れます。
•
自動 ñ あ ら か じ め定義 さ れてい る ルールが実行 さ れ ます。
•
ルール と 自動 - 指定 さ れたルールがユーザーに適 し ていれば、 こ のルールに
基づいて ア ク シ ョ ンが行われ る と と も に、 あ ら か じ め定義 さ れてい る ルール
が実行 さ れ ます。
信頼で き る リ ソ ース
•
ア ク シ ョ ン = 追加
デフ ォ ル ト が [ ルール ] に設定 さ れ、 [ リ ソ ース のア ク シ ョ ン ] が [ 受諾 ] に
設定 さ れてい る 場合、 各ア ク シ ョ ン について予想 さ れ る 結果は以下の と お り
です。
— ユーザーア カ ウ ン ト が OVSI に存在せず、 デー タ フ ァ イ ルに リ ス ト さ れ
てい る 場合、 指定 さ れてい る 属性 と 値すべてでア カ ウ ン ト が作成 さ れ ま
す。
432
第 15 章
— ア カ ウ ン ト がすでに OVSI に存在す る も のの、 無効にな っ てい る 場合
は、 ワ ー ク フ ロ ープ ロ セ ス が開始 さ れ、 ア カ ウ ン ト が有効にな り ます。
その後、 信頼で き る リ ソ ース に基づいて、 ア カ ウ ン ト 属性が変更 さ れ ま
す。
— こ のア ク シ ョ ン について有効にな っ てい る ルールがあれば、 OVSI は新
し いサービ ス ア ク セ ス を ユーザーに付与すべ き か ど う か をチ ェ ッ ク し ま
す。 各 リ ソ ース で許 さ れ る 調整用のルールの数は 1 つだけです。 こ のア
ク シ ョ ン が行われ る のは、 新 し いア カ ウ ン ト の場合だけです。 信頼で き
る リ ソ ース は 1 つだけです。
— ルールが割 り 当て ら れていなければ、 指定 さ れた リ ソ ース を使用す る す
べてのサービ ス にユーザーア カ ウ ン ト が追加 さ れ ます。 ま た、 各サービ
ス で使用 さ れ る こ れ以外のすべての リ ソ ース に も ユーザーア カ ウ ン ト が
追加 さ れ ます。 各サービ ス の設定に基づいて、 すべての属性が更新 さ れ
ます。
— 新 し いサービ ス の追加に よ っ て管理 さ れ る ソ ース リ ソ ース以外の リ ソ ー
ス についてプ ロ ビ ジ ョ ニ ン グが行われ ます。 ワー ク フ ロ ー リ ク エ ス ト
は、 ユーザー当た り 1 つの リ ク エ ス ト にカプセル化 し ます。
— 405 ページの 「ユーザーお よ び属性が含まれ る SPML フ ァ イ ルの作成」
に示すキーフ ィ ール ド な ど、 保存に使用 さ れ る OVSI 属性が まず変更 さ
れ ます。 プ ロ ビ ジ ョ ニ ン グ結果お よ び TruAccess.properties フ ァ
イ ルに設定 さ れてい る ポ ス ト プ ロ ビ ジ ョ ニ ン グ ポ リ シーに基づいて、
サービ ス マ ッ ピ ン グ属性や追加属性 ( 固定属性な ど ) が保存 さ れ ます。
•
ア ク シ ョ ン = 変更
[ リ ソ ース のア ク シ ョ ン ] が [ 受諾 ] に設定 さ れ、 変更属性か ら ポ リ シーを
特定で き ず、 調整がデフ ォ ル ト で [ ルール ] に設定 さ れてい る 場合、 予想 さ
れ る 結果は以下の と お り です。
— ユーザーア カ ウ ン ト が OVSI に存在 し ない場合、 こ のア カ ウ ン ト は ス
キ ッ プ さ れ、 ジ ョ ブ結果レ ポー ト にはエ ラ ー と し て リ ス ト さ れます。
— ア カ ウ ン ト について属性ま たは値の変更がない場合、 ア ク シ ョ ンは拒否
さ れ ます。
— 各ユーザーについて変更 リ ク エ ス ト が送信 さ れます。 プ ロ ビ ジ ョ ニ ン グ
に よ っ て、 ど の リ ソ ース の同期を取 る 必要があ る か ど う かが特定 さ れ ま
す。
ア カ ウン ト 調整
433
— ワ ー ク フ ロ ーが調整のポ ス ト プ ロ ビ ジ ョ ニ ン グに戻 る と 、 プ ロ ビ ジ ョ ニ
ン グ結果お よ び TruAccess.properties フ ァ イ ルに設定 さ れてい る
ポ ス ト プ ロ ビ ジ ョ ニ ン グ ポ リ シーに基づいて、 OVSI の属性値が更新 さ
れ ます。
— ユーザープ ロ フ ァ イ ルがサービ ス マ ッ ピ ン グ と 照合 さ れ ( 固定属性は
ユーザーに割 り 当て ら れません )、 新 し いサービ ス割 り 当てが取得 さ れ
たのか失われたのかが確認 さ れ ます。 照合 さ れ る サービ ス は以下の条件
を満た し てい る も の と し ます。
–
サービ ス が こ の リ ソ ース を使用す る か、 ま たはサービ ス にユーザー
がすでに割 り 当て ら れてい る こ と 。
–
サービ ス で必要 と さ れ る リ ソ ースすべてにユーザーがア ク セ ス で き
る こ と。
–
変更 さ れた属性がサービ ス内にあ る こ と 。
新 し いサービ ス にユーザーを割 り 当て る こ と がで き る 場合、 サービ ス に
ア カ ウ ン ト が追加 さ れ る か、 ま たはサービ ス内のア カ ウ ン ト が変更 さ れ
ます。
変更に よ っ てユーザーがサービ ス を受け る 資格がな く な っ た場合、 こ の
ユーザーはサービ ス か ら 削除 さ れ、 該当す る 使用権が削除 さ れ ます。 信
頼で き る リ ソ ース キー属性が削除 さ れ る こ と はあ り ません。 信頼で き な
い リ ソ ース キーは、 リ ソ ース の [ ユーザーの削除 ] 設定に応 じ て、 リ
ソ ース の最後のサービ ス か ら ユーザーが削除 さ れた場合、 削除す る こ と
がで き ます。
•
ア ク シ ョ ン = 削除
[ リ ソ ース のア ク シ ョ ン ] が [ 受諾 ] に設定 さ れてい る 場合、 予想 さ れ る 結果
は以下の と お り です。
— OVSI にユーザーが存在 し ない場合、 ア ク シ ョ ンが ス キ ッ プ さ れ、 レ
ポー ト さ れます。
— 割 り 当て ら れてい る ワ ー ク フ ロ ーが開始 さ れ、 ユーザーが終了 さ れま
す。 終了ポ リ シーに応 じ て、 一定の期間だけユーザーを無効にす る こ と
も で き ます。
— ワ ー ク フ ロ ーが調整のポ ス ト プ ロ ビ ジ ョ ニ ン グに戻 る と 、 プ ロ ビ ジ ョ ニ
ン グ結果お よ び TruAccess.properties フ ァ イ ルに設定 さ れてい る
ポ ス ト プ ロ ビ ジ ョ ニ ン グ ポ リ シーに基づいて、 OVSI の属性 / 値を更新
し ます。
434
第 15 章
信頼で き ない結果
•
ア ク シ ョ ン = 追加
デフ ォ ル ト が [ ルール ] に設定 さ れ、 [ リ ソ ース のア ク シ ョ ン ] が [ 受諾 ] ま
たは [ 新規を受諾 ] に設定 さ れてい る 場合、 各ア ク シ ョ ン について予想 さ れ
る 結果は以下の と お り です。
— OVSI にユーザーア カ ウ ン ト が存在 し ない場合、 ア ク シ ョ ン が ス キ ッ プ
さ れ、 レ ポー ト さ れ ます。
— 追加す る 属性が信頼で き る も の と し て定義 さ れていない場合、 ま たは
OVSI の値が含まれ る 場合、 追加ア ク シ ョ ンは無視 さ れ ます。
— Resource_KEY 属性が追加 さ れ ます。
— [ 属性の変更 ] の Sync-in プ ロ パテ ィ が true に設定 さ れてい る 場合、
OVSI が更新 さ れ、 該当す る リ ソ ース の同期が取 ら れ ます。
— 各ユーザーについて追加 リ ク エ ス ト が送信 さ れます。 プ ロ ビ ジ ョ ニ ン グ
に よ っ て、 ど の リ ソ ース の同期を取 る 必要があ る か ど う かが特定 さ れ ま
す。
— ワ ー ク フ ロ ーが調整のポ ス ト プ ロ ビ ジ ョ ニ ン グに戻 る と 、 プ ロ ビ ジ ョ ニ
ン グ結果お よ び TruAccess.properties フ ァ イ ルに設定 さ れてい る
ポ ス ト プ ロ ビ ジ ョ ニ ン グ ポ リ シーに基づいて、 OVSI の属性値が更新 さ
れ ます。
— ユーザープ ロ フ ァ イ ルがサービ ス マ ッ ピ ン グ と 照合 さ れ ( 固定属性は
ユーザーに割 り 当て ら れません )、 新 し いサービ ス割 り 当てが取得 さ れ
たのか失われたのかが確認 さ れ ます。 照合 さ れ る サービ ス は以下の条件
を満た し てい る も の と し ます。
•
–
サービ ス が こ の リ ソ ース を使用す る か、 ま たはサービ ス にユーザー
がすでに割 り 当て ら れてい る こ と 。
–
サービ ス で必要 と さ れ る リ ソ ースすべてにユーザーがア ク セ ス で き
る こ と。
–
変更 さ れた属性がサービ ス内にあ る こ と 。
ア ク シ ョ ン = 変更
— OVSI にユーザーア カ ウ ン ト が存在 し ない場合、 ア ク シ ョ ン が ス キ ッ プ
さ れ、 レ ポー ト さ れ ます。
— 以下の場合、 ア ク シ ョ ン が拒否 さ れ ます。
ア カ ウン ト 調整
435
–
使用権の変更がない場合。
–
OVSI で変更 さ れ る 属性が信頼で き る 属性 と し て定義 さ れていない
か、 ま たは値が含まれてい る 場合
— Resource_KEY 属性は存在 し ていな く て も 、 追加 さ れ る こ と はあ り ま
せん。
— 各ユーザーについて変更 リ ク エ ス ト が送信 さ れます。 プ ロ ビ ジ ョ ニ ン グ
に よ っ て、 ど の リ ソ ース の同期を取 る 必要があ る か ど う かが特定 さ れ ま
す。
— ワ ー ク フ ロ ーが調整のポ ス ト プ ロ ビ ジ ョ ニ ン グに戻 る と 、 プ ロ ビ ジ ョ ニ
ン グ結果お よ び TruAccess.properties フ ァ イ ルに設定 さ れてい る
ポ ス ト プ ロ ビ ジ ョ ニ ン グ ポ リ シーに基づいて、 OVSI の属性値が更新 さ
れます。
— ユーザープ ロ フ ァ イ ルがサービ ス マ ッ ピ ン グ と 照合 さ れ ( 固定属性は
ユーザーに割 り 当て ら れません )、 新 し いサービ ス割 り 当てが取得 さ れ
たのか失われたのかが確認 さ れ ます。 照合 さ れ る サービ ス は以下の条件
を満た し てい る も の と し ます。
•
–
サービ ス が こ の リ ソ ース を使用す る か、 ま たはサービ ス にユーザー
がすでに割 り 当て ら れてい る こ と 。
–
サービ ス で必要 と さ れ る リ ソ ースすべてにユーザーがア ク セ ス で き
る こ と。
–
変更 さ れた属性がサービ ス内にあ る こ と 。
ア ク シ ョ ン = 削除
— OVSI にユーザーア カ ウ ン ト が存在 し ない場合、 ア ク シ ョ ン が ス キ ッ プ
さ れ、 レ ポー ト さ れ ます。
— こ のユーザープ ロ フ ァ イ ルを サービ ス マ ッ ピ ン グに対 し て実行 し 、 こ の
リ ソ ース を使用す る 割 り 当て ら れてい る すべてのサービ ス か ら ユーザー
を削除 し て、 使用権 と Resource_KEY 属性を削除 し ます。
— ユーザー当た り リ ク エ ス ト は 1 つです。 ワー ク フ ロ ーが調整のポ ス ト プ
ロ ビ ジ ョ ニ ン グ段階に戻 る と 、 プ ロ ビ ジ ョ ニ ン グ結果お よ び
TruAccess.properties フ ァ イ ルに設定 さ れてい る ポ ス ト プ ロ ビ ジ ョ
ニ ン グポ リ シーに基づいて、 OVSI の属性お よ び値が更新 さ れ ます。
436
第 15 章
調整の ト ラ ブルシ ュ ーテ ィ ング
よ く 見 ら れ る 問題点を い く つか下記に リ ス ト し ます。
調整を使用 し て Oracle か ら数千単位のユーザーを追加する リ ク エ ス ト が失敗 し
た
以下のオプシ ョ ン を検討 し て く だ さ い。
•
数千単位のユーザーを シ ス テ ム に追加す る 場合は、 ユーザーの イ ン ポー ト を
使用 し て、 シ ス テ ムに新規ユーザーを追加 し て く だ さ い。
•
も っ と 頻繁にジ ョ ブ を ス ケ ジ ュ ール設定 し て統計情報を収集す る よ う DBA
に依頼 し て く だ さ い。
•
50K ~ 100K ユーザーご と に、 以下の ス ク リ プ ト を手動で実行 し て く だ さ
い。
exec dbms_stats.gather_schema_stats ('OVSI_SCHEMA_NAME',
estimate_percent=>DBMS_STATS.AUTO_SAMPLE_SIZE,
method_opt=>'FOR ALL COLUMNS SIZE SKEWONLY', cascade=>TRUE);
•
古い実行計画は必ずシ ス テ ム か ら 消去 し て く だ さ い。 以下の コ マ ン ド を使用
す る と 、 すべての実行計画を消去で き ます。
alter system flush shared_pool;
他の ス マー ト デー タ ベース で も こ れ と 同 じ 問題が生 じ る こ と があ り ます。
ア カ ウン ト 調整
437
438
第 15 章
16 エ ク スポー ト および イ ンポー ト の
設定
OVSI には、 以下の設定 タ イ プ を別の環境に イ ン ポー ト し た り 、 別の環境か ら エ
ク ス ポー ト し た り す る ための設定管理機能があ り ます。
•
属性
•
通知テ ン プ レー ト
•
リ ク エス ト イ ン ス タ ン ス レポー ト
•
リ ソ ース
•
サービ ス
•
ワー ク フ ローア プ リ ケーシ ョ ンの定義
•
ワー ク フ ローテ ン プ レー ト
設定を エ ク ス ポー ト し 、 OVSI の新 し い イ ン ス タ ン ス に イ ン ポー ト す る こ と が必
要にな る こ と があ り ます。 た と えば、 テ ス ト 環境でセ ッ ト ア ッ プ し た OVSI シ
ス テ ムの設定を実稼働環境にエ ク ス ポー ト し たい場合があ り ます。 こ の よ う な場
合、 [ イ ン ポー ト / エ ク ス ポー ト 設定 ] 機能で、 XML フ ァ イ ルを使用 し て、 実稼
働環境に設定を エ ク ス ポー ト し ます。 XML フ ァ イ ルを介 し て、 すべてのデー タ
が イ ン ポー ト お よ びエ ク ス ポー ト さ れ ます。
こ の章で取 り 上げ る 内容は以下の と お り です。
•
設定のエ ク ス ポー ト
•
設定の イ ン ポー ト
•
新 し い設定を サポー ト す る ためのルールの追加
•
設定の ト ラ ブルシ ュ ーテ ィ ン グ
439
設定のエ ク スポー ト
設定はど の よ う な順序で も エ ク ス ポー ト で き ます。 ただ し 、 依存関係にあ る 設定
が失われない よ う にす る ために、 サービ ス を作成 し た順序で設定を エ ク ス ポー ト
す る こ と をお勧め し ます。
必要な設定をすべて取 り 込んだ こ と を簡単に検証で き る よ う に、 エ ス ク ポー ト
し た XML フ ァ イ ルを格納 し てお く ためのデ ィ レ ク ト リ を作成 し ます。
こ の部分で取 り 上げ る 内容は以下の と お り です。
•
依存関係の理解
•
設定フ ァ イ ルのエ ク ス ポー ト
•
XML フ ァ イ ルの編集
依存関係の理解
エ ク ス ポー ト さ れた設定フ ァ イ ルの う ち、 エ ラ ーのない フ ァ イ ルは問題な く
OVSI に イ ン ポー ト さ れ ます。 ただ し 、 デー タ の イ ン ポー ト が成功 し て も 、 該当
す る 機能が予期 し た と お り に機能す る わけではあ り ません。 イ ン ポー ト し た機能
が予期 し た と お り に機能す る には、 こ の機能が依存す る 設定お よ びそれ以外のサ
ポー ト フ ァ イ ルがすべて揃っ ていなければな り ません。
た と えば、 リ ソ ース属性が OVSI 属性にマ ッ ピ ン グ さ れてい る 場合、 リ ソ ース
の設定が属性の設定に依存す る 可能性があ り ます。 リ ソ ース設定にユーザー調整
ポ リ シーの一部であ る ルール名が含ま れてい る こ と があ り 、 こ のルールが OVSI
に追加 さ れていない場合、 イ ン ポー ト さ れた リ ソ ース にルール名が設定 さ れ ませ
ん。 ルールの イ ン ポー ト ま たはエ ク ス ポー ト はで き ませんが、 追加 ( イ ン ポー ト
に類似 ) と 変更 ( エ ク ス ポー ト に類似 ) は行 う こ と がで き ます。 依存関係にあ る
設定はすべて必ずエ ク ス ポー ト し て く だ さ い。 依存関係について、 下記に詳述 し
ます。
440
機能エ リ ア
依存関係
属性
依存関係な し 。
通知テ ン プ レー ト
通知テ ン プ レー ト を使用す る ワー ク フ ロ ー。
リ ク エス ト イ ンス タ ンス レ
ポー ト
イ ン ス タ ン ス ブ ロ ッ ク に レ ポー ト を含む関連
す る ワ ー ク フ ロ ー。
第 16 章
機能エ リ ア
依存関係
リ ソ ース に関連す る 属性の設定。
リ ソ ース
調整時に リ ソ ース を プ ロ ビ ジ ョ ニ ン グす る た
めに使用 さ れ る ルール。
サービ ス に関連す る すべての リ ソ ース の設定。
関連す る リ ソ ース に該当す る すべての属性の
設定。
サービ ス を プ ロ ビ ジ ョ ニ ン グす る ために使用
さ れ る ワー ク フ ロ ーに関連す る 通知テ ンプ
レー ト 。
サービ ス
サービ ス を プ ロ ビ ジ ョ ニ ン グす る ために使用
さ れ る ワー ク フ ロ ー。
関連す る ワー ク フ ロ ーが依存す る 外部 コ ール。
ルール
イ ン ポー ト し た調整ルールに よ っ てプ ロ ビ
ジ ョ ニ ン グ さ れ る リ ソ ース。
関連す る ワー ク フ ロ ーテ ン プ レー ト 。
xml フ ァ イ ル WfAppDefine お よ び wfReport
はエ ク ス ポー ト ま たは イ ン ポー ト し ないで く
だ さ い。
ワー ク フ ロ ーアプ リ ケーシ ョ
ンの定義
こ れ ら の フ ァ イ ルを移動す る 場合は、 HP サ
ポー ト 部門に連絡 し て く だ さ い。
ワー ク フ ロ ーで必要 と さ れ る 通知テ ンプ レー
ト。
サービ ス に関連す る すべての リ ソ ース の設定。
関連す る リ ソ ース に該当す る すべての属性の
設定。
ワー ク フ ロ ーに よ っ てプ ロ ビ ジ ョ ニ ン グ さ れ
る サービ ス。
ワー ク フ ロ ーに関連す る リ ク エ ス ト イ ン ス タ
ン ス レ ポー ト 。
ワー ク フ ロ ーに関連す る ワ ー ク フ ロ ーアプ リ
ケーシ ョ ンの定義。
ワー ク フ ロ ーテ ン プ レー ト
エ ク スポー ト および イ ンポー ト の設定
ワー ク フ ロ ーが依存す る 外部 コ ール。
441
設定フ ァ イルのエ ク スポー ト
設定情報を エ ク ス ポー ト す る には、 以下の手順に従い ます。
1
[ ツール ] → [ イ ンポー ト / エ ク スポー ト 設定 ] → [ エ ク スポー ト 設定 ] メ ニ ュ ーオ
プシ ョ ン を選択 し ます。
[ エ ク スポー ト 設定 ] ページが開 き ます。
2
[ 設定 タ イ プ ] ド ロ ッ プダ ウ ン リ ス ト か ら 、 エ ク ス ポー ト し たい設定オプシ ョ
ン を選択 し ます。
エ ク ス ポー ト 可能な設定の リ ス ト が開 き ます。
図 174
エ ク ス ポー ト し た XML フ ァ イ ルのサン プル
3
表示 さ れた リ ス ト を確認 し 、 エ ク ス ポー ト し たいア イ テ ム を選択 し ます。
4
[ 選択 ] ボ タ ン を ク リ ッ ク し ます。
選択 し た ア イ テ ム が下部パネルに表示 さ れ ます。
442
5
[ エ ク スポー ト 設定 ] を ク リ ッ ク し ます。
[ フ ァ イルのダウン ロー ド ] ダ イ ア ロ グボ ッ ク ス が開 き ます。
6
[ 保存 ] を ク リ ッ ク し て、 任意の場所に フ ァ イ ルを保存 し ます。
[ 開 く ] ダ イ ア ロ グボ ッ ク ス が開 き ます。
第 16 章
7
[ 開 く ] を ク リ ッ ク し て、 フ ァ イ ルが正 し く ダ ウ ン ロ ー ド さ れてい る こ と を確
認 し ます。
選択 し た XML フ ァ イ ルが開 き ます。
図 175
8
エ ク ス ポー ト し た XML フ ァ イ ルのサン プル
XML ウ ィ ン ド ウ を閉 じ て、 [ エ ク スポー ト 設定 ] ページに戻 り ます。
エ ク スポー ト および イ ンポー ト の設定
443
XML フ ァ イルの編集
OVSI は、 XML で生成 さ れた フ ァ イ ルにすべての設定を エ ク ス ポー ト し ます。
こ れ ら の フ ァ イ ルは、 XML 編集におけ る 最善の実践手法に従っ て編集お よ び変
更で き ます。 た と えば、 現在作成 し てい る サービ ス と サービ ス名以外は ま っ た く
同 じ サービ ス設定を エ ク ス ポー ト で き ます。 エ ク ス ポー ト 後、 XML フ ァ イ ル内
にあ る サービ ス名の参照をすべて変更 し 、 こ の設定フ ァ イ ルを タ ーゲ ッ ト のアプ
リ ケーシ ョ ンに イ ン ポー ト し ます。
XML フ ァ イ ルにおいてサービ ス名の参照を 1 箇所だけ変更 し 、 全部は変更 し て
いない と い っ た編集エ ラ ーがあ る と 、 タ ーゲ ッ ト の OVSI アプ リ ケーシ ョ ン に
イ ン ポー ト し た と き にアプ リ ケーシ ョ ン エ ラ ーが発生 し ます。
1
XML 設定フ ァ イ ルを エ ク ス ポー ト し ます。
2
フ ァ イ ルを編集 し ます。
3
XML フ ァ イ ルを タ ーゲ ッ ト のアプ リ ケーシ ョ ンに イ ン ポー ト し ます。
4
依存関係にあ る 設定すべてが イ ン ポー ト さ れてい る こ と を確認 し ます。
5
イ ン ポー ト を テ ス ト し て、 予期 し た と お り にデー タ が機能す る こ と を確かめ
ます。
設定のイ ンポー ト
特定の イ ン ス タ ン ス の設定すべて を別の イ ン ス タ ン ス に簡単に イ ン ポー ト す る こ
と がで き ます。
こ の項で取 り 上げ る 内容は以下の と お り です。
•
依存関係の イ ン ポー ト
•
設定フ ァ イ ルの イ ン ポー ト
依存関係のイ ンポー ト
設定を イ ン ポー ト す る ために必要な依存関係はあ り ません。 ど の よ う な順序で も
設定を イ ン ポー ト で き ます。 ただ し 、 別の設定の情報に依存す る 機能は、 依存す
る 設定を イ ン ポー ト す る ま では正 し く 機能 し ません。 詳細については、 440 ペー
ジの 「依存関係の理解」 を参照 し て く だ さ い。
444
第 16 章
設定フ ァ イルのイ ンポー ト
設定フ ァ イ ルを イ ン ポー ト す る には、 以下の手順に従い ます。
1
[ ツール ] → [ イ ンポー ト / エ ク スポー ト 設定 ] → [ イ ンポー ト 設定 ] メ ニ ュ ーオプ
シ ョ ン を選択 し ます。
[ イ ンポー ト 設定 ] ページが開 き ます。
図 176
2
[ イ ン ポー ト 設定 ] ページ
[ 設定 タ イ プ ] ド ロ ッ プダ ウ ン リ ス ト か ら 、 イ ン ポー ト し たい設定 タ イ プ を選
択 し ます。
3
[Browse] を ク リ ッ ク し て、 正 し い XML フ ァ イ ルを探 し ます。
4
[ イ ンポー ト 設定 ] を選択 し て、 XML デー タ フ ァ イ ルを イ ン ポー ト し ます。
確認 メ ッ セージが表示 さ れ ます。
新 し い設定をサポー ト する ためのルールの追加
調整プ ロ セ ス でサービ ス を正 し く プ ロ ビ ジ ョ ニ ン グす る には、 調整ルールを新 し
い設定に取 り 込む必要があ り ます。 イ ン ポー ト 先のアプ リ ケーシ ョ ン にあ る ルー
ルを確認 し た後、 イ ン ポー ト し た設定を サポー ト す る ために必要なルールフ ァ イ
ルが足 り なければ、 エ ク ス ポー ト アプ リ ケーシ ョ ン か ら 追加 し て く だ さ い。
エ ク スポー ト および イ ンポー ト の設定
445
ルールの追加
1
選択 し た設定を エ ク ス ポー ト す る ために使用す る OVSI アプ リ ケーシ ョ ン を
開 き ます。
2
[ ツール ] → [ ルール ] → [ ルール リ ス ト ] メ ニ ュ ーオプシ ョ ン を選択 し ます。
[ ルール リ ス ト ] ページが開 き ます。
図 177
446
エ ク ス ポー ト シ ス テ ム か ら のルール リ ス ト
3
ルールの リ ス ト を確認 し て、 イ ン ポー ト し た設定をサポー ト す る ために どれ
が必要か を決定 し ます。
4
ルールを選択 し 、 [ ビ ュ ー ] を ク リ ッ ク し て、 該当す る ルールの詳細を表示 し
ます。
ルール XML フ ァ イ ルが開 き ます。
5
イ ン ポー ト し た設定が含まれ る シ ス テ ムに追加 し たい各ルール XML フ ァ イ
ルの フ ァ イ ル名を書 き 留め ます。
6
XML フ ァ イ ルを探 し 、 タ ーゲ ッ ト の設定を開 き ます。
7
[ ツール ] → [ ルール ] → [ 新 し いルールの追加 ] に移動 し ます。
[ 新 し いルールの追加 ] ページが開 き ます。
第 16 章
8
[ ス テ ッ プ 2: フ ァ イルを ア ッ プ ロー ド し ます ] フ ィ ール ド を ク リ ッ ク し て、 イ ン
ポー ト し たい最初の XML フ ァ イ ルを参照 し ます。
9
[OK] を ク リ ッ ク し ます。
10 必要なルール XML フ ァ イ ルをすべて タ ーゲ ッ ト の OVSI 設定に追加す る ま
で、 こ の処理を続け ます。
設定の ト ラ ブルシ ュ ーテ ィ ング
よ く あ る エ ラ ー と それを解決す る ために通常必要 と な る 情報を下記に リ ス ト し ま
す。
サービ スが見つか ら ない
サービ ス を イ ン ポー ト し た と き に、 依存関係にあ る すべての設定を イ ン ポー ト し
た こ と を確認 し て く だ さ い。 イ ン ポー ト し ていない設定があれば、 必要な設定を
直ちに イ ン ポー ト し ます。
サービ ス を エ ク ス ポー ト し た XML フ ァ イ ルに対 し て行っ た変更内容を確認 し て
く だ さ い。 エ ラ ーがあれば、 それを修正 し 、 フ ァ イ ルを イ ン ポー ト し ます。
パスワー ド が見つか ら ない
イ ン ポー ト し た リ ソ ース を確認 し て、 依存関係にあ る パ ス ワー ド の属性を イ ン
ポー ト し て あ る か ど う か確かめて く だ さ い。 イ ン ポー ト し ていないパ ス ワー ド の
属性があれば、 直ちに イ ン ポー ト し ます。
リ ソ ースが見つか ら ない
リ ソ ース を イ ン ポー ト し た と き に、 依存関係にあ る すべての設定を イ ン ポー ト し
た こ と を確認 し て く だ さ い。 リ ソ ース で必要 と な る 属性フ ィ ール ド が タ ーゲ ッ ト
のアプ リ ケーシ ョ ン内になければな り ません。 足 り ない属性の設定があれば、 直
ちに イ ン ポー ト し ます。
リ ソ ース を エ ク ス ポー ト し た XML フ ァ イ ルに対 し て行っ た変更内容を確認 し て
く だ さ い。 エ ラ ーがあれば修正 し 、 フ ァ イ ルを イ ン ポー ト し ます。
イ ンポー ト が失敗 し た
依存関係が判明 し てい る 設定がすべて タ ーゲ ッ ト のアプ リ ケーシ ョ ン に イ ン ポー
ト さ れてい る こ と を確認 し て く だ さ い。 イ ン ポー ト し ていない設定があれば、 直
ちに イ ン ポー ト し ます。
エ ク スポー ト および イ ンポー ト の設定
447
エ ク ス ポー ト し た XML フ ァ イ ルに対 し て行っ た変更内容を確認 し て く だ さ い。
変更後、 変更が正 し いか ど う か ど う か を確かめ ます。 名前の変更を行っ た場合
は、 その名前を使用す る 各 イ ン ス タ ン ス で変更が一貫 し て行われてい る こ と を確
かめて く だ さ い。 エ ラ ーがあれば修正 し 、 正 し い設定を イ ン ポー ト し ます。
448
第 16 章
17 監査レポー ト と 設定レポー ト
OVSI の監査お よ びレ ポー ト 機能に よ り 、 ユーザー使用権お よ びシ ス テ ム イ ベン
ト 履歴について組織ご と に コ ン テ キ ス ト 指向の標準的な カ ス タ ム レ ポー ト を作成
す る こ と がで き ます。 レ ポー ト お よ び監査の質を向上 さ せ る こ と で、 情報を よ り
厳格に管理で き 、 セキ ュ リ テ ィ 違反の リ ス ク を低減 さ せ、 要件や規定への遵守を
徹底で き ます。
こ の章では、 監査レ ポー ト お よ び設定レ ポー ト 機能で行 う こ と がで き る ア ク シ ョ
ンすべてについて詳 し く 説明 し ます。 こ れ ら の各機能領域へのア ク セ ス は、
OVSI のシ ス テ ム管理者に よ っ て ア カ ウ ン ト に割 り 当て ら れた管理者 ロ ールに
よ っ て決ま り ます。
OVSI で使用で き る レ ポー ト は、 こ れ ら の レ ポー ト だけではあ り ません。 ユー
ザー管理 と い っ た OVSI の特定の領域に関す る レ ポー ト も 生成で き ます。
監査レポー ト
OVSI では、 OVSI のシ ス テ ム機能すべてについて監査レ ポー ト が用意 さ れてい
ます。 監査レ ポー ト は、 シ ス テ ム内のア ク テ ィ ビ テ ィ の履歴を示 し ます。 監査レ
ポー ト に よ っ て、 OVSI で発生 し た履歴 ト ラ ンザ ク シ ョ ン の詳 し い情報を収集で
き ます。 OVSI では、 文書自体に対す る 変更内容は記録 さ れ ません。 単一の レ
ポー ト を生成す る こ と も で き れば、 レ ポー ト テ ン プ レー ト を作成 し て [ 監査レ
ポー ト ] を ク リ ッ ク す る たびにア ク セ スす る こ と も で き ます。
文書 ID に対す る 変更内容を ロ グに記録す る こ と で、 文書属性に対す る 変更が監
査 さ れ ます。 サー ド パーテ ィ の ツールを使用 し て、 よ り 詳 し い監査 ロ グ レ ポー
ト を表示す る こ と も で き ます。 監査 ロ グデー タ にア ク セ スす る ために必要な情
報については、 547 ページ以降の 「XML お よ び ク ラ イ ア ン ト の監査サン プル」
で詳 し く 説明 し ます。
こ の項では、 次の事項について説明 し ます。
449
•
使用可能な監査レ ポー ト
•
監査レ ポー ト の生成
•
設定レ ポー ト
•
設定レ ポー ト の生成
使用可能な監査レポー ト
監査レ ポー ト には、 詳細レ ポー ト と 要約レ ポー ト の両方が含まれ ます。
監査レ ポー ト は、 指定 し た 1 つま たは複数のア カ ウ ン ト やサービ ス について一
定の期間に渡 る 設定ア ク テ ィ ビ テ ィ を表示す る ために生成 し ます。 こ の レ ポー
ト には、 OVSI 内のユーザーに関連す る ア ク シ ョ ンすべてについて詳 し い情報が
示 さ れ ます。 ユーザーア ク シ ョ ン と し ては、 新規ユーザーの追加、 ユーザーの
変更、 サービ ス メ ンバーシ ッ プの削除、 すべてのサービ ス の有効化、 すべての
サービ ス の無効化、 パ ス ワー ド の リ セ ッ ト 、 サービ ス の追加、 パ ス ワ ー ド の変
更、 パ ス ワー ド 忘れ、 サービ ス メ ンバーシ ッ プの有効化、 サービ ス メ ンバー
シ ッ プの無効化、 ユーザーの終了、 ロ グ イ ン、 セキ ュ リ テ ィ 違反、 ロ グ ア ウ ト
な ど があ り ます。
こ れ ら の レ ポー ト は、 特定のユーザー、 サービ ス、 ま たはサービ ス と コ ン テ キ
ス ト な ど さ ま ざ ま な入力デー タ に基づいて生成す る こ と がで き ます。 各レ ポー
ト で表示 さ れ る デー タ は設定が可能で、 さ ま ざ ま な列を含め る こ と がで き ます。
監査レ ポー ト には、 以下の よ う な も のがあ り ます。
450
•
ユーザーの監査
•
ユーザーの監査の要約
•
監査の要約
•
ユーザー作成の監査
•
ユーザー削除の監査
•
ユーザー終了の監査
•
ユーザーパ ス ワ ー ド の監査
•
ユーザー ロ グ イ ン の監査
•
監査の ヒ ン ト
第 17 章
監査ユーザーの要約レ ポー ト
こ れ ら の レ ポー ト では、 OVSI 内のすべてのユーザーア カ ウ ン ト ア ク シ ョ ンの要
約が示 さ れ、 サービ ス と コ ン テ キ ス ト ご と に各ア ク シ ョ ン のカ ウ ン ト が示 さ れま
す。 要約レ ポー ト を選択 し た場合に レ ポー ト さ れ る のは変更数だけです。 ユー
ザーア ク シ ョ ン と し ては、 新規ユーザーの追加、 ユーザーの変更、 サービ ス メ ン
バーシ ッ プの削除、 すべてのサービ ス の有効化、 すべてのサービ ス の無効化、 パ
ス ワー ド の リ セ ッ ト 、 サービ ス の追加、 パ ス ワー ド の変更、 パ ス ワー ド 忘れ、
サービ ス メ ンバーシ ッ プの有効化、 サービ ス メ ンバーシ ッ プの無効化、 ユーザー
の終了、 セ キ ュ リ テ ィ 違反、 ロ グ イ ン、 ロ グ ア ウ ト な ど があ り ます。
特定のサービ ス ご と に、 ま たは特定のサービ ス と コ ン テ キ ス ト ご と に、 レ ポー ト
を生成で き ます。 レ ポー ト には、 各ア ク シ ョ ンについて、 [ サービ ス名 ] 、 [ コ ン
テ キ ス ト ] 、 [ カ ウ ン ト ] の 3 つの列が表示 さ れ ます。
ユーザー監査の要約レ ポー ト には、 以下の よ う な も のがあ り ます。
•
ユーザー作成の監査の要約
•
ユーザー削除の監査の要約
•
ユーザー終了の監査の要約
•
ユーザーパ ス ワ ー ド の監査の要約
•
監査の要約の ヒ ン ト
監査サービ ス レ ポー ト
監査サービ ス レ ポー ト は、 指定 し た 1 つま たは複数のサービ ス について一定の
期間に渡 る 設定ア ク テ ィ ビ テ ィ を表示す る ために生成 し ます。 こ の レ ポー ト に
は、 OVSI 内の 1 つま たは複数のサービ ス に関連す る すべてのア ク シ ョ ン につい
て詳 し い情報が示 さ れ ます。
監査レポー ト の生成
削除、 変更、 イ ン ポー ト 、 追加 と い っ た個々のア ク シ ョ ン に基づいて レ ポー ト が
生成 さ れ ます。 各レ ポー ト で表示 さ れ る デー タ の タ イ プは設定が可能で、 生成プ
ロ セ ス で選択 さ れたパ ラ メ ー タ に よ っ て決ま り ます。
以下の手順では、 レ ポー ト を生成す る ために必要な手順例 と し て監査サービ ス
レ ポー ト を使用 し ます。 レ ポー ト を生成す る ために必要な手順は同 じ ですが、
レ ポー ト ご と にパ ラ メ ー タ のオプシ ョ ンが異な り ます。 標準的な各レ ポー ト の
レ ポー ト パ ラ メ ー タ フ ィ ール ド の定義については、 474 ページの 「レ ポー ト パ
ラ メ ー タ の概要」 を参照 し て く だ さ い。
監査レポー ト と 設定レポー ト
451
監査レ ポー ト を生成す る には、 以下の手順に従い ます。
1
[ レ ポー ト ] → [ 監査レポー ト ] → [ 新規監査レ ポー ト の追加 ] を選択 し ます。
[ 新規監査レ ポー ト の追加 ] ページが開 き ます。
図 178
2
[ 新規監査レ ポー ト の追加 ] ページ
ド ロ ッ プダ ウ ン リ ス ト か ら 生成す る 監査レ ポー ト の タ イ プ を選択 し て、 [ 追
加 ] を ク リ ッ ク し ます。
[ 新規レ ポー ト の追加 ] ページが開 き 、 レ ポー ト パ ラ メ ー タ を追加す る ための
フ ィ ール ド が表示 さ れ ます。
452
第 17 章
3
フ ィ ール ド に必要な情報を入力 し て、 レ ポー ト のパ ラ メ ー タ を指定 し ます。
表示 さ れ る フ ィ ール ド は選択 し た レ ポー ト の タ イ プに よ っ て異な り 、
こ こ に示 さ れていない フ ィ ール ド が含まれ る こ と も あ り ます。 標準的
な各レ ポー ト の レ ポー ト パ ラ メ ー タ フ ィ ール ド の定義については、
474 ページの 「レ ポー ト パ ラ メ ー タ の概要」 を参照 し て く だ さ い。 オ
プシ ョ ン のパ ラ メ ー タ フ ィ ール ド に値を指定 し なか っ た場合のデフ ォ
ル ト 値は、 [ すべて ] です。 た と えば、 指定 し たユーザーのア カ ウ ン
ト について変更内容を参照す る と き にサービ ス を指定 し なか っ た場
合、 サポー ト さ れてい る サービ ス について行われた変更内容すべてが
レ ポー ト さ れ ます。 こ れに対 し て、 リ ス ト ボ ッ ク ス に 1 つま たは複数
のオプシ ョ ンが リ ス ト さ れてい る 場合には、 ハ イ ラ イ ト さ れてい る オ
プシ ョ ン だけが レ ポー ト さ れ ます。 リ ス ト ボ ッ ク ス か ら 項目を削除す
る には、 目的の項目を選択 し て、
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ア イ コ ン を ク リ ッ ク し ます。
ページあた り の項目 レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
数
次の項目で順序付け
開始
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の
日付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の
日付を入力 し ます。
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
アクシ ョ ン
レ ポー ト さ せ る 項目をハ イ ラ イ ト し ます。
フ ィ ール ド
レ ポー ト さ せ る フ ィ ール ド をハ イ ラ イ ト し ます。
監査レポー ト と 設定レポー ト
453
各 リ ス ト ボ ッ ク ス に リ ス ト さ れてい る オプシ ョ ン の う ち、 レ ポー ト さ
せたいオプシ ョ ン がすべてハ イ ラ イ ト さ れてい る こ と を確認 し て く だ
さ い。 た と え以前に検索お よ び選択 し た も のであ っ て も 、 レ ポー ト さ
れ る のはハ イ ラ イ ト さ れてい る 項目だけです。
4
レ ポー ト を生成す る ための以下のオプシ ョ ン か ら いずれか を選択 し ます。
状況
操作方法
レポー ト を保存 し ないで実行する
場合
[ す ぐ に実行 ] を ク リ ッ ク し ます。
変更内容を保存 し て、 作業を続け
る場合
[ 追加 し てす ぐ実行 ] を ク リ ッ ク し ます。
レポー ト のスケジ ュ ール設定を変
更する場合
465 ページの 「レ ポー ト の ス ケ ジ ュ ールの変
更」 の手順に従い ます。
変更内容を保存 し て、 レポー ト を
印刷せずにページ を閉 じ る場合
[ 追加 し てスケジ ュ ール設定 ] を ク リ ッ ク し ます。
レポー ト を印刷 し た り 変更内容を
保存 し ないで、 こ のページ を閉 じ
る場合
[ キ ャ ン セル ] を ク リ ッ ク し ます。
[ 監査レ ポー ト リ ス ト ] に戻 り ます。
[ キ ャ ン セル ] を ク リ ッ ク し ます。
変更を行わずに、 ページ を閉 じ る
場合
該当す る レ ポー ト リ ス ト に戻 り ます。
レポー ト を印刷する場合
467 ページの 「レ ポー ト の印刷」 に記載 さ れ
てい る 手順を行い ます。
