iFileshare セキュリティ

重要: This feature is in Early Adopter Product (EAP) release status. We intend to provide the finalized feature in a future release. Please contact Micro Focus SupportLine if you require further clarification.

iFileshare が 単一モードと高可用性グループのどちらで動作しているのかに関係なく、iFileshare 内のセキュリティは標準の Enterprise Server 機能を通じて提供されます。

Micro Focus では、ESM (外部セキュリティ マネージャー) を使用して iFileshare 内のファイルへのアクセスを制御することをお勧めしています。

iFileshare プライマリ サーバーで実行されるネイティブ Enterprise Server の作業は、SEP で認可され、それ以上のセキュリティ チェックは行われません。外部クライアント (Enterprise Server SEP またはスタンドアロン プロセス) の場合、ユーザー ID とパスワードの組み合わせの正当性がサインオン時に確認され、iFileshare プライマリ サーバー上のファイルに対するアクセス権限があるかどうかがユーザー ID によってチェックされます。ESM を使用しない場合、ユーザー ID/パスワードの正当性が確認されたときに認可されたものとみなされます。そうでない場合は、ESM がユーザー認可を行います。

次に、サンプルの ESM 構成を示します。

# Sample security definitions for Integrated Fileshare

####################
# Default IFS User #
####################
dn: CN=IFSUSER,CN=Enterprise Server Users,CN=Micro Focus,CN=Program Data,DC=X
changetype: add
objectClass: microfocus-MFDS-User
microfocus-MFDS-UID: mfuid
microfocus-MFDS-User-MTO-Priority: 0
microfocus-MFDS-User-MTO-Timeout: 0
microfocus-MFDS-User-MTO-OperatorClass: 0
microfocus-MFDS-User-AllowLogon: TRUE
microfocus-MFDS-User-DefaultGroup: ALLUSER
description: Default IFS user


###################
# ES Class = SIFS #
###################
dn: CN=SIFS,CN=Enterprise Server Resources,CN=Micro Focus,CN=Program Data,DC=X
changetype: add
objectClass: top
objectClass: container
description: Integrated Fileshare SIGNON


###############################
# Integrated Fileshare SIGNON #
###############################
dn: CN=ESDEMO,CN=SIFS,CN=Enterprise Server Resources,CN=Micro Focus,CN=Program Data,DC=X
changetype: add
objectClass: microfocus-MFDS-Resource
microfocus-MFDS-Resource-Class: SIFS
microfocus-MFDS-Resource-ACE: allow:SYSADM group:execute
microfocus-MFDS-Resource-ACE: allow:ALLUSER group:execute
microfocus-MFDS-Resource-ACE: deny:*:execute
microfocus-MFDS-UID: mfuid
description: Give sysadmin, normal, and anonymous users access to IFS