Skip to main content
OnCommand Insight
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

Data Warehouseでスマートカードおよび証明書によるログインを設定しています

共同作成者

スマートカード(CAC)および証明書によるログインをサポートするには、OnCommand Insight データウェアハウスの設定を変更する必要があります。

作業を開始する前に

  • システムでLDAPが有効になっている必要があります。

  • LDAP User principal account name 属性は、ユーザの政府機関ID番号を含むLDAPフィールドと一致する必要があります。

    政府発行のCACに保存される共通名(CN)は、通常次の形式になります。 first.last.ID。一部のLDAPフィールド(など) `sAMAccountName`この形式は長すぎます。これらのフィールドの場合、OnCommand Insight はCNからID番号だけを抽出します。

手順

  1. regeditを使用して、のレジストリ値を変更します HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Apache Software Foundation\Procrun2.0\SANscreen Server\Parameters\Java

    1. jvm_optionを変更します -DclientAuth=false 終了: -DclientAuth=true

    Linuxの場合は、を変更します clientAuth のパラメータ /opt/netapp/oci/scripts/wildfly.server

  2. Data Warehouse TrustoreにCertificate Authority(CA;認証局)を追加します。

    1. コマンドウィンドウで、に進みます ..\SANscreen\wildfly\standalone\configuration

    2. を使用します keytool 信頼されたCAをリスト表示するユーティリティ: C:\Program Files\SANscreen\java64\bin\keytool.exe -list -keystore server.trustore -storepass changeit

      各行の最初の単語はCAエイリアスを示します。

    3. 必要に応じて、CA証明書ファイル(通常は)を指定します .pem ファイル。Data Warehouseの信頼済みCAにお客様のCAを含めるには、に進みます ..\SANscreen\wildfly\standalone\configuration およびを使用します keytool インポートコマンド: C:\Program Files\SANscreen\java64\bin\keytool.exe -importcert -keystore server.trustore -alias my_alias -file 'path/to/my.pem' -v -trustcacerts

      my_aliasは通常、でCAを簡単に識別できるエイリアスですkeytool -list 操作。

  3. OnCommand Insight サーバで、を実行します wildfly/standalone/configuration/standalone-full.xml でverify-clientを「requested」に更新して、ファイルを変更する必要があります /subsystem=undertow/server=default-server/https-listener=default-httpsCACを有効にします。Insight Serverにログインし、該当するコマンドを実行します。

    OS

    スクリプト

    Windows の場合

    <install dir> を参照してくださいenableCACforRemoteEJB.bat

    Linux の場合

    /opt/netapp/oci/wildfly/bin/enableCACforRemoteEJB.sh

    スクリプトの実行後、wildflyサーバのリロードが完了するまで待ってから、次の手順に進みます。

  4. OnCommand Insight サーバを再起動します。