レ ポー ト に生成 さ れた情報を表示す る には、 権限が必要です。 正 し い
権限があれば、 ブ ラ ウ ザ ウ ィ ン ド ウ に レ ポー ト が開 き ます。 正 し い権
限がない場合には、 エ ラ ー メ ッ セージが表示 さ れ ます。 バ ッ チ レ ポー
ト は ス ケ ジ ュ ールを設定す る 必要があ り ます。 [ す ぐ に実行 ] オプシ ョ
ンは選択で き ません。
454
第 17 章
図 179
レ ポー ト のサン プルページ
設定レポー ト
OVSI では、 ユーザー、 管理者、 サービ ス管理のア ク テ ィ ビ テ ィ について設定レ
ポー ト を提供 し ます。 レ ポー ト を作成 し た時点の OVSI の状態が設定レ ポー ト
に反映 さ れ ます。 た と えば、 管理者であれば、 特定の時点におけ る サービ ス コ ン
テ キ ス ト に関連す る すべてのユーザーを表示で き ます。 単一の レ ポー ト を生成す
る こ と も で き れば、 レ ポー ト テ ン プ レー ト を作成 し て [ 設定レポー ト ] を ク リ ッ ク
す る たびにア ク セ スす る こ と も で き ます。
使用可能な設定レ ポー ト について、 以下に説明 し ます。
ユーザー設定レ ポー ト
ユーザー設定レ ポー ト は、 OVSI 内のア ク テ ィ ブなユーザーア カ ウ ン ト を コ ン テ
キ ス ト 別に表示す る ために生成 し ます。 表示で き る のは、 サービ ス コ ン テ キ ス ト
内で現在ア ク テ ィ ブなユーザーだけです。 特定のユーザー、 特定のサービ ス、 ま
たは特定のサービ ス と コ ン テ キ ス ト に基づいて レ ポー ト を生成で き ます。 各レ
監査レポー ト と 設定レポー ト
455
ポー ト で表示 さ れ る デー タ の タ イ プは設定が可能で、 [ ユーザー ID] 、 [ 名前 ] 、
[ 姓 ] 、 [ 電子 メ ール ] 、 [ サービ ス ] 、 [ コ ン テ キ ス ト ] な ど を取 り 込む こ と がで
き ます。
ユーザー設定の要約レ ポー ト
ユーザー設定の要約レ ポー ト は、 OVSI 内の現在のすべてのユーザーア カ ウ ン ト
の概要をサービ スお よ び コ ン テ キ ス ト 別に示すために生成 し ます。 特定のサー
ビ ス ご と に、 ま たは特定のサービ ス と コ ン テ キ ス ト ご と に、 レ ポー ト を生成で
き ます。 レ ポー ト には、 [ サービ ス名 ] 、 [ コ ン テ キ ス ト ] 、 [ カ ウ ン ト ] な ど の
デー タ 列が表示 さ れ ます。
ユーザー設定詳細レ ポー ト
ユーザー設定詳細レ ポー ト は、 現在のすべてのユーザーア カ ウ ン ト の概要を コ
ン テ キ ス ト 属性お よ び コ ン テ キ ス ト 値別に示すために生成 し ます。 レ ポー ト に
は、 [ サービ ス名 ] 、 [ コ ン テ キ ス ト ] 、 [ カ ウ ン ト ] な ど のデー タ 列が表示 さ れ
ます。
管理者設定レ ポー ト
管理者設定レ ポー ト は、 管理者権限を持つ現在のすべてのユーザーの概要を示
すために生成 し ます。 こ の レ ポー ト には、 ユーザー情報、 サービ ス と コ ン テ キ
ス ト の管理上の関係、 管理対象の コ ン テ キ ス ト と サービ ス が表示 さ れ ます。
リ ソ ース のユーザーレ ポー ト
リ ソ ース のユーザーレ ポー ト は、 OVSI と リ ソ ース で異な る ユーザー / 使用権の
概要を示すために生成 し ます。 違いだけが レ ポー ト さ れ ます。
リ ソ ース の使用権レ ポー ト
リ ソ ース の使用権レ ポー ト は、 OVSI 内にはあ る も のの、 リ ソ ース にはプ ロ ビ
ジ ョ ニ ン グ さ れていないユーザー / 使用権の概要を示すために生成 し ます。 違い
だけが レ ポー ト さ れ ます。
リ ソ ース の調整レ ポー ト
ユーザー リ ソ ース の調整レ ポー ト は、 OVSI デー タ ベース のユーザー / 使用権を
選択 し た LDAP ま たは UNIX リ ソ ース と 比較す る ために生成 し ます。 レ ポー ト
には、 指定 し た リ ソ ース にはあ っ て、 OVSI にはないユーザー / 使用権だけが表
示 さ れ ます。
456
第 17 章
設定レポー ト の生成
各レ ポー ト の設定手順はほ と ん ど同 じ です。 以下の手順では、 ユーザー設定の要
約レ ポー ト を例 と し て使用 し ます。
以下の手順では、 レ ポー ト を生成す る ために必要な手順例 と し て監査サービ ス
レ ポー ト を使用 し ます。 レ ポー ト を生成す る ために必要な手順は同 じ ですが、
レ ポー ト ご と にパ ラ メ ー タ のオプシ ョ ンが異な り ます。 標準的な各レ ポー ト の
レ ポー ト パ ラ メ ー タ フ ィ ール ド の定義については、 474 ページの 「レ ポー ト パ
ラ メ ー タ の概要」 を参照 し て く だ さ い。
設定フ ァ イ ルを生成す る には、 以下の手順に従い ます。
1
[ レ ポー ト ] → [ 設定レポー ト ] → [ 新規設定レ ポー ト の追加 ] を選択 し ます。
[ 新規レ ポー ト の追加 ] ページが開 き ます。
図 180
[ 新規設定レ ポー ト の追加 ] ページ
2
ド ロ ッ プダ ウ ン リ ス ト か ら 設定レ ポー ト の タ イ プ を選択 し て、 [ 追加 ] を ク
リ ッ ク し ます。
[ 新規レ ポー ト の追加 ] ページが開 き ます。
3
ド ロ ッ プダ ウ ン メ ニ ュ ーか ら レ ポー ト タ イ プ を選択 し ます。
監査レポー ト と 設定レポー ト
457
4
必要な フ ィ ール ド を入力 し て、 レ ポー ト のパ ラ メ ー タ を定義 し ます。
表示 さ れ る フ ィ ール ド は選択 し た レ ポー ト の タ イ プに よ っ て決ま り 、
こ こ に示 さ れていない フ ィ ール ド が含まれ る こ と も あ り ます。 標準的
な各レ ポー ト の レ ポー ト パ ラ メ ー タ フ ィ ール ド の定義については、
474 ページの 「レ ポー ト パ ラ メ ー タ の概要」 を参照 し て く だ さ い。 オ
プシ ョ ン のパ ラ メ ー タ フ ィ ール ド に値を指定 し なか っ た場合のデフ ォ
ル ト 値は [ すべて ] です。 た と えば、 指定 し たユーザーのア カ ウ ン ト
について変更内容を参照す る と き にサービ ス を指定 し なか っ た場合、
サポー ト さ れてい る サービ ス について行われた変更内容すべてが レ
ポー ト さ れます。 こ れに対 し て、 リ ス ト ボ ッ ク ス に 1 つま たは複数の
オプシ ョ ン が リ ス ト さ れてい る 場合には、 ハ イ ラ イ ト さ れてい る オプ
シ ョ ンだけが レ ポー ト さ れます。 リ ス ト ボ ッ ク ス か ら 項目を削除す る
には、 目的の項目を選択 し て、
ア イ コ ン を ク リ ッ ク し ます。
5
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。 こ れは必須フ ィ ール ド です。
ページあた り の項
目数
ド ロ ッ プダ ウ ン リ ス ト か ら 目的の数を選択 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら 目的の順序を選択 し ます。
サービ スの選択
検索ア イ コ ン を ク リ ッ ク し て、 サービ ス の リ ス ト を表示 し
ます。 目的のサービ ス を選択 し ます。
コ ン テキス ト 属性
の選択
[ ア ク シ ョ ン ] リ ス ト を ス ク ロ ール し て目的のア ク シ ョ ン を探
フ ィ ール ド
[ フ ィ ール ド ] リ ス ト か ら 、 表示す る 情報のカ テ ゴ リ を選択 し
し て、 監査 し たいア ク シ ョ ン を選択 し ます。 ア ク シ ョ ンは
い く つで も 選択で き ます。
ます。
458
第 17 章
各 リ ス ト ボ ッ ク ス に リ ス ト さ れてい る オプシ ョ ン の う ち、 レ ポー ト さ
せたいオプシ ョ ン がすべてハ イ ラ イ ト さ れてい る こ と を確かめて く だ
さ い。 た と え以前に検索お よ び選択 し た も のであ っ て も 、 レ ポー ト さ
れ る のはハ イ ラ イ ト さ れてい る 項目だけです。
6
ど う し た ら レ ポー ト を最適に処理で き る か を決定 し ます。
状況
操作方法
レポー ト を保存 し ないで実行する
場合
[ す ぐ に実行 ] を ク リ ッ ク し ます。
行っ た変更内容を保存 し て、 作業
を続ける場合
[ 追加 し てす ぐ実行 ] を ク リ ッ ク し ます。
レポー ト のスケジ ュ ール設定を変
更する場合
465 ページの 「レ ポー ト の ス ケ ジ ュ ールの変
更」 の手順に従い ます。
変更内容を保存 し て、 レポー ト を
印刷せずにページ を閉 じ る場合
[ 追加 し てスケジ ュ ール設定 ] を ク リ ッ ク し ます。
レポー ト を印刷 し た り 変更内容を
保存 し ないで、 こ のページ を閉 じ
る場合
[ キ ャ ン セル ] を ク リ ッ ク し ます。
[ 設定レ ポー ト リ ス ト ] に戻 り ます。
[ キ ャ ン セル ] を ク リ ッ ク し ます。
変更を行わずに、 ページ を閉 じ る
場合
該当す る レ ポー ト リ ス ト に戻 り ます。
レポー ト を印刷する場合
467 ページの 「レ ポー ト の印刷」 に記載 さ れ
てい る 手順を行い ます。
レ ポー ト に生成 さ れた情報を表示す る には、 権限が必要です。 正 し い
権限があれば、 ブ ラ ウ ザ ウ ィ ン ド ウ に レ ポー ト が開 き ます。 正 し い権
限がない場合には、 エ ラ ー メ ッ セージが表示 さ れ ます。 詳細レ ポー ト
の場合は、 [ す ぐ に実行 ] オプシ ョ ンは使用で き ません。
監査レポー ト と 設定レポー ト
459
図 181
サン プルレ ポー ト
スケジ ュ ー リ ン グ さ れた レポー ト の管理
レ ポー ト は、 指定 し た日時に一度だけ実行す る よ う ス ケ ジ ュ ール設定す る こ と
も で き れば、 一定の間隔を開けて定期的に実行す る よ う ス ケ ジ ュ ール設定す る
こ と も で き ます。 ス ケ ジ ュ ール さ れていた レ ポー ト が生成 さ れ る と 、 OVSI は指
定 さ れた受信者に対 し て、 こ の レ ポー ト があ ら か じ め定め ら れたサ イ ズ内であ
れば こ の レ ポー ト を電子 メ ールで送信 し ます。 ま たは、 レ ポー ト が準備で き た
旨の通知を電子 メ ールで送信 し ます。 電子 メ ールの通知には、 生成 さ れた レ
ポー ト へのパ ス リ ン ク の指示 も 含まれ ます。 レ ポー ト は、 あ ら か じ め定め ら れ
た位置に自動的に格納 さ れます。
レ ポー ト サ イ ズの制限お よ びレ ポー ト の格納位置は、 TruAccess.properties
フ ァ イ ル ( 『HP OVSI イ ン ス ト ールガ イ ド 』 に記述 ) で設定可能です。
こ の項では、 次の事項について説明 し ます。
460
•
レ ポー ト の ス ケ ジ ュ ール設定
•
ス ケ ジ ュ ー リ ン グ さ れた レ ポー ト の設定の編集
•
レ ポー ト の ス ケ ジ ュ ールの変更
•
レ ポー ト の印刷
•
レ ポー ト の コ ピー
第 17 章
•
ス ケ ジ ュ ー リ ン グ さ れた レ ポー ト の非有効化 と 再有効化
•
レ ポー ト の削除
レ ポー ト のスケジ ュ ール設定
ど の よ う な レ ポー ト で も ス ケ ジ ュ ール設定で き ますが、 詳細レ ポー ト はバ ッ チ
モー ド で実行す る よ う ス ケ ジ ュ ール設定 し なければな り ません。 レ ポー ト は、 レ
ポー ト リ ス ト ページか ら ス ケ ジ ュ ール設定で き ます。 バ ッ チ レ ポー ト を ス ケ
ジ ュ ール設定す る には、 以下の手順に従い ます。
1
正 し い手順で レ ポー ト を作成 し ます。
状況
操作方法
監査レポー ト を作成する場合
451 ページの 「監査レ ポー ト の生成」 に示す
手順に従い ます。
設定レポー ト を作成する場合
457 ページの 「設定レ ポー ト の生成」 に示す
手順に従い ます。
2
[ 追加 し てスケジ ュ ール設定 ] を ク リ ッ ク し ます。
[ 新規レ ポー ト のスケジ ュ ール設定 : レ ポー ト 名 ] ページが開 き ます。
監査レポー ト と 設定レポー ト
461
図 182
3
462
[ 新規レ ポー ト の ス ケ ジ ュ ール設定 ] ページ
必要に応 じ て、 以下の フ ィ ール ド を指定 し ます。
フ ィ ール ド
アクシ ョ ン
スケジ ュ ールのス
テー タ ス
デフ ォ ル ト の [ ア ク テ ィ ブ ] を使用 し ます。
電子 メ ールの送信
先
ア イ コ ン を ク リ ッ ク し て、 ス ケ ジ ュ ー リ ン グ さ れた レ
ポー ト を受信す る 相手の電子 メ ールア ド レ ス を選択 し ます。
第 17 章
フ ィ ール ド
アクシ ョ ン
レポー ト の形式
ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 適切な レ ポー ト の形式を選択
し ます。
フ ァ イル名
一意の フ ァ イ ル名を入力 し ます。
レポー ト のスケ
ジ ュ ール設定
ラ ジオボ タ ン のオプシ ョ ン を確認 し て、 適切な期間を決定
し ます。
• [1 回限 り ]
• [ 日次 ]
• [ 週次 ]
• [ 月次 ]
選択 し た期間内に レ ポー ト を ど の程度の頻度で実行す る か
を決定 し た後、 レ ポー ト を生成す る 時刻を選択 し ます。
電子 メ ールで送信可能な最大サ イ ズ よ り も レ ポー ト が大 き い場合、
サーバー上の指定 し た位置に レ ポー ト フ ァ イ ルが保存 さ れた こ と を通
知す る 電子 メ ールが送信 さ れ ます。
4
[OK] を ク リ ッ ク し ます。
レ ポー ト が ス ケ ジ ュ ール設定 さ れ、 [ 設定レ ポー ト リ ス ト ] ページに戻 り ま
す。
スケジ ュ ー リ ング さ れた レポー ト の設定の編集
ス ケ ジ ュ ー リ ン グ さ れた レ ポー ト を作成 し た ら 、 随時設定を変更す る こ と がで き
ます。
オプシ ョ ンのパ ラ メ ー タ フ ィ ール ド に値を指定 し なか っ た場合のデフ ォ ル ト 値
は [ すべて ] です。 た と えば、 指定 し たユーザーのア カ ウ ン ト について変更内容
を参照す る と き にサービ ス を指定 し なか っ た場合、 サポー ト さ れてい る サービ
ス について行われた変更内容すべてが レ ポー ト さ れ ます。 こ れに対 し て、 リ ス
ト ボ ッ ク ス に 1 つま たは複数のオプシ ョ ンが リ ス ト さ れてい る 場合には、 ハ イ
ラ イ ト さ れてい る オプシ ョ ン だけが レ ポー ト さ れ ます。 リ ス ト ボ ッ ク ス か ら 項
目を削除す る には、 目的の項目を選択 し て、
監査レポー ト と 設定レポー ト
ア イ コ ン を ク リ ッ ク し ます。
463
レ ポー ト の設定を変更す る には、 以下の手順に従い ます。
1
該当す る レ ポー ト リ ス ト ページに戻 り ます。
状況
操作方法
監査レポー ト のスケジ ュ ールを変
更する場合
[ レ ポー ト ] → [ 監査レポー ト ] → [ 監査レ ポー ト リ
ス ト ] を ク リ ッ ク し ます。
[ 監査レ ポー ト リ ス ト ] ページが開 き ます。
設定レポー ト のスケジ ュ ールを変
更する場合
[ レ ポー ト ] → [ 設定レポー ト ] → [ 設定レ ポー ト リ
ス ト ] を ク リ ッ ク し ます。
[ 設定レ ポー ト リ ス ト ] ページが開 き ます。
2
変更す る レ ポー ト を選択 し て、 [ 設定の変更 ] を ク リ ッ ク し ます。
[ レ ポー ト の設定 ] : [ レ ポー ト 名 ] ページが開 き ます。
図 183
3
[ レ ポー ト の設定 ] : [ レ ポー ト 名 ] ページ
表示オプシ ョ ンお よ び示 さ れてい る 設定を確認 し 、 必要な変更を行い ます。
示 さ れ る 設定は、 選択 し た レ ポー ト に よ っ て異な り ます。
464
第 17 章
4
ど う し た ら レ ポー ト を最適に処理で き る か を決定 し ます。
状況
操作方法
レポー ト を保存 し ないで実行する
場合
[ す ぐ に実行 ] を ク リ ッ ク し ます。
行っ た変更内容を保存 し て、 作業
を続ける場合
[ 追加 し てす ぐ実行 ] を ク リ ッ ク し ます。
レポー ト のスケジ ュ ール設定を変
更する場合
465 ページの 「レ ポー ト の ス ケ ジ ュ ールの変
更」 の手順に従い ます。
変更内容を保存 し て、 レポー ト を
印刷せずにページ を閉 じ る場合
[ 追加 し てスケジ ュ ール設定 ] を ク リ ッ ク し ます。
レポー ト を印刷 し た り 変更内容を
保存 し ないで、 こ のページ を閉 じ
る場合
[ キ ャ ン セル ] を ク リ ッ ク し ます。
変更を行わずに、 ページ を閉 じ る
場合
レポー ト を印刷する場合
[ 設定レ ポー ト リ ス ト ] に戻 り ます。
[ キ ャ ン セル ] を ク リ ッ ク し ます。
該当す る レ ポー ト リ ス ト に戻 り ます。
467 ページの 「レ ポー ト の印刷」 に記載 さ れ
てい る 手順を行い ます。
レ ポー ト のスケジ ュ ールの変更
ス ケ ジ ュ ール設定済みレ ポー ト は、 レ ポー ト リ ス ト ページか ら 変更で き ます。
オプシ ョ ンのパ ラ メ ー タ フ ィ ール ド に値を指定 し なか っ た場合のデフ ォ ル ト 値
は [ すべて ] です。 た と えば、 指定 し たユーザーのア カ ウ ン ト について変更内容
を参照す る と き にサービ ス を指定 し なか っ た場合、 サポー ト さ れてい る サービ
ス について行われた変更内容すべてが レ ポー ト さ れ ます。 こ れに対 し て、 リ ス
ト ボ ッ ク ス に 1 つま たは複数のオプシ ョ ンが リ ス ト さ れてい る 場合には、 ハ イ
ラ イ ト さ れてい る オプシ ョ ン だけが レ ポー ト さ れ ます。 リ ス ト ボ ッ ク ス か ら 項
目を削除す る には、 目的の項目を選択 し て、
監査レポー ト と 設定レポー ト
ア イ コ ン を ク リ ッ ク し ます。
465
バ ッ チ レ ポー ト の ス ケ ジ ュ ールを変更す る には、 以下の手順に従い ます。
1
正 し い レ ポー ト リ ス ト ページに移動 し ます。
状況
操作方法
監査レポー ト のスケジ ュ ールを変
更する場合
[ レ ポー ト ] → [ 監査レポー ト ] → [ 監査レ ポー ト リ
ス ト ] を ク リ ッ ク し た後、 変更す る レ ポー ト を
選択 し て、 [ スケジ ュ ールの変更 ] ボ タ ン を ク
リ ッ ク し ます。
設定レポー ト のスケジ ュ ールを変
更する場合
[ レ ポー ト ] → [ 設定レポー ト ] → [ 設定レ ポー ト リ
ス ト ] を ク リ ッ ク し た後、 変更す る レ ポー ト を
選択 し て、 [ スケジ ュ ールの変更 ] ボ タ ン を ク
リ ッ ク し ます。
[ レ ポート の設定 ] : [ レ ポート
名 ] から こ のページにすでに移動
し ている場合
図 184
466
処理を続け ます。
[ レ ポー ト ス ケ ジ ュ ールの変更 ]: [ レ ポー ト 名 ] ページ
第 17 章
2
必要に応 じ て、 以下の フ ィ ール ド を変更 し ます。
フ ィ ール ド
アクシ ョ ン
スケジ ュ ールのス
テー タ ス
デフ ォ ル ト の [ ア ク テ ィ ブ ] を使用 し ます。
電子 メ ールの送信
先
ア イ コ ン を ク リ ッ ク し て、 ス ケ ジ ュ ー リ ン グ さ れた レ
ポー ト を受信す る 相手の電子 メ ールア ド レ ス を選択 し ます。
レポー ト の形式
ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 適切な レ ポー ト の形式を選択
し ます。
フ ァ イル名
一意の フ ァ イ ル名を入力 し ます。
レポー ト のスケ
ジ ュ ール設定
ラ ジオボ タ ン のオプシ ョ ン を確認 し て、 適切な期間を決定
し ます。
• [1 回限 り ]
• [ 日次 ]
• [ 週次 ]
• [ 月次 ]
選択 し た期間内に レ ポー ト を ど の程度の頻度で実行す る か
を決定 し た後、 レ ポー ト を生成す る 時刻を選択 し ます。
電子 メ ールで送信可能な最大サ イ ズ よ り も レ ポー ト が大 き い場合、
サーバー上の指定 し た位置に レ ポー ト フ ァ イ ルが保存 さ れた こ と を通
知す る 電子 メ ールが送信 さ れ ます。
3
[OK] を ク リ ッ ク し ます。
レ ポー ト が ス ケ ジ ュ ール設定 さ れ、 該当す る レ ポー ト リ ス ト ページに戻 り ま
す。
レ ポー ト の印刷
1
レ ポー ト を生成 し ます。
2
[ す ぐ に実行 ] を ク リ ッ ク し ます。
レ ポー ト が生成 さ れ、 そのデー タ がデフ ォ ル ト のブ ラ ウ ザに表示 さ れ ます。
監査レポー ト と 設定レポー ト
467
レ ポー ト に生成 さ れた情報を表示す る には、 権限が必要です。 正 し い
権限があれば、 ブ ラ ウ ザ ウ ィ ン ド ウ に レ ポー ト が開 き ます。 正 し い権
限がない場合には、 エ ラ ー メ ッ セージが表示 さ れ ます。
図 185
3
サン プルレ ポー ト
[ 印刷用ビ ュ ー ] を ク リ ッ ク し ます。
ブ ラ ウ ザの ビ ュ ーが変更 さ れます。
4
ブ ラ ウ ザ メ ニ ュ ーか ら [ フ ァ イル ] → [ 印刷 ] を選択 し ます。
レ ポー ト がデフ ォ ル ト のプ リ ン タ に印刷 さ れます。
5
[ 閉 じ る ] を ク リ ッ ク し ます。
元のページに戻 り ます。
468
第 17 章
レ ポー ト の コ ピー
似た よ う な レ ポー ト を コ ピー し 、 それぞれのニーズに合わせて レ ポー ト の表示オ
プシ ョ ン と 設定を編集す る こ と で、 レ ポー ト の作成にかか る 時間を短縮で き ま
す。 レ ポー ト を コ ピーす る には、 以下の手順に従い ます。
1
該当す る レ ポー ト リ ス ト ページに戻 り ます。
状況
操作方法
監査レポー ト を コ ピーする場合
[ レ ポー ト ] → [ 監査レポー ト ] → [ 監査レ ポー ト リ
ス ト ] を ク リ ッ ク し ます。
[ 監査レ ポー ト リ ス ト ] ページが開 き ます。
設定レポー ト を コ ピーする場合
[ レ ポー ト ] → [ 設定レポー ト ] → [ 設定レ ポー ト リ
ス ト ] を ク リ ッ ク し ます。
[ 設定レ ポー ト リ ス ト ] ページが開 き ます。
2
コ ピーす る レ ポー ト を選択 し ます。
3
[ コ ピー ] を ク リ ッ ク し ます。
[ 監査レ ポー ト の コ ピー ] : [ レ ポー ト 名 ] ページが開 き ます。
監査レポー ト と 設定レポー ト
469
図 186
[ 監査レ ポー ト の コ ピー ] : [ レ ポー ト 名 ] ページ
4
[ レ ポー ト 名 ] フ ィ ール ド を ク リ ッ ク し て、 一意の名前を入力 し ます。
5
表示オプシ ョ ンお よ び示 さ れてい る 設定を確認 し 、 必要な変更を行い ます。
示 さ れ る 設定は、 選択 し た レ ポー ト に よ っ て異な り ます。
6
470
ど う し た ら レ ポー ト を最適に処理で き る か を決定 し ます。
状況
操作方法
レポー ト を保存 し ないで実行する
場合
[ す ぐ に実行 ] を ク リ ッ ク し ます。
行っ た変更内容を保存 し て、 作業
を続ける場合
[ 追加 し てす ぐ実行 ] を ク リ ッ ク し ます。
レポー ト のスケジ ュ ール設定を変
更する場合
465 ページの 「レ ポー ト の ス ケ ジ ュ ールの変
更」 の手順に従い ます。
変更内容を保存 し て、 レポー ト を
印刷せずにページ を閉 じ る場合
[ 追加 し てスケジ ュ ール設定 ] を ク リ ッ ク し ます。
第 17 章
状況
操作方法
レポー ト を印刷 し た り 変更内容を
保存 し ないで、 こ のページ を閉 じ
る場合
[ キ ャ ン セル ] を ク リ ッ ク し ます。
変更を行わずに、 ページ を閉 じ る
場合
レポー ト を印刷する場合
[ レ ポー ト リ ス ト ] に戻 り ます。
[ キ ャ ン セル ] を ク リ ッ ク し ます。
該当す る レ ポー ト リ ス ト に戻 り ます。
467 ページの 「レ ポー ト の印刷」 に記載 さ れ
てい る 手順を行い ます。
スケジ ュ ー リ ング さ れた レポー ト の非有効化 と 再有効化
レ ポー ト を非有効化にす る と 、 再度有効化にす る ま で こ の レ ポー ト を印刷で き な
く な り ます。 ただ し 、 レ ポー ト を非有効化に し て も 、 レ ポー ト の設定を変更す る
こ と は可能です。 その後レ ポー ト を二度 と 使用 し ない場合は、 レ ポー ト を非有効
化にす る のではな く 、 レ ポー ト を削除 し て く だ さ い。
レ ポー ト を非有効化ま たは再有効化す る には、 以下の手順に従い ます。
1
該当す る レ ポー ト リ ス ト ページに戻 り ます。
状況
操作方法
監査レポー ト を非有効化または再
有効化する場合
[ レ ポー ト ] → [ 監査レポー ト ] → [ 監査レ ポー ト リ
ス ト ] を ク リ ッ ク し ます。
[ 監査レ ポー ト リ ス ト ] ページが開 き ます。
設定レポー ト を非有効化または再
有効化する場合
[ レ ポー ト ] → [ 設定レポー ト ] → [ 設定レ ポー ト リ
ス ト ] を ク リ ッ ク し ます。
[ 設定レ ポー ト リ ス ト ] ページが開 き ます。
2
変更す る レ ポー ト を選択 し ます。
3
[ スケジ ュ ールの変更 ] を ク リ ッ ク し ます。
[ レ ポー ト スケジ ュ ールの変更 ] : [ レ ポー ト 名 ] ページが開 き ます。
監査レポー ト と 設定レポー ト
471
図 187
4
[ レ ポー ト ス ケ ジ ュ ールの変更 ] : [ レ ポー ト 名 ] ページ
[ スケジ ュ ールのス テー タ ス ] フ ィ ール ド を確認 し ます。
状況
操作方法
ア ク テ ィ ブ な レポー ト を無効化す
る場合
[ 非ア ク テ ィ ブ ] を ク リ ッ ク し ます。
非ア ク テ ィ ブ な レポー ト を再有効
化する場合
[ ア ク テ ィ ブ ] を ク リ ッ ク し ます。
5
[ 適用 ] を ク リ ッ ク し ます。
変更内容を保存 し ます。
6
[OK] を ク リ ッ ク し ます。
該当す る レ ポー ト リ ス ト ページに戻 り ます。
472
第 17 章
レ ポー ト の削除
レ ポー ト を削除す る と 、 OVSI か ら こ の レ ポー ト が削除 さ れ ます。 その後、 元に
戻す こ と はで き ません。 その後 こ の レ ポー ト が ま た必要 と な る 可能性があ る 場合
には、 削除ではな く 、 レ ポー ト を無効化 し ます。
レ ポー ト を削除す る には、 以下の手順に従い ます。
1
該当す る レ ポー ト リ ス ト ページに戻 り ます。
状況
操作方法
監査レポー ト を削除する場合
[ レ ポー ト ] → [ 監査レポー ト ] → [ 監査レ ポー ト リ
ス ト ] を ク リ ッ ク し ます。
[ 監査レ ポー ト リ ス ト ] ページが開 き ます。
設定レポー ト を削除する場合
[ レ ポー ト ] → [ 設定レポー ト ] → [ 設定レ ポー ト リ
ス ト ] を ク リ ッ ク し ます。
[ 設定レ ポー ト リ ス ト ] ページが開 き ます。
2
削除す る レ ポー ト を選択 し ます。
3
[ 削除 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が開 き ます。
4
[OK] を ク リ ッ ク し ます。
レ ポー ト が削除 さ れ、 該当す る レ ポー ト リ ス ト ページに戻 り ます。
監査レポー ト と 設定レポー ト
473
レポー ト パ ラ メ ー タ の概要
OVSI 内のほ と ん ど の レ ポー ト は、 概要情報を提供す る 標準レ ポー ト 、 ト ラ ンザ
ク シ ョ ン レベルの情報を提供す る 詳細レ ポー ト 、 合計値だけ を提供す る 要約レ
ポー ト と し て生成す る こ と がで き ます。 下記では、 各レ ポー ト の定義 と 、 各レ
ポー ト を それぞれの業務ニーズに合わせて カ ス タ マ イ ズす る ためのパ ラ メ ー タ
フ ィ ール ド について説明 し ます。
オプシ ョ ンのパ ラ メ ー タ フ ィ ール ド に値を指定 し なか っ た場合のデフ ォ ル ト 値
は [ すべて ] です。 た と えば、 指定 し たユーザーのア カ ウ ン ト について変更内容
を参照す る と き にサービ ス を指定 し なか っ た場合、 サポー ト さ れてい る サービ
ス について行われた変更内容すべてが レ ポー ト さ れ ます。 こ れに対 し て、 リ ス
ト ボ ッ ク ス に 1 つま たは複数のオプシ ョ ンが リ ス ト さ れてい る 場合には、 ハ イ
ラ イ ト さ れてい る オプシ ョ ン だけが レ ポー ト さ れ ます。 リ ス ト ボ ッ ク ス か ら 項
目を削除す る には、 目的の項目を選択 し て、
ア イ コ ン を ク リ ッ ク し ます。
レ ポー ト を生成す る ための詳 し い手順例については、 451 ページの 「監査レ ポー
ト の生成」 ま たは 457 ページの 「設定レ ポー ト の生成」 を参照 し て く だ さ い。
監査レポー ト のパラ メ ー タ
監査サービ ス レ ポー ト
定義 さ れた一定の期間に渡っ て OVSI 内の指定 さ れた 1 つま たは複数のサービ
ス に関連す る ユーザーア カ ウ ン ト に対す る 変更内容がすべて レ ポー ト さ れ ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
474
第 17 章
フ ィ ール ド
アクシ ョ ン
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
アクシ ョ ン
追加、 変更、 お よ び / あ る いは削除な ど、 レ ポー ト さ せたい
機能ア ク シ ョ ン をハ イ ラ イ ト し ます。
フ ィ ール ド
レ ポー ト さ せ る フ ィ ール ド をハ イ ラ イ ト し ます。
監査ユーザーレ ポー ト
定義 さ れた一定の期間に渡っ て OVSI 内の指定 さ れた 1 つま たは複数のサービ
ス に関連す る 指定 し たユーザーア カ ウ ン ト に対す る 変更内容がすべて レ ポー ト さ
れ ます。 監査ユーザーレ ポー ト を フ ィ ル タ し 、 追加 さ れたア カ ウ ン ト だけ ま たは
削除 さ れた ア カ ウ ン ト だけな ど、 指定 し た変更内容だけが レ ポー ト さ れ る よ う に
設定す る こ と がで き ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
監査レポー ト と 設定レポー ト
475
フ ィ ール ド
コ ン テキス ト 属性
の選択
アクシ ョ ン
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
アクシ ョ ン
追加、 変更、 お よ び / あ る いは削除な ど、 レ ポー ト さ せたい
各機能ア ク シ ョ ン をハ イ ラ イ ト し ます。
フ ィ ール ド
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
ユーザー名
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト に取 り 込むユー
ザーを 1 つま たは複数選択 し ます。
監査ユーザーの要約レ ポー ト
ユーザーに関連す る すべてのア ク シ ョ ンの要約レ ポー ト が作成 さ れ ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
ページあた り の項
目数
476
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
第 17 章
フ ィ ール ド
アクシ ョ ン
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
コ ン テキス ト 属性
の選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
アクシ ョ ン
追加、 変更、 お よ び / あ る いは削除な ど、 レ ポー ト さ せたい
各機能ア ク シ ョ ン をハ イ ラ イ ト し ます。
監査ユーザー作成レ ポー ト
サービ ス に追加 さ れたユーザーを リ ス ト し た詳細レ ポー ト が作成 さ れ ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
監査レポー ト と 設定レポー ト
477
フ ィ ール ド
コ ン テキス ト 属性
の選択
アクシ ョ ン
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
フ ィ ール ド
ユーザー名
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト に取 り 込むユー
ザーを 1 つま たは複数選択 し ます。
監査ユーザー作成の要約レ ポー ト
各サービ ス に追加 さ れたユーザーの数を リ ス ト し た要約レ ポー ト が作成 さ れ ま
す。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
ページあた り の項
目数
478
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
第 17 章
フ ィ ール ド
アクシ ョ ン
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
コ ン テキス ト 属性
の選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
アクシ ョ ン
追加、 変更、 お よ び / あ る いは削除な ど、 レ ポー ト さ せたい
各機能ア ク シ ョ ン をハ イ ラ イ ト し ます。
監査ユーザー削除レ ポー ト
サービ ス か ら 削除 さ れたユーザーを リ ス ト し た詳細レ ポー ト が作成 さ れ ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
監査レポー ト と 設定レポー ト
479
フ ィ ール ド
コ ン テキス ト 属性
の選択
アクシ ョ ン
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
フ ィ ール ド
ユーザー名
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト に取 り 込むユー
ザーを 1 つま たは複数選択 し ます。
監査ユーザー削除の要約レ ポー ト
各サービ ス か ら 削除 さ れたすべてのユーザーを リ ス ト し た要約レ ポー ト が作成
さ れ ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
ページあた り の項
目数
サービ スの選択
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
480
第 17 章
フ ィ ール ド
アクシ ョ ン
コ ン テキス ト 属性
の選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
監査ユーザー終了レ ポー ト
シ ス テ ム か ら 終了 さ れたすべてのユーザーを リ ス ト し た詳細レ ポー ト が作成 さ れ
ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
フ ィ ール ド
ユーザー名
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト に取 り 込むユー
ザーを 1 つま たは複数選択 し ます。
監査レポー ト と 設定レポー ト
481
監査ユーザー終了の要約レ ポー ト
シ ス テ ム か ら 終了 さ れたすべてのユーザーを リ ス ト し た要約レ ポー ト が作成 さ
れ ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
監査ユーザーパスワー ド レ ポー ト
パ ス ワ ー ド のすべてのア ク シ ョ ンお よ びア ク テ ィ ビ テ ィ を リ ス ト し た詳細レ
ポー ト が作成 さ れ ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
482
第 17 章
フ ィ ール ド
アクシ ョ ン
アクシ ョ ン
追加、 変更、 お よ び / あ る いは削除な ど、 レ ポー ト さ せたい
各機能ア ク シ ョ ン をハ イ ラ イ ト し ます。
フ ィ ール ド
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
ユーザー名
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト に取 り 込むユー
ザーを 1 つま たは複数選択 し ます。
監査ユーザーパスワー ド の要約レ ポー ト
パ ス ワ ー ド ア ク シ ョ ン の各 タ イ プに該当す る ユーザー数を示す要約レ ポー ト が作
成 さ れます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
ページあた り の項
目数
監査レポー ト と 設定レポー ト
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
483
監査ユーザーロ グ イ ン レ ポー ト
シ ス テ ム に ロ グ イ ンお よ びシ ス テ ム か ら ロ グ ア ウ ト し たユーザーの数を リ ス ト
し た詳細レ ポー ト が作成 さ れます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
フ ィ ール ド
ユーザー名
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト に取 り 込むユー
ザーを 1 つま たは複数選択 し ます。
ヒ ン ト 監査レ ポー ト
ユーザーがパ ス ワー ド の ヒ ン ト を何回設定 し たか を示す詳細レ ポー ト が作成 さ
れ ます。
484
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
第 17 章
フ ィ ール ド
開始
アクシ ョ ン
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
フ ィ ール ド
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
ユーザー名
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト に取 り 込むユー
ザーを 1 つま たは複数選択 し ます。
ヒ ン ト 監査の要約レ ポー ト
パ ス ワ ー ド の ヒ ン ト を設定 し たユーザーの数を示す要約レ ポー ト が作成 さ れま
す。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
開始
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最初の日
付を入力 し ます。
