セキュリティおよび監査の環境変数

制約事項: 本トピックは、Enterprise Server 機能が有効な場合にのみ該当します。

これらの環境変数は、セキュリティおよび監査の環境の構成に関連します。

ES_CESN_NO_OS390
無効なユーザー資格情報に対する CESN トランザクション応答および IMS サインオン画面応答のデフォルト動作をオーバーライドします。デフォルト動作では、「Your userid is invalid」または「Your password is invalid」がレポートされます。
構文
SET CESN_NO_OS390=value
注:Micro Focus では、Enterprise Server Common Web Administration (ESCWA) インターフェイスの [Advanced Region Properties] ページを使用してこの環境変数を構成することをお勧めします。詳細については、「Advanced Region Properties」を参照してください。
  • この変数を任意の値に設定すると、CESN および IMS サインオン画面は特定の無効ユーザーまたは無効パスワード メッセージの代わりに無効な資格情報メッセージを生成します。
デフォルト

特定の無効ユーザー/パスワード メッセージが生成されます。

ES_DISABLE_DFLTUSR_SIGNON
Enterprise Server Monitor and Control (ESMAC) の起動時のデフォルト ユーザー (「mfuser」) のサインオンを無効にします。
構文
ES_DISABLE_DFLTUSR_SIGNON=value
  • Y またはy ESMAC へのアクセス時に「mfuser」として自動でログオンせずに、MFDS 内部セキュリティ アカウントを使用して Enterprise Server Administration にログオンします。
デフォルト
この値が設定されていない場合、ESMAC にサインインするデフォルトのユーザーとして mfuser が使用されます。
注:Micro Focus では、Enterprise Server Common Web Administration (ESCWA) インターフェイスの [Advanced Region Properties] ページを使用してこの環境変数を構成することをお勧めします。詳細については、「Advanced Region Properties」を参照してください。
ES_OLD_SEC_TSTD
セキュリティ リポジトリで宣言されていない TS または TD キューに対してセキュリティが施行されるのを防止します。
構文
SET ES_OLD_SEC_TSTD=value
  • 任意の値。
デフォルト
デフォルトではセキュリティ リポジトリで宣言されていない TS または TD キューに対してセキュリティが施行されます。
MF_ROOT_CERT
MF Directory Server プロセスおよび任意のクライアント アプリケーションでルート証明書ファイルの値を取得できるようにします。
MFAUDIT_LOGS
監査ファイルの場所。
USSCONFIG
この変数を使用して、CICS URIMAP または TCPIPSERVICE リソースの CIPHERS 属性が使用する SSL 暗号スイート仕様ファイルの場所をポイントします。

これらの CICS リソースの CIPHERS 属性 (USAGE(CLIENT) 用) は、次のいずれかの方法で指定できます。

  • 最大 28 個の 2 桁の暗号スイート コードのリストとして解釈される最大 56 文字の 16 進数の文字列。
  • SSL 暗号スイート仕様ファイルの名前。最大文字数は拡張子を含めて 28 文字です。拡張子は .xml でなければなりません。ファイル名に使用できる文字は、A から Z、a から z、0 から 9、#、-、.、@、_ のみです。
構文
SET USSCONFIG=/absolute/path/to/cipher/suite/specification/file(s)