終了
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト さ せたい最後の日
付を入力 し ます。
ページあた り の項
目数
監査レポー ト と 設定レポー ト
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
485
設定レポー ト のパラ メ ー タ
ユーザー設定レ ポー ト
サービ ス に登録 し たすべてのユーザーを示すレ ポー ト が作成 さ れ ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
コ ン テキス ト 属性
の選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
フ ィ ール ド
486
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
第 17 章
ユーザー設定の要約レ ポー ト
ど のユーザーが ど のサービ ス に登録 さ れてい る か を示す要約レ ポー ト が作成 さ れ
ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
コ ン テキス ト 属性
の選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
ユーザー設定詳細レ ポー ト
すべてのユーザーについて詳細情報を提供す る バ ッ チ レ ポー ト が作成 さ れ ます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
コ ン テキス ト 属性
名の選択
下矢印を ク リ ッ ク し て、 コ ン テ キ ス ト 属性名の リ ス ト を表
示 し ます。 レ ポー ト に該当す る も のを選択 し ます。
監査レポー ト と 設定レポー ト
487
フ ィ ール ド
コ ン テキス ト 属性
の選択
アクシ ョ ン
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
管理者設定レ ポー ト
こ の レ ポー ト では、 シ ス テ ム内のすべての管理者が識別 さ れ ます。 だれが ど の
サービ ス を管理 し 、 こ のサービ ス の管理者が ど の よ う な ロ ールを持っ てい る の
かが示 さ れます。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
項目で順序付け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
サービ スの選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
コ ン テキス ト 属性
の選択
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 1 つま たは複数の コ ン テ キ ス ト ユーザーグルー
プ を選択 し ます。
選択 し たサービ ス に関連す る コ ン テ キ ス ト ユーザーグルー
プだけが レ ポー ト に使用 さ れ ます。 こ のため、 コ ン テ キ ス
ト ユーザーグループ を選択す る には、 サービ ス を選択 し な
ければな り ません。
フ ィ ール ド
管理対象サービ ス
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的のサービ ス を選択 し ます。
488
第 17 章
フ ィ ール ド
管理対象 コ ン テキ
スト
アクシ ョ ン
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的の コ ン テ キ ス ト を選択 し ます。
管理者ロール
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 管理者 タ イ プ を選択 し ます。
ユーザー名
ア イ コ ン を ク リ ッ ク し て、 レ ポー ト に取 り 込むユー
ザーを 1 つま たは複数選択 し ます。
リ ソ ースのユーザーレ ポー ト
ど の リ ソ ース に何人のユーザーが属 し てい る か を示すレ ポー ト が作成 さ れます。
リ ソ ース のすべてのユーザーが示 さ れます。 こ の レ ポー ト を使用す る のは、 主要
な管理者だけです。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
リ ソ ース
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的の リ ソ ース を選択 し ます。
フ ィ ール ド
監査レポー ト と 設定レポー ト
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
489
リ ソ ースの使用権レ ポー ト
使用権は リ ソ ース に属 し ます。 管理者は作成 さ れた レ ポー ト を参照す る こ と で、
使用権を持ち、 なおかつ リ ソ ース に属す る ユーザーを見つけ る こ と がで き ます。
こ の レ ポー ト を使用す る のは、 主要な管理者だけです。
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
ページあた り の項
目数
レ ポー ト の各ページに表示す る 項目の最大数を入力 し ます。
次の項目で順序付
け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
リ ソ ース
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的の リ ソ ース を選択 し ます。
使用権
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を ク
リ ッ ク し て、 リ ス ト か ら 目的の使用権を選択 し ます。 なお、
使用権の リ ス ト が表示 さ れ る のは、 項目数が し き い値を超
え た場合だけです。 し き い値は設定が可能で、
TruAccess.properties フ ァ イ ルで定義 し ます。
フ ィ ール ド
レ ポー ト さ せ る 各フ ィ ール ド をハ イ ラ イ ト し ます。
リ ソ ースの調整レ ポー ト
リ ソ ースお よ び使用権 と 配布 さ れてい る SI ユーザーを見つけ出すために主要な
管理者だけが使用す る バ ッ チ レ ポー ト が作成 さ れ ます。 SI と 他の リ ソ ース の矛
盾が示 さ れ ます。
490
フ ィ ール ド
アクシ ョ ン
レポー ト 名
こ の レ ポー ト の名前。
第 17 章
フ ィ ール ド
アクシ ョ ン
次の項目で順序付け
ド ロ ッ プダ ウ ン リ ス ト か ら ソ ー ト 方法を選択 し ます。
比較対象の リ ソ ース
ア イ コ ン を ク リ ッ ク し た後、 [ フ ィ ル タ ] ボ タ ン を
ク リ ッ ク し て、 リ ス ト か ら 目的の リ ソ ース を選択 し ます。
比較 タ イ プ
監査レポー ト と 設定レポー ト
[ 全ユーザー ] 、 [SI のユーザーのみ ] 、 [ リ ソ ース のユー
ザーのみ ] のいずれか を選択 し ます。
491
492
第 17 章
18 サーバーの管理
サーバーの管理機能では、 指定 し た アプ リ ケーシ ョ ンサーバー内で OVSI アプ
リ ケーシ ョ ン を実行 し てい る リ ク エ ス ト の ス テー タ ス を表示す る こ と がで き ま
す。 こ の機能を使用す る こ と で、 HP OVSI のア ン グ レース フルなサーバー
シ ャ ッ ト ダ ウ ン に よ っ て影響を受け る すべての リ ク エ ス ト イ ン ス タ ン ス を突 き 止
め る こ と がで き ます。 OVSI の イ ン ス ト ールお よ び設定についての詳細は、 『HP
OpenView Select Identity イ ン ス ト ール と 設定ガ イ ド 』 を参照 し て く だ さ い。
こ の章では、 次の事項について説明 し ます。
•
サーバーの ワー ク リ ス ト の概要
•
リ ク エ ス ト の管理
•
サーバー障害が発生 し た場合の リ ク エ ス ト の復旧
サーバーのワー ク リ ス ト の概要
[ サーバーの ワー ク リ ス ト ] で、 1 つま たは複数のサーバーの ス テー タ ス を表示
で き ます。 こ のページは、 OVSI アプ リ ケーシ ョ ン を実行中ま たは実行済みの各
サーバー イ ン ス タ ン ス の ス テー タ ス を表示す る ために使用 し ます。
[ サーバー名 ] 列で、 OVSI アプ リ ケーシ ョ ン を実行中 ( ま たは実行済みの ) サー
バーが識別 さ れ ます。 ホ ス ト やポー ト と い っ たサーバーに関す る 識別情報が含ま
れ ます。 こ の識別情報は、 各アプ リ ケーシ ョ ンサーバーで異な り ます。
サーバーの ス テー タ ス は、 OVSI を実行す る 各サーバーに よ っ て定期的に更新 さ
れます。 OVSI はア ク テ ィ ブな OVSI サーバーすべての ス テー タ ス を [ 実行 ]
と し て更新 し ます。 サーバーがグ レース フルにシ ャ ッ ト ダ ウ ン さ れ る と 、 こ の ス
テー タ ス は [ 動作し ていません ] にな り ます。 サーバーを突然終了 し た場合、
ス テー タ ス は [ 実行 ] の ま ま ですが、 その後 タ イ ム ア ウ ト す る と 、 ス テー タ ス
が [ エ ラー ] に変わ り ます。 し たがっ て、 タ イ ム ア ウ ト の長 さ に よ っ て、 突然
終了 し たサーバーの ス テー タ ス が [ エ ラー ] と レ ポー ト さ れ る ま でに遅延が生
じ る 場合があ り ます。
493
[ 開始時刻 ] は、 サーバーが開始 さ れた時刻です。 [ 変更時刻 ] は、 サーバーの ス
テー タ ス が最後に更新 さ れた時刻です。 [ 終了時刻 ] は、 サーバーがグ レース フ
ルにシ ャ ッ ト ダ ウ ン さ れた時刻です。
[ ビ ュ ー ] ボ タ ン を使用す る と 、 [ リ ク エ ス ト リ ス ト ] が開 き 、 選択 さ れてい る
サーバーに対 し て阻止 さ れた リ ク エ ス ト すべてが表示 さ れ ます。
サーバーのワー ク リ ス ト の表示
OVSI と 通信 し てい る サーバーの全 リ ス ト を表示す る には、 以下の手順に従い ま
す。
1
[ ツール ] → [ サーバーの管理 ] → [ サーバー イ ン ス タ ン ス リ ス ト ] メ ニ ュ ーバーオ
プシ ョ ン を選択 し ます。
[ サーバーのワー ク リ ス ト ] ページが表示 さ れ ます。
図 188
2
494
[ サーバーの ワー ク リ ス ト ]
サーバーの リ ス ト を参照 し て、 サーバース テー タ ス の詳細お よ び各サーバー
で現在処理中の リ ク エ ス ト ID の リ ス ト を確認 し ます。
第 18 章
個々の リ ク エ ス ト ス テー タ スの表示
[ サーバーの ワー ク リ ス ト ] ページ を使用 し て、 阻止 さ れた リ ク エ ス ト を識別お
よ び表示 し ます。 選択 し たサーバーについて [ リ ク エ ス ト ス テー タ ス リ ス ト ] を
表示す る には、 以下の手順に従い ます。
1
[ ツール ] → [ サーバーの管理 ] → [ サーバー イ ン ス タ ン ス リ ス ト ] メ ニ ュ ーバーオ
プシ ョ ン を選択 し ます。
[ サーバーのワー ク リ ス ト ] ページが表示 さ れ ます。
図 189
[ サーバーの ワー ク リ ス ト ] ページ
2
表示す る サーバーを選択 し ます。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
[ リ ク エ ス ト ス テー タ ス リ ス ト ] ページが開 き ます。
[ ス テー タ ス ] 列の各ス テー タ ス は、 下記に説明す る サーバー イ ン ス
タ ン ス の ス テー タ ス です。
4
サーバーの管理
•
[ 実行 ] - サーバー イ ン ス タ ン ス が現在実行中です
•
[ エ ラ ー ] - サーバー イ ン ス タ ン ス がア ン グ レース フルに終了 さ れ
てい ます
•
[ 動作 し てい ません ] - サーバー イ ン ス タ ン ス がグ レース フルに終
了 さ れてい ます
表示す る リ ク エ ス ト を選択 し ます。
495
5
[ リ ク エ ス ト の表示 ] を ク リ ッ ク し ます。
[ ワー ク フ ローの詳細 ] : [ ワー ク フ ロー名 ] ページが開 き ます。
図 190
[ ワ ー ク フ ロ ーの詳細 :] [ ワー ク フ ロ ー名 ]
ワ ー ク フ ロ ーテ ン プ レー ト の設定に応 じ て、 ワー ク フ ロ ー内の個々の
ブ ロ ッ ク の ス テー タ ス を表示す る こ と がで き ます。 ワー ク フ ロ ーにつ
いては、 第 7 章、 「Workflow Studio」 を参照 し て く だ さ い。
6
[ 更新 ] ボ タ ン を ク リ ッ ク し て、 ワー ク フ ロ ー イ メ ージに対す る 更新内容を表
示 し ます。
7
必要な情報がすべて表示 さ れ る ま で、 ワー ク フ ロ ーブ ロ ッ ク の確認を続け ま
す。
8
ページ を閉 じ ます。
[ リ ク エ ス ト ス テー タ ス リ ス ト ] ページに戻 り ます。
496
第 18 章
リ ク エ ス ト の管理
OVSI は、 コ ネ ク タ イ ン タ フ ェ ース を介 し て、 サポー ト さ れてい る リ ソ ース を格
納す る サーバーに送信 さ れ る リ ク エ ス ト を生成 し ます。 何 ら かの理由で リ ク エ ス
ト が失敗 し た場合は、 リ ク エ ス ト を柔軟に管理 し て、 次に最適な方針を決定す る
こ と がで き ます。
リ ク エ ス ト の終了
エ ラ ーま たは正 し く ない リ ク エ ス ト は終了 し ます。 リ ク エ ス ト を終了す る と 、
ワ ー ク フ ロ ープ ロ セ ス の現在の位置で リ ク エ ス ト が停止 し ます。 なお、 すでに正
常に完了 し てい る リ ク エ ス ト は終了で き ません。
リ ク エ ス ト を終了す る には、 以下の手順に従い ます。
1
[ ツール ] → [ サーバーの管理 ] → [ サーバー イ ン ス タ ン ス リ ス ト ] メ ニ ュ ーバー
オプシ ョ ン を選択 し ます。
[ サーバーのワー ク リ ス ト ] ページが表示 さ れ ます。
図 191
サーバーの管理
[ サーバーの ワー ク リ ス ト ] ページ
2
表示す る サーバーを選択 し ます。
3
[ ビ ュ ー ] を ク リ ッ ク し ます。
[ リ ク エ ス ト ス テー タ ス リ ス ト ] ページが開 き ます。
497
図 192
[ リ ク エ ス ト ス テー タ ス リ ス ト ]
4
終了 し たい リ ク エ ス ト を リ ス ト か ら 選択 し ます。
5
[ 停止 ] を ク リ ッ ク し ます。
確認ダ イ ア ロ グボ ッ ク ス が表示 さ れ ます。
6
[OK] を ク リ ッ ク し ます。
リ ス ト さ れてい る リ ク エ ス ト が終了 し ます。
サーバー障害が発生 し た場合の リ ク エ ス ト の復旧
予期 し ないシ ャ ッ ト ダ ウ ン を招 く デー タ ベースやアプ リ ケーシ ョ ンサーバーの
障害が発生 し た場合、 デー タ ベース接続の切断、 JMS メ ッ セージの保存失敗、
その他異常状態に よ り 、 OVSI リ ク エ ス ト が [ 処理中 ] 状態の ま ま中断 さ れ る こ
と があ り ます。
こ の よ う な リ ク エ ス ト の大半は、 ユーザーが介入する こ と な く 、 [ 停止し て再試行 ]
オプシ ョ ン を使用 し て OVSI が自動的に復旧す る こ と がで き ます。 さ ら に、
OVSI で自動的に復旧で き ない リ ク エ ス ト を復旧す る ために手動に よ る 手順 も 用
意 さ れてい ます。
498
第 18 章
復旧する リ ク エ ス ト の検索
復旧す る リ ク エ ス ト を検索す る には、 以下の手順に従い ます。
1
2
デー タ ベース接続お よ び / あ る いは OVSI アプ リ ケーシ ョ ンサーバーが動作
し ていなか っ た期間を調べ る には、 以下の手順に従い ます。 こ れに よ っ て、
復旧の必要があ る リ ク エ ス ト を切 り 分け る こ と がで き ます。
a
デー タ ベース管理 イ ン タ フ ェ ース を使用 し て、 デー タ ベース サーバーの
ダ ウ ン タ イ ム をチ ェ ッ ク し ます。
b
OVSI で、 [ サーバーの管理 / サービ ス イ ン ス タ ン ス の リ ス ト ] ページ を
開 き 、 OVSI サーバーのダ ウ ン タ イ ム をチ ェ ッ ク し ます。
現在のシ ス テ ム設定でサポー ト さ れ る パフ ォーマ ン ス統計に よ れば当然終了
し てい る はずの リ ク エ ス ト を探 し ます。
復旧手順
必要 と さ れ る 復旧手順は、 復旧す る リ ク エ ス ト の タ イ プに よ っ て異な り ます。
•
委任 さ れた リ ク エ ス ト お よ び自己サービ ス リ ク エ ス ト の復旧
•
ユーザー調整の リ ク エ ス ト の復旧
•
一括追加 / 移動 リ ク エ ス ト の復旧
•
サービ ス調整の リ ク エ ス ト の復旧
委任 さ れた リ ク エ ス ト および自己サービ ス リ ク エ ス ト の復旧
委任 さ れた リ ク エ ス ト お よ びセルフ サービ ス リ ク エ ス ト を復旧す る には、 以下の
手順に従い ます。
サーバーの管理
1
[ リ ク エ ス ト ス テー タ ス リ ス ト ] を開 き ます。
2
検索フ ィ ル タ を使用 し て、 ダ ウ ン タ イ ム期間中に作成 さ れ、 ま だ [ 処理中 ]
状態の ま ま であ る リ ク エ ス ト を探 し ます。
3
リ ク エ ス ト ID を コ ピー し 、 保存 し ます。
4
リ ス ト 内のチ ェ ッ ク ボ ッ ク ス を使用 し て、 リ ク エ ス ト をすべて選択 し ます。
5
[ 停止 し て再試行 ] を ク リ ッ ク し ます。
499
ユーザー調整の リ ク エ ス ト の復旧
ユーザー調整の リ ク エ ス ト は、 委任 さ れた リ ク エ ス ト や自己サービ ス リ ク エ ス
ト と 異な り 、 OVSI の リ ク エ ス ト イ ン タ フ ェ ース か ら 直接再試行す る こ と はで き
ません。 ユーザー調整の リ ク エ ス ト を復旧す る には、 以下の手順に従い ます。
1
[ 調整 タ ス ク リ ス ト ] に移動 し ます。
2
ダ ウ ン タ イ ム期間内にあ る タ ス ク の う ち、 [ 送信 し ま し た ] ま たは [ 処理中 ]
状態であ る も の を探 し ます。
3
タ ス ク の ID を コ ピー し 、 保存 し ます。
4
調整 タ ス ク レ ポー ト を照会 し 、 レ ポー ト を保存 し ます。
5
[ リ ク エ ス ト ス テー タ ス リ ス ト ] に移動 し ます。
6
ダ ウ ン タ イ ム期間中に作成 さ れ、 ま だ [ 処理中 ] 状態の ま ま であ る リ ク エ ス
ト を検索 し ます。
7
該当す る リ ク エ ス ト をすべて選択 し て、 [ 停止 ] を ク リ ッ ク し ます。
8
すべての リ ク エ ス ト が終了 し た ら 、 [ 調整 タ ス ク リ ス ト ] に戻 り ます。
9
一定の期間後、 [ 送信 し ま し た ] ま たは [ 処理中 ] 状態の タ ス ク が完了 し てい
る こ と を確認 し ます。
10 調整 タ ス ク レ ポー ト を再度照会 し て、 さ ら に介入が必要な タ ス ク があ る か探
し ます。
11 [ フ ァ イ ルのア ッ プ ロ ー ド ] に よ っ て不完全な タ ス ク が送信 さ れてい る 場合、
正 し く 処理 さ れていない レ コ ー ド で新 し い フ ァ イ ルを作成 し て、 こ の フ ァ イ
ルを再度送信 し ます。
12 [Web サービ ス ま たは リ ソ ース のポー リ ン グ ] に よ っ て不完全な タ ス ク が送
信 さ れてい る 場合は、 こ の レ ポー ト のデー タ で Web サービ ス調整 SPML
フ ァ イ ルを作成 し て、 Web サービ ス ク ラ イ ア ン ト か ら こ の Web サービ ス リ
ク エ ス ト を再度送信 し ます。
500
第 18 章
一括追加 / 移動 リ ク エ ス ト の復旧
一括追加 / 移動 リ ク エ ス ト は、 OVSI のユーザー イ ン タ フ ェース か ら 直接復旧す
る こ と はで き ません。 こ の タ イ プの リ ク エ ス ト を復旧す る には、 以下の手順に従
い ます。
1
一括ジ ョ ブの初期レ ポー ト が送信 さ れてい る 場合、 こ の レ ポー ト を保存 し ま
す。
2
[ 一括 タ ス ク リ ス ト ] イ ン タ フ ェ ース か ら 一括追加 レ ポー ト を照会 し ます。
3
[ リ ク エ ス ト ス テー タ ス リ ス ト ] に移動 し ます。
4
検索フ ィ ル タ を使用 し て、 ダ ウ ン タ イ ム期間中に作成 さ れ、 ま だ [ 処理中 ]
状態の ま ま であ る リ ク エ ス ト を検索 し ます。
5
検索条件を満たす リ ク エ ス ト をすべて選択 し て、 [ 停止 ] を ク リ ッ ク し ます。
6
すべての リ ク エ ス ト を停止 し た ら 、 一括追加ジ ョ ブ を再度ア ッ プ ロ ー ド す る
か、 ま たは新 し い一括移動ジ ョ ブ を作成 し ます。
サービ ス調整の リ ク エ ス ト の復旧
こ の タ イ プの リ ク エ ス ト は、 OVSI の リ ク エ ス ト イ ン タ フ ェース か ら 直接再試行
す る こ と はで き ません。 こ の タ イ プの リ ク エ ス ト を復旧す る には、 以下の手順に
従い ます。
サーバーの管理
1
[ リ ク エ ス ト ス テー タ ス リ ス ト ] を開 き ます。
2
検索フ ィ ル タ を使用 し て、 サーバーのダ ウ ン タ イ ム期間中に開始 さ れ、 ま だ
[ 処理中 ] 状態の ま ま であ る サービ ス調整 リ ク エ ス ト を探 し ます。
3
該当す る リ ク エ ス ト それぞれについて、 リ ス ト 内の目的の リ ク エ ス ト エ ン ト
リ の左側にあ る チ ェ ッ ク ボ ッ ク ス を オ ンに し て選択 し ます。
4
[ 停止 ] を ク リ ッ ク し ます。
5
リ ク エ ス ト を停止了 し た ら 、 [ サービ ス ] タ ブか ら 、 該当す る 各 リ ク エ ス ト の
設定を使用 し て、 新 し いサービ ス調整ジ ョ ブ を送信す る 必要があ り ます。
501
502
第 18 章
用語集
頭字語
A
AC
Access Control ( ア ク セ ス制御 )
ACL
Access Control List ( ア ク セ ス制御 リ ス ト )
AD
ADaptive Connector ( 適応 コ ネ ク タ )
AD コ ネ ク タ
Active Directory ( ア ク テ ィ ブデ ィ レ ク ト リ ) コ ネ ク タ
ADK
Application Development Kit ( アプ リ ケーシ ョ ン開発キ ッ ト )
ADO
ActiveX Data Objects (ActiveX デー タ オブジ ェ ク ト )
ANSI
American National Standards Institute ( 米国規格協会 )
APA
Auto Port Aggregation
503
API
Application Program Interface ( アプ リ ケーシ ョ ン プ ロ グ ラ ム イ ン タ フ ェ ース )
ARPA
Advanced Research Projects Agency ( 高等研究計画局 )
ASCII
American Standard Code for Information Interchange ( 米国規格協会情報交換
標準 コ ー ド )
B
BSIM
Business Service Identity Management ( 業務サービ ス ア イ デン テ ィ テ ィ 管理 )
D
DBA
Database Analyst ( デー タ ベース アナ リ ス ト )
DLL
Dynamic-link Library ( ダ イ ナ ミ ッ ク リ ン ク ラ イ ブ ラ リ )
DNS
Domain Name System ( ド メ イ ン ネーム シ ス テ ム )
DHCP
Dynamic Host Configuration Protocol ( 動的ホ ス ト 設定プ ロ ト コ ル )
DHTML
Dynamic Hypertext Markup Language ( 動的ハ イ パーテ キ ス ト マー ク ア ッ プ言
語)
DSML
Directory Structure Markup Language ( デ ィ レ ク ト リ 構造マー ク ア ッ プ言語 )
504
DSN
Data Source Name ( デー タ ソ ース名 )
DSN
Digital Switched Network ( デジ タ ル交換網 )
DTD
Document Type Definition ( 文書型定義 )
E
EJB
Enterprise JavaBeans
F
FQDN
Fully Qualified Domain Name ( 完全修飾 ド メ イ ン名 )
FTP
File Transfer Protocol ( フ ァ イ ル転送プ ロ ト コ ル )
G
GIF
Graphics Interchange Format ( グ ラ フ ィ ッ ク 交換形式 )
GUID
Globally Unique Identifier ( グ ロ ーバル一意識別子 )
H
HSRP
Hot Standby Router Protocol ( ホ ッ ト ス タ ンバ イ ルー タ ープ ロ ト コ ル )
HTTP
Hypertext Transfer Protocol ( ハ イ パーテ キ ス ト 転送プ ロ ト コ ル )
505
HTTPS
Hypertext Transfer Protocol Secure ( ハ イ パーテ キ ス ト 転送プ ロ ト コ ルセ キ ュ
ア)
I
IBM
International Business Machines (IBM 社 )
IP
Internet Protocol ( イ ン タ ーネ ッ ト プ ロ ト コ ル )
ISO
International Organization for Standardization ( 国際標準化機構 )
J
J2C
Java 2 Connector (Java 2 コ ネ ク タ )
J2SDK
Java 2 software developer kit (Java 2 ソ フ ト ウ ェ ア開発者キ ッ ト )
J2EE
Java 2 Enterprise Edition
JAR
Java Application Resource (Java アプ リ ケーシ ョ ン リ ソ ース )
JCA
Java Connection Architecture (Java 接続アーキ テ ク チ ャ )
JDBC
Java Database Connectivity (Java デー タ ベース コ ネ ク テ ィ ビ テ ィ )
506
JMS
Java Messaging Services (Java メ ッ セージ ン グサービ ス )
JNDI
Java Naming Directory Interface (Java ネー ミ ン グデ ィ レ ク ト リ イ ン タ フ ェー
ス)
JSP
Java Server Protocol (Java サーバープ ロ ト コ ル )
JVM
Java Virtual Machine (Java 仮想マシ ン )
K
KB
Kilobyte ( キ ロ バ イ ト )
L
LDAP
Lightweight Directory Access Protocol ( 軽量デ ィ レ ク ト リ ア ク セ ス プ ロ ト コ ル )
LDIF
Lightweight Data Interchange Format ( 軽量デー タ 交換形式 )
LLB
Local Location Broker ( ロ ーカル ロ ケーシ ョ ン ブ ロ ーカー )
M
MAPI
Messaging Application Programming Interface ( メ ッ セージ ン グ API)
MB
Megabyte ( メ ガバ イ ト )
507
MHz
Megahertz ( メ ガヘルツ )
MSSQL
Microsoft Structured Query Language (Microsoft 構造化照会言語 )
MTA
Message Transfer Agent ( メ ッ セージ転送エージ ェ ン ト )
OVSI
HP OpenView Select Identity
P
PDF
Portable Document Format ( ポー タ ブル ド キ ュ メ ン ト フ ォ ーマ ッ ト )
R
RAR
Resource Adapter Archive ( リ ソ ース ア ダプ タ アーカ イ ブ )
RDF
Reporting Data Feeder ( レ ポーテ ィ ン グデー タ フ ィ ーダ )
RPC
Remote Procedure Call ( リ モー ト プ ロ シージ ャ コ ール )
S
SDK
Software Developer Kit ( ソ フ ト ウ ェ ア開発キ ッ ト )
SHA
Secure Hash Algorithm ( セキ ュ アハ ッ シ ュ アルゴ リ ズ ム )
508
SMTP
Simple Mail Transfer Protocol ( 簡易 メ ール転送プ ロ ト コ ル )
SNMP
Simple Network Management Protocol ( 簡易ネ ッ ト ワ ー ク 管理プ ロ ト コ ル )
SOAP
Simple Object Access Protocol ( 簡易オブジ ェ ク ト ア ク セ ス プ ロ ト コ ル )
SP
Service Pack ( サービ ス パ ッ ク )
SPML
Service Provisioning Markup Language ( サービ ス プ ロ ビ ジ ョ ニ ン グマー ク
ア ッ プ言語 )
SSL
Secure Socket Layer ( セキ ュ ア ソ ケ ッ ト レ イ ヤ )
SSO
Single Sign On ( シ ン グルサ イ ン オ ン )
SPML
Service Provisioning Markup Language ( サービ ス プ ロ ビ ジ ョ ニ ン グマー ク
ア ッ プ言語 )
SQL
Structured Query Language ( 構造化照会言語 )
T
TCP / IP
Transmission Control Protocol / Internet Protocol ( 転送制御プ ロ ト コ ル / イ ン
タ ーネ ッ ト プ ロ ト コ ル )
509
U
URI
Uniform Resource Identifier ( 統一資源識別子 )
URL
Uniform Resource locator ( 統一資源 ロ ケー タ )
UTF-8
Unicode Transformation Format ( ユニ コ ー ド 変換形式 ) (8 ビ ッ ト 文字変換 )
V
VM
Virtual Machine ( 仮想マシ ン )
VNC
Virtual Network Computing ( 仮想ネ ッ ト ワー ク コ ン ピ ュ ーテ ィ ン グ )
W
WAS
Web Application Server (Web アプ リ ケーシ ョ ンサーバー )
WAR
Web Application Repository (Web アプ リ ケーシ ョ ン リ ポジ ト リ )
X、 Y、 Z
XML
eXtensible Markup Language ( 拡張マー ク ア ッ プ言語 )
XSD
XML Schema Definition (XML ス キーマ定義 )
510
XSL
eXtensible Style Sheet Language ( 拡張ス タ イ ルシー ト 言語 )
用語
A
AD コ ネ ク タ
Active Directory ( ア ク テ ィ ブデ ィ レ ク ト リ ) コ ネ ク タ 。 OVSI と Active
Directory プ ロ ト コ ルを使用 し て通信す る サーバー上に提供 さ れ る アプ リ ケー
シ ョ ン を接続す る イ ン タ フ ェ ース の一種。
D
DNS ド メ イ ン
IP ア ド レ ス の一部に よ り 、 ま たはア ド レ ス を保有す る エ ン テ ィ テ ィ を示す ド メ
イ ン名の中で最上位のサブデ ィ ビ ジ ョ ンに よ り 、 一括でア ド レ ス指定が可能な コ
ン ピ ュ ー タ お よ びその他のネ ッ ト ワ ー ク デバ イ ス のセ ッ ト 。 た と えば、 ホ ス ト 名
に接尾辞 「hp.com」 のあ る コ ン ピ ュ ー タ はすべて同一の DNS ド メ イ ンに属 し て
い ます。
H
HP OpenView
ネ ッ ト ワ ー ク 管理お よ びシ ス テ ム管理の製品フ ァ ミ リ 、 お よ び製品の構成。 HP
OpenView には開発環境 と 多様な管理アプ リ ケーシ ョ ンが備わ っ てい ます。
I
ID
識別子。
J
Java
オブジ ェ ク ト 指向プ ロ グ ラ ミ ン グ言語。
511
JCA
Java Connection Architecture (Java 接続アーキ テ ク チ ャ )。 J2EE 規格の製品
やその他の リ ソ ース と の間の イ ン タ フ ェース と し て利用 さ れ る アーキ テ ク チ ャ 。
JVM
Java Virtual Machine (Java 仮想マシ ン )。 プ ラ ッ ト フ ォームに依存 し ない実行
環境で、 Java バ イ ト コ ー ド を機械語に変換 し てか ら 実行 し ます。
L
LDIF
デ ィ レ ク ト リ オブジ ェ ク ト を修正お よ び削除す る フ ァ イ ル。
S
SPML デー タ フ ァ イ ル
「デー タ フ ァ イ ル」 を参照。
U
URL
Uniform Resource Locator ( 統一資源 ロ ケー タ ) の頭字語で、 コ ン ピ ュ ー タ や イ
ン タ ーネ ッ ト 上の ド キ ュ メ ン ト のア ド レ ス。
W
Workflow Studio
ワ ー ク フ ロ ーテ ン プ レー ト を作成お よ び管理す る ための機能。
WSDL (Web サービ ス定義言語 )
アプ リ ケーシ ョ ン定義フ ァ イ ルが Web サービ ス アプ リ ケーシ ョ ン を ワー ク フ
ロ ーアプ リ ケーシ ョ ン と し て定義す る のに使われ る フ ァ イ ル形式。 ワ ー ク フ ロ ー
エ ン ジ ンは WSDL か ら Web サービ ス呼び出 し パ ラ メ ー タ を読み込みます。
Web サービ ス は、 WSDL の URL を リ モー ト で参照す る こ と も 、 最初に ロ ーカ
ルフ ァ イ ル と し てダ ウ ン ロ ー ド し てか ら 実行時に ロ ーカルで フ ァ イ ルを読み込む
こ と も で き ます。
512
あ
アイコン
ユーザーに よ る 監視や操作が可能なオブジ ェ ク ト や、 ユーザーに よ り 実行可能な
ア ク シ ョ ン を表す画面上の画像。
アイコンク ラス
ア イ コ ン に よ っ て表 さ れ る オブジ ェ ク ト の タ イ プや分類を示すア イ コ ン の部分。
た と えばネ ッ ト ワー ク オブジ ェ ク ト の ク ラ ス は、 複雑な画像を囲む円で表現 さ れ
ます。
ア イ デン テ ィ テ ィ
単一のユーザーま たはシ ス テ ム エ ン テ ィ テ ィ の認証資格証明、 プ ロ フ ァ イ ル情
報、 お よ び使用権のセ ッ ト 。 ア イ デン テ ィ テ ィ は多 く の場合 「ユーザー」 の同義
語 と し て使用 さ れ ますが、 ア イ デン テ ィ テ ィ はシ ス テ ム を表す場合 も あ り 、 必ず
し も 人間であ る 必要はあ り ません。
ア イ デン テ ィ テ ィ 管理
ア イ デン テ ィ テ ィ の作成、 変更、 削除、 編成、 監査に含ま れ る プ ロ セ スお よ びテ
ク ノ ロ ジのセ ッ ト 。
アクシ ョ ン
ユーザー イ ン タ フ ェース におけ る ユーザーのア ク シ ョ ン と い う コ ン テ キ ス ト の場
合、 OpenView アプ リ ケーシ ョ ンに よ っ て実行 さ れ る 処理の こ と 。 ア ク シ ョ ン
は通常、 管理対象オブジ ェ ク ト 上で実行 さ れ ます。 手動で実行す る ア ク シ ョ ン
は、 メ ニ ュ ー項目やツールバーボ タ ン か ら 選択 し ます。 ま た、 イ ベン ト 、 メ ッ
セージ、 管理デー タ ベース内での情報修正な ど に対 し 、 自動的にア ク シ ョ ンが発
生す る よ う 設定す る こ と も 可能です。
OVSI ポ リ シーの コ ン テ キ ス ト の場合、 ア ク シ ョ ン と は、 調整ポ リ シーのア ク
テ ィ ブ化、 お よ びそのポ リ シー内でのルールや条件の評価成功の結果、 実行 さ れ
る 操作を指 し ます。
「機能」 も 参照。
ア ク セ ス管理
認証お よ び認可のプ ロ セ ス。
513
ア ク セ ス制御 リ ス ト (ACL)
使用権を編成 し 、 認可を制御す る 抽象概念。 ACL は、 フ ァ イ ル、 操作、 アプ リ
ケーシ ョ ン な ど のセキ ュ リ テ ィ 保護 さ れたオブジ ェ ク ト に関連付け ら れてい る 、
使用権お よ びユーザーの リ ス ト です。 ACL ベース のセキ ュ リ テ ィ シ ス テ ム では、
保護 さ れたオブジ ェ ク ト は、 ACL の形式で自 ら の保護設定を保有 し てい ます。
ア ク テ ィ ビテ ィ
プ ロ セ ス内での論理的な 1 つの ス テ ッ プ。 ワ ー ク フ ロ ーテ ン プ レー ト 実行時に
発生す る タ ス ク (Workflow Studio の場合 )。 ア ク テ ィ ビ テ ィ は ワ ー ク フ ロ ーテ
ン プ レー ト の主な コ ン ポーネ ン ト で、 ユーザーを プ ロ ビ ジ ョ ニ ン グす る のに必要
な作業を実行 し ます。 ア ク テ ィ ビ テ ィ に よ っ て、 ワー ク フ ロ ー全体を通 じ て使用
す る プ ロ パテ ィ の設定、 承認の ト ラ ッ キ ン グ、 サブ ワー ク フ ロ ーの開始、 電子
メ ール送信、 外部アプ リ ケーシ ョ ン の呼び出 し な ど が可能にな り ます。
ア ク テ ィ ブ化
有効にす る こ と 、 機能状態にす る こ と 。
ア ダプ タ
複数の ソ フ ト ウ ェ ア製品や ソ フ ト ウ ェ ア コ ン ポーネ ン ト 間で情報の解釈を可能に
す る ソ フ ト ウ ェ ア。
アプ リ ケーシ ョ ン
互いに関連す る タ ス ク のセ ッ ト を実行す る よ う に設計 さ れた機能を提供す る パ ッ
ケージ ソ フ ト ウ ェ ア。 通常、 アプ リ ケーシ ョ ンはツール よ り も 複雑にで き てい ま
す。
アプ リ ケーシ ョ ン配布
ビ ジネ ス環境で利用で き る よ う 、 アプ リ ケーシ ョ ン コ ン ポーネ ン ト を イ ン ス ト ー
ル し ア ク テ ィ ブ化す る こ と 。
アプ リ ケーシ ョ ン プ ロ グ ラ ム イ ン タ フ ェース (API)
ソ フ ト ウ ェ ア アプ リ ケーシ ョ ン を構築す る のに使用す る ルーチン、 プ ロ ト コ ル、
お よ びツールのセ ッ ト 。 アプ リ ケーシ ョ ンへのプ ロ グ ラ ム上のア ク セ ス を可能に
す る イ ン タ フ ェ ース。
514
い
一時停止
現在の操作状況を保ち なが ら 、 コ ン ピ ュ ー タ の動作を一時的に止め る こ と 。
委任管理
管理者管理お よ び ワー ク ロ ー ド の分散のために、 管理者 ロ ールのサブセ ッ ト を 1
人ま たは複数のユーザーに安全に割 り 当て る 機能。 OVSI では、 「自己サービ ス」
ページ を使用 し て、 1 人の管理者か ら 同 じ サービ ス コ ン テ キ ス ト 内の別のユー
ザーに ロ ールを委任す る こ と がで き ます。
委任登録
エ ン ド ユーザーに代わ っ て管理者が実行す る 登録処理。
「自己登録」 も 参照。
イ ベン ト
イ ベン ト は SNMP ト ラ ッ プや WMI 通知の よ う な自動生成型の通知で、 管理対
象オブジ ェ ク ト でエージ ェ ン ト やプ ロ セ ス に よ っ て発生 し た り 、 ユーザーのア ク
シ ョ ン で発生 し た り し ます。 イ ベン ト は通常、 管理対象オブジ ェ ク ト での変更を
知 ら せた り 、 ア ク シ ョ ン を発生 さ せた り し ます。
イ ベン ト 構文
イ ベン ト の構造 と 内容を決定す る 規則。
イ ベン ト 作成時刻
協定世界時 (UTC) で イ ベン ト が作成 さ れた時刻。
イ ベン ト 相関
単一の事象や問題に関連す る 複数の イ ベン ト や通知に関す る 評価で、 1 つの メ ッ
セージ を発生 さ せます。 イ ベン ト 相関は、 オペレー タ が メ ッ セージブ ラ ウ ザで表
示す る メ ッ セージの数を減 ら すのに使われ ます。
イ ベン ト 属性
イ ベン ト の特性や性質。
イ ベン ト タ イ プ
イ ベン ト の性質を詳細に定めてい る 特定カ テ ゴ リ への イ ベン ト の分類。
515
インスタンス
「 ワ ー ク フ ロ ー イ ン ス タ ン ス」 を参照。
イ ン ス ト ール
製品ま たは製品の コ ン ポーネ ン ト を、 コ ン ピ ュ ー タ シ ス テ ムやその他のネ ッ ト
ワ ー ク 、 ま たはシ ス テ ムデバ イ ス に読み込む こ と 。 イ ン ス ト ールでは通常、 イ ン
ス ト ールプ ロ セ ス の一部 と し て初期設定ス ク リ プ ト が実行 さ れ ます。
イ ン ポー ト
現在のアプ リ ケーシ ョ ン の外部にあ る 場所か ら 、 現在のアプ リ ケーシ ョ ンへ情報
の形式を設定 し て移動す る こ と 。
え
エージ ェ ン ト
リ モー ト デバ イ スや コ ン ピ ュ ー タ シ ス テ ム上で実行 さ れ、 管理 リ ク エ ス ト への応
答、 管理操作の実行、 パフ ォ ーマ ン ス通知お よ び イ ベン ト 通知の送信を行 う プ ロ
グ ラ ムやプ ロ セ ス の こ と 。 エージ ェ ン ト は、 管理対象オブジ ェ ク ト お よ び MIB
変数へのア ク セ ス、 リ ソ ース のポ リ シー解釈、 リ ソ ース の設定を可能に し ます。
こ れは、 リ ソ ース と 同 じ シ ス テ ム上にあ る エージ ェ ン ト ベース の コ ネ ク タ の コ ン
ポーネ ン ト です。 エージ ェ ン ト は リ ソ ース で発生す る ユーザーデー タ の変更を
リ ッ ス ン し 、 コ ネ ク タ イ ン タ フ ェース を通 じ てその変更を OVSI に レ ポー ト し
ます。
エージ ェ ン ト ベース の コ ネ ク タ
双方向の コ ネ ク タ イ ン タ フ ェ ース。 OVSI と 同 じ シ ス テ ム上にあ る コ ネ ク タ と 、
リ ソ ース と 同 じ シ ス テ ム上にあ る エージ ェ ン ト と い う 2 つの コ ン ポーネ ン ト が
あ り ます。 エージ ェ ン ト は、 リ ソ ース に生 じ る 変更の リ ッ ス ン、 お よ び OVSI
に加え ら れ る 変更に関 し て リ ソ ース と の交信を行い ます。
エージ ェ ン ト レ ス の コ ネ ク タ
一方向の コ ネ ク タ 。 コ ネ ク タ は OVSI サーバー上に存在 し 、 リ ソ ース と の通信
を仲介 し ます。
エ ク ス ポー ト
現在のアプ リ ケーシ ョ ン か ら 、 現在のアプ リ ケーシ ョ ン の外部にあ る 場所へ情報
の形式を設定 し て移動す る こ と 。
516
エ ン ド ユーザー
「自己サービ ス」 ページへのア ク セ ス を可能にす る 、 OVSI シ ス テ ム のすべての
ユーザーに割 り 当て ら れた ロ ール。
か
階層
下位レベルが上位レベルに従属す る 関係を持つ、 連続 し た レベルに組織化 さ れた
要素。
外部 コ ール
ア カ ウ ン ト の検証ま たは属性値の制限を目的 と し た、 サー ド パーテ ィ のアプ リ
ケーシ ョ ン ま たはシ ス テ ムに対す る プ ロ グ ラ ムに よ る 呼び出 し 。
外部シ ス テ ム ID
外部シ ス テ ム であ る こ と を一意に識別す る 識別子。
拡張
プ ロ グ ラ ムの機能、 範囲、 ま たは効果を増大 さ せ る こ と 。
拡張可能
拡張がで き る こ と 。
カス タマイズ
特定の顧客やユーザーのニーズや好みに合わせ る 目的で行 う 、 ソ フ ト ウ ェ アの設
計、 構築、 ま たは修正のプ ロ セ ス。
カ ス タ マ イ ズす る
特定の顧客やユーザーのニーズや好みに合わせ る 目的で、 ソ フ ト ウ ェ アの設計、
構築、 ま たは修正を行 う こ と 。
監査エ ン ジ ン
た と えば、 いつ誰が変更を行っ たかな ど、 監査関連のア ク テ ィ ビ テ ィ をすべて ロ
グお よ び保存 し ます。
監査レ ポー ト
通常のア カ ウ ン ト 相互関連情報を提供す る レ ポー ト 。
517
管理
オブジ ェ ク ト ま たはオブジ ェ ク ト セ ッ ト の継続的な メ ン テナン ス作業。 内容は、
作成、 変更、 削除、 編成、 監査、 お よ びレ ポー ト 作成です。
管理者 ロ ール
ユーザーが実行す る 管理ア ク シ ョ ン を定義す る テ ン プ レー ト 。 ロ ールにア ク セ ス
許可を提供 し 、 ユーザーがサービ ス にア ク セ ス で き る よ う にす る ための管理サー
ビ ス を作成 し ます。 管理者 ロ ールを持つユーザーは、 自分自身のサービ ス コ ン テ
キ ス ト 内の別の管理者に ロ ールセ ッ ト を付与す る こ と がで き ます。
き
機能
OVSI ク ラ イ ア ン ト で実行で き る ア ク シ ョ ン。
「ア ク シ ョ ン」 も 参照。
機能
特定の タ ス ク を実行す る プ ロ グ ラ ム の一部分を指す一般的な用語。
業務サービ ス
日常の活動を支援す る ために業務で提供 さ れ る 製品ま たは機能、 あ る いは業務で
使用 さ れ る コ アプ ロ セ ス。 業務サービ ス の例には、 オ ン ラ イ ンバン キ ン グサービ
ス、 顧客サポー ト プ ロ セ ス のほか、 電子 メ ール、 カ レ ン ダ機能、 ネ ッ ト ワー ク ア
ク セ ス な ど の IT イ ン フ ラ ス ト ラ ク チ ャ サービ ス があ り ます。
「サービ ス」 も 参照。
業務サービ ス ア イ デン テ ィ テ ィ 管理 (BSIM)
ア イ デン テ ィ テ ィ 管理に関連す る ビ ジネ ス プ ロ セ ス を単純化 し 、 ス ケールを提供
す る 新 し い抽象概念を導入 し た、 組織上のモデル。 こ れ ら の抽象概念は、 「サー
ビ ス」 お よ び 「サービ ス ロ ール」 な ど、 現在の業務に存在す る 要素を モデル と し
ます。
く
ク ラ イ アン ト
ネ ッ ト ワー ク シ ス テ ムの コ ン テキ ス ト で使 う 場合、 別の コ ン ピ ュータ ( サーバー )
へア ク セ ス し てサービ ス を受け る ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ シ ス テ ム。
518
ソ フ ト ウ ェ アの コ ン テ キ ス ト で使 う 場合、 サーバーにサービ ス を リ ク エ ス ト す る
プ ロ グ ラ ム ま たは実行可能プ ロ セ ス。
ク ラ イ ア ン ト コ ン ソ ール
アプ リ ケーシ ョ ン がサーバーで稼動 し てい る と き に ク ラ イ ア ン ト シ ス テ ムに表示
さ れ る ユーザー イ ン タ フ ェース の一例。
け
検索
指定の条件に基づ き 、 管理アプ リ ケーシ ョ ンや管理アプ リ ケーシ ョ ン のセ ッ ト 内
で特定のデー タ やオブジ ェ ク ト を探す処理。
こ
構文
言語ま たはオブジ ェ ク ト の記述についての構造 と 内容を決定す る 規則。
国際化
各国や各 ロ ケールにおけ る 多様な文化的お よ び言語的な規則に対 し 、 単一のバ イ
ナ リ で対応で き る よ う にす る ソ フ ト ウ ェ アの設計。 国際化 ソ フ ト ウ ェ ア を使 う
と 、 デー タ の入出力な ど、 ユーザーの母国語で ソ フ ト ウ ェ ア を利用で き る よ う に
な る ほか、 ユーザーの ロ ケールに該当す る 規則やルールへの対応が可能にな り ま
す。 国際化 ソ フ ト ウ ェ アでは ANSI ロ ケールモデルが使われてい ます。
コネク タ
ア イ デン テ ィ テ ィ プ ロ フ ァ イ ル情報を保有す る シ ス テ ム リ ソ ース アプ リ ケーシ ョ
ン と 通信す る J2EE コ ネ ク タ イ ン タ フ ェース。
コ ン ソ ール
1 つま たは複数のアプ リ ケーシ ョ ン の操作を可能にす る ユーザー イ ン タ フ ェース
の一例。
コ ンテキ ス ト
サービ ス にア ク セ スす る こ と ので き る ユーザーの論理的な グループ化の方法を定
義す る OVSI の抽象概念。
519
さ
サービ ス
リ ソ ース、 使用権、 その他のア イ デン テ ィ テ ィ 関連エ ン テ ィ テ ィ を表す、 ビ ジネ
ス中心の抽象概念。 サービ ス は、 顧客やパー ト ナーに提供す る 製品お よ びサービ
ス を表 し ます。
サービ ス属性
サービ ス が利用で き る 、 ま たはサービ ス が必要 と す る 属性 と 値のセ ッ ト 。 属性
は、 「属性」 ページ を通 じ て作成お よ び管理 さ れ ます。
「属性」 も 参照。
サービ ス ビ ュ ー
ユーザーグループに と っ て有効な 「サービ ス」 の制限付 き ビ ュ ー。 ビ ュ ーを使用
す る と 、 「サービ ス」 登録フ ィ ール ド の下位集合の定義、 フ ィ ール ド 名の変更、
フ ィ ール ド の並べ替え、 お よ び特定のユーザーに対す る フ ィ ール ド 値のマ ス ク が
可能です。
サービ ス ロ ール
ユーザーの論理的な グループが OVSI サービ ス にア ク セ スす る 方法を定義 し た、
OVSI の抽象概念。 OVSI サービ ス は、 業務サービ ス のすべてのア イ デン テ ィ
テ ィ 管理要素の上位集合です。
サブモジ ュ ール
ソ フ ト ウ ェ アモジ ュ ールの一部分の こ と で、 モジ ュ ールが提供す る 機能の一部を
提供 し ます。 サブモジ ュ ールは特定の タ ス ク を実行 し た り 、 特定のデー タ セ ッ ト
を表示 し た り し ます。
し
資格証明
ア イ デン テ ィ テ ィ の信頼性を検証す る のに使用 さ れ る メ カ ニズ ム ま たはデバ イ
ス。 た と えば、 ユーザー ID と パ ス ワ ー ド 、 バ イ オ メ ト リ ク ス、 デジ タ ル証明書
な どは、 資格証明であ る と みな さ れ ます。
式
評価の対象 と な る ワー ク フ ロ ーの変数 と 定数の組み合わせ。 式は、 新 し い変数に
代入 し た り 、 引数 と し て アプ リ ケーシ ョ ン に渡 さ れた り し ます。 プ ロ グ ラ ミ ン グ
520
言語で言 う と 、 ワー ク フ ロ ーテ ン プ レー ト で使われ る 式は C や Java の式 と 似て
い ます。 式はた と えば、 ア ク シ ョ ン入力パ ラ メ ー タ 、 アプ リ ケーシ ョ ン戻 り 値、
お よ び遷移条件で使われ ます。
識別子
一定の範囲に付け ら れ る 名前で、 関連付け ら れたオブジ ェ ク ト を一意に識別 し ま
す。
自己サービ ス
エ ン ド ユーザーが自分のためにシ ス テ ムの一部を安全に管理す る こ と がで き る 機
能。 OVSI には次のセルフ サービ ス機能が用意 さ れてい ます。 登録、 プ ロ フ ァ イ
ル管理、 お よ びパ ス ワ ー ド 管理 ( パ ス ワー ド の変更、 リ セ ッ ト 、 同期を含む )。
自己登録
1 つま たは複数の リ ソ ースへのア ク セ ス を求め る エ ン ド ユーザーに よ っ て実行 さ
れ る 登録。
「委任登録」 も 参照。
シ ス テ ム管理者
コ ン ピ ュ ー タ シ ス テ ム ま たはシ ス テ ム上の ソ フ ト ウ ェ アに関す る 設定 と メ ン テナ
ン ス の担当者の ロ ール。
質問 と 答え
パ ス ワ ー ド を忘れて し ま っ た場合な ど、 代わ り と な る 別の認証を行 う 方法。
OVSI はユーザーに質問 し 、 ユーザーは正 し い答え を出 さ なければな り ません。
ユーザーが質問に正 し く 答え た場合、 OVSI はパ ス ワー ド を ラ ン ダ ム値に リ セ ッ
ト し 、 電子 メ ールでユーザーに送信 し ます。 質問は管理者が設定で き ます。 正 し
い答えは各ユーザーご と にユーザーのプ ロ フ ァ イ ル と 共に保存 さ れ、 認証 さ れた
ユーザーは 「自己サービ ス」 ページか ら 解答を更新で き ます。
自動ア ク シ ョ ン
イ ベン ト 、 メ ッ セージ、 管理デー タ ベース内での情報修正な ど に対 し 、 オペレー
タ が操作す る こ と な く 自動的に実行す る よ う 事前設定 し たプ ロ グ ラ ムやス ク リ プ
ト。
使用権
ア イ デン テ ィ テ ィ に付与 さ れた リ ソ ース特権の抽象概念。 エ ン タ イ ト ル メ ン ト は
リ ソ ース に固有です。 エ ン タ イ ト ル メ ン ト には、 リ ソ ース のア カ ウ ン ト ID、 リ
521
ソ ース ロ ール メ ンバシ ッ プ、 リ ソ ース グループ メ ンバシ ッ プ、 リ ソ ース ア ク セ ス
権お よ び特権があ り ます。 エ ン タ イ ト ル メ ン ト は、 特権、 許可、 ま たはア ク セ ス
権 と も みな さ れます。
条件 タ イ プ
あ る 条件の下でパ ラ メ ー タ 値が妥当 と な る デー タ の種類、 お よ びその値が ど の よ
う に利用 さ れ る のか を判断す る 条件の抽象概念ま たはカ テ ゴ リ 。 た と えば、 条件
タ イ プが 「送信元 IP ア ド レ ス」 の場合、 ピ リ オ ド で区切 ら れた 4 つの値があ
り 、 その値の各数字は 0 ~ 255 の範囲に入っ ていなければな り ません。 条件 タ
イ プが 「送信元」 IP ア ド レ ス なので、 送信先ではな く 送信元 IP ア ド レ ス だけが
有効 と 判断 さ れ ます。
詳細カ ス タ マ イ ズ
一般にはあ ま り 使用 し ない タ イ プのカ ス タ マ イ ズで、 通常のカ ス タ マ イ ズに比べ
て柔軟な機能性 と 複雑な実装が可能。 他のカ ス タ マ イ ズ と 同様、 特定の顧客や
ユーザーのニーズや好みに合わせて詳細カ ス タ マ イ ズ を実行で き ます。
調整
OVSI ア カ ウ ン ト と シ ス テ ム リ ソ ース と の同期を と る ためのプ ロ セ ス。 ア カ ウ ン
ト は、 SPML デー タ フ ァ イ ルを使用 し て OVSI シ ス テ ム に追加す る こ と がで き
ます。
承認者
管理者 ロ ールを通 じ て承認ア ク シ ョ ン が付与 さ れてい る 、 OVSI 管理者。
承認プ ロ セ ス
あ る ア イ デン テ ィ テ ィ に関す る エ ン タ イ ト ル メ ン ト の関連付け、 変更、 ま たは失
効を承認す る プ ロ セ ス。 こ のプ ロ セ ス は、 こ れ ら の ワー ク フ ロ ーテ ン プ レー ト を
通 じ て自動化 さ れ ます。
所有解除
メ ッ セージやその他の通知に関連 し て発生 し た問題や状況を解消す る 責任を放棄
する こ と 。
シ ン グルサ イ ン オ ン (SSO)
ユーザーが資格証明 ( 名前 と パ ス ワ ー ド ) のセ ッ ト を 1 回入力 し て、 複数のアプ
リ ケーシ ョ ンにア ク セ スす る こ と ので き る 、 セ ッ シ ョ ン / 認証プ ロ セ ス。 Web
SSO は、 Web アプ リ ケーシ ョ ン用の特殊な SSO シ ス テ ム です。
522
信頼で き る ソ ース
ア イ デン テ ィ テ ィ 情報の 「機関」 と し て指定 さ れてい る リ ソ ース。 OVSI のア カ
ウ ン ト は、 信頼で き る ソ ース のア カ ウ ン ト に対 し て調整 さ れ ます。
せ
接続
オブジ ェ ク ト 間の論理的ま たは物理的な関係を表 し た も の。
設定、 構成
ハー ド ウ ェ アの コ ン テ キ ス ト で使 う 場合、 相互関係を持ち コ ン ピ ュ ー タ シ ス テ ム
を成 り 立たせてい る 特定の コ ン ポーネ ン ト の 1 セ ッ ト 。 た と えば コ ン ピ ュ ー タ
シ ス テ ム の コ ン ポーネ ン ト には、 キーボー ド 、 ポ イ ン テ ィ ン グデバ イ ス、 メ モ
リ 、 デ ィ ス ク ド ラ イ ブ、 モデム、 オペレーテ ィ ン グ シ ス テ ム、 アプ リ ケーシ ョ
ン、 プ リ ン タ があ り ます。 コ ン ピ ュ ー タ シ ス テ ム の構成に よ っ て、 その動作お よ
び使用方法が決ま り ます。
ネ ッ ト ワ ー ク の コ ン テ キ ス ト で使 う 場合、 相関 し てネ ッ ト ワー ク を成 り 立たせて
い る シ ス テ ム、 デバ イ ス、 お よ びプ ロ グ ラ ム の全体。 ネ ッ ト ワ ー ク の コ ン ポーネ
ン ト には、 た と えば コ ン ピ ュ ー タ シ ス テ ム、 ルー タ ー、 ス イ ッ チ、 ハブ、 オペ
レーテ ィ ン グ シ ス テ ム、 ネ ッ ト ワー ク ソ フ ト ウ ェ アがあ り ます。 ネ ッ ト ワー ク の
構成に よ っ て、 その動作お よ び使用方法が決ま り ます。
ソ フ ト ウ ェ アの コ ン テ キ ス ト で使 う 場合、 ソ フ ト ウ ェ アの動作方法、 使用方法、
表示方法を決定す る ソ フ ト ウ ェ アパ ラ メ ー タ お よ び属性の設定。
設定す る
ソ フ ト ウ ェ アの設定を決定お よ び修正 し 、 あ る 環境、 アプ リ ケーシ ョ ン、 ま たは
利用の条件を満たす よ う にす る こ と 。
設定フ ァ イ ル
ソ フ ト ウ ェ アプ ロ グ ラ ム の表示方法や動作方法を決定す る のに使われ る 仕様や情
報が記載 さ れてい る フ ァ イ ル。
設定レ ポー ト
ユーザー、 管理者、 サービ ス 管理ア ク テ ィ ビ テ ィ に関する 現在のシ ス テ ム 情報
が提供する レ ポ ート 。
523
遷移
ア ク テ ィ ビ テ ィ 間の関係に関す る 定義。 あ る ア ク テ ィ ビ テ ィ が常に別のア ク テ ィ
ビ テ ィ の後に続 く よ う に定義 し た り 、 あ る ア ク テ ィ ビ テ ィ か ら 別のア ク テ ィ ビ
テ ィ に ワ ー ク フ ロ ーが遷移す る 前に満たす必要のあ る 条件を定義 し た り で き ま
す。 た と えば、 少な く と も 2 人の管理者が リ ク エ ス ト を承認 し た場合にのみ
ワ ー ク フ ロ ーが先に進む よ う 遷移を定義で き ます。 リ ク エ ス ト が承認 さ れていな
い場合、 管理者に電子 メ ール通知を送信す る と い う ア ク テ ィ ビ テ ィ に ワー ク フ
ロ ーを遷移 さ せ る こ と が可能です。
そ
属性
ア イ デン テ ィ テ ィ プ ロ フ ァ イ ルの定義に用い ら れ る 個々の フ ィ ール ド 。 各ア イ デ
ン テ ィ テ ィ ご と に、 属性は対応す る 値を持っ てい ます。 た と えば、 「部署」 と い
う 属性の場合、 「IT」、 「販売」、 「サポー ト 」 な ど の値が考え ら れます。
属性外部 コ ール
あ る 属性の値を自動的に生成 ( 値生成 )、 その属性の制約値を定義 ( 値制約 )、 ま
たはその属性に入力 さ れた値を確認 ( デー タ 妥当性検査 ) す る よ う に作成 さ れた
小規模なプ ロ グ ラ ム。 各属性は、 こ の各種の外部 コ ールを所有 し てい る 場合があ
り ます。
属性名 - 値ペア
属性名 - 値ペアは、 属性識別子 と 、 あ る オブジ ェ ク ト の属性値 と の組み合わせで
す。 た と えば、 「名前 : ジ ョ ン ス ミ ス」 は人物に対す る 属性名 - 値ペア と な り ま
す。
た
帯域幅
通信網、 コ ン ピ ュ ー タ のバ ス、 コ ン ピ ュ ー タ のチ ャ ン ネルな ど、 電線での伝送容
量。 1 秒あ た り の ビ ッ ト 数 (56 kbps な ど )、 1 秒あ た り のバ イ ト 数、 ま たはヘル
ツ (1 秒あ た り のサ イ ク ル数 ) で表 し ます。 ヘルツ で表 し た場合、 周波数は実際
の bps よ り も 大 き く な る 場合があ り ます。 こ れは、 帯域幅は、 伝送時の最大周
波数 と 最小周波数 と の差にな る ためです。 ( 技術用語 )
524
ダウンタ イム
サービ ス、 ソ フ ト ウ ェ ア、 ま たはハー ド ウ ェ アの リ ソ ース が機能 し ていない時間
の量ま たは割合。
ダブル ク リ ッ ク
ポ イ ン テ ィ ン グデバ イ ス のボ タ ン を押 し て離す操作を素早 く 2 回続けて行 う こ
と 。 ダブル ク リ ッ ク は一定時間内に行 う 処理です。 同 じ 場所で 2 回、 間隔をお
いて ク リ ッ ク し て も 、 ダブル ク リ ッ ク にはな り ません。
ち
地域化
地域化 と は、 あ る ロ ケールに準拠 し て製品が動作す る よ う に行 う 必要があ る タ ス
ク のセ ッ ト の こ と です。 地域化の タ ス ク には、 必要に応 じ て、 ド キ ュ メ ン ト の翻
訳、 ユーザーに表示 さ れ る テ キ ス ト やグ ラ フ ィ ッ ク の翻訳、 ロ ケールに独特な
フ ォ ン ト やその他の機能の提供な ど が含まれます。
中継遅延
現在時刻 と イ ベン ト 作成時刻 と の差。
つ
通知
シ ス テ ム イ ベン ト の発生時に送信 さ れ る メ ッ セージ を定義す る テ ン プ レー ト を作
成お よ び管理で き る 機能。
て
デー タ 型
文字、 文字列、 整数、 日付、 通貨な ど、 デー タ の種類。
デー タ フ ァ イ ル
「自動検出」 ま たは 「調整」 を通 じ て OVSI に追加 さ れ る ユーザーア カ ウ ン ト を
定義す る こ と ので き る SPML フ ァ イ ル。
デー タ ベース
電子的に記憶 さ れてい る デー タ の保存場所。 一般的にデー タ ベース は、 デー タ の
取得 と 更新がで き る よ う 編成 さ れてい ます。
525
デバ イ ス
コ ン ピ ュ ー タ やネ ッ ト ワー ク に装着で き る ハー ド ウ ェ ア装置を示す一般用語。 プ
リ ン タ 、 ルー タ ー、 ス イ ッ チ、 ロ ー ド バ ラ ンサ、 デ ィ ス ク ド ラ イ ブ、 モデム な ど
がデバ イ ス の例です。
テ ン プ レー ト
「 ワ ー ク フ ロ ーテ ン プ レー ト 」 を参照。
と
同期サブプ ロ セ ス
呼び出すプ ロ セ ス を実行す る 前に完了す る 必要のあ る プ ロ セ ス。
動的パ ラ メ ー タ
プ ロ グ ラ ム実行中に値が決ま る パ ラ メ ー タ 。
登録
1 つま たは複数の リ ソ ースへのア ク セ ス を リ ク エ ス ト す る プ ロ セ ス。 登録は、 通
常、 リ ソ ース ア ク セ ス を求め る エ ン ド ユーザー、 ま たはユーザーに代わ っ てユー
ザーを登録す る 管理者に よ っ て実行 さ れ ます。
「委任登録」、 「自己登録」 も 参照。
ド メ イン
1 つの単位 と し て操作ま たは管理で き る コ ン ピ ュ ー タ お よ びその他のネ ッ ト ワー
ク デバ イ ス のセ ッ ト 。
取 り 消し
問題や状況に関連 し て発生 し た メ ッ セージやその他の通知を、 ブ ラ ウ ザか ら 取 り
除 く 処理。 メ ッ セージは通常、 メ ッ セージの原因 と な っ た状況を オペレー タ が解
消 し た場合に取 り 消 さ れます。
ト レース ロ グ
アプ リ ケーシ ョ ン ソ フ ト ウ ェ アの実行記録が記載 さ れてい る 出力フ ァ イ ル。
526
に
認証
ア イ デン テ ィ テ ィ に資格証明があ る か確認す る こ と 。
の
ノード
ネ ッ ト ワ ー ク の コ ン テ キ ス ト で使 う 場合、 ネ ッ ト ワー ク 上の コ ン ピ ュ ー タ シ ス テ
ムやデバ イ ス ( プ リ ン タ 、 ルー タ ー、 ブ リ ッ ジな ど )。
グ ラ フ ィ ッ ク 上の点間の配置 と い う コ ン テ キ ス ト で使 う 場合、 他のグ ラ フ ィ ッ ク
要素に線を引 く と き の結合部分や接続部分 と な る グ ラ フ ィ ッ ク 要素。
は
配布
ビ ジネ ス環境で利用で き る よ う 、 ソ フ ト ウ ェ ア、 ハー ド ウ ェ ア、 機能、 ま たは
サービ ス を イ ン ス ト ール し て ア ク テ ィ ブ化す る プ ロ セ ス。
配布アプ リ ケーシ ョ ン
ビ ジネ ス環境で利用で き る よ う に イ ン ス ト ール し て起動 し た アプ リ ケーシ ョ ンお
よ びその コ ン ポーネ ン ト 。
配布す る
ビ ジネ ス環境で利用で き る よ う 、 ソ フ ト ウ ェ ア、 ハー ド ウ ェ ア、 機能、 ま たは
サービ ス を イ ン ス ト ール し て起動す る こ と 。
配布パ ッ ケージ
管理対象 ノ ー ド に自動的に配布 し て イ ン ス ト ールで き る ソ フ ト ウ ェ アパ ッ ケー
ジ。
配布ポ リ シー
コ ン ピ ュ ーテ ィ ン グ環境で、 1 つま たは複数の リ ソ ース上に配布 し たポ リ シー。
パス ワー ド の リ セ ッ ト
パ ス ワ ー ド を、 シ ス テ ム が生成 し た値に設定す る 機能。 OVSI では、 質問 と 答え
方式を使用 し て、 ユーザーを認証 し 、 その後ユーザーにパ ス ワ ー ド の リ セ ッ ト ま
たは変更を許可 し ます。
527
パ ッ ケージ
関連す る プ ロ グ ラ ムや ソ フ ト ウ ェ ア フ ァ イ ルを グループに し て ま と め、 共通の目
的に利用で き る よ う 1 つのセ ッ ト に し た も の。
ひ
非ア ク テ ィ ブ化
コ ン ポーネ ン ト やオブジ ェ ク ト が動作 し ない よ う 意図的に停止 さ せ る こ と 。
非推奨
ハー ド ウ ェ ア ま たは ソ フ ト ウ ェ アの評価を引 き 下げ、 将来的に使用をやめ る と 表
明す る こ と 。
非同期サブプ ロ セ ス
他のプ ロ セ スやサブプ ロ セ ス と は関係な く 、 それ自体のペース で進行す る プ ロ セ
ス。
ふ
ブール演算子
ク エ リ ーやポ リ シーを満足 さ せ る ために属性値を比較す る コ ン テ キ ス ト を定義す
る 論理演算子。 た と えば、 次の よ う な演算子があ り ます。
AND- 両方の条件が満た さ れなければな ら ない。
OR- 少な く と も 一方の条件が満た さ れなければな ら ない。
NOT- こ の条件に該当す る ケース は許可 さ れない。
フ ァ ウ ンデーシ ョ ン
ユーザーに追加機能を提供す る 他の ソ フ ト ウ ェ アモジ ュ ールやプ ロ グ ラ ム を支え
る 基本構造 と な る プ ロ グ ラ ム。
フ ィ ルタ
デー タ の一部だけ を表示 し た り 移動 し た り す る よ う 、 デー タ を選別す る ソ フ ト
ウ ェ ア機能やプ ロ グ ラ ム。 フ ィ ル タ を使 う と 、 一致す る 関連情報を抽出 し て対象
と し 、 一致 し ない非関連情報を抑止で き ます。
528
フ ォ ーム
エ ン ド ユーザーか ら の情報を収集す る ために使用 さ れ る 電子的な文書。 フ ォ ーム
は、 OVSI では、 情報の収集やシ ス テ ム の運用のために多数のビ ジネ ス プ ロ セ ス
で使用 さ れます。 ま たは、 ユーザー入力を得 る ための情報や コ ン ト ロ ールがあ る
表示の仕組みです ( テ キ ス ト フ ィ ール ド 、 ラ ジオボ タ ン、 リ ス ト な ど )。
不変変数
イ ン ス タ ン ス を非活性化 (Passivate) し て不変にな っ た変数。 イ ン ス タ ン ス全体
に変数の ラ イ フ サ イ ク ルを拡張す る には、 変数を不変に し なければな り ません。
こ れに よ り 、 待機ア ク テ ィ ビ テ ィ よ り 先に変数が作成で き 、 ワ ー ク フ ロ ー イ ン ス
タ ン ス が再開 さ れた後にア ク セ ス が可能 と な り ます。 変数を不変にす る には、 名
前の頭に 「$」 を付け ます。 た と えば、 $retryCount は不変変数ですが
retryCount は不変ではあ り ません。
「 ワ ー ク フ ロ ー変数」 も 参照。
ブラ ウザ
オブジ ェ ク ト について 1 つま たは複数の表示を行い、 オブジ ェ ク ト と 表示 と が
連係す る 機能を備え てい る 、 作業領域内のモジ ュ ール。
プロセス
タ ス ク セ ッ ト を実行 し た り 、 何 ら かの目的を達成 し た り す る ために使用 さ れ る 、
反復可能な手続 き 。 手動ま たは自動に関わ ら ず、 すべてのプ ロ セ ス は入力を必要
と し 、 出力を生成 し ます。 プ ロ セ ス は単一の タ ス ク の よ う に単純な場合 も あれ
ば、 複数の ス テ ッ プか ら な る 条件付 き の手続 き の よ う に複雑な場合 も あ り ます。
「承認プ ロ セ ス」 も 参照。
ブロ ッ ク
ア ク テ ィ ビ テ ィ のサブセ ッ ト ( ブ ロ ッ ク レベルのプ ロ パテ ィ ) が利用す る 情報を
定義す る こ と 、 お よ びブ ロ ッ ク レベルの レ ポーテ ィ ン グ を行 う こ と と い う 2 つ
の目的に用い ら れ る 特別な種類のア ク テ ィ ビ テ ィ 。 た と えば、 承認 リ ク エ ス ト を
送信 し 、 応答を待ち、 リ ク エ ス ト の ス テー タ ス を ワー ク フ ロ ーに戻す よ う なブ
ロ ッ ク を作成す る こ と がで き ます。 つま り 、 ブ ロ ッ ク と は、 テ ン プ レー ト 内のプ
ロ セ ス の こ と です。
ブ ロ ッ ク の種類
最後のブ ロ ッ ク ア ク テ ィ ビ テ ィ で blockType プ ロ パテ ィ を使い、 ワー ク フ ロ ー
テ ン プ レー ト のブ ロ ッ ク に割 り 当て ら れたプ ロ パテ ィ 。 レ ポー ト テ ン プ レー ト は
529
こ のプ ロ パテ ィ を利用 し て、 ブ ロ ッ ク 情報が出力 さ れ る レ ポー ト におけ る 表示方
法を識別 し ます。
プ ロ パテ ィ
「 ワ ー ク フ ロ ープ ロ パテ ィ 」 を参照。
プロ ビジ ョ ニング
認証資格証明を ア イ デン テ ィ テ ィ に割 り 当て る プ ロ セ ス。
プロ フ ァ イル
名前、 住所、 肩書 き 、 会社名、 コ ス ト セ ン タ ーな ど、 ア イ デン テ ィ テ ィ に関連付
け ら れてい る 記述的な属性。
へ
変数
「 ワ ー ク フ ロ ー変数」 を参照。
変数式
「外部 コ ール」 を参照。
ほ
ポー ト
ハー ド ウ ェ アの コ ン テ キ ス ト で使 う 場合、 ネ ッ ト ワー ク デバ イ ス で情報を入出力
す る ための場所。
ポ リ シー
組織の業務管理を支援す る ために、 組織で設定 さ れた規則の集合。 た と えば、 従
業員がア ク セ ス で き る 内部情報 リ ソ ースお よ び外部情報 リ ソ ース の種類を ポ リ
シーで規定で き ます。
ポ リ シー管理
ネ ッ ト ワ ー ク 、 シ ス テ ム、 サービ ス の管理を目的 と し たポ リ シーを取 り 扱 う プ ロ
セ ス ( 作成、 編集、 ト ラ ッ キ ン グ、 配布、 削除な ど )。
530
む
無効化
使用で き ない よ う にす る こ と 。
め
メ ッ セージ キー
文字列の メ ッ セージ属性で、 イ ベン ト で発生 し た メ ッ セージの識別に使用 さ れ ま
す。 文字列には イ ベン ト の重要な特徴が要約 さ れてい ます。 メ ッ セージ キーを使
う と 、 メ ッ セージに よ る 他の メ ッ セージの認識や、 複製 し た メ ッ セージの識別が
可能にな り ます。
ゆ
ユーザー
「サービ ス」 間を通 じ て一貫性のあ る ア カ ウ ン ト 作成お よ び管理を実現す る 機能。
ユーザー イ ン ポー ト
デー タ フ ァ イ ルを使用 し て、 指定 し たサービ ス に対 し て OVSI シ ス テ ム にユー
ザーア カ ウ ン ト を追加す る プ ロ セ ス。
有効化
使用で き る よ う にす る こ と 。
り
リ クエス ト
ユーザーア カ ウ ン ト の追加、 変更、 ま たは削除のための、 OVSI シ ス テ ム内の イ
ベン ト 。 リ ク エ ス ト は 「 リ ク エ ス ト ス テー タ ス」 機能を通 じ て監視 さ れます。
リスト
GUI の文脈で使 う 場合、 選択 し た項目のセ ッ ト 。 デー タ の コ ン テ キ ス ト で使 う
場合、 すべて同一デー タ 型で、 可変長で配列済みの値のセ ッ ト 。
531
リ ソ ース
単一のアプ リ ケーシ ョ ン、 デー タ ベース、 ま たは情報 リ ポジ ト リ 。 リ ソ ース に
は、 一般的に、 アプ リ ケーシ ョ ン、 デ ィ レ ク ト リ 、 ア イ デン テ ィ テ ィ 情報を保存
す る デー タ ベース があ り ます。
ルール
シ ス テ ム の動作に対す る プ ロ グ ラ ム上の制御。 OVSI のルールは、 一般的にプ ロ
グ ラ ムに よ る 「サービ ス」 の割 り 当てのために使用 さ れ ます。 ま た、 ルールはシ
ス テ ム リ ソ ース の変化を検出す る ために も 使用で き ます。
ろ
ロ ール
使用権を ア イ デン テ ィ テ ィ に関連付け る シ ン プルな抽象概念。 ロ ールは、 エ ン タ
イ ト ル メ ン ト と ユーザーの集合体です。 一般的に、 ジ ョ ブ機能別に編成 さ れ ま
す。
「管理者 ロ ール」 も 参照。
ロ ケール
ロ ケールは、 ユーザーの居住地や国、 ユーザーの言語、 ユーザーのデー タ を表示
す る コ ー ド セ ッ ト を一括 し て表す も のです。 ロ ケールはアプ リ ケーシ ョ ンの言語
に関連 し た表示方法 と 関係 し てい ます。
ロ ケールモデル
アプ リ ケーシ ョ ン の起動時の言語を ユーザーが選択で き る ソ フ ト ウ ェ ア。 ロ ケー
ルモデルは、 ユーザーの言語に対応す る よ う にアプ リ ケーシ ョ ン を初期化す る た
めの フ ァ イ ル、 表、 ま たはプ ロ グ ラ ム を定義 し ます。
わ
ワーク フ ローイ ン ス タ ン ス
ワ ー ク フ ロ ーテ ン プ レー ト の呼び出 し 。 イ ン ス タ ン ス は作成 さ れ る と 始動 し 、 完
了す る と 終了 し ます ( 最後のア ク テ ィ ビ テ ィ が実行 さ れた と き )。 イ ン ス タ ン ス
の状態 と その他の関連情報は、 イ ン ス タ ン ス が作成 さ れ る と 確認で き る よ う にな
り ます。
532
ワ ー ク フ ロ ーエ ン ジ ン
ワ ー ク フ ロ ーを実行 し 、 フ ロ ース テ ッ プ を通 じ て ワー ク フ ロ ーを進め る シ ス テ ム
コ ン ポーネ ン ト 。
ワ ー ク フ ロ ー外部 コ ール
ワ ー ク フ ロ ープ ロ セ ス の途中で呼び出 さ れ る 「サブルーチン」。 こ れは、 通常の
ワ ー ク フ ロ ープ ロ セ ス以外の外部プ ロ セ ス を呼び出す小規模な カ ス タ ム アプ リ
ケーシ ョ ンの よ う な外部アプ リ ケーシ ョ ン呼び出 し と な り ます。
ワ ー ク フ ロ ーテ ン プ レー ト
プ ロ ビ ジ ョ ニ ン グプ ロ セ ス のモデルの こ と で、 こ れを使 う と 、 承認者やシ ス テ ム
の管理 ソ フ ト ウ ェ アが実行す る 必要のあ る ア ク シ ョ ン を OVSI で自動化で き ま
す。
ワ ー ク フ ロ ープ ロ セ ス
タ ス ク 、 プ ロ セ ス の各ス テ ッ プ、 関与す る 組織お よ び人、 ビ ジネ ス プ ロ セ ス の各
ス テ ッ プで必要な入力情報お よ び出力情報。 ア イ デン テ ィ テ ィ 管理において最 も
一般的な ワー ク フ ロ ーは、 プ ロ ビ ジ ョ ニ ン グのプ ロ セ スお よ び承認プ ロ セ ス用の
も のです。
ワ ー ク フ ロ ープ ロ パテ ィ
名前 - 値ペア ( 値はテ キ ス ト 文字列 )。 プ ロ パテ ィ は、 実行時に変更で き ない静
的デー タ を保有 し てい ます。 ワー ク フ ロ ー API と レ ポー ト テ ンプ レー ト か ら ア
ク セ ス で き ます。 プ ロ パテ ィ には、 グ ロ ーバル、 ブ ロ ッ ク 、 ア ク テ ィ ビ テ ィ と い
う 3 つの レベルがあ り ます。
ワ ー ク フ ロ ー変数
ア ク シ ョ ン、 ワ ー ク フ ロ ー API 呼び出 し 、 ま たはアプ リ ケーシ ョ ン呼び出 し の
戻 り と い っ た ワ ー ク フ ロ ー イ ン ス タ ン ス の実行時に作成ま たは変更で き る 名前 値ペア。 ワー ク フ ロ ー API、 ワ ー ク フ ロ ーテ ン プ レー ト 、 お よ びレ ポー ト テ ン
プ レー ト か ら ア ク セ ス で き ます。 こ れには、 グ ロ ーバル、 ブ ロ ッ ク 、 ア ク テ ィ ビ
テ ィ と い う 変数レベルがあ り ます。
「不変変数」 も 参照。
割 り 当てポ リ シー
コ ン ピ ュ ーテ ィ ン グ環境で 1 つま たは複数の リ ソ ース に割 り 当て ら れてい る も
のの、 その リ ソ ース に対 し ま だ配布や イ ン ス ト ールが さ れていないポ リ シー。
533
534
A SPML Generator ユーテ ィ リ テ ィ
HP OpenView Select Identity(OVSI) では、 CSV お よ び XML フ ァ イ ル形式を
Service Provisioning Markup Language(SPML) に変換す る SPML Generator
と 呼ばれ る ユーテ ィ リ テ ィ が提供 さ れてい ます。 SPML フ ァ イ ルを作成す る た
めの方法はい く つ も あ り ますが、 CSV お よ び XML に精通 し た開発者がユー
ザーの イ ン ポー ト や調整のための SPML フ ァ イ ルを作成す る には こ の方法が便
利です。
こ の章で取 り 上げ る 内容は以下の と お り です。
•
SPML Generator ユーテ ィ リ テ ィ パ ッ ケージ
•
依存関係の理解
•
ユーテ ィ リ テ ィ の実行
•
プ ロ パテ ィ 設定フ ァ イ ルのプ ロ パテ ィ の説明
535
SPML Generator ユーテ ィ リ テ ィ パ ッ ケージ
SPML Generator パ ッ ケージには、 開始に必要な あ ら ゆ る フ ァ イ ルが含まれて
い ます。 OVSI の製品 CD の utilities デ ィ レ ク ト リ か ら 、 任意のデ ィ レ ク ト
リ に フ ァ イ ルを コ ピー し て く だ さ い。
フ ァ イル
説明
SPML Generator ユーテ ィ リ テ ィ を実行す る
ために使用 さ れ る Windows DOS バ ッ チ フ ァ
イ ル。 こ のバ ッ チ フ ァ イ ルは、 こ の表に リ ス
ト さ れてい る いずれかの
spmlgenerator*.properties 設定フ ァ イ
ルに基づ き ます。 詳細については、 537 ペー
ジの 「ユーテ ィ リ テ ィ の実行」 を参照 し て く
だ さ い。
runGenerator.bat
タ ーゲ ッ ト ホ ス ト 上の イ ン ス ト ールに合わせ
て、 JAVA_HOME の場所を示す よ う にバ ッ チ
フ ァ イ ルを変更す る 必要があ り ます。
SPML Generator ユーテ ィ リ テ ィ を実行す る
ために使用 さ れ る UNIX シ ェ ル ス ク リ プ ト 。
こ の ス ク リ プ ト フ ァ イ ルは、 こ の表に リ ス ト
さ れてい る いずれかの
spmlgenerator*.properties 設定フ ァ イ
ルに基づ き ます。 詳細については、 537 ペー
ジの 「ユーテ ィ リ テ ィ の実行」 を参照 し て く
だ さ い。
536
runGenerator.sh
タ ーゲ ッ ト ホ ス ト 上の イ ン ス ト ールに合わせ
て、 JAVA_HOME の場所を示す よ う に @shell
ス ク リ プ ト フ ァ イ ルを変更す る 必要があ り ま
す。
SPMLGenerator.jar
SPML Generator ユーテ ィ リ テ ィ の実行フ ァ
イル
付録 A
フ ァ イル
説明
spmlgeneratorcsv.prope
rties
ユーザーの イ ン ポー ト のための CSV ベース の
入力を示す設定フ ァ イ ルのサン プル。 各自の
要件に合わせて、 こ の フ ァ イ ルを編集 し ます。
spmlgeneratorreconcsv.
properties
調整のための CSV ベース の入力を示す設定
フ ァ イ ルのサン プル。 各自の要件に合わせて、
こ の フ ァ イ ルを編集 し ます。
spmlgeneratorxml.prope
rties
ユーザーの イ ン ポー ト のための XML ベース
の入力を示す設定フ ァ イ ルのサン プル。 各自
の要件に合わせて、 こ の フ ァ イ ルを編集 し ま
す。
spmlgeneratorreconxml.
properties
調整のための XML ベース の入力を示す設定
フ ァ イ ルのサン プル。 各自の要件に合わせて、
こ の フ ァ イ ルを編集 し ます。
依存関係の理解
ユーテ ィ リ テ ィ が動作す る には、 以下の フ ァ イ ルがシ ス テ ム上になければな り ま
せん。
•
commons-logging.jar — ロ ガーお よ び ロ グ フ ァ ク ト リ 用
•
ovsii18n.jar — 国際化用
ユーテ ィ リ テ ィ の実行
SPML Generator ユーテ ィ リ テ ィ を実行す る には、 以下の手順に従い ます。
1
パ ッ ケージ を 1 つのデ ィ レ ク ト リ に コ ピー し ます。
2
JRE (>=1.4) が正 し く イ ン ス ト ール さ れ、 パ ス に含まれてい る こ と を確認 し
ます。 イ ン ス ト ール方法については、 『HP OpenView Select Identity イ ン
ス ト ールガ イ ド 』 を参照 し て く だ さ い。
3
各自の要件に基づいて、 以下のサン プルフ ァ イ ルの中か ら テ ン プ レー ト と し
て使用す る フ ァ イ ルを 1 つ選択 し ます。
SPML Generator ユーテ ィ リ テ ィ
537
4
•
spmlgeneratorcsv.properties — ユーザーの イ ン ポー ト のために
CSV 形式を SPML に変換す る のに使用 し ます。
•
spmlgeneratorreconcsv.properties — 調整のために CSV 形式を
SPML に変換す る のに使用 し ます。
•
spmlgeneratorxml.properties — ユーザーの イ ン ポー ト のために
XML 形式を SPML に変換す る のに使用 し ます。
•
spmlgeneratorreconxml.properties — 調整のために XML 形式
を SPML に変換す る のに使用 し ます。
バ ッ チ フ ァ イ ルま たはシ ェ ル ス ク リ プ ト を編集 し て、 以下を行い ます。
•
タ ーゲ ッ ト ホ ス ト 上の イ ン ス ト ールに合わせて、 JAVA_HOME の場所を
入力 し ます。
適切なプ ロ パテ ィ 設定フ ァ イ ル名を コ マ ン ド 行引 き 数 と し て入力 し ます。 ド ッ
ト と 拡張子は使用 し ないで く だ さ い。
JAVA_HOME 変数が環境で設定 さ れてい る と 、 新 し いパ ス は無視 さ れ ます。
5
バ ッ チ フ ァ イ ルま たはシ ェ ル ス ク リ プ ト を実行 し ます。
例
調整のために CSV 形式を SPML に変換す る のに実行可能な
runGenerator.bat フ ァ イ ルの例を以下に示 し ます。
set JAVA_HOME=C:\bea\jdk142_05
SET CLASSPATH=./SPMLGenerator.jar;./
commons-logging.jar;./ovsii18n.jar;
%JAVA_HOME%\bin\java -classpath %CLASSPATH%
com.ovsi.spmlgenerator.core.SPMLGenerator
spmlgeneratorreconcsv
プ ロパテ ィ 設定フ ァ イルのプ ロパテ ィ の説明
プ ロ パテ ィ 設定フ ァ イ ルに表示 さ れ る プ ロ パテ ィ と その説明を以下にカ テ ゴ リ
別に示 し ます。 カ テ ゴ リ の リ ス ト はユーザーに関係のあ る 順序にな っ てい ます。
538
付録 A
#csvplugin パ ラ メ ー タ
•
reader.filename
CSV 入力フ ァ イ ルの フ ァ イ ル名 と フルパ ス。
Windows のパ ス名に含まれ る ス ラ ッ シ ュ (\) は、 二重ス ラ ッ シ ュ (\\) と し
て指定 し ます。
例:
reader.filename=C:\\tools\\eclipse\\workspace\\SPMLGenerator\
\bin\\samplefiles\\reconcsv.csv
•
reader.colnames
CSV 入力フ ァ イ ルで指定 さ れ る デー タ の列名の リ ス ト 。 列の名前お よ び順
序は変更 し ないで く だ さ い。 こ の順序がプ ロ パテ ィ フ ァ イ ルお よ び SPML
Generator ユーテ ィ リ テ ィ で参照 さ れます。
例:
reader.colnames={username,ssn,firstname,lastname,email,profil
e,role,accounttype,primaryAcctValue,recontype}
•
reader.coldelimiter
CSV フ ァ イ ルの 2 つの列の間で使用 さ れ る 区切 り 文字。
例:
reader.coldelimiter=#
•
reader.datadelimiter
1 つの列内で複数の値を指定す る 場合に値 と 値の間で使用 さ れ る 区切 り 文
字。 こ れは通常、 複数値属性の場合に使用 さ れ ます。
例:
reader.datadelimiter=,
•
reader.quotechar
CSV フ ァ イ ルのデー タ 内で二重引用符を表すエ ス ケープシーケ ン ス。
例:
reader.quotechar=\"
SPML Generator ユーテ ィ リ テ ィ
539
•
reader.encoding
CSV フ ァ イ ルの文字のエ ン コ ーデ ィ ン グ。
例:
reader.encoding=UTF-8
# Recon または User Import フ ラ グ
•
writer.isrecon
変換の実行が調整のためであ る かユーザーの イ ン ポー ト のためであ る か を指
定す る ための フ ラ グ。
調整の場合、 値は Yes にな り ます。 ユーザーの イ ン ポー ト の場合は、 値は
no です。
例:
writer.isrecon=no
•
•
writer.isrecon の調整値が yes の場合は、 以下の調整値を指定 し ま
す。
•
writer.isrecon の調整値が no の場合は、 # ユーザーの イ ン ポー ト の
グ ロ ーバル操作属性値を指定 し ます。
writer.reconcol
CSV 形式の ど の列が調整ア ク シ ョ ン タ イ プ を示すか を指定す る フ ィ ール ド 。
上記の reader.colnames を参照 し て く だ さ い。
こ のプ ロ パテ ィ に指定 し た値が、 reader.colnames の Reconciliation
Type 列を参照 し ます。 CSV デー タ レ コ ー ド は通常、 調整 タ イ プ と し て
Add、 Modify、 Delete いずれかの値を持ち ます。
例:
writer.reconcol=recontype
•
writer.reconopattr
下記の writer.map(SPML フ ァ イ ルプ ロ パテ ィ ) の ど の項目キーが調整操作属
性にマ ッ ピ ン グす る か を指定 し ます。
例:
540
付録 A
writer.reconopattr=operation
# ユーザーのイ ンポー ト のグ ローバル操作属性
•
writer.globalop.keyFields
SPML フ ァ イ ルのグ ロ ーバル操作属性セ ク シ ョ ン でキーフ ィ ール ド を指定 し
ます。
例:
writer.globalop.keyFields=UserName,Email
•
writer.globalop.isprimary
SPML フ ァ イ ルに 1 次ユーザーのグ ロ ーバル操作属性エ ン ト リ があ る か ど
う か を指定 し ます。
例:
writer.globalop.isprimary=yes
•
writer.globalop.primaryAcctKey
ど の属性がグ ロ ーバル操作属性の 1 次ア カ ウ ン ト キーを表すか を指定 し ま
す。
例:
writer.globalop.primaryAcctKey=Email
# adduser 操作属性の指定
•
writer.requestop.isUIDGenerated
userId を生成す る 必要があ る 場合、 yes に設定 し ます。
例:
writer.requestop.isUIDGenerated=yes
•
writer.requestop.taUserNameAttr
UserName 属性に対応す る 列を参照 し ます。
例:
writer.requestop.taUserNameAttr=username
•
writer.requestop.taResourceKey
SPML Generator ユーテ ィ リ テ ィ
541
リ ソ ース キーに対応す る 列を参照 し ます。
例:
writer.requestop.taResourceKey=ssn
•
writer.requestop.primaryAcctKey
primaryAcctKey の文字列表現を指定 し ます。
例:
writer.requestop.primaryAcctKey=urn:hp:selectidentity#taReso
urceKey
•
writer.requestop.primaryAcctValue
primaryAcctValue の文字列表現を指定 し ます。
例:
writer.requestop.primaryAcctValue=primaryAcctValue
•
writer.requestop.typecolumn
typecolumn の文字列表現を指定 し ます。
例:
writer.requestop.typecolumn=accounttype
•
writer.requestop.multientcolnames
複数値列に対応す る 列名を指定 し ます。
例:
writer.requestop.multientcolnames=profile,role
#SPML フ ァ イルのパラ メ ー タ
•
writer.spmlfile
出力 SPML フ ァ イ ルの フルパ ス と フ ァ イ ル名を指定 し ます。
Windows のパ ス名に含まれ る ス ラ ッ シ ュ (\) は、 二重ス ラ ッ シ ュ (\\) と し
て指定 し ます。
例:
542
付録 A
writer.spmlfile=C:\\tools\\eclipse\\workspace\\SPMLGenerator
\\bin\\samplefiles\\spmlfromxml.xml
•
writer.usersperfile
フ ァ イ ルサ イ ズ を制限す る ために、 フ ァ イ ルに取 り 込むユーザー数を指定 し
ます。 パフ ォ ーマ ン ス の低下を防 ぐ ために、 フ ァ イ ルサ イ ズは 10 MB を超
え ない よ う に し て く だ さ い。 以下の推奨事項に従 う か、 ま たはいろいろ試 し
て最適なサ イ ズ を見つけて く だ さ い。
— 属性の数が 10 以下であれば、 フ ァ イ ル当た り のユーザー数を 500 に設
定 し ます。
— 属性の数が 11 以上であれば、 フ ァ イ ル当た り のユーザー数を 250 に設
定 し ます。
た と えば、 こ の値を 2 に設定 し た場合、 2 つのユーザー リ ク エ ス ト に対応す
る SPML エ ン ト リ を書 き 込む と 、 フ ァ イ ルが閉 じ ら れ ます。 CSV 入力フ ァ
イ ル ( ま たはその他の入力フ ァ イ ル ) にそれ よ り も 多 く のユーザーがいた場
合、 同 じ 名前で複数の フ ァ イ ルが書 き 込まれ ます。 各フ ァ イ ルには 1 ~ n-1
の整数が接尾辞 と し て付加 さ れます。 こ こ で、 n は、 入力全体を SPML と
し て表すために必要な フ ァ イ ルの合計数です。
例:
writer.usersperfile=2
•
writer.isauthoritative
示 さ れた リ ソ ース が信頼で き る のか信頼で き ないのか を指定 し ます。 信頼で
き る 場合は、 yes を入力 し ます。
例:
writer.isauthoritative=yes
•
writer.map1
指定可能な複数のマ ッ プの 1 つを指定 し ます。 こ れ ら のマ ッ プに よ っ て、
reader.colnames の入力フ ァ イ ルか ら SPML 出力に列を マ ッ ピ ン グで き
ます。
map1 は、 reader.colnames の username を SPML 出力にマ ッ ピ ン グ し
ます。
例:
SPML Generator ユーテ ィ リ テ ィ
543
writer.map1=username|UserName
•
writer.map2
map2 は、 reader.colnames の ssn を SPML 出力にマ ッ ピ ン グ し ます。
例:
writer.map2=ssn|SSN
•
writer.map3
map3 は、 reader.colnames の firstname を SPML 出力にマ ッ ピ ン グ
し ます。
例:
writer.map3=firstname|FirstName
•
writer.map4
map4 は、 reader.colnames の lastname を SPML 出力にマ ッ ピ ン グ し
ます。
例:
writer.map4=lastname|LastName
•
writer.map5
map5 は、 reader.colnames の email を SPML 出力にマ ッ ピ ン グ し ま
す。
例:
writer.map5=email|Email
•
writer.map6
map6 は、 reader.colnames の profile を SPML 出力にマ ッ ピ ン グ し ま
す。
例:
writer.map6=profile|Profile
•
writer.map7
map7 は、 reader.colnames の role を SPML 出力にマ ッ ピ ン グ し ます。
544
付録 A
例:
writer.map7=role|Role
•
writer.map8
map8 は、 reader.colnames の operation を SPML 出力にマ ッ ピ ン グ
し ます。
例:
writer.map8=operation|Operation
SPML Generator ユーテ ィ リ テ ィ
545
546
付録 A
B XML および ク ラ イ ア ン ト の監査サン
プル
HP OpenView Select Identity(OVSI) では、 イ ベン ト 監査デー タ を XML ス ト
リ ーム と し てサー ド パーテ ィ の監査ツール (HP Select Audit な ど ) に渡す こ と
がで き ます。 eXtensible Schema Definition(XSD) と サン プルの Audit Client が
OVSI に同梱 さ れてい ます。
Audit Client は、 JMS を介 し て アプ リ ケーシ ョ ンサーバー と 接続 し 、 監査 XML
ス ト リ ームに登録す る ための方法を示すプ ロ グ ラ ム例です。
提供 さ れてい る 監査 XML ス キーマ を使用す る こ と で、 監査 XML ス ト リ ーム を
解釈 し 、 レ ポー ト な ど ユーザーが読め る 形式で提供す る アプ リ ケーシ ョ ン を開発
す る こ と がで き ます。 た と えばデー タ ベース の形に XML ス ト リ ーム を処理 し 、
レ ポー ト ツールを使用 し て こ れを解析す る こ と がで き ます。
ま た、 XML ス ト リ ームは Java オブジ ェ ク ト 階層に も 変換で き ますが、 こ の場
合はサー ド パーテ ィ の ツールを使用す る 必要があ り ます。 Sun Microsystems や
Apache な ど の複数の ソ ース か ら 、 適切な開発ツールが提供 さ れてい ます。
こ の付録では、 Audit Client の実行方法を説明す る と と も に、 OVSI Audit XSD
で定義 さ れてい る シーケ ン ス、 タ イ プ、 お よ び要素の詳細を示 し ます。
デー タ ベースへの監査 XML ス ト リ ームの処理
以下の手順は、 デー タ ベース のデー タ を レ ポー ト にで き る 形式に監査 XML ス ト
リ ーム を変換す る と き に使用 し なければな ら ない処理の概要を示 し た も のです。
1
デー タ ベース ス キーマお よ びテーブルを ど の よ う に設定す る か を あ ら か じ め
決定 し てお き 、 変換後の Java オブジ ェ ク ト と の互換性を考慮 し て こ れ ら を
作成 し ます。
2
XML を Java オブジ ェ ク ト 階層にマ ッ ピ ン グ し 、 こ の結果をデー タ ベース に
挿入す る ためのサー ド パーテ ィ ツールを選択 し ます。
547
3
Java オブジ ェ ク ト をデー タ ベース ス キーマにマ ッ ピ ン グ し ます。
Audit Client の使用
Audit Client は、 監査ス ト リ ーム を タ ー ミ ナル ウ ィ ン ド ウ に リ アル タ イ ム で表
示 し ます。 Audit Client は /utilities/auditclient サブデ ィ レ ク ト リ にあ
り ます。
Audit Client は、 次の表に リ ス ト さ れてい る フ ァ イ ルか ら 構成 さ れます。
フ ァ イ ル ま たはデ ィ レ ク ト リ
目的
/doc
API ド キ ュ メ ン ト が HTML 形式で含ま れ ます。
runclient.bat
Audit Client を実行す る ために使用 さ れ る バ ッ
チフ ァ イ ル
jndi.properties
WebLogic と の イ ン タ フ ェ ース のための接続プ
ロ パテ ィ
readme.txt
リ リ ース ノ ー ト お よ びその他の情報
auditbroadcastlistener アプ リ ケーシ ョ ンサーバーに接続 し 、 監査ス ト
.java
リ ームに登録す る ための方法を示すサ ンプル
コー ド
auditbroadcastlistener AuditBroadcastListener ク ラ ス の コ ンパ イ ル
.class
済みバージ ョ ン
548
new-audit.xsd
OVSI の監査 XML のための XML ス キーマ定
義
weblogic.jar
Audit Client の Java 実行フ ァ イ ル
付録 B
接続プ ロパテ ィ の設定
デフ ォ ル ト では、 Audit Client は localhost の OVSI に接続 し て、 監査ス ト
リ ーム を受信す る よ う に設定 さ れてい ます。 別のホ ス ト と 接続す る 必要があ る 場
合は、 Audit Client を実行す る 前に、 jndi.properties フ ァ イ ルのホ ス ト 名
を編集 し ます。
Audit Client の実行
Audit Client を実行す る には :
1
OVSI の製品 CD か ら 以下のデ ィ レ ク ト リ の内容全体を OVSI イ ン ス ト ール
デ ィ レ ク ト リ の適切なサブデ ィ レ ク ト リ に コ ピー し ます。
/utilities/auditclient/WebLogic_client
2
WebLogic お よ び OVSI が実行中であ る こ と を確認 し ます。
3
WebLogic 管理サーバーの コ マ ン ド 行に以下の コ マ ン ド を入力 し て、 Audit
Client のバ ッ チフ ァ イ ルを実行 し ます。
./runclient.bat
OVSI の監査 XSD
OVSI の監査デー タ は、 監査 XML ス キーマ定義に従い XML フ ォ ーム で出力 さ
れ、 Audit.xsd と い う 名前が付け ら れ ます。 こ の フ ァ イ ルは、 OVSI の製品
CD の \utilities\auditClient の下にあ り ます。
以下の項お よ び表では、 監査 XSD の XML 要素を階層関係がわか る よ う に分類
し て示 し ます。 要素の中には複数の複合体の種類に属す る も の も あ る ため、 要素
の リ フ ァ レ ン ス テーブルに個々の要素の詳細情報を示 し ます。
イ ベン ト シーケ ン ス
イ ベン ト シーケ ン ス に よ り 、 関連す る 監査 イ ベン ト デー タ 要素を 1 つのグルー
プ と し て処理す る こ と がで き ます。 オプシ ョ ンの要素 と 必須の要素があ り ます。
XML および ク ラ イ ア ン ト の監査サン プル
549
シーケ ン ス は要素 タ イ プ と し て相互に参照が可能です。 こ のため、
configChangeSeq や他のシーケ ン ス名が、 整数 タ イ プや文字列 タ イ プ と 同 じ
よ う に要素 タ イ プ と し てい く つかの要素に表示 さ れます。 イ ベン ト シーケ ン ス
や他の監査要素に可能な内容についての詳細は、 XSD(audit.xsd) を参照 し て
く だ さ い。
OVSI 監査デー タ で使用 さ れ る シーケ ン ス を、 そのシーケ ン ス で可能な子要素 と
と も に下記に リ ス ト し ます。
configChangeSeq: 設定の変更
OVSIAuditConfigChange
EnitiyChangeSeq: エ ン テ ィ テ ィ の変更
entity
EventSeq: XSD で定義 さ れてい る いずれかの タ イ プの イ ベン ト シーケ ン ス の開
始
MembershipSeq: サービ ス ま たは リ ソ ース メ ンバシ ッ プの変更
MembershipType
OVSIAuditAttrChangeDataSeq: 属性デー タ の変更
OVSIAuditAttrChangeData
PropertySeq: プ ロ パテ ィ の変更
property
PropertyValueSeq: プ ロ パテ ィ 値の変更
entity
value
name
key
SvcConfigChangeSeq: サービ ス設定の変更
OVSIAuditConfigChange
550
付録 B
TargetSeq: イ ベン ト の タ ーゲ ッ ト
OVSIAuditTarget
UserSeq: ユーザー関連の変更
OVSIAuditUser
ValueSeq: 値の変更
value
デー タ タ イ プ
各 イ ベン ト シーケ ン ス の子要素は、 こ の項に リ ス ト す る タ イ プに従っ て組み立て
ら れます。 1 つの値ま たは文字列か ら な る 単純な要素 も あれば、 複数の子要素が
含ま れ る も の も あ り ます。
AttrChangeData
attrId
attrName
oldValue
newValue
opType
sensitiveLevel
auditType および auditSubType
監査 タ イ プ ま たはサブ タ イ プ を示す単一の値か ら な る 単純な タ イ プの要素です。
XML および ク ラ イ ア ン ト の監査サン プル
551
ConfigChangeType
type
fieldId
fieldName
properties
EntityType
PropertySeq
EntityListType
property
entity
EventType
adminRole
auditType
auditSubType
adminId
adminName
requestMethod
requestType
requestId
parentRequestId
causeByRequestId
status
timestamp
serviceName
ctxVarName
552
付録 B
ctxVarValue
ctxVarId
auditTargets
auditUsers
auditResourceChanges
auditServiceChanges
auditAttrs
auditAdminRoles
auditConnectors
auditNotifications
auditExtCalls
auditRules
auditWorkflows
MembershipType
userId
membershipId
membershipOperation
membershipType
OpType
監査 イ ベン ト で実行 さ れ る 操作の タ イ プ を示す単一の値か ら な る 、 単純な タ イ プ
の要素です。
XML および ク ラ イ ア ン ト の監査サン プル
553
PropertyType
delete
add
entityChanges
requestType
リ ク エ ス ト タ イ プ を示す単一の値か ら な る 単純な タ イ プの要素です。
SvcConfigChangeType
type
serviceId
serviceName
fieldId
fieldName
properties
targetType
targetId
targetName
targetType
UserType
primaryId
primaryName
userId
name
attrChangeDatas
memberships
554
付録 B
制約
minoccurs 属性 と maxoccurs 属性で、 各要素の値の範囲を定義 し ます。
MinOccurs=1: こ の要素は イ ベン ト シーケ ン ス で必須です。
MinOccurs=0: こ の要素は イ ベン ト シーケ ン ス でオプシ ョ ン です。
MaxOccurs=unbounded: こ の要素は イ ベン ト シーケ ン ス で何回で も 発生
可能です。
MaxOccurs=1: こ の要素が イ ベン ト シーケ ン ス にあ る 場合は、 1 度だけ発
生可能です。
要素の定義
次の表に、 各要素の詳細な情報を示 し ます。
要素名
タ イプ
(ConfigChange)
Integer
制約
定義
設定変更の タ イ プ :
Type
TYPE_RESOURCE = 1
TYPE_ADMIN_ROLE = 4
TYPE_EXT_CALL = 5
TYPE_SERVICE = 6
TYPE_SERVICE_CTX = 7
TYPE_SERVICE_ROLE = 8
TYPE_SERVICE_VIEW = 9
TYPE_ATTRIBUTE = 10
TYPE_WORKFLOW = 11
TYPE_RULE = 12
TYPE_NOTIFICATION = 13
TYPE_CONNECTOR = 14
add
PropertyValueSeq
オプシ ョ ン
adminID
String
必須、 イ ベン 操作を リ ク エ ス ト し た管理者ア
ト ご と に一回 カ ウ ン ト ID
XML および ク ラ イ ア ン ト の監査サン プル
追加 さ れたプ ロ パテ ィ
555
要素名
タ イプ
制約
定義
adminName
String
オプシ ョ ン、
イ ベン ト ご と
に一回
操作を リ ク エ ス ト し た管理者の
名前
adminRole
String
必須、 イ ベン 操作を認可 し た ロ ール名
ト ご と に一回
attrChangeData
OVSIAuditAttr
ChangeDataSeq
オプシ ョ ン
attrId
Integer
必須、 イ ベン 影響す る 属性 ID
ト ご と に一回
attrName
String
必須、 イ ベン 影響す る 属性名
ト ご と に一回
auditAdminRoles
ConfigChangeSeq
オプシ ョ ン、
イ ベン ト ご と
に一回
管理者 ロ ールの変更
auditAttrs
ConfigChangeSeq
オプシ ョ ン、
イ ベン ト ご と
に一回
属性の変更
auditConnectors
ConfigChangeSeq
オプシ ョ ン、
イ ベン ト ご と
に一回
コ ネ ク タ の変更
auditExtCalls
ConfigChangeSeq
オプシ ョ ン、
イ ベン ト ご と
に一回
外部 コ ールの変更
auditNotifications
ConfigChangeSeq
オプシ ョ ン、
イ ベン ト ご と
に一回
電子 メ ールのテ ン プ レー ト の変
更
auditResourceChanges
ConfigchangeSeq
オプシ ョ ン、
イ ベン ト ご と
に一回
リ ソ ース の変更
556
影響す る ユーザー属性 / プ ロ パ
ティ
付録 B
要素名
タ イプ
制約
定義
auditRules
ConfigChangeSeq
オプシ ョ ン、
イ ベン ト ご と
に一回
ルールの変更
auditServiceChanges
SvcConfigChange
Seq
オプシ ョ ン、
イ ベン ト ご と
に一回
サービ ス の変更
auditTargets
Targetseq
オプシ ョ ン、
イ ベン ト ご と
に一回
リ ク エ ス ト の タ ーゲ ッ ト
( ユーザー、 サービ ス、 ま たは リ
ソ ース な ど )
auditType
Integer
必須、 イ ベン UNKNOWN_VAL = 0
ト ご と に一回 APPROVAL_VAL = 1
PROVISIONING_VAL = 2
POST_PROVISIONING_VAL
=3
EXTERNAL_CALL_VAL = 4
RESERVED_1_VAL = 5
RESERVED_2_VAL = 6
RESERVED_3_VAL = 7
RESERVED_4_VAL = 8
RESERVED_5_VAL = 9
auditUsers
UserSeq
オプシ ョ ン、
イ ベン ト ご と
に一回
リ ク エ ス ト の影響を受け る ユー
ザー
auditWorkflows
ConfigChangeSeq
オプシ ョ ン、
イ ベン ト ご と
に一回
ワ ー ク フ ロ ーの変更
causeByRequestId
Integer
オプシ ョ ン、
イ ベン ト ご と
に一回
イ ベン ト が別の イ ベン ト に よ っ
て始動 さ れた場合、 始動 イ ベン
ト の ID
ConfigChangeType
Complex
XML および ク ラ イ ア ン ト の監査サン プル
設定変更の詳細
557
要素名
タ イプ
制約
定義
ctxVarId
String
オプシ ョ ン、
イ ベン ト ご と
に一回
サービ ス固有の リ ク エ ス ト の場
合の コ ン テ キ ス ト 変数 ID
ctxVarName
String
オプシ ョ ン、
イ ベン ト ご と
に一回
サービ ス固有の リ ク エ ス ト の場
合の コ ン テ キ ス ト 変数名
ctxVarValue
String
オプシ ョ ン、
イ ベン ト ご と
に一回
サービ ス固有の リ ク エ ス ト の場
合の コ ン テ キ ス ト 変数値
delete
PropertyValueSeq
オプシ ョ ン
削除 さ れたプ ロ パテ ィ
オプシ ョ ン、
無制限
こ の変更がエ ン テ ィ テ ィ の変更
と 相関関係があ る 場合、 こ のプ
ロ パテ ィ のエ ン テ ィ テ ィ
entity
entityChanges
EnitityChangeSeq オプシ ョ ン
変更 さ れた項目の集合。 リ ソ ー
ス属性のマ ッ ピ ン グ を変更 し た
場合、 変更 さ れ る リ ソ ース の各
属性がプ ロ パテ ィ 「attrs」 のエ
ン テ ィ テ ィ 変更に取 り 込ま れま
す。 各エ ン テ ィ テ ィ の変更はプ
ロ パテ ィ の変更 と 同 じ です。
EntityListType
Complex
オプシ ョ ン
変更 さ れたエ ン テ ィ テ ィ のグ
ループ
fieldId
Integer
必須
変更にな っ た設定項目の
ID(ServiceRole ID、 Context ID)
fieldName
String
必須
変更にな っ た設定項目の名前
( リ ソ ース名、 サービ ス名、 ルー
ル名 )
key
String
membershipId
Integer
558
エ ン テ ィ テ ィ のキー名
必須、 イ ベン 影響す る サービ ス ま たは リ ソ ー
ト ご と に一回 ス の ID
付録 B
要素名
タ イプ
制約
定義
membershipName
String
必須
メ ンバシ ッ プ操作のサービ ス ま
たは リ ソ ース の名前
membershipOperation
Integer
必須
メ ンバシ ッ プの追加ま たは削除 :
ADD_VAL = 1
DEL_VAL = 2
memberships
MembershipSeq
オプシ ョ ン
影響す る メ ンバシ ッ プ
membershipType
Integer
必須
メ ンバシ ッ プの対象がサービ ス
か リ ソ ース か :
RESOURCE_VAL = 1
SERVICE_VAL = 2
name
String
必須
影響す る ユーザー名
name
String
必須
変更 さ れたプ ロ パテ ィ の名前
newValue
String
必須
属性の変更後の値
oldValue
String
オプシ ョ ン
変更前の値
opType
Integer
必須
操作の タ イ プ を示す値か ら な る
単純な タ イ プ :
Add_VAL = 1
Change_VAL = 2
Delete_VAL = 3
OVSIAuditAttrChange
Data
Complex
OVSIAuditUser
UserType
オプシ ョ ン、
無制限
イ ベン ト の影響を受け る ユー
ザーを表 し ます。
parentRequestId
Integer
オプシ ョ ン、
イ ベン ト ご と
に一回
親 リ ク エ ス ト に割 り 当て ら れて
い る ID 番号
XML および ク ラ イ ア ン ト の監査サン プル
属性の変更の詳細
559
要素名
タ イプ
制約
定義
primaryId
Integer
オプシ ョ ン
影響す る 1 次ユーザーの ID( 影
響す る ユーザー ID が 2 次ユー
ザーの場合 )
primaryName
String
オプシ ョ ン
影響す る 1 次ユーザーの名前
( 影響す る ユーザー名が 2 次ユー
ザーの場合 )
properties
PropertySeq
必須
操作の結果 と し て変更 さ れたプ
ロ パテ ィ
property
propertyType
必須
操作の結果 と し て変更 さ れた
個々のプ ロ パテ ィ
PropertyType
Complex
オプシ ョ ン
プ ロ パテ ィ の変更 タ イ プ
requestID
Integer
オプシ ョ ン、
イ ベン ト ご と
に一回
リ ク エ ス ト に割 り 当て ら れてい
る ID 番号
560
付録 B
要素名
タ イプ
制約
定義
requestMethod
Integer
オプシ ョ ン、
イ ベン ト ご と
に一回
操作が行われた メ ソ ッ ド 、 た と
えば API、 Web、 WebService、
フ ァ イ ルな ど
:DELEGATED_API = 1
UI か ら の リ ク エ ス ト はすべて値
を持ち ます。
DELEGATED_WEB 委任 さ れた
も のかセルフ サービ ス かに関わ
ら ず、 名前は正確であ り ません。
DELEGATED_WEB = 2
Web サービ ス か ら の リ ク エ ス ト
はすべて値を持ち ます。
DELEGATED_WEBSERVICE
委任 さ れた も のかセルフ サービ
ス かに関わ ら ず、 名前は正確で
あ り ません。
DELEGATED_WEBSERVICE
=3
RECONCILIATION_
FILEUPLOAD = 10
RECONCILIATION_
WEBSERVICE = 11
BULK_FILEUPLOAD = 12
BULK_WEBSERVICE = 13;
BULK_MOVEUSER = 14;
RECONCILIATION_POLLING
= 15
XML および ク ラ イ ア ン ト の監査サン プル
561
要素名
タ イプ
制約
定義
requestType
Integer
オプシ ョ ン、
イ ベン ト ご と
に一回
リ クエス ト のタ イプ
DELEGATED_REGISTRATIO
N=1
SELF_REGISTRATION = 2
AUTO_DISCOVERY = 3
RECONCILIATION = 4
SYSTEM = 5
BULK_UPLOAD = 6
PROVISION = 7
SERVICECHANGE_RECONCI
LIATION = 8
sensitiveLevel
Integer
オプシ ョ ン
「sensitive」 と マーキ ン グ さ れて
い る フ ィ ール ド を示 し ます。
serviceId
Integer
必須
変更にな っ た項目のサービ ス ID
serviceName
String
オプシ ョ ン、
イ ベン ト ご と
に一回
サービ ス固有の リ ク エ ス ト の場
合、 リ ク エ ス ト を開始 し たサー
ビス
serviceName
String
必須
変更にな っ た項目のサービ ス名
status
Integer
必須、 イ ベン PENDING_VAL = 1
ト ご と に一回 SUCCESS_VAL = 2
FAILURE_VAL = 3
PARTIAL_SUCCESS_VAL = 4
APPROVED_VAL = 5
APPROVED_CHANGES_VAL
=6
REJECTED_VAL = 7
SvcConfigChangeType
Complex
targetId
Integer
必須
タ ーゲ ッ ト の ID
targetName
String
必須
タ ーゲ ッ ト の名前
562
ConfigChangeType の特殊な
フ ォーム
付録 B
要素名
タ イプ
制約
定義
targetType
Integer
必須
タ ーゲ ッ ト の タ イ プ :
USER_NORMAL_VAL = 1
USER_PRIMARY_VAL = 2
USER_SECONDARY_VAL = 3
USER_CLUSTER_VAL = 4
RESOURCE_VAL = 5
SERVICE_VAL = 6
SERVICE_CONTEXT_VAL = 7
SERVICE_ROLE_VAL = 8
SERVICE_VIEW_VAL = 9
ATTRIBUTE_VAL = 10
WORKFLOW_VAL = 11
RULE_VAL = 12;
NOTIFICATION_VAL = 13
CONNECTOR_VAL = 14
EXTERNAL_CALL_VAL = 15
ADMIN_ROLE_VAL = 16
TargetType
Complex
timestamp
Long Integer
必須、 イ ベン サーバー時間を基準 と し て イ ベ
ト ご と に一回 ン ト が発生 し た時間 (1970 年 1
月 1 日か ら の経過時間 ( ミ リ 秒
単位 ))
type
Integer
必須
ConfigChangeType の場合
userId
Integer
必須
影響す る ユーザー ID
XML および ク ラ イ ア ン ト の監査サン プル
監査操作の タ ーゲ ッ ト の詳細
563
イ ベン ト タ イ プ
イ ベン ト タ イ プの要素は、 監査 イ ベン ト で発生 し たア ク シ ョ ン を示 し ます。 次
の表に、 可能な イ ベン ト タ イ プ を示 し ます。
アクシ ョ ンタ イプ
アクシ ョ ン
サービ ス変更の調整
SVCCHG_RECON_MODIFY_USER = 51
SVCCHG_RECON_ADD_RESOURCE = 52
SVCCHG_RECON_DELETE_RESOURCE = 53
リ ソ ース の調整
RESOURCE_RECONCILIATION_DELETE = 56
RESOURCE_RECONCILIATION_MODIFY = 57
RESOURCE_RECONCILIATION_REPLACE = 58
ユーザー ロ ールの委
任
564
USER_ROLE_DELEGATION_ACTIVATE = 54
USER_ROLE_DELEGATION_DEACTIVATE = 55
付録 B
アクシ ョ ンタ イプ
アクシ ョ ン
ユーザー リ ク エ ス ト
ADD_NEW_USER = 1
MODIFY_USER = 2
DELETE_SERVICE_MEMBERSHIP = 3
ENABLE_ALL_SERVICES = 4
DISABLE_ALL_SERVICES = 5
RESET_PASSWORD = 6
COPY_USER = 7
ADD_SERVICE = 8
CHANGE_PASSWORD = 9
FORGET_PASSWORD = 10
ENABLE_SERVICE_MEMBERSHIP = 11
VIEW_SERVICE_MEMBERSHIP = 12
TERMINATE_USER = 13
MANAGE_USER_EXPIRATION = 14
DISABLE_SERVICE_MEMBERSHIP = 15
SECURITY_VIOLATION = 16
MODIFY_PROFILE = 17
PASSWORDEXPIRE_NOT = 18
MOVE_USER = 19
LOGIN = 20
LOGOUT = 21
IMPORT = 22
EXPIRE_PASSWORD = 24
HINTSETUP = 30
DISABLE_TERMINATE = 31
REVERT_MODIFY = 32
REVERT_ADD = 33
REVERT_DELETE = 34
IGNORE_ADD = 35
IGNORE_MODIFY = 36
IGNORE_DELETE = 37
XML および ク ラ イ ア ン ト の監査サン プル
565
アクシ ョ ンタ イプ
アクシ ョ ン
ク ラ ス タ 操作
CREATE_CLUSTER = 40
MODIFY_CLUSTER = 41
DELETE_CLUSTER = 42
ADD_SECONDARY = 43
REMOVE_SECONDARY = 44
サービ ス
SERVICE_CREATE = 2000
SERVICE_DELETE = 2001
SERVICE_MODIFY = 2002
SERVICE_COPY = 2003
SERVICE_SET_ATTR_VALUES = 2004
SERVICE_SET_ATTR_PROPS = 2005
SERVICE_VIEW_CREATE = 2006
SERVICE_VIEW_DELETE = 2007
SERVICE_VIEW_MODIFY = 2008
SERVICE_ROLE_CREATE = 2009
SERVICE_ROLE_DELETE = 2010
SERVICE_CONTEXT_CREATE = 2011
SERVICE_CONTEXT_DELETE = 2012
SERVICE_CONTEXT_MODIFY = 2013
SERVICE_IMPORT = 2014
SERVICE_ROLE_MODIFY = 2015
SERVICE_EXPORT = 2016
リ ソ ース
RESOURCE_CREATE = 3000
RESOURCE_DELETE = 3001
RESOURCE_MODIFY = 3002
RESOURCE_VIEW = 3003
RESOURCE_COPY = 3004
RESOURCE_ATTR_VIEW = 3005
RESOURCE_ATTR_MODIFY = 3006
RESOURCE_IMPORT = 3007
RESOURCE_EXPORT = 3008
566
付録 B
アクシ ョ ンタ イプ
アクシ ョ ン
属性
ATTRIBUTE_CREATE = 4000
ATTRIBUTE_DELETE = 4001
ATTRIBUTE_MODIFY = 4002
ATTRIBUTE_VIEW = 4003
ATTRIBUTE_COPY = 4004
ATTRIBUTE_IMPORT = 4005
ATTRIBUTE_EXPORT = 4006
ワー ク フ ロ ー
WORKFLOW_CREATE = 5000
WORKFLOW_DELETE = 5001
WORKFLOW_MODIFY = 5002
WORKFLOW_VIEW = 5003
WORKFLOW_COPY = 5004
WORKFLOW_IMPORT = 5005
WORKFLOW_EXPORT = 5006
外部 コ ール
EXT_CALL_CREATE = 6000
EXT_CALL_DELETE = 6001
EXT_CALL_MODIFY = 6002
EXT_CALL_VIEW = 6003
EXT_CALL_COPY = 6004
通知
NOTIFICATION_CREATE = 7000
NOTIFICATION_DELETE = 7001
NOTIFICATION_MODIFY = 7002
NOTIFICATION_VIEW = 7003
NOTIFICATION_COPY = 7004
NOTIFICATION_IMPORT = 7005
NOTIFICATION_EXPORT = 7006
XML および ク ラ イ ア ン ト の監査サン プル
567
アクシ ョ ンタ イプ
アクシ ョ ン
コネク タ
CONNECTOR_CREATE = 8000
CONNECTOR_DELETE = 8001
CONNECTOR_MODIFY = 8002
ルール
RULE_CREATE = 9000
RULE_DELETE = 9001
RULE_MODIFY = 9002
管理者 ロ ール
ADMINROLE_CREATE = 10000
ADMINROLE_DELETE = 10001
ADMINROLE_MODIFY = 10002
568
付録 B
C 属性マ ッ ピ ング
属性マ ッ ピ ン グユーテ ィ リ テ ィ を使用す る と 、 コ ネ ク タ の XML お よ び XSL
マ ッ ピ ン グ フ ァ イ ルを簡単に作成ま たは変更す る こ と がで き ます。 こ の機能は、
デー タ ベース コ ネ ク タ でサポー ト さ れてい ます。 こ れ以外の コ ネ ク タ では、 通常
リ ソ ース で所定の属性のセ ッ ト が定義 さ れ ます。 こ のため、 マ ッ ピ ン グ フ ァ イ ル
を変更す る こ と はで き ません。
デー タ ベース コ ネ ク タ では、 ユーザーお よ び使用権をデー タ ベース にプ ロ ビ ジ ョ
ニ ン グで き ます。 デー タ ベース ス キーマの定義には数多 く の方法があ る ため、
マ ッ ピ ン グ フ ァ イ ルに も 多 く の種類があ り 、 変更す る こ と も 可能です。 た と え
ば、 属性マ ッ ピ ン グユーテ ィ リ テ ィ を使用す る こ と で、 テーブルの列お よ びス ト
ア ド プ ロ シージ ャ を HP OpenView Select Identity(OVSI) の属性に自由にマ ッ
ピ ン グす る こ と がで き ます。 属性を マ ッ ピ ン グ し 保存す る と 、 フ ォ ワ ー ド マ ッ ピ
ン グの XML フ ァ イ ル と リ バース同期の XSL フ ァ イ ルが生成 さ れます。 コ ネ ク
タ の配布については、 61 ページの 「 コ ネ ク タ の管理」 を参照 し て く だ さ い。
属性マ ッ ピ ン グユーテ ィ リ テ ィ の概要
属性マ ッ ピ ン グユーテ ィ リ テ ィ に よ り 、 リ ソ ース か ら 直接 リ ソ ース ス キーマ を
ロ ー ド し 、 その属性を OVSI 属性にマ ッ ピ ン グす る こ と で、 OVSI コ ネ ク タ で使
用 さ れ る XML マ ッ ピ ン グ フ ァ イ ルを作成で き ます。 コ ネ ク タ にはデフ ォ ル ト の
XML マ ッ ピ ン グ フ ァ イ ルが付属 し てお り 、 ほ と ん ど の場合 こ れで十分です。 属
性マ ッ ピ ン グユーテ ィ リ テ ィ を使用 し て、 新 し いマ ッ ピ ン グ フ ァ イ ルを作成 し た
り 、 既存のマ ッ ピ ン グ フ ァ イ ルを編集 し た り で き ます。 ま た、 属性マ ッ パーで使
用権を リ ソ ース にプ ロ ビ ジ ョ ニ ン グす る こ と も で き ます。
569
属性マ ッ ピ ン グユーテ ィ リ テ ィ へのア ク セス
OVSI のホームページか ら 属性マ ッ パーユーテ ィ リ テ ィ にア ク セ スす る には、 以
下の操作を行い ます。
1
[ コ ネ ク タ の管理 ] オプシ ョ ン を使用 し て OVSI に新 し い コ ネ ク タ を配布す
る 場合、 [ 利用で き る マ ッ パー ] と い う ラ ベルが付いてい る ラ ジオボ タ ン を選
択 し て、 その コ ネ ク タ で属性マ ッ パーユーテ ィ リ テ ィ を使用で き る よ う に し
ます。
図 193
2
[ リ ソ ース ] タ ブ を ク リ ッ ク し ます。
3
[ 新規 リ ソ ースの配布 ] を ク リ ッ ク し ます。
4
各フ ィ ール ド に必要な値を入力 し た後 ( リ ソ ース の配布に必要な値について
は、 コ ネ ク タ の イ ン ス ト ールガ イ ド を参照 し て く だ さ い )、 [ 保存 し て続行す
る ] を ク リ ッ ク し ます。
5
[ ア ク セ ス情報 ] ページで、 必要な接続資格証明を入力 し ます。 必要な接続
資格証明は、 デー タ ベース コ ネ ク タ お よ びエージ ェ ン ト が ど の よ う に イ ン ス
ト ール さ れ設定 さ れてい る かに よ っ て異な り ます。
•
570
[ コ ネ ク タ の管理 ] ページ
エージ ェ ン ト を イ ン ス ト ール し ないで、 JDBC デー タ ソ ース を使用す る
場合 :
付録 C
こ の設定では、 コ ネ ク タ が JDBC 呼び出 し か ら 直接デー タ ベース操作を
行い ます。
フ ィ ール ド
値
マ ッ ピ ング フ ァ イル
生成 さ れ る XML フ ァ イ ルの名前
JDBC デー タ ソ ース文字列
タ ーゲ ッ ト デー タ ベース と 接続す る ために OVSI
サーバー上に作成 さ れた JDBC デー タ ソ ース の
JNDI 名
こ れ以外の フ ィ ール ド はすべて空に し ます。
エージ ェ ン ト を イ ン ス ト ール し ない JDBC ド ラ イバの使用
コ ネ ク タ は JDBC ド ラ イ バを使用 し て、 デー タ ベース と 通信 し ます。
エージ ェ ン ト ポー ト と JDBC デー タ ソ ース以外のすべてのパ ラ メ ー タ を
指定す る 必要があ り ます。
属性マ ッ ピ ング
フ ィ ール ド
値
SQL URL
デー タ ベース と 接続す る ために使用す る JDBC
ド ラ イ バの名前
マ ッ ピ ング フ ァ イル
生成 さ れ る XML フ ァ イ ルの名前
サーバー名
デー タ ベース サーバーの名前
サーバーポー ト
デー タ ベース サーバーの待機ポー ト
ユーザー名
デー タ ベース のユーザー ID
パスワー ド
指定 さ れたユーザーのパ ス ワー ド
デー タ ベース / サービ ス名
デー タ ベース の名前
デー タ ベース ド ラ イバ文字列
使用 さ れてい る JDBC ド ラ イ バ
571
エージ ェ ン ト を イ ン ス ト ール し た JDBC ド ラ イバの使用
エージ ェ ン ト を イ ン ス ト ール し て、 デー タ ベース と の通信に JDBC ド ラ イ バを
使用す る 場合は、 JDBC デー タ ソ ース以外のすべてのパ ラ メ ー タ を指定す る 必
要があ り ます。
フ ィ ール ド
値
SQL URL
デー タ ベース と 接続す る ために使用す る JDBC
ド ラ イ バの名前
マ ッ ピ ング フ ァ イル
生成 さ れ る XML フ ァ イ ルの名前
サーバー名
デー タ ベース サーバーの名前
サーバーポー ト
デー タ ベース サーバの待機ポー ト
ユーザー名
デー タ ベース のユーザー ID
パスワー ド
指定 さ れたユーザーのパ ス ワー ド
デー タ ベース / サービ ス名
デー タ ベース の名前
デー タ ベース ド ラ イバ文字列
使用 さ れてい る JDBC ド ラ イ バ
エージ ェ ン ト ポー ト
待機エージ ェ ン ト のポー ト
6
[ マ ッ ピ ン グ フ ァ イ ル ] フ ィ ール ド の横の [ 編集 ] リ ン ク を ク リ ッ ク し ます。
既存の リ ソ ース のマ ッ ピ ン グ フ ァ イ ルを作成ま たは変更す る には、 [ リ ソ ー
ス ] タ ブで コ ネ ク タ を選択 し た後、 [ ア ク シ ョ ン ] ド ロ ッ プダ ウ ン メ ニ ュ ー
か ら [ リ ソ ースの変更 ] を選択 し ます。 リ ソ ース の [ ア ク セ ス情報 ] ページ を
表示 し た後、 [ マ ッ ピ ン グ ] フ ィ ール ド の横の [ 編集 ] を ク リ ッ ク し ます。
[ 編集 ] を ク リ ッ ク す る と 、 [Attribute Mapping Utility] ページが表示 さ れ、
[ ア ク セ ス情報 ] ページに入力 し た値を使用 し てデー タ ベース と 接続 さ れ ま
す。 マ ッ ピ ン グ フ ァ イ ルを作成す る 場合は、 OVSI のホームデ ィ レ ク ト リ の
com/trulogica/truaccess/connector/schema/spml サブデ ィ レ ク ト リ
に新 し い XML フ ァ イ ルが作成 さ れます。 ( こ のデフ ォ ル ト の位置を設定す
る には、 TruAccess.properties フ ァ イ ルで
com.hp.ovsi.connector.schema.dir パ ラ メ ー タ を設定 し ます。 )
572
付録 C
指定 し たマ ッ ピ ン グ フ ァ イ ルが存在 し てい る 場合は、 属性マ ッ ピ ン グユー
テ ィ リ テ ィ が表示 さ れ、 デー タ ベース と 接続 し 、 マ ッ ピ ン グ フ ァ イ ルの既存
の設定が ロ ー ド さ れ ます。
コ ネ ク タ の JDBC デー タ ソ ースの設定
Weblogic で JDBC デー タ ソ ース を作成す る 場合は、 以下の設定を必ず行い
ます。
•
[ グローバル ト ラ ンザク シ ョ ンに準拠 ] オプシ ョ ン を オ フ に し ます。
•
[ 非 XA ド ラ イバについて 2 相コ ミ ッ ト を エ ミ ュ レー ト ] オプシ ョ ン を オ ンに
し ます。
新 し く 作成 し たデー タ ソ ース を OVSI JDBC デー タ ソ ース と 共存 さ せ る ため
に、 こ の設定が必要にな り ます。 詳細については、 コ ネ ク タ に付属の
『Connector Installation Guide』 を参照 し て く だ さ い。
属性マ ッ パーの メ ニ ュ ー と ページ
ブ ラ ウ ザに URL を ロ ー ド し て属性マ ッ ピ ン グユーテ ィ リ テ ィ にア ク セ ス し た場
合、 最初に表示 さ れたページで接続情報の入力を求め る プ ロ ン プ ト が表示 さ れ ま
す。
既存の XML フ ァ イ ルを編集す る 場合、 マ ッ ピ ン グ さ れた属性がページの
[Attribute Mappings] セ ク シ ョ ンに リ ス ト さ れ ます。
属性マ ッ ピ ン グユーテ ィ リ テ ィ のホームページには、 以下の項目が表示 さ れ ま
す。
属性マ ッ ピ ング
•
メ ニ ュー
•
マ ッ ピ ン グページ
573
属性マ ッ パーの メ ニ ュ ー
以下の メ ニ ュ ーお よ びオプシ ョ ン を使用で き ます。
•
[File] メ ニ ュ ー
[File] メ ニ ュ ーには、 以下のオプシ ョ ン があ り ます。
— [Save Mapping File]
OVSI サーバーの [Base Directory] フ ィ ール ド で指定 さ れてい る デ ィ レ
ク ト リ に XML お よ び XSL フ ァ イ ルを保存 し ます。 OVSI への ロ グ イ ン
時にベースデ ィ レ ク ト リ が指定 さ れていない場合は、
TruAccess.properties フ ァ イ ルの
com.hp.ovsi.connector.schema.dir プ ロ パテ ィ の値が使用 さ れ ま
す。 こ の ど ち ら の値 も 提供 さ れていない場合は、 アプ リ ケーシ ョ ンサー
バーのホームデ ィ レ ク ト リ に フ ァ イ ルが保存 さ れ ます。
— [Save As]
ユーテ ィ リ テ ィ への ロ グ イ ン時に指定 し た名前以外の フ ァ イ ル名で
XML お よ び XSL フ ァ イ ルを保存 し ます。 こ のオプシ ョ ン を選択す る
と 、 ポ ッ プア ッ プダ イ ア ロ グが表示 さ れ、 ベースデ ィ レ ク ト リ と フ ァ イ
ル名の入力が求め ら れ ます。
— [Download Mapping File]
リ モー ト ク ラ イ ア ン ト か ら ユーテ ィ リ テ ィ を実行 し てい る 場合、 OVSI
サーバーか ら XML フ ァ イ ルを ダ ウ ン ロ ー ド で き ます。 こ のオプシ ョ ン
を選択す る と 、 ダ ウ ン ロ ー ド のためのダ イ ア ロ グが表示 さ れ、 XML
フ ァ イ ルを ロ ーカルに保存す る こ と がで き ます。
— [Download Reverse Synchronization File]
リ モー ト ク ラ イ ア ン ト か ら ユーテ ィ リ テ ィ を実行 し てい る 場合、 OVSI
サーバーか ら XSL フ ァ イ ルを ダ ウ ン ロ ー ド で き ます。 こ のオプシ ョ ン
を選択す る と 、 ダ ウ ン ロ ー ド のためのダ イ ア ロ グが表示 さ れ、 XSL フ ァ
イ ルを ク ラ イ ア ン ト に ロ ーカルに保存す る こ と がで き ます。
— [Reload]
属性マ ッ ピ ン グユーテ ィ リ テ ィ に XML フ ァ イ ルを リ ロ ー ド し ます。
574
付録 C
— [Disconnect]
ユーテ ィ リ テ ィ と デー タ ベース と の接続を切断 し ます。
•
[Entity] メ ニ ュ ー
エ ン テ ィ テ ィ と は、 ユーザーま たはグループ ( 使用権 ) に対す る 属性の論理
的な集合です。 デフ ォ ル ト では、 ユーザーエ ン テ ィ テ ィ が存在 し ます。 使用
権を プ ロ ビ ジ ョ ニ ン グす る 場合は、 さ ら にエ ン テ ィ テ ィ を作成す る 必要があ
り ます。 新 し いエ ン テ ィ テ ィ は、 ユーザー使用権を示すグループエ ン テ ィ
テ ィ にな り ます。
こ の メ ニ ュ ーのオプシ ョ ンは次の と お り です。
— [Select Entity]
編集す る エ ン テ ィ テ ィ を選択で き ます。
— [Add Entity]
ユーテ ィ リ テ ィ に新 し いエ ン テ ィ テ ィ を作成 し て、 ユーザー以外のエ ン
テ ィ テ ィ の属性を マ ッ ピ ン グで き ます。 こ のオプシ ョ ン を選択す る と 、
新 し いエ ン テ ィ テ ィ の名前を入力す る ためのダ イ ア ロ グが表示 さ れ ま
す。
— [Edit Entity]
こ のオプシ ョ ン を使用 し てエ ン テ ィ テ ィ 名を編集す る こ と がで き ます。
デフ ォ ル ト のエ ン テ ィ テ ィ ( ユーザー ) は編集で き ません。
— [Delete Entity]
現在選択 さ れてい る エ ン テ ィ テ ィ を削除 し ます。 デフ ォ ル ト のエ ン テ ィ
テ ィ ( ユーザー ) は削除で き ません。
•
[Mapping Operations] メ ニ ュ ー
こ の メ ニ ュ ーには、 ユーテ ィ リ テ ィ を使用 し て実行で き る すべての操作が リ
ス ト さ れ ます。 こ こ に リ ス ト さ れ る 操作は、 ウ ィ ザー ド か ら 実行で き る 操作
と 同 じ です (576 ページの 「マ ッ ピ ン グページ」 を参照 )。 以下に示すのは、
ユーザーエ ン テ ィ テ ィ を選択 し た場合の メ ニ ュ ーです。
属性マ ッ ピ ング
575
こ の メ ニ ュ ーのオプシ ョ ンは次の と お り です。
— [Attributes Home]
[Attributes] ページが表示 さ れ、 デー タ ベース列を OVSI 属性にマ ッ ピ
ン グで き ます。
— [User Enable/Disable Attribute Configuration]
[Enable/Disable] ページが表示 さ れ、 プ ロ ビ ジ ョ ニ ン グ時にユーザーが
有効ま たは無効にな っ た と き に割 り 当て ら れ る 値を設定で き ます。
— [Define Entity Operations]
[Specify Supported Operations] ページが表示 さ れ、 コ ネ ク タ が ス キー
マについて実行可能な操作を定義で き ます。
— [Define Relationships]
[Define Relationship Definitions] ページが表示 さ れ、 ス キーマのテー
ブルが ど の よ う に関係す る のか を定義で き ます。
— [Reverse Synchronization Attributes]
[Reverse Synchronization Attributes] ページが表示 さ れ、 リ バース同
期化時に使用 さ れ る キーフ ィ ール ド を マ ッ ピ ン グで き ます。
•
[Help] メ ニ ュ ー
こ の メ ニ ュ ーは下記のア イ コ ン で示 さ れます。
こ の メ ニ ュ ーを選択す る と 、 ヘルプシ ス テ ム が開かれ、 属性マ ッ ピ ン グユー
テ ィ リ テ ィ の概要が示 さ れ ます。
マ ッ ピ ングページ
マ ッ ピ ン グページは、 マ ッ ピ ン グ フ ァ イ ルを変更 し た り 、 操作を定義 し た り 、
テーブル間の関係を定義 し た り す る ための イ ン タ フ ェース です。 マ ッ ピ ン グ
ページには、 ユーザーエ ン テ ィ テ ィ で も グループエ ン テ ィ テ ィ で も ア ク セ ス で
き ます。 デフ ォ ル ト では、 ユーザーエ ン テ ィ テ ィ に よ る ア ク セ ス が可能です。
576
付録 C
ユーザーエ ン テ ィ テ ィ を使用 し た場合、 マ ッ ピ ン グページは 5 つにな り ます。
こ れ ら のページにナビ ゲー ト す る には、 ウ ィ ン ド ウ 下部の [Previous] ボ タ ン ま た
は [Next] ボ タ ン、 も し く は [Mapping Operations] メ ニ ュ ーを使用 し ます。
[Attributes Home]( ページ 1)
こ のページでは、 デー タ ベース か ら OVSI に対 し て属性の追加ま たは変更を行
う こ と がで き ます。
新 し いマ ッ ピ ン グ フ ァ イ ルを作成す る 場合、 当初 こ のページにはマ ッ ピ ン グは リ
ス ト さ れず、 下図の よ う なページにな り ます。
既存のマ ッ ピ ン グ フ ァ イ ルを ロ ー ド す る 場合は、 こ の例に示す よ う に、 現在フ ァ
イ ルで定義 さ れてい る マ ッ ピ ン グがページに リ ス ト さ れます。
属性マ ッ ピ ング
577
[Resource Field] に リ ス ト さ れてい る デー タ ベース列にはそれぞれ リ ン ク があ り
ます。 こ の リ ン ク を ク リ ッ ク す る と 、 そのマ ッ ピ ン グのプ ロ パテ ィ が表示 さ れ
る ので、 こ れを変更す る こ と がで き ます。
578
付録 C
OVSI への属性のマ ッ ピ ング
属性マ ッ ピ ン グユーテ ィ リ テ ィ は、 デー タ ベース リ ソ ース の属性を OVSI に
マ ッ ピ ン グ し ます。 こ のマ ッ ピ ン グ を行 う には、 以下の手順に従い ます。
1
OVSI のユーザー イ ン タ フ ェ ース か ら 、 コ ネ ク タ のマ ッ ピ ン グページ を ロ ー
ド し ます (584 ページの 「使用シナ リ オ」 を参照 )。
2
[Add Attribute Mappings] を ク リ ッ ク し て、 [Filter Schema] ページ を開 き 、
デー タ ベース ス キーマ を読み込み、 ポ ッ プア ッ プダ イ ア ロ グに リ ス ト し ま
す。 こ れに よ っ て、 デー タ ベース ス キーマが階層ツ リ ー構造で表示 さ れ ま
す。
ス キーマ を選択 し 、 下部のア ク シ ョ ン メ ニ ュ ーの中か ら いずれか を ク リ ッ ク
し ます。
•
[Filter Attributes] を ク リ ッ ク し て、 次の レベルのデー タ ベース ス キーマ
を表示 し ます。 た と えば、 ス キーマ を選択 し て、 [Filter Attributes] を ク
リ ッ ク す る と 、 [Database Schema] の下に [Tables and Stored
Procedures] が表示 さ れ ます。
•
[Map Attributes] を ク リ ッ ク し て、 デー タ ベース ス キーマ を マ ッ ピ ン グ
フ ァ イ ルにマ ッ プす る ための [Map Attributes] ページ を表示 し ます。
テーブル ス キーマ を選択 し て、 [Map Attributes] を ク リ ッ ク す る と 、 テー
ブルのすべての列がマ ッ ピ ン グに使用で き る よ う にな り ます。
属性マ ッ ピ ング
579
3
[Map Attributes] を ク リ ッ ク し て、 [Map Attributes] ウ ィ ン ド ウ を表示 し 、
[Filter Schema] ページか ら リ ソ ース のデー タ ベース ス キーマ を読み取 り 、
[Selected Items] の ウ ィ ン ド ウ の左側に リ ス ト し ます。
デー タ ベース に接続 し ないでマ ッ ピ ン グ フ ァ イ ルを編集 し た場合、 ス キーマは
表示 さ れ ません。
4
左側の フ レーム か ら ス キーマ項目 ( テーブル、 列、 ま たは ス ト ア ド プ ロ シー
ジ ャ のパ ラ メ ー タ ) を選択 し 、 [Add Attribute Mappings] を ク リ ッ ク し て、
マ ッ ピ ン グ フ ァ イ ルにマ ッ ピ ン グ し ます。
必要な属性を マ ッ ピ ン グ し た ら 、 [Finish] を ク リ ッ ク し て、 [Attributes
Home] ページに戻 る と 、 属性マ ッ ピ ン グ と 関連す る プ ロ パテ ィ が表示 さ れ
ます。
5
[File] → [Save Mapping File] を ク リ ッ ク し て、 変更ま たは新 し く 作成 し た
マ ッ ピ ン グ フ ァ イ ルを保存 し ます。
複雑な操作では、 他のページにナビ ゲー ト で き ます。
580
付録 C
[User Enable/Disable]( ページ 2)
こ のページでは、 [Database] メ ニ ュ ーか ら ス テー タ ス属性を選択 し 、 プ ロ ビ ジ ョ
ニ ン グ時にユーザーが有効ま たは無効にな っ た と き に割 り 当て ら れ る 値を設定で
き ます。
属性マ ッ ピ ング
581
[Specify Supported Operations]( ページ 3)
こ のページでは、 コ ネ ク タ がエ ン テ ィ テ ィ について実行可能な操作を定義で き
ます。
[Define Relationship Definitions]( ページ 4)
[Define Relationship Definitions] ページでは、 ス キーマのテーブルが ど の よ う
に関係す る か を定義 し 、 デー タ ベース ス キーマでユーザーお よ び使用権情報が
ど の よ う に リ ン ク さ れ る か を指定す る こ と がで き ます。 [Define Relationship
582
付録 C
Definitions] ページに よ っ て、 ユーザーエ ン テ ィ テ ィ ま たはグループエ ン テ ィ
テ ィ についての リ ン ク ( ユーザー - 使用権の関係 ) 情報を保存す る のに ど のテー
ブル列を使用す る のかが定義 さ れ ます。
[Reverse Synchronization Attributes]( ページ 5)
こ のページでは、 リ バース同期化時に使用 さ れ る キーフ ィ ール ド を マ ッ ピ ン グで
き ます。 こ の情報を使用 し て、 XML マ ッ ピ ン グ フ ァ イ ルに対応す る XSL フ ァ
イ ルが生成 さ れます。
属性マ ッ ピ ング
583
こ れ以外の操作については、 グループエ ン テ ィ テ ィ か ら マ ッ ピ ン グページにア
ク セ ス し て く だ さ い。 以下のマ ッ ピ ン グページ を使用で き ます。
1
[Attributes Home] ページ
2
[Specify Supported Operations] ページ
3
[Define Relationship Definitions] ページ
4
[Provisioning Information] ページ
[Provisioning Information] ページ
こ のページには、 ユーザー属性 と リ ン ク し てい る 属性を除 き 、 グループエ ン
テ ィ テ ィ についてマ ッ ピ ン グ さ れ る 属性が表示 さ れ ます。 使用権を直接デー タ
ベース にプ ロ ビ ジ ョ ニ ン グで き ます。 属性マ ッ ピ ン グユーテ ィ リ テ ィ がプ ロ ビ
ジ ョ ニ ン グす る のはグループエ ン テ ィ テ ィ だけです。
ウ ィ ン ド ウ の こ れ ら のセ ク シ ョ ン でのプ ロ パテ ィ の設定手順については、 576
ページの 「マ ッ ピ ン グページ」 を参照 し て く だ さ い。
使用シナ リ オ
ユーザーお よ び使用権に関す る デー タ を格納す る デー タ ベース ス キーマ を作成
す る には、 い く つかの方法を使用で き ます。 「使用シナ リ オ」 では、 最 も 一般的
な ス キーマ設定を取 り 上げ ます。 こ の章で使用す る シナ リ オは最 も 標準的な設
定であ り 、 XML お よ び XSL フ ァ イ ルのマ ッ ピ ン グ を定義す る ために必要な手
順の概要を示 し ます。
584
付録 C
テーブルのシナ リ オ
ユーザープ ロ ビ ジ ョ ニ ン グお よ び使用権プ ロ ビ ジ ョ ニ ン グの手順では、 3 つの
テーブルを使用 し て、 プ ロ ビ ジ ョ ニ ン グデー タ を格納 し ます。
•
GEN_SQL_USERS と い う 名前のユーザーテーブル。 こ のテーブルは 6 つ
の列か ら 構成 さ れ、 ユーザー属性を定義 し ます。 た と えば、 こ のテーブルを
UserName、 Password、 Firstname、 Lastname、 Email、 City の列か ら 構
成 し 、 ユーザー関連の情報を格納す る こ と がで き ます。
•
GEN_SQL_ENTITLEMENTS と い う 名前の使用権テーブル。 こ のテーブル
は 1 つの列か ら 構成 さ れ、 ユーザーに割 り 当て る こ と がで き る 使用権の リ ス
ト が格納 さ れ ます。 た と えば、 こ のテーブルを EntitlementID 列 と
Description 列か ら 構成 し 、 ユーザーに割 り 当て る こ と がで き る 使用権情報
を格納す る こ と がで き ます。
•
GEN_SQL_USER_TO_ENT と い う 名前の正規化 さ れたマ ッ ピ ン グ テーブ
ル。 こ のテーブルは、 ユーザー と 使用権のマ ッ ピ ン グ を定義 し 、 ユーザー
ID を格納 し てお く ための列 と 割 り 当て ら れてい る 使用権を格納 し てお く た
めの列の 2 つか ら 構成 さ れます。 た と えば、 こ のテーブルを UserName 列
と EntitlementID 列か ら 構成 し 、 ユーザー名 と 使用権のマ ッ ピ ン グ を格納
す る こ と がで き ます。
マ ッ ピ ン グ テーブルのユーザー列は、 外部キー と し てユーザーテーブルのユー
ザー列を使用 し ます。 同 じ く 、 マ ッ ピ ン グ テーブルの使用権列は、 外部キー と し
てユーザーテーブルの使用権列を使用 し ます。 最後に、 ユーザーお よ び使用権を
プ ロ ビ ジ ョ ニ ン グす る 場合、 ユーザー当た り 1 つのユーザー ID と ユーザー当た
り ゼ ロ 個以上の使用権が可能です。
ス ト ア ド プ ロ シージ ャのシナ リ オ
デー タ ベース コ ネ ク タ では、 プ ロ ビ ジ ョ ニ ン グやその他ユーザーに関連す る 操作
に ス ト ア ド プ ロ シージ ャ を使用で き ます。 通常 コ ネ ク タ で行われ る 操作を行 う た
めの一連の ス ト ア ド プ ロ シージ ャ を記述で き ます。 こ の よ う な操作 と し ては、
ユーザーの作成、 変更、 削除な ど が挙げ ら れ ます。 こ の よ う に、 ス ト ア ド プ ロ
シージ ャ は コ ネ ク タ 操作を抽出す る ための手段 と な り ます。
必要な操作に対 し て ス ト ア ド プ ロ シージ ャ を カ ス タ マ イ ズで き ます。 一般的な ス
キーマ設定についての詳細は、 584 ページの 「使用シナ リ オ」 を参照 し て く だ さ
い。 こ の章で使用す る シナ リ オは標準的な設定の 1 つです。 シナ リ オの説明は
次の と お り です。
属性マ ッ ピ ング
585
デー タ ベース では 3 つの ス ト ア ド プ ロ シージ ャ が作成 さ れ ます。
•
addUser ス ト ア ド プ ロ シージ ャ は、 デー タ ベース の Users テーブルにユー
ザーを作成で き ます。 パ ラ メ ー タ と し て こ のプ ロ シージ ャ に値が渡 さ れま
す。
•
modifyUser ス ト ア ド プ ロ シージ ャ は、 デー タ ベース内の既存のユーザーの
ユーザー属性を変更で き ます。 こ のプ ロ シージ ャ は、 UserName 列 と
Password 列以外の Users テーブル内のすべての列を変更 し ます。
•
deleteUser ス ト ア ド プ ロ シージ ャ は、 ユーザー名をパ ラ メ ー タ と し て使用
し 、 デー タ ベース テーブルか ら こ のユーザーを削除 し ます。
ユーザーマ ッ ピ ングの定義
以下の手順は、 ユーザーお よ び使用権の属性を OVSI 属性にマ ッ ピ ン グす る 方
法を示 し た も のです。 マ ッ ピ ン グの定義が完了す る と 、 属性マ ッ ピ ン グユー
テ ィ リ テ ィ に ロ グ イ ン し 、 ス キーマ と 接続 し た と き に [Base Directory] フ ィ ー
ル ド に指定 し たデ ィ レ ク ト リ に XML マ ッ ピ ン グ フ ァ イ ルが生成 さ れ ます。
1
ブ ラ ウ ザに以下の URL を入力 し て、 属性マ ッ ピ ン グユーテ ィ リ テ ィ を起動
し ます。
http://hostname:port/attributemapper/index.jsp
こ こ で、 hostname は OVSI が配布 さ れてい る アプ リ ケーシ ョ ンサーバーの
サーバー名ま たは IP ア ド レ ス で、 port は こ のアプ リ ケーシ ョ ンサーバーの
ポー ト です。
2
586
配布 さ れてい る コ ネ ク タ を [Select Connector] ド ロ ッ プダ ウ ン リ ス ト か ら 選
択 し 、 デー タ ベース の接続情報を入力 し て、 デー タ ベース に接続 し ます。 こ
のシナ リ オでは、 デー タ ベース と の接続に JDBC デー タ ソ ース が使用 さ れ
ます。 こ のため、 マ ッ ピ ン グ フ ァ イ ル名 と JDBC デー タ ソ ース だけが指定
さ れ ます。 [Base Directory] フ ィ ール ド では、 OVSI サーバーの ど こ にマ ッ
ピ ン グ フ ァ イ ルを保存す る か を指定 し ます。
付録 C
次に、 [Connect] を ク リ ッ ク し ます。
ユーテ ィ リ テ ィ がデー タ ベース と 正常に接続す る と 、 [Attributes] ページが
表示 さ れ、 ユーザー属性を マ ッ ピ ン グで き ます。 デフ ォ ル ト では、 ユーザー
エ ン テ ィ テ ィ が選択 さ れ ます。
属性マ ッ ピ ング
587
ま た、 OVSI のユーザー イ ン タ フ ェ ース を使用 し て も 、 こ の手順を行 う こ と がで
き ます。 詳細は、 「属性マ ッ ピ ン グユーテ ィ リ テ ィ へのア ク セ ス 」 を参照 し て く
だ さ い。
3
デー タ ベース ス キーマで定義 さ れてい る 各ユーザー属性を OVSI 属性にマ ッ
ピ ン グ し ます。
a
[Add Attribute Mappings] を ク リ ッ ク し て、 [Filter Schema] ページ を表示
し 、 デー タ ベース ス キーマ を ポ ッ プア ッ プダ イ ア ロ グに リ ス ト し ます。
デー タ ベース ス キーマが階層構造で表示 さ れ ます。
588
付録 C
こ のページで、 残 り のデー タ ベース ス キーマか ら マ ッ ピ ン グす る テーブ
ル、 ビ ュ ー、 ス ト ア ド プ ロ シージ ャ を フ ィ ル タ で き ます。 こ れに よ っ
て、 選択 し た ス キーマだけ を属性のマ ッ ピ ン グ時に表示す る こ と で、 ス
キーマ取得にかか る 時間を短縮で き る と と も に、 外観 も 見やす く な り ま
す。
Oracle に属性マ ッ ピ ン グユーテ ィ リ テ ィ を使用す る 場合は、 以下の点に
注意 し て く だ さ い。
–
属性マ ッ ピ ング
[Filter Schema] ページには、 Oracle のすべてのユーザーの ス キー
マが表示 さ れ ます。 [Filter Schema] ページに表示 さ れ る Oracle ス
キーマの例を以下に示 し ます。
589
b
590
–
必要な テーブルが存在す る ス キーマ を選択 し 、 [Filter Attribute] を ク
リ ッ ク す る と 、 その ス キーマにあ る テーブルやス ト ア ド プ ロ シー
ジ ャ だけが表示 さ れ ます。
–
[Filter Schema] ページで選択す る ス キーマに対 し て ア ク セ ス権限が
あ る こ と を確認 し て く だ さ い。 ア ク セ ス権限がない と 、 [Map
Attributes] ウ ィ ン ド ウ に ス キーマが表示 さ れ ません。 複数の ス キー
マ を選択 し た と き に、 こ の選択 し た ス キーマのサブセ ッ ト に対す る
ア ク セ ス権限があ る 場合は、 そのサブセ ッ ト の ス キーマだけが
[Map Attributes] ウ ィ ン ド ウ に表示 さ れます。
マ ッ ピ ン グに ス キーマの一部を選択す る には、 [Schema] チ ェ ッ ク ボ ッ ク
ス を オ ン に し 、 [Filter Attribute] ボ タ ン を ク リ ッ ク し て ス キーマ を表示 し
ます。 ( ま た、 [Map Attributes] ボ タ ン を ク リ ッ ク す る と 、 属性のマ ッ ピ
ン グ中に ス キーマ全体を表示で き ます。 )
付録 C
属性マ ッ ピ ング
591
デー タ ベース ス キーマが [Filter Schema] ページに展開可能な ツ リ ー構
造で表示 さ れます。
ツ リ ーの説明を下記に示 し ます。
Database Name
|
| - Schema Names| - Table Names| - Procedure Names|- View
Names
c
マ ッ ピ ン グす る ユーザーテーブルを選択 し ます。 テーブルを選択 し てか
ら 、 [Map Attributes] ボ タ ン を ク リ ッ ク し ます。 [Map Attributes] ウ ィ ン
ド ウ が表示 さ れ、 [Filter Schema] ページで選択 し た ス キーマ項目が展
開 さ れた状態で表示 さ れ ます。
ツ リ ーの説明を下記に示 し ます。
Database Name
|
| - Schema Names| - Table Names|| - Column Names| Procedure Names|| - In Parameters
||| - Out Parameters
d
592
ウ ィ ン ド ウ の左側か ら 、 OVSI 属性にマ ッ ピ ン グす る デー タ ベース列を
選択 し ます。
付録 C
次に、 [Add Attribute Mappings] ボ タ ン を ク リ ッ ク し ます。 選択 し た列が
テーブルに追加 さ れます。
ス ト ア ド プ ロ シージ ャ を マ ッ ピ ン グす る 場合、 [Stored Procedure
Group] と い う 名前のセ ク シ ョ ン がページの [Table/Views Group] セ
ク シ ョ ン の下に追加 さ れ ます。
e
属性マ ッ ピ ング
[SI Attribute] フ ィ ール ド に、 選択 し たデー タ ベース列を マ ッ ピ ン グす
る OVSI 属性の名前を入力 し ます。 こ の値は、 OVSI ク ラ イ ア ン ト で コ
ネ ク タ の リ ソ ース に対 し て属性を作成す る 際に [Name] 列に表示 さ れ る
値 と 同 じ です。 こ のシナ リ オの リ ソ ース属性の画面を以下に示 し ます。
593
こ のシナ リ オでは UserName が属性名であ る ので、 USERID 列の [SI
Attribute] フ ィ ール ド に 「UserName」 と 入力 し ます。
選択 し たデー タ ベース列が ス キーマの 1 次キーであ る 場合、
[Required] オプシ ョ ンが選択 さ れます。
594
f
指定 し た属性が OVSI のキーフ ィ ール ド であ る 場合は、 [SI Key] オプ
シ ョ ン を選択 し ます。 ス ト ア ド プ ロ シージ ャ を追加す る 場合は、 複数の
属性を キーフ ィ ール ド と し て選択で き ます。
g
OVSI でのパ ス ワ ー ド の リ セ ッ ト 操作やパ ス ワー ド の変更操作で使用可
能なパスワー ド タ イ プ と し て属性を扱 う には、 [Password Field] オプシ ョ
ン を選択 し ます。
h
属性 ( エ ン テ ィ テ ィ 全体ではな く ) について コ ネ ク タ が実行で き る ア ク
シ ョ ン を定義す る 場合は、 [Define Attribute Operations] ボ タ ン を ク リ ッ
ク し て、 実行可能な操作を選択 し ます。 ポ ッ プア ッ プ ウ ィ ン ド ウ が表示
さ れ、 操作を選択 し た ら 、 [OK] を ク リ ッ ク し ます。
付録 C
i
マ ッ ピ ン グす る 各ユーザー列に対 し て手順 d ~手順 h を繰 り 返 し ます。
アルフ ァ ベ ッ ト 順にページの右側に列が追加 さ れます。 こ のシナ リ オで
定義 し たユーザーマ ッ ピ ン グの画面を以下に示 し ます。
[Status] 列に指定 さ れてい る OVSI 属性は任意です。 こ の列のマ ッ ピ ン
グは必要ですが、 こ の列にプ ロ ビ ジ ョ ニ ン グ さ れ る 内容は [Enable/
Disable] の設定 ( 手順 4) で制御 さ れます。
属性マ ッ ピ ング
595
j
使用権を プ ロ ビ ジ ョ ニ ン グす る 際に、 デー タ ベース ス キーマに 2 つの
テーブル ( ユーザーデー タ のテーブル と 使用権のテーブル ) が含ま れ る
場合、 使用権テーブルか ら ユーザー列を マ ッ ピ ン グす る 必要があ り ま
す。 デー タ ベース ス キーマにユーザー と 使用権のマ ッ ピ ン グ テーブルを
含め、 3 つ以上のテーブルが含まれてい る 場合、 それに応 じ て こ のテー
ブルの列を マ ッ ピ ン グ し ます。
こ のマ ッ ピ ン グに対 し て任意の値を [SI Attribute] フ ィ ール ド に指定で
き ます。
マ ッ ピ ン グ テーブルのユーザー列は、 GEN_SQL_USERS テーブルの
USERID 列の外部キーです。 こ れを マ ッ ピ ン グに指定す る 必要があ り ま
す。 [Resource Field] の列名を ク リ ッ ク し ます。
[Update Attribute Details] ページが表示 さ れます。 [foreignKey] ド
ロ ッ プダ ウ ン リ ス ト か ら 、 ユーザーテーブルのユーザー列を選択 し ま
す。
ま た、 [isTableKey] オプシ ョ ン を選択 し て、 [OK] を ク リ ッ ク し ます。
k
596
[Map Attributes] ウ ィ ン ド ウ 下部にあ る [Finish] を ク リ ッ ク し ます。
ウ ィ ン ド ウ が閉 じ ら れ、 マ ッ ピ ン グ さ れた属性が [Attribute Mapping
Utility] ページに リ ス ト さ れ ます。
付録 C
4
コ ネ ク タ の [Enable] お よ び [Disable] の設定を定義 し ます。 こ れに よ っ て、
ユーザース テー タ ス を表すために使用 さ れ る 属性を定義で き ます。 以下の手
順に従い ます。
a
ページの [Attribute Mappings] セ ク シ ョ ン にあ る [Next] を ク リ ッ ク す る
か、 ま たは [Mapping Operations] → [User Enable/Disable Attribute
Configuration] を選択 し ます。 [User Enable/Disable] セ ク シ ョ ンが表示
さ れ ます。
b
User Enable 行で、 ユーザーが有効な場合に ス テー タ ス値を格納 し てお
く デー タ ベース テーブルを [Resource Field] ド ロ ッ プダ ウ ン リ ス ト か ら
選択 し ます。 こ の列は、 OVSI のすべての有効化操作で使用 さ れ ます。
c
ユーザーが有効にな っ た場合に格納す る 値を指定 し ます。 静的テ キ ス ト
を プ ロ ビ ジ ョ ニ ン グす る 場合は、 指定す る 値を括弧 ({ }) で囲みます。
d
User Disable 行で、 ユーザーが無効な場合に ス テー タ ス値を格納 し てお
く デー タ ベース テーブルを [Resource Field] ド ロ ッ プダ ウ ン リ ス ト か ら
選択 し ます。 こ の列は、 OVSI のすべての無効化操作で使用 さ れ ます。
e
ユーザーが無効にな っ た場合に格納す る 値を指定 し ます。 静的テ キ ス ト
を プ ロ ビ ジ ョ ニ ン グす る 場合は、 指定す る 値を括弧 ({ }) で囲みます。
こ のシナ リ オの場合に指定す る 値の画面を以下に示 し ます。
属性マ ッ ピ ング
597
5
6
OVSI がデー タ ベース ス キーマに対 し て行 う こ と がで き る 操作を定義 し ま
す。
a
ページの [User Enable/Disable] セ ク シ ョ ン にあ る [Next] を ク リ ッ ク す
る か、 ま たは [Mapping Operations] → [Define Entity Operations] を選択 し
ます。 [Specify Supported Operations] セ ク シ ョ ンが表示 さ れ ます。
b
デー タ ベース ス キーマ ( ユーザーテーブル ) でユーザーを プ ロ ビ ジ ョ ニ
ン グす る 際に コ ネ ク タ で実行で き る 操作を、 選択ま たは選択解除 し ま
す。
以下の手順に従い、 エ ン テ ィ テ ィ と デー タ ベース テーブル間の関係を定義 し
ます。
a
598
ページの [Specify Supported Operations] セ ク シ ョ ン にあ る [Next] を ク
リ ッ ク す る か、 ま たは [Mapping Operations] → [Define Relationships] を
選択 し ます。 [Define Relationship Definitions] セ ク シ ョ ンが表示 さ れ
ます。
付録 C
属性マ ッ ピ ン グユーテ ィ リ テ ィ で使用権エ ン テ ィ テ ィ が作成 さ れてい
ない場合には、 使用権エ ン テ ィ テ ィ は こ こ に表示 さ れ ません。
使用権を プ ロ ビ ジ ョ ニ ン グす る 場合は、 602 ページの 「使用権マ ッ ピ
ン グの定義」 の手順を行っ てか ら 、 こ の手順に戻っ て く だ さ い。
属性マ ッ ピ ング
599
b
ユーザーエ ン テ ィ テ ィ の場合は、 使用権を伴 う 操作についてユーザーエ
ン テ ィ テ ィ のキーフ ィ ール ド を格納す る 列を選択 し ます。 こ のシナ リ オ
では、 マ ッ ピ ン グ テーブルのユーザー列が選択 さ れ ます。
使用権テーブルがな く 、 コ ネ ク タ がグループや使用権の操作を行わな
い場合は、 こ の フ ィ ール ド を空の ま ま に し ておいてか ま い ません。
[Link Field] リ ス ト か ら 列を選択 し た場合、 こ の列を ユーザー情報のプ
ロ ビ ジ ョ ニ ン グに使用す る こ と はで き ません。
c
使用権エ ン テ ィ テ ィ の場合は、 ユーザーの使用権を格納す る 列を選択 し
ます。 こ のシナ リ オでは、 マ ッ ピ ン グ テーブルの使用権列を選択 し ま
す。
こ のシナ リ オ例の場合の関係の画面を以下に示 し ます。
7
リ バース同期化を行 う よ う にエージ ェ ン ト を設定 し て あ る 場合は、 リ バース
マ ッ ピ ン グ を定義す る 必要があ り ます。
a
600
ページの [Define Relationship Definitions] セ ク シ ョ ン にあ る [Next] を
ク リ ッ ク す る か、 ま たは [Mapping Operations] → [Reverse
Synchronization Attributes] を選択 し ます。 [Reverse Synchronization
Attributes] セ ク シ ョ ン が表示 さ れ ます。
付録 C
b
[Resource User Key] ド ロ ッ プダ ウ ン リ ス ト か ら 、 OVSI キーであ る
OVSI 属性にマ ッ ピ ン グ さ れたデー タ ベース列を選択 し ます。
c
[Resource Password field] ド ロ ッ プダ ウ ン リ ス ト か ら 、 OVSI パ ス ワ ー
ド 属性にマ ッ ピ ン グ さ れたデー タ ベース列を選択 し ます。
d
[SI User Key] ド ロ ッ プダ ウ ン リ ス ト か ら 、 ユーザーの OVSI キーであ
る OVSI 属性を選択 し ます。
e
[SI Password field] ド ロ ッ プダ ウ ン リ ス ト か ら 、 ユーザーパ ス ワー ド を
格納す る OVSI 属性を選択 し ます。
こ のシナ リ オの場合に指定す る 値の画面を以下に示 し ます。
8
[File] → [Save Mapping File] を選択 し て、 接続時に [Base Directory] フ ィ ール
ド に指定 し た位置に XML お よ び XSL フ ァ イ ルを生成 し ます。
com.hp.ovsi.connector.schema.dir プ ロ パテ ィ が、 OVSI サーバー
上の install_dir/sysArchive デ ィ レ ク ト リ 内の
TruAccess.properties フ ァ イ ルに設定 さ れてい る こ と を確認 し ます。
属性マ ッ ピ ング
601
こ れは、 マ ッ ピ ン グ フ ァ イ ルが作成 さ れ る 、 ト ッ プ レベルのデ ィ レ ク ト リ に
設定 さ れ る はずです。 こ のデ ィ レ ク ト リ は、 属性マ ッ ピ ン グユーテ ィ リ テ ィ
の イ ン タ フ ェース で [Base Directory] フ ィ ール ド に指定 さ れます。
[Base Directory] フ ィ ール ド に値が指定 さ れていなか っ た場合、 アプ
リ ケーシ ョ ンサーバーのホームデ ィ レ ク ト リ に com/trulogica/
truaccess/connector/schema/spml デ ィ レ ク ト リ 構造が作成 さ
れてい ます。
た と えば、 [Base Directory] フ ィ ール ド に 「C:\SI_3.3\schema」 と 入力
し た場合、 こ のデ ィ レ ク ト リ の下に com/trulogica/truaccess/
connector/schema/spml デ ィ レ ク ト リ 構造が作成 さ れ、 こ の位置に
XML お よ び XSL フ ァ イ ルが作成 さ れます。 こ の例では、 こ のデ ィ レ ク ト リ
に フ ァ イ ルがあ り ます。
C:\SI3.3\schema\com\trulogica\truaccess\connector\schema
\spml
し たが っ て、 com.hp.ovsi.connector.schema.dir プ ロ パテ ィ は次の
よ う に設定 し ます。
com.hp.ovsi.connector.schema.dir = C:/SI3.3/schema
XML お よ び XSL フ ァ イ ルを ロ ーカルシ ス テ ム にダ ウ ン ロ ー ド す る 場合は、
[File] → [Download Mapping File] ま たは [File] → [Download Reverse
Synchronization File] を それぞれ選択 し ます。 デー タ ベース と の接続を切断す る
か、 ま たはユーテ ィ リ テ ィ か ら ロ グ ア ウ ト す る には、 [Disconnect] を ク リ ッ ク し
ます。
使用権マ ッ ピ ン グの定義
デー タ ベース ス キーマに使用権デー タ が含ま れ、 使用権を プ ロ ビ ジ ョ ニ ン グす
る 場合、 属性マ ッ ピ ン グユーテ ィ リ テ ィ で使用権エ ン テ ィ テ ィ を作成す る 必要
があ り ます。 それ以外の場合は、 586 ページの 「ユーザーマ ッ ピ ン グの定義」 の
手順を行 う こ と で、 ユーザーのプ ロ ビ ジ ョ ニ ン グに必要な XML お よ び XSL
フ ァ イ ルだけが生成 さ れます。
602
付録 C
使用権エ ン テ ィ テ ィ を作成 し 、 その属性を マ ッ プす る には、 以下の手順に従い ま
す。 こ の手順では、 属性マ ッ ピ ン グユーテ ィ リ テ ィ に ロ グ イ ン し てい る こ と が前
提 と な り ます。
1
使用権エ ン テ ィ テ ィ を属性マ ッ ピ ン グユーテ ィ リ テ ィ に追加 し ます。
a
[Entity] → [Add Entity] を選択 し ます。 以下の ウ ィ ン ド ウ が表示 さ れます。
b
[Entity Name] フ ィ ール ド に、 使用権エ ン テ ィ テ ィ の名前を指定 し ます。
c
[Add Entity] を ク リ ッ ク し ます。 ユーテ ィ リ テ ィ ウ ィ ン ド ウ で使用権エ ン
テ ィ テ ィ が選択 さ れ ます。
2
デー タ ベース ス キーマで定義 さ れてい る 各使用権属性を OVSI 属性にマ ッ ピ
ン グ し ます。
a
[Add Attribute Mappings] を ク リ ッ ク し て、 [Filter Schema] ページ を表示
し 、 デー タ ベース ス キーマ を ポ ッ プア ッ プダ イ ア ロ グに リ ス ト し ます。
こ れに よ っ て、 デー タ ベース ス キーマが階層構造で表示 さ れ ます。
こ のページで、 残 り のデー タ ベース ス キーマか ら 、 マ ッ ピ ン グす る テー
ブル、 ビ ュ ー、 ス ト ア ド プ ロ シージ ャ を フ ィ ル タ で き ます。 こ れに よ っ
て、 選択 し た ス キーマだけ を属性のマ ッ ピ ン グ時に表示す る こ と で、 ス
キーマ取得にかか る 時間を短縮で き る と と も に、 外観 も 見やす く な り ま
す。
属性マ ッ ピ ング
603
b
604
マ ッ ピ ン グに ス キーマの一部を選択す る には、 [Schema] チ ェ ッ ク ボ ッ ク
ス を オ ン に し 、 [Filter Attribute] ボ タ ン を ク リ ッ ク し て ス キーマ を表示 し
ます。 ( ま た、 [Map Attributes] ボ タ ン を ク リ ッ ク す る と 、 属性のマ ッ ピ
ン グ時に ス キーマ全体を表示で き ます。 )
付録 C
デー タ ベース ス キーマが [Filter Schema] ページに展開可能な ツ リ ー構
造で表示 さ れます。
ツ リ ーの説明を下記に示 し ます。
Database Name
|
| - Schema Names| - Table Names| - Procedure Names|- View
Names
c
マ ッ ピ ン グす る 使用権テーブルを選択 し ます。 テーブルを選択 し た ら 、
[Map Attributes] ボ タ ン を ク リ ッ ク し ます。 [Map Attributes] ウ ィ ン ド ウ
が表示 さ れ、 [Filter Schema] ページで選択 し た ス キーマ項目が展開 さ
れた状態で表示 さ れます。
ツ リ ーの説明を下記に示 し ます。
Database Name
|
| - Schema Names| - Table Names|| - Column Names| Procedure Names|| - In Parameters|| - Out Parameters
d
ウ ィ ン ド ウ の左側で、 OVSI 属性にマ ッ ピ ン グす る デー タ ベース列を選
択 し ます。
次に、 [Add Attribute Mappings] ボ タ ン を ク リ ッ ク し ます。 選択 し た列が
テーブルに追加 さ れます。
e
[SI Attribute] フ ィ ール ド に、 選択 し たデー タ ベース列を マ ッ ピ ン グす
る OVSI 属性の名前を入力 し ます。 こ のシナ リ オでは、 ENT_NAME 列
を マ ッ ピ ン グ し 、 [SI Attribute] フ ィ ール ド に 「Entitlements」 と 入
力 し ます。
選択 し たデー タ ベース列が ス キーマの 1 次キーであ る 場合、
[Required] オプシ ョ ンが選択 さ れます。
f
属性マ ッ ピ ング
指定 し た属性が OVSI のキーフ ィ ール ド であ る 場合は、 [SI Key] オプ
シ ョ ン を選択 し ます。 こ のテーブル列は、 コ ネ ク タ を使用 し て取得す る
必要があ る 使用権を格納す る 使用権列です。
605
g
パスワー ド タ イ プ と し て属性を扱 う には、 [Password Field] オプシ ョ ン を
選択 し ます。
通常は、 使用権エ ン テ ィ テ ィ やグループエ ン テ ィ テ ィ の属性では、 こ
のパ ス ワ ー ド 動作は必要あ り ません。 し たがっ て、 必要でない限 り 、
こ のオプシ ョ ン を無視で き ます。
606
h
属性 ( エ ン テ ィ テ ィ 全体ではな く ) について コ ネ ク タ が実行で き る ア ク
シ ョ ン を定義す る 場合は、 [Define Attribute Operations] ボ タ ン を ク リ ッ
ク し て、 実行可能な操作を選択 し ます。 ウ ィ ン ド ウ が表示 さ れ、 操作を
選択 し た ら 、 [OK] を ク リ ッ ク し ます。
i
OVSI 属性にマ ッ ピ ン グす る こ の他の使用権列に対 し て手順 d ~手順 h
を繰 り 返 し ます。 こ のシナ リ オでは、 ENT_NAME 列だけが OVSI 属性
にマ ッ ピ ン グ さ れ ます。
付録 C
3
4
デー タ ベース ス キーマでマ ッ ピ ン グ テーブルが定義 さ れてい る 場合 :
マ ッ ピ ン グ テーブルの使用権列を マ ッ ピ ン グ し ます。
a
マ ッ ピ ン グ テーブルの使用権列を選択 し て、 [Add Attribute Mappings] を
ク リ ッ ク し ます。 選択 し た列が、 マ ッ ピ ン グ さ れた列 と 属性の リ ス ト に
追加 さ れ ます。
b
[SI Attribute] フ ィ ール ド に、 任意の値を入力 し ます。 マ ッ ピ ン グに こ
の列を取 り 込むための値を指定す る だけです。
デー タ ベース ス キーマで使用権テーブル ( ユーザーテーブルに加え て ) が定
義 さ れてい る 場合 :
使用権テーブルの メ ンバ列を ユーザーテーブルの使用権列にマ ッ ピ ン グ し ま
す。
a
使用権テーブルの メ ンバ列を選択 し て、 [Add Attribute Mappings] を ク
リ ッ ク し ます。 選択 し た列が、 マ ッ ピ ン グ さ れた列 と 属性の リ ス ト に追
加 さ れます。
b
[SI Attribute] フ ィ ール ド に、 任意の値を入力 し ます。 マ ッ ピ ン グに こ
の列を取 り 込むための値を指定す る だけです。
5
[Map Attributes] ウ ィ ン ド ウ 下部にあ る [Finish] を ク リ ッ ク し ます。
6
ユーザーエ ン テ ィ テ ィ と 使用権エ ン テ ィ テ ィ の関係を ま だ定義 し ていない場
合には、 598 ページの手順 6 に戻 り 、 関係を定義 し ます。
7
[File] → [Save Mapping File] を選択 し て、 接続時に [Base Directory] フ ィ ール
ド に指定 し た位置に XML お よ び XSL フ ァ イ ルを生成 し ます。
XML お よ び XSL フ ァ イ ルを ロ ーカルシ ス テ ム にダ ウ ン ロ ー ド す る 場合は、
[File] → [Download Mapping File] ま たは [File] → [Download Reverse
Synchronization File] を選択 し ます。 デー タ ベース と の接続を切断す る か、 ま た
はユーテ ィ リ テ ィ か ら ロ グ ア ウ ト す る には、 [Disconnect] を ク リ ッ ク し ます。
デー タ ベースでの使用権のプ ロ ビ ジ ョ ニ ング
属性マ ッ ピ ン グユーテ ィ リ テ ィ では、 使用権を直接デー タ ベース にプ ロ ビ ジ ョ ニ
ン グで き ます。 ユーテ ィ リ テ ィ を使用 し て使用権を プ ロ ビ ジ ョ ニ ン グす る には、
以下の手順に従い ます。
1
属性マ ッ ピ ング
使用権エ ン テ ィ テ ィ を選択 し ます。
607
2
[Mapping Operations] メ ニ ュ ーか ら [Provision Entity] を選択 し ます。
[Provisioning Information] セ ク シ ョ ンが表示 さ れ、 エ ン テ ィ テ ィ に対 し て
マ ッ ピ ン グ さ れ る 属性が リ ス ト さ れ ます。
3
[Add Attribute] を ク リ ッ ク し て、 属性に割 り 当て ら れてい る 値を変更 し ます。
以下の ウ ィ ン ド ウ が表示 さ れ ます。
608
4
デー タ ベース にプ ロ ビ ジ ョ ニ ン グす る 属性に対 し て、 各 [Value] フ ィ ール ド
の値を変更す る か ま たは値を入力 し ます。
5
入力が終了 し た ら 、 [OK] を ク リ ッ ク し ます。 値がデー タ ベース にプ ロ ビ ジ ョ
ニ ン グ さ れ ます。
付録 C
ス ト ア ド プ ロ シージ ャのパラ メ ー タ のマ ッ ピ ング
以下の手順は、 ス ト ア ド プ ロ シージ ャ のパ ラ メ ー タ を OVSI 属性にマ ッ ピ ン グ
す る 方法を示 し た も のです。 マ ッ ピ ン グの定義が完了す る と 、 属性マ ッ ピ ン グ
ユーテ ィ リ テ ィ に ロ グ イ ン し た と き に [Base Directory] フ ィ ール ド に指定 し た
デ ィ レ ク ト リ に XML マ ッ ピ ン グ フ ァ イ ルが生成 さ れ ます。
こ の手順では、 属性マ ッ ピ ン グユーテ ィ リ テ ィ に ロ グ イ ン し 、 デー タ ベース と
接続 し てい る こ と が前提 と な り ます。
デー タ ベース ス キーマで定義 さ れてい る ス ト ア ド プ ロ シージ ャ の各パ ラ メ ー タ を
次の よ う にマ ッ ピ ン グ し ます。
1
[Add Attribute Mappings] を ク リ ッ ク し て、 [Filter Schema] ページ を表示 し 、
デー タ ベース ス キーマ を ポ ッ プア ッ プダ イ ア ロ グに リ ス ト し ます。 こ れに
よ っ て、 デー タ ベース ス キーマが階層構造で表示 さ れます。
2
属性マ ッ ピ ング
マ ッ ピ ン グに ス キーマの一部を選択す る には、 [Schema] チ ェ ッ ク ボ ッ ク ス
を オ ンに し 、 [Filter Attribute] ボ タ ン を ク リ ッ ク し て ス キーマ を表示 し ます。
( ま た、 [Map Attributes] ボ タ ン を ク リ ッ ク す る と 、 属性のマ ッ ピ ン グ時に ス
キーマ全体を表示で き ます。 )
609
デー タ ベース ス キーマが [Filter Schema] ページに展開可能な ツ リ ー構造で
表示 さ れ ます。
ツ リ ーの説明を下記に示 し ます。
Database Name
|
| - Schema Names| - Table Names| - Procedure Names
||- View Names
c
610
マ ッ ピ ン グす る ス ト ア ド プ ロ シージ ャ テーブルを選択 し ます。 テーブル
を選択 し た ら 、 [Map Attributes] ボ タ ン を ク リ ッ ク し ます。 [Map
Attributes] ウ ィ ン ド ウ が表示 さ れ、 [Filter Schema] ページで選択 し た
ス キーマ項目が展開 さ れた状態で表示 さ れ ます。
付録 C
ツ リ ーの説明を下記に示 し ます。
Database Name
|
| - Schema Names| - Table Names|| - Column Names| Procedure Names|| - In Parameters|| - Out Parameters
3
属性マ ッ ピ ング
ウ ィ ン ド ウ の左側か ら 、 OVSI 属性にマ ッ ピ ン グす る ス ト ア ド プ ロ シージ ャ
のパ ラ メ ー タ を選択 し ます。 下記の例では、 addUser ス ト ア ド プ ロ シージ ャ
のすべてのパ ラ メ ー タ (RETURN VALUE 以外 ) がマ ッ ピ ン グ さ れ ます。
611
4
modifyUser お よ び deleteUser ス ト ア ド プ ロ シージ ャ のパ ラ メ ー タ を マ ッ ピ
ン グ し ます。
OVSI 属性は、 OVSI ク ラ イ ア ン ト に表示 さ れ る と お り に指定 し て く
だ さ い。
こ のシナ リ オの よ う に、 同 じ よ う なパ ラ メ ー タ を マ ッ ピ ン グで複数回
使用す る 場合があ り ます。 すべての ス ト ア ド プ ロ シージ ャ で
Username パ ラ メ ー タ が必要です。 すべての Username パ ラ メ ー タ
お よ びテーブル列で同 じ OVSI 属性名を指定す る こ と をお勧め し ま
す。
5
テーブルのキー列を、 デー タ を プ ロ ビ ジ ョ ニ ン グす る ス ト ア ド プ ロ シージ ャ
にマ ッ ピ ン グ し ます。 こ の列は、 デー タ ベース テーブルでユーザーを一意に
識別す る ための も のであ り 、 コ ネ ク タ でユーザーが使用可能であ る か ど う か
確認す る ための フ ィ ール ド と し て使用 さ れ ます。
こ のシナ リ オでは、 すべての ス ト ア ド プ ロ シージ ャ が Users テーブルの
Username 列を キーフ ィ ール ド と し て使用 し ます。 こ のため、 こ の列がユー
テ ィ リ テ ィ でマ ッ ピ ン グ さ れ ます。
6
マ ッ ピ ン グす る 属性について OVSI キーの情報を指定 し ます。 こ の場合、 次
の 2 つのケース があ り ます。
— マ ッ ピ ン グす る テーブル列が 1 つのグループにあ る と 、 [SI Key] ラ ジオ
ボ タ ンが使用可能です。 テーブル列に関連す る シナ リ オでは、 サポー ト
さ れ る SI Key 属性は 1 つだけなので、 ラ ジオボ タ ン を使用で き ます。
こ のため、 SI Key と し て指定 さ れてい る テーブル列が OVSI キーの
フ ィ ール ド にな り ます。
— ス ト ア ド プ ロ シージ ャ のパ ラ メ ー タ が個々のグループに分類 さ れてい る
と 、 それぞれについて [SI Key] チ ェ ッ ク ボ ッ ク ス が使用可能です。 ス ト
ア ド プ ロ シージ ャ について OVSI キーが複数あ る 可能性があ る ため、
チ ェ ッ ク ボ ッ ク ス が提供 さ れてい ます。 こ のため、 マ ッ ピ ン グす る テー
ブル列の OVSI キー属性に類似 し たパ ラ メ ー タ すべてについて [SI Key]
オプシ ョ ン を オ ン に し ます。
612
付録 C
こ のシナ リ オ例では、 Users テーブルの Username 列が OVSI のキー
フ ィ ール ド です。 こ の列について、 [Table/Views Group] で [SI Key] チ ェ ッ
ク ボ ッ ク ス がオ ン にな り ます。
[Stored Procedure Group] では、 こ のテーブル列 (adduser、 modifyUser、
deleteUser ス ト ア ド プ ロ シージ ャ の Username パ ラ メ ー タ にマ ッ ピ ン グ )
に対応す る パ ラ メ ー タ すべてについて [SI Key] チ ェ ッ ク ボ ッ ク ス がオ ンにな
り ます。
7
属性マ ッ ピ ング
デー タ ベース テーブルにユーザーが存在す る こ と を確認す る ために使用 さ れ
る マ ッ ピ ン グ対象のテーブル列について、 [Define Operations] ボ タ ン を ク
リ ッ ク し ます。 こ の属性について、 [Get Object Details] 操作だけ を選択 し ま
す ( それ以外の操作はすべて選択を解除 し ます )。
613
8
ス ト ア ド プ ロ シージ ャ の各パ ラ メ ー タ について [Define Operations] を ク リ ッ
ク し 、 そのパ ラ メ ー タ を使用す る 関連操作だけ を選択 し ます。
た と えば、 実行す る 操作が追加操作だけの場合、 addUser ス ト ア ド プ ロ
シージ ャ の Username パ ラ メ ー タ が使用 さ れ ます。 こ のため、 こ のパ ラ
メ ー タ については、 作成操作だけ を選択 し ます。
同 じ く 、 addUser お よ び modifyUser プ ロ シージ ャ では Email パ ラ メ ー タ
が必要にな り ます。 addUser の Email パ ラ メ ー タ は作成操作についてのみ
有効で、 modifyUser ス ト ア ド プ ロ シージ ャ の Email パ ラ メ ー タ については
更新操作が有効にな り ます。
modifyUser プ ロ シージ ャ の Username パ ラ メ ー タ では、 更新操作が有効で
なければな り ません。
最後に、 deleteUser プ ロ シージ ャ の Username パ ラ メ ー タ では、 削除操作
が有効でなければな り ません。
614
付録 C
9
[Finish] ボ タ ン を ク リ ッ ク し て、 [Attributes] ページに戻 り ます。 こ れで、
テーブル列 と ス ト ア ド プ ロ シージ ャ パ ラ メ ー タ のマ ッ ピ ン グが表示 さ れ ま
す。 属性の [Edit] リ ン ク を ク リ ッ ク すれば、 詳細を変更で き ます。
10 [Mapping Operations] メ ニ ュ ーか ら 、[Define Entity Operations] を選択 し ます。
11 表示 さ れたページで、 エ ン テ ィ テ ィ をサポー ト す る ために必要な操作を選択
し ます。
12 [File] メ ニ ュ ーか ら 、 [Save Mapping File] オプシ ョ ン を選択 し て、 XML フ ァ
イ ルを保存 し ます。
属性マ ッ ピ ング
615
ユーザーテーブルおよびス ト ア ド プ ロ シージ ャのシ
ナリオ
こ の項で取 り 上げ る シナ リ オは、 ユーザーテーブル、 ス ト ア ド プ ロ シージ ャ 、
お よ びユーザーテーブル と ス ト ア ド プ ロ シージ ャ の組み合わせに よ り 、 ア イ デ
ン テ ィ テ ィ 情報を プ ロ ビ ジ ョ ニ ン グす る 方法を示 し た も のです。
ユーザーテーブルが 1 つの場合
デー タ ベース テーブルが 1 つ作成 さ れ、 すべてのユーザー情報が取 り 込ま れ ま
す。 こ のテーブルには、 名前、 ID、 パ ス ワー ド 、 電子 メ ールア ド レ ス な ど、 あ
ら ゆ る ユーザー属性を示す列が含まれ ます。
OVSI に リ ソ ース を配布す る 場合、 コ ネ ク タ は こ のユーザーテーブルか ら すべて
の列名を リ ソ ース属性 と し て ロ ー ド し ます。 その後、 OVSI 属性を テーブル列に
マ ッ ピ ン グ し 、 ユーザーを プ ロ ビ ジ ョ ニ ン グで き ます。
ユーザーテーブルが 1 つ、 使用権テーブルが 1 つの場合
デー タ ベース テーブルが 1 つ作成 さ れ、 すべてのユーザー情報が取 り 込ま れ ま
す。 こ のテーブルには、 名前、 ID、 パ ス ワー ド 、 電子 メ ールア ド レ ス な ど、 あ
ら ゆ る ユーザー属性を示す列が含まれ ます。 さ ら に、 こ のユーザーテーブルに
は、 ユーザーのすべての使用権 (memberOf な ど ) を示す列 も あ り ます。 こ れは
複数値属性であ り 、 マ ッ ピ ン グでは 「group1, group2, group3」 の よ う に CSV
と し て実装で き ます。
も う 1 つ、 使用権を格納す る ためのテーブルが作成 さ れ ます。 こ のテーブルに
は、 名前や説明な ど、 各使用権を定義す る ための列が含ま れ ます。 さ ら に、 こ
のテーブルには こ の使用権に属する ユーザーを リ ス ト する ための列 ( メ ンバな ど )
も あ り ます。 こ れは複数値属性であ り 、 マ ッ ピ ン グでは 「user1, user2, user3,
user4」 の よ う に CSV と し て実装で き ます。 ユーザー と 関連付け る 使用権お よ
びユーザー と 切 り 離す使用権を使用権テーブルに設定 し ます。
OVSI に リ ソ ース を配布す る 場合、 コ ネ ク タ は こ のユーザーテーブルか ら すべて
の列名を リ ソ ース属性 と し て ロ ー ド し ます。 その後、 OVSI 属性を テーブル列に
マ ッ ピ ン グ し 、 ユーザーを プ ロ ビ ジ ョ ニ ン グで き ます。
616
付録 C
OVSI は ま たサービ ス設定時やユーザー作成時に も 使用権を取得 し 、 コ ネ ク タ が
使用権テーブルか ら すべてのエ ン ト リ を ロ ー ド し ます。
デー タ ベース の members 列にユーザーがプ ロ ビ ジ ョ ニ ン グ さ れ ます。
た と えば、 ス キーマの使用権テーブルに Entitlement と い う 名前のグループエ
ン テ ィ テ ィ を作成 し 、 管理者使用権のユーザーを OVSI にプ ロ ビ ジ ョ ニ ン グ し
た場合、 こ のユーザーの memberOf 列の値は 「administrator」 にな り ます。 複
数の使用権を割 り 当て る 場合、 administrator,guest の よ う にカ ン マで区切 ら れ
ます。 同 じ よ う に、 ユーザーに割 り 当て ら れ る 各使用権について、 Entitlement
テーブルの members 列にユーザーがプ ロ ビ ジ ョ ニ ン グ さ れ ます。 複数のユー
ザーに同 じ 管理者使用権を割 り 当てた場合、 こ の administrator 行の members
列の値は 「user1,user2」 の よ う にな り ます。
ユーザーテーブルが 1 つ、 使用権テーブルが 1 つ、 マ ッ プ テー
ブルが 1 つの場合
デー タ ベース テーブルが 1 つ作成 さ れ、 すべてのユーザー情報が取 り 込ま れ ま
す。 こ のテーブルには、 名前、 ID、 パ ス ワー ド 、 電子 メ ールア ド レ ス な ど、 あ
ら ゆ る ユーザー属性を示す列が含まれ ます。
も う 1 つ、 使用権を格納す る ためのテーブルが作成 さ れ ます。 こ のテーブルに
は、 名前や説明な ど、 各使用権を定義す る ための列が含ま れ ます。 さ ら に、 こ の
テーブルには こ の使用権に属す る ユーザーを リ ス ト す る ための列 ( メ ンバな ど )
も あ り ます。 こ れは複数属性であ り 、 マ ッ ピ ン グでは 「user1, user2, user3,
user4」 の よ う に CSV と し て実装で き ます。 ユーザー と 関連付け る 使用権お よ
びユーザー と 切 り 離す使用権を使用権テーブルに設定 し ます。
さ ら に も う 1 つ、 ユーザー と 使用権のマ ッ ピ ン グ を格納す る ためのテーブルが
作成 さ れ ます。 こ のテーブルは、 ユーザーテーブルお よ び使用権テーブルの 1
次キー (PK) を参照 し ます。 こ のマ ッ プテーブルには、 ユーザー名や使用権な ど
の列があ り ます。
OVSI に リ ソ ース を配布す る 場合、 コ ネ ク タ は こ のユーザーテーブルか ら すべて
の列名を リ ソ ース属性 と し て ロ ー ド し ます。 その後、 OVSI 属性を テーブル列に
マ ッ ピ ン グ し 、 ユーザーを プ ロ ビ ジ ョ ニ ン グで き ます。
OVSI は ま たサービ ス設定時やユーザー作成時に も 使用権を取得 し 、 コ ネ ク タ が
使用権テーブルか ら すべてのエ ン ト リ を ロ ー ド し ます。
属性マ ッ ピ ング
617
ユーザーに複数の使用権を割 り 当て る 場合、 マ ッ プテーブルの個々の行で値が
プ ロ ビ ジ ョ ニ ン グ さ れます。
た と えば、 user1 ユーザーに管理者 と ゲ ス ト の使用権を割 り 当て た場合、 マ ッ プ
テーブルには user1-administrator と user1-guest の 2 つの行が作成 さ れ ます。
ユーザーテーブルが複数の場合
ユーザー情報を格納す る テーブルが作成 さ れ ます。 こ のテーブルには、 ユー
ザー名、 ID、 パ ス ワ ー ド 、 電子 メ ールア ド レ ス と い っ た属性を格納す る ための
列を設定で き ます。
さ ら に、 補足的なユーザー情報を格納す る ためのテーブルを作成で き ます。 こ
れ ら のテーブルには、 会社、 部署、 コ ス ト セ ン タ ー、 住所、 電話番号 と い っ た
デー タ を格納す る ための列を設定で き ます。 こ れ ら のテーブルには、 メ イ ンの
ユーザーテーブルに対 し て外部キーの制約が必要です。
OVSI に リ ソ ース を配布す る 場合、 コ ネ ク タ はユーザーテーブルか ら すべての列
名を リ ソ ース属性 と し て ロ ー ド し ます。 その後、 OVSI 属性を テーブル列にマ ッ
ピ ン グ し 、 ユーザーを プ ロ ビ ジ ョ ニ ン グで き ます。 プ ロ ビ ジ ョ ニ ン グす る には、
ユーザーテーブルを設定 し ます。
ユーザーテーブルが 2 つ、 使用権テーブルが 1 つの場合
ユーザー情報を格納す る テーブルが作成 さ れ ます。 こ のテーブルには、 ユー
ザー名、 ID、 パ ス ワ ー ド 、 電子 メ ールア ド レ ス と い っ た属性を格納す る ための
列を設定で き ます。 さ ら に、 こ のユーザーテーブルには、 ユーザーのすべての
使用権 (memberOf な ど ) を示す列 も あ り ます。 こ れは複数値属性であ り 、 マ ッ
ピ ン グでは 「group1, group2, group3」 の よ う に CSV と し て実装で き ます。
も う 1 つ、 その他のユーザー情報を格納す る テーブルが作成 さ れ ます。 こ の
テーブルには、 会社、 部署、 コ ス ト セ ン タ ー、 住所、 電話番号 と い っ たデー タ
を格納す る ための列を設定で き ます。 こ のテーブルには、 メ イ ン のユーザー
テーブルに対 し て外部キーの制約を指定 し ます。
さ ら に も う 1 つ、 使用権を格納す る ためのテーブルが作成 さ れ ます。 こ のテー
ブルには、 名前や説明な ど、 各使用権を定義す る ための列が含ま れ ます。 さ ら
に、 こ のテーブルには こ の使用権に属す る ユーザーを リ ス ト す る ための列 ( メ ン
618
付録 C
バな ど ) も あ り ます。 こ れは複数値属性であ り 、 マ ッ ピ ン グでは 「user1, user2,
user3, user4」 の よ う に CSV と し て実装で き ます。 ユーザー と 関連付け る 使用
権お よ びユーザー と 切 り 離す使用権を使用権テーブルに設定 し ます。
OVSI に リ ソ ース を配布す る 場合、 コ ネ ク タ はユーザーテーブルか ら すべての列
名を リ ソ ース属性 と し て ロ ー ド し ます。 その後、 OVSI 属性を テーブル列にマ ッ
ピ ン グ し 、 ユーザーを プ ロ ビ ジ ョ ニ ン グで き ます。
OVSI は ま たサービ ス設定時やユーザー作成時に も 使用権を取得 し 、 コ ネ ク タ が
使用権テーブルか ら すべてのエ ン ト リ を ロ ー ド し ます。
ユーザーテーブルが 2 つ、 使用権テーブルが 1 つ、 マ ッ プ テー
ブルが 1 つの場合
ユーザー情報を格納す る テーブルが作成 さ れます。 こ のテーブルには、 ユーザー
名、 ID、 パ ス ワー ド 、 電子 メ ールア ド レ ス と い っ た属性を格納す る ための列を
設定で き ます。
も う 1 つ、 その他のユーザー情報を格納す る テーブルが作成 さ れ ます。 こ の
テーブルには、 会社、 部署、 コ ス ト セ ン タ ー、 住所、 電話番号 と い っ たデー タ を
格納す る ための列を設定で き ます。 こ のテーブルには、 メ イ ン のユーザーテーブ
ルに対 し て外部キーの制約を指定 し ます。
さ ら に も う 1 つ、 使用権を格納す る ためのテーブルが作成 さ れ ます。 こ のテー
ブルには、 名前や説明な ど、 各使用権を定義す る ための列が含ま れ ます。 さ ら
に、 こ のテーブルには こ の使用権に属す る ユーザーを リ ス ト す る ための列 ( メ ン
バな ど ) も あ り ます。 こ れは複数値属性であ り 、 マ ッ ピ ン グでは 「user1, user2,
user3, user4」 の よ う に CSV と し て実装で き ます。 ユーザー と 関連付け る 使用
権お よ びユーザー と 切 り 離す使用権を使用権テーブルに設定 し ます。
さ ら に も う 1 つ、 ユーザー と 使用権のマ ッ ピ ン グ を格納す る ためのテーブルが
作成 さ れ ます。 こ のテーブルは、 ユーザーテーブルお よ び使用権テーブルの 1
次キー (PK) を参照 し ます。 こ のマ ッ プテーブルには、 ユーザー名や使用権な ど
の列があ り ます。
OVSI に リ ソ ース を配布す る 場合、 コ ネ ク タ はユーザーテーブルか ら すべての列
名を リ ソ ース属性 と し て ロ ー ド し ます。 その後、 OVSI 属性を テーブル列にマ ッ
ピ ン グ し 、 ユーザーを プ ロ ビ ジ ョ ニ ン グで き ます。
OVSI は ま たサービ ス設定時やユーザー作成時に も 使用権を取得 し 、 コ ネ ク タ が
使用権テーブルか ら すべてのエ ン ト リ を ロ ー ド し ます。
属性マ ッ ピ ング
619
ユーザーテーブルが複数、 使用権テーブルが複数の場合
複数のユーザーテーブル と 使用権テーブルを作成で き 、 複数のテーブルにユー
ザー情報が格納 さ れ ます。 使用権テーブルご と に使用権の タ イ プが異な り ます。
た と えば、 1 つは ロ ール用、 1 つはア ク セ ス制御レベル用にユーザーグループの
テーブルを作成で き ます。
使用権テーブルが複数あ る ので、 コ ネ ク タ のマ ッ ピ ン グ フ ァ イ ルに複数のグ
ループエ ン テ ィ テ ィ を作成す る 必要があ り ます ( 属性マ ッ ピ ン グユーテ ィ リ テ ィ
を使用 )。 た と えば、 Roles 使用権テーブル と ACL 使用権テーブルが ス キーマ
に存在す る 場合、 こ の 2 つの使用権テーブルを マ ッ プす る エ ン テ ィ テ ィ を 2 つ
作成 し ます。
ス ト ア ド プ ロ シージ ャが 1 つの場合
ス ト ア ド プ ロ シージ ャ がデー タ ベース に作成 さ れ、 すべてのプ ロ ビ ジ ョ ニ ン グ
操作で コ ネ ク タ か ら 呼び出 さ れます。 属性のマ ッ ピ ン グ時に ( 属性マ ッ ピ ン グ
ユーテ ィ リ テ ィ を使用す る 場合な ど )、 OVSI のすべてのユーザー属性を ス ト ア
ド プ ロ シージ ャ の引 き 数にマ ッ ピ ン グ し ます。 コ ネ ク タ がユーザーを プ ロ ビ
ジ ョ ニ ン グす る 場合、 こ の引 き 数値で ス ト ア ド プ ロ シージ ャ が属性 と し て呼び
出 さ れ ます。
ス ト ア ド プ ロ シージ ャが複数の場合
ユーザーの追加、 ユーザーの変更、 ユーザーの削除、 ユーザーの取得、 ユー
ザーの有効化、 ユーザーの無効化、 パ ス ワ ー ド の リ セ ッ ト な ど、 ユーザーのプ
ロ ビ ジ ョ ニ ン グ操作ご と に、 個々に ス ト ア ド プ ロ シージ ャ がデー タ ベース に作
成 さ れ ます。 属性のマ ッ ピ ン グ時に ( 属性マ ッ ピ ン グユーテ ィ リ テ ィ を使用す る
場合な ど )、 OVSI のすべての操作を ス ト ア ド プ ロ シージ ャ にマ ッ ピ ン グ し ます。
その後、 OVSI のすべてのユーザー属性を ス ト ア ド プ ロ シージ ャ の引 き 数にマ ッ
ピ ン グ し ます。 コ ネ ク タ がユーザーを プ ロ ビ ジ ョ ニ ン グす る 場合、 こ の引 き 数
値で ス ト ア ド プ ロ シージ ャ が属性 と し て呼び出 さ れ ます。
こ のシナ リ オのマ ッ ピ ン グ フ ァ イ ルでは、 ス ト ア ド プ ロ シージ ャ のパ ラ メ ー タ
を マ ッ ピ ン グ し 、 各パ ラ メ ー タ について属性レベル操作を指定 ( 操作の定義 ) し
ます。 た と えば、 createUser ス ト ア ド プ ロ シージ ャ の UserID パ ラ メ ー タ は
ユーザーの追加操作だけに使用 さ れ る ため、 こ のパ ラ メ ー タ について定義 さ れ
る 操作は 「作成」 にな り ます。
620
付録 C
属性のス ト ア ド プ ロ シージ ャ
デー タ ベース に格納す る 前に、 特定の属性情報を暗号化す る 必要があ り ます。 コ
ネ ク タ は、 呼び出すス ト ア ド プ ロ シージ ャ にデー タ を渡 し ます。 属性情報を暗号
化す る ために呼び出すス ト ア ド プ ロ シージ ャ を複数作成す る こ と がで き ます。 そ
れか ら 、 こ の ス ト ア ド プ ロ シージ ャ に属性を マ ッ ピ ン グ し ます。
テーブルおよびス ト ア ド プ ロ シージ ャ
テーブルの更新 と ス ト ア ド プ ロ シージ ャ の呼び出 し の組み合わせに よ っ てデー タ
ベース でユーザーがプ ロ ビ ジ ョ ニ ン グ さ れ る シナ リ オ も あ り ます。 た と えば、
テーブルにユーザーを追加で き ますが、 こ のユーザーを有効ま たは無効にす る に
は ス ト ア ド プ ロ シージ ャ が呼び出 さ れ ます。 上記のテーブルお よ びス ト ア ド プ ロ
シージ ャ のシナ リ オ を確認 し て、 必要な設定を理解 し て く だ さ い。
属性マ ッ ピ ング
621
622
付録 C
索引
数字
2 つの フ ィ ール ド でア カ ウ ン ト を識別す る
SPML フ ァ イ ル , 408
A
Audit Client, 547
jndi.properties フ ァ イ ル , 549
XSD, 549
使用 , 548
D
DSML 形式 , 218
DTD ルール
XML の構成単位 , 358
概要 , 357
完全な定義 , 360
E
eXtensible Schema Definition
XSD, 547
オブジ ェ ク ト 階層 , 547
Java 開発キ ッ ト (JDK), 60
JMS
お よ び Audit Client, 547
L
LDIF 形式 , 218
O
OVSI
機能 , 1
最適化 , 3
シ ス テ ム アーキ テ ク チ ャ , 3
デフ ォ ル ト の外部 コ ール , 242
OVSI のアーキ テ ク チ ャ , 4
OVSI のシ ス テ ム認証 , 119
P
PasswordHistoryValidation, 248
I
R
IDValueGeneration, 243
resource_key, 406
J
S
J2EE コ ネ ク タ アーキ テ ク チ ャ , 60
SOAP プ ロ ト コ ル , 60
Java
SOAP リ ク エ ス ト
623
単一操作 , 409
バ ッ チ操作 , 409, 410
Web サービ ス イ ン タ フ ェース , 394
Web のシ ン グルサ イ ン オ ン , 65
SPML, 60
SPML フ ァ イ ルの作成 , 405
taUserName がない場合の SPML フ ァ イ
ル , 407
記述 , 405
属性の指定 , 412
例 , 407
X
SPML 形式 , 217
XML ルールテ ン プ レー ト , 370
SPML デー タ フ ァ イ ル , 405
SPML の記述 , 405
SPML の ヒ ン ト , 406
SPML フ ァ イ ル , 343
使用権が含まれ る 場合の作成 , 413
調整のための作成 , 404
SPML フ ァ イ ルバ ッ チ , 229
SPML リ ク エ ス ト フ ィ ル タ , 254
ExtendedSPMLRequest Filter, 249
Workflow Studio, 27, 259
概要 , 259
XML ス ト リ ーム , 547
XML の構成単位 , 358
あ行
アーキ テ ク チ ャ 図 , 4
ア カ ウ ン ト 調整 , 387
ア カ ウ ン ト リ ク エ ス ト の承認ま たは拒否 , 323
ア ク シ ョ ン , 36
理解 , 36
ア ク シ ョ ン の依存関係 , 359
値のパ タ ーン , 121
SPML リ ク エ ス ト フ ィ ル タ ク ラ ス
デフ ォ ル ト の外部 コ ール , 249
[ あ なたの ID 情報 ], 2
T
依存関係
概要 , 414
TruAccess.properties フ ァ イ ル
一括 , 337
自己登録の設定 , 312
調整関連の設定 , 415
TruAcess プ ロ パテ ィ , 416
V
Validate Connector, 248
W
Web サービ ス , 60
624
アプ リ ケーシ ョ ンサーバーのプ ロ パテ ィ , 415
一方向接続 , 58
一括
TruAccess.properties, 337
依存関係 , 333
一括ジ ョ ブの ス ケ ジ ュ ール設定 , 344
自動ジ ョ ブの削除 , 352
自動ジ ョ ブの変更 , 350
使用権を指定 し た場合のサービ スへの
ユーザーの追加例 , 342
属性が共通の場合のサービ スへのユー
ザーの追加例 , 339
手順の概要 , 336
ユーザーお よ び属性の SPML フ ァ イ ルの
作成 , 338
変更 , 255
概要
一括処理の手順 , 336
イ ベン ト 監査デー タ , 547
仮想 ID, 4
イ ベン ト 管理 , 5
監査
イ ベン ト シーケ ン ス , 549
デー タ タ イ プ , 551
イ ベン ト タ イ プ
XML の構成単位 , 359
属性の調整ポ リ シー , 392
ユーザーの調整ポ リ シー , 390
イ ベン ト の参照、 ワ ー ク フ ロ ーに関す る イ ベ
ン ト , 171
監査お よ びレ ポー ト 作成 , 2
監査デー タ
Java オブジ ェ ク ト 階層 , 547
イ ン タ フ ェース ア ク シ ョ ン , 36
監査レ ポー ト
「レ ポー ト 」 を参照 , 449
エージ ェ ン ト , 60
管理サービ ス , 57
エージ ェ ン ト イ ン タ フ ェース , 394
管理者 ロ ール , 5, 35
委任 , 52
イ ン タ フ ェース ア ク シ ョ ンの リ ス ト , 36
確認 , 39
管理 , 40
機能 と ア ク シ ョ ン , 36
権限 , 49
権限の付与 , 43
権限の変更 , 49
削除 , 53
作成 , 40, 41
タ ス ク の概要 , 29
デフ ォ ル ト , 39
表示 , 54
変更 , 47, 48
ロ ールの追加 , 41
ロ ールの変更 , 51
エ ン ド ユーザー ロ ール , 40
か行
外部 コ ール , 241, 243
ExtendedSPMLRequestFilter, 249
IsAlphaNumeric, 247
LoadUserServices, 250
ManageExpireValidation, 247
PasswordValidation, 248
PasswordValueGeneration, 244
Search Table, 246
UserEnableDisableWFExtCall, 251
UserIDValueGeneration, 244
VerisignCertImpl, 249
WFGetApproverSampleExtCall, 243
WorkflowCertificateRequest, 251
削除 , 257
タ イ プ , 254
タ ス ク の概要 , 26
デフ ォ ル ト , 242, 249
配布 , 253
表示 , 256
管理者 ロ ールの確認 , 39
管理者 ロ ールの削除 , 53
管理者 ロ ールの作成 , 41
管理者 ロ ールの表示 , 54
625
管理の委任 , 1
コ ピー , 371
キー属性 , 405
コ ン テ キ ス ト , 29, 145, 168
削除 , 210
作成 , 175
変更 , 206
既存の属性の表示 , 116
既存のルールの コ ピー , 371
機能 , 36
理解 , 36
キ ャ ッ シ ン グポ リ シー
削除 , 80
業務サービ ス , 57
業務サービ ス ア イ デン テ ィ テ ィ 管理 , 1
結果
ア ク シ ョ ン , 432
概要 , 431
信頼で き る リ ソ ース , 432
ポ リ シーの評価 , 432
権限
管理者 ロ ール , 43
検索
ユーザー検索での属性の使用 , 104
検索可能な属性の指定 , 104
個人のア イ デン テ ィ テ ィ , 299
タ ス ク の概要 , 33
コ ネ ク タ , 69
一方向 , 58
イ ン ス ト ール , 60
概要 , 58
コ ネ ク タ API, 25, 61
作成 , 60
双方向通信 , 60
タ ス ク の概要 , 25
配布 , 61
コ ネ ク タ レ コー ド
変更 , 62
626
コ ンテキ ス ト エンジン , 5
コ ン ポジ ッ ト サービ ス , 57
さ行
サーバーのプ ロ パテ ィ , 415
サービ ス , 57
管理 , 57
業務 , 57
コ ピー , 178
コ ン ポジ ッ ト , 57
タ ス ク の概要 , 28
配布 , 150
表示 , 308
サービ ス / コ ン テ キ ス ト エ ン ジ ン , 5
サービ ス管理
サービ ス の変更 , 177
サービ ス属性 , 159
属性値の設定 , 158
属性のプ ロ パテ ィ の設定 , 161, 186
サービ ス の作成 , 143, 149
サービ ス の登録 , 267
サービ ス の表示 , 308
サービ ス の変更 , 180
サービ ス ビ ュ ー , 164
サービ ス メ ンバーシ ッ プ要件 , 402
サービ ス モデル , 5
サービ ス ロ ール , 29, 64, 101, 144, 168
階層 , 144
削除 , 199
作成 , 168
変更 , 194
サービ ス割 り 当て , 403
削除 , 403
サービ ス割 り 当ての削除 , 403
サービ ス割 り 当ての変更 , 403
最適化
OVSI, 3
質問 / 答えの質問 , 293
ポ リ シーの変更 , 294
自動ジ ョ ブ
削除 , 426
集中管理 , 1
使用権
SPML フ ァ イ ルへの追加 , 413
固定 と 可変 , 146
承認 , 323, 535, 547
削除
自動一括ジ ョ ブ , 352
自動ジ ョ ブ , 426
承認者の選択 ク ラ ス
デフ ォ ル ト の外部 コ ール , 243
作成
使用権が含まれ る SPML フ ァ イ ル , 413
調整のための SPML フ ァ イ ル , 404
承認 ワー ク フ ロ ー , 2
サポー ト , 2
サン プル , 417
自己サービ ス , 263
パ ス ワ ー ド の変更 , 264
ロ ールの委任 , 303
自己登録
TruAccess.properties の設定 , 312
あ ら か じ め定義 さ れた コ ン テ キ ス ト , 312
コ ン テ キ ス ト 値 , 312
設定 , 311
通知 URL の設定 , 312
自己登録の設定 , 311
シ ス テ ム アーキ テ ク チ ャ , 3
シ ス テ ム管理者 ロ ール , 40
シ ス テ ム設定 , 395
シ ス テ ム リ ソ ース の管理 , 67
シ ス テ ム リ ソ ース の追加 , 67
質問 / 答え , 28
承認者 ロ ール , 40
証明書管理機能 ク ラ ス
デフ ォ ル ト の外部 コ ール , 249
ジョブ
調整 , 392
ジ ョ ブ結果 , 429
概要 , 429
信頼で き ない結果 , 435
信頼で き る 結果 , 431
ジ ョ ブ ス テー タ ス の表示 , 225
信頼で き ない リ ソ ース
ジ ョ ブ結果 , 435
信頼で き る リ ソ ース , 356, 432
使用 , 65
ジ ョ ブ結果 , 431
ユーザーお よ び属性を定義す る ための
ユーザーの イ ン ポー ト プ ロ セ ス , 216
ルールの追加 , 65
ス キーマ
XML, 547
ス ケ ジ ュ ー リ ン グ さ れた レ ポー ト
編集 , 463
627
ス ケ ジ ュ ール設定 さ れたジ ョ ブ
削除 , 426
変更 , 424
設定
イ ン ポー ト , 444
エ ク ス ポー ト , 440
[ 自己登録 ] ページ , 311
タ ス ク の概要 , 32
設定レ ポー ト
レ ポー ト を参照 , 455
前提条件
概要 , 393
双方向 , 60
双方向接続 , 60
属性 , 26, 405
外部 コ ールの追加 , 113
管理 , 101
削除 , 125
指定 , 412
制約の追加 , 113
属性の外部 コ ールの変更 , 124
属性の制約の変更 , 124
追加 , 106
追加 と マ ッ ピ ン グ , 105
表示 , 105, 116
変更 , 119
マ ッ ピ ン グ フ ァ イ ル , 26, 101
ユーザー検索 , 263
ユーザー検索の容易化 , 104
リ ソ ース の選択 , 111
リ ソ ース のマ ッ ピ ン グの変更 , 122
属性値の検証 ク ラ ス
デフ ォ ル ト の外部 コ ール , 249
属性値の生成
PasswordValueGeneration 外部 コ ール ,
244
628
属性値の生成 ク ラ ス
デフ ォ ル ト の外部 コ ール , 243
属性値の制約
Search Connector 外部 コ ール , 245
属性値の制約 ク ラ ス
デフ ォ ル ト の外部 コ ール , 245
属性値の妥当性検査 ク ラ ス
デフ ォ ル ト の外部 コ ール , 246
属性管理 , 5
属性の制約 / 外部 コ ールの変更 , 124
属性のパ ラ メ ー タ の変更 , 119
属性 リ ス ト
表示 , 105
た行
タ ス ク ス テー タ ス
表示 , 428
調整 , 5, 387, 416, 437
SPML フ ァ イ ルの作成 , 404
TruAccess.properties の調整関連の設定 ,
415
アプ リ ケーシ ョ ンサーバーのプ ロ パテ ィ
のチ ェ ッ ク , 415
エージ ェ ン ト イ ン タ フ ェース ま たは Web
サービ ス イ ン タ フ ェース の使用 , 394
サービ ス メ ンバーシ ッ プ要件 , 402
最適化 , 388
事前のシ ス テ ム設定 , 395
自動ジ ョ ブの削除 , 426
自動ジ ョ ブの作成 , 418
自動ジ ョ ブの変更 , 424
手動に よ る レ ポー ト の生成 , 430
ジ ョ ブ完了レ ポー ト , 429
ジ ョ ブ結果 , 429
信頼で き ない結果 , 435
信頼で き る 結果 , 431
前提条件 , 388
タ ス ク ス テー タ ス の表示 , 427
タ ス ク の概要 , 32
手順の概要 , 388
ト ラ ブルシ ュ ーテ ィ ン グ , 437
ヒ ン ト , 395
ルール , 401
調整ジ ョ ブ , 392
管理 , 418
調整用 , 429
調整ルール , 389
ト ラ ブルシ ュ ーテ ィ ン グ , 374
ヒ ン ト , 359
調整ルールに関す る ト ラ ブルシ ュ ーテ ィ ン グ ,
374
「調整」 を参照 , 387
通知
タ ス ク の概要 , 27
通知テ ン プ レー ト の コ ピー , 133, 135
通知テ ン プ レー ト の削除 , 142
通知テ ン プ レー ト の追加 , 130
通知テ ン プ レー ト の変更 , 139
テ ン プ レー ト , 129
変数 , 126
ユーザー , 129
通知テ ン プ レー ト
管理 , 126
通知の変数 , 126
通知の管理 , 126
デフ ォ ル ト の外部 コ ール , 242
Search Connector, 245
SPM リ ク エ ス ト フ ィ ル タ ク ラ ス
デフ ォ ル ト の外部 コ ール
外部 コ ール
デフ ォ ル ト , 249
承認者の選択 ク ラ ス , 243
証明書管理機能 ク ラ ス , 249
属性値の検証 , 249
属性値の生成 ク ラ ス内 , 243
属性値の制約 ク ラ ス , 245
属性値の妥当性検査 ク ラ ス , 246
ワ ー ク フ ロ ーの外部 コ ールの呼び出 し タ
イ プ , 250
デフ ォ ル ト のヘルプテ キ ス ト , 121
テ ン プ レー ト
通知 , 129
通知テ ン プ レー ト の コ ピー , 133, 135
通知テ ン プ レー ト の削除 , 142
通知テ ン プ レー ト の追加 , 130
通知テ ン プ レー ト の変更 , 139
同期 , 66
同期 と 配布 , 65
同期 と 配布の概要 , 65
ト ラ ブルシ ュ ーテ ィ ン グ , 437
調整ルール , 374
は行
配布 , 66
タ ス ク , 24
パ ス ワー ド
自己サービ ス の変更 , 264
変更 , 305
パ ス ワー ド お よ びプ ロ フ ァ イ ルの管理 , 2
パ ス ワー ド 属性の設定 , 119
パ ス ワー ド の同期化 , 119
パ ス ワー ド の変更 , 305
表示
調整 タ ス ク の ス テー タ ス , 427
629
ヒント
SPML, 406
調整 , 395
複数の値 , 121
プロ ビジ ョ ニング , 1
文書型定義 (DTD), 355, 357, 360
変更 , 403
自動一括ジ ョ ブ , 350
ジ ョ ブの ス ケ ジ ュ ール設定 , 227
タ ス ク の概要 , 30
手順の概要 , 216
ユーザーお よ び属性の信頼で き る リ ソ ー
ス , 216
ユーザーの イ ン ポー ト の使用 , 225
ユーザーの管理 , 272
ユーザーの削除 , 423, 426
変更 リ ク エ ス ト , 417
ユーザーの終了 , 274
変数
通知 , 126
ユーザーの無効化 , 273
ポ リ シー
評価 , 390
ユーザープ ロ フ ァ イ ルの変更 , 279
ポ リ シーの評価 , 432
ユーザーの有効化 , 273
要件
サービ ス メ ンバーシ ッ プ , 402
保留中の リ ク エ ス ト の承認ま たは否認 , 330
保留中の リ ク エ ス ト の否認 , 330
ら行
保留中の リ ク エ ス ト の変更 , 326
リ ク エ ス ト ス テー タ ス , 317, 439
タ ス ク の概要 , 31
ま行
リ ソ ース
管理 , 64
コ ピー , 96
削除 , 100
シ ス テ ム リ ソ ース の管理 , 67
信頼で き る , 65
属性のマ ッ ピ ン グ , 111
タ ス ク の概要 , 25
追加 , 68
配布 , 67
変更 , 82
マ ッ ピ ン グ フ ァ イ ル , 26, 72, 73, 101
マ ッ ピ ン グ フ ァ イ ルの確認 , 72
や行
ユーザー , 5, 405
タ ス ク の概要 , 30
ユーザーア イ コ ン , 47
ユーザー検索 , 263
ユーザース テー タ ス の依存関係 , 356
ユーザーの イ ン ポー ト , 215
サービ ス の割 り 当ての ス ケ ジ ュ ール設定 ,
234
ジ ョ ブ ス テー タ ス の表示 , 225
630
リ ソ ース ア カ ウ ン ト
表示 , 310
リ ソ ース ア カ ウ ン ト の表示 , 310
リ ソ ース ア ク セ ス情報
変更 , 84
リ ソ ース管理 , 5
リ ソ ース情報
変更 , 83
表示 , 373
標準 , 378
変更 , 371
ルールの作成 , 355
リ ソ ース属性
マ ッ ピ ン グ , 74
ルールテ ン プ レー ト , 369
リ ソ ース属性のマ ッ ピ ン グ
変更 , 91
ルールテ ン プ レー ト に よ る 新規ルールの作成 ,
369
リ ソ ース のキ ャ ッ シ ン グ , 93
レ ポー ト , 449
印刷 , 467
監査レ ポー ト , 449
監査レ ポー ト の生成例 , 451
削除 , 473
手動に よ る 調整レ ポー ト の生成 , 430
ス ケ ジ ュ ール設定 , 461
設定レ ポー ト の生成例 , 457
タ ス ク の概要 , 32
編集 , 463
レ ポー ト 構成の保存 , 463
リ ソ ース のキ ャ ッ シ ン グ ポ リ シーの変更 , 93
リ ソ ース の コ ピー , 96
リ ソ ース の使用権のキ ャ ッ シ ン グポ リ シー ,
80
リ ソ ース の調整ポ リ シー
設定 , 75
変更 , 86
リ ソ ース の調整ポ リ シーの変更 , 86
リ ソ ース の配布 , 67
リ ソ ース のマ ッ ピ ン グ , 111
レ ポー ト の削除 , 473
リ ソ ース名 , 404
レ ポー ト の ス ケ ジ ュ ール
変更 , 465
リ ソ ース レベル
ユーザーの調整ポ リ シー , 390
レ ポー ト の ス ケ ジ ュ ールの変更 , 465
ルール , 5
DTD の概要 , 357
DTD ルール定義 , 360
XML の構成単位 , 358
管理 , 367
コ ピー , 371
削除 , 374
サン プルルール , 377, 379, 384
タ ス ク の概要 , 32
調整 , 401
調整ルールの作成 , 357
追加 , 368
ト ラ ブルシ ュ ーテ ィ ン グ , 374
レ ポー ト ポ リ シー , 82
ポー リ ン グ有効 , 77
ロ ール
委任
管理者 ロ ールの委任 , 52
エ ン ド ユーザー , 40
管理 , 40
管理者 , 40, 53, 54
権限 , 43, 49
権限の変更 , 49
作成 , 40, 41
シ ス テ ム管理者 , 40
承認者 , 40
631
デフ ォ ル ト , 39
変更 , 47, 48
わ行
ワー ク フ ロ ーエン ジ ン , 5
ワー ク フ ロ ーテ ン プ レー ト
OVSI と の統合 , 260
外部 コ ールの作成 , 252
概要 , 259
ワー ク フ ロ ーの外部 コ ール , 250
LoadUserServices 外部 コ ール , 250
ワー ク フ ロ ーの承認 , 324
632
Fly UP