RSA SecurityメーカーAG-600 V3.0.2の使用説明書/サービス説明書
ページ先へ移動 of 11
RSA ClearT rust Ready Implement ation Guide For Port al Servers and Web-Based Applications Last Modified August 30, 2004 1. Partner Information Partner Name AEP Systems Ltd. Web Site www.aepsystems.com Product Name AEP SureWare A-Gate Version & Platform AG-600 V3.
2. Contact Information Sales contact Support Contact Email sales@aepsystems.com support@aepsystems.com Phone US/Toll Free: 800.383.7716 US/California: 650.326.6748 US/Boston: 617.790.5825 Ireland: (+353 1) 204 1300 UK: (+44) 1442 458 600 US/Toll Free: 866.
4. Integration Overview AEP SureWare A-Gate provides Single-Sign-On via Au thentication Forwarding Rules. These rules list the servers protected by RSA ClearTrust and ensure that when a user attempts to access a resource on one of these servers, their Basic credentials are automatically forwarded with the request.
6. Product Configuration To enable SSO perform the following steps: • Add all ClearTrust protected servers to the ‘A nywhere Web Servers’ list via the A-Gate web administration interface. • Set the HTTPS default policy to Allow. • Configure the A-Gate to use the same LD AP repository as the R SA ClearTrust environment.
2. Set HTTPS default policy to ‘Allow’. By default, HTTPS default access policy is set to ‘D eny’, which ensures the administrator starts configuration with a secure, locked down A-Gate , where all HTTPS access requests are rejected. There are two ways to allow access to A-Gate’s back-end servers.
3. Configure LDAP Repository • Navigate to ‘Network > LDAP Configuration’. • Add the Active Directory server by entering the IP address or hostname in the ‘Server:’ field of the ‘Add LDAP Server’ section. • Click ‘Add’. • Configure the LDAP search base (mandat ory) and optionally the LDAP bind DN and password.
4. Enable LDAP Authentication • Navigate to ‘Remote Access > User Authentication > Authentication Mechanisms’ and select ‘Enable’ LDAP Authentication.
Page: 8 5. Create Authentication Forwards Single-Sign-On is achieved in the SureWare A-Gate via Authentication Forwards. This is the process whereby Basic credentials are automatically forw arded to back-end servers when requesting particular resources.
top of the page where it can be edited, deleted or re-ordered. Rule order is extremely important as the A-Gate always applies the first matching rule it encounters.
• Click on the newly created Authenticati on Forward to add forwarding rules. • Each rule consists of a rule type, a match type and a match string. Rule Type indicates whether authentication forwarding is allowed, denied or required for matching resources.
7. Certification Checklist for Portal Servers and Web-Based Apps Date Tested: August 18, 2004 Product Tested Version RSA ClearTrust 5.5 RSA ClearTrust Agent 4.
デバイスRSA Security AG-600 V3.0.2の購入後に(又は購入する前であっても)重要なポイントは、説明書をよく読むことです。その単純な理由はいくつかあります:
RSA Security AG-600 V3.0.2をまだ購入していないなら、この製品の基本情報を理解する良い機会です。まずは上にある説明書の最初のページをご覧ください。そこにはRSA Security AG-600 V3.0.2の技術情報の概要が記載されているはずです。デバイスがあなたのニーズを満たすかどうかは、ここで確認しましょう。RSA Security AG-600 V3.0.2の取扱説明書の次のページをよく読むことにより、製品の全機能やその取り扱いに関する情報を知ることができます。RSA Security AG-600 V3.0.2で得られた情報は、きっとあなたの購入の決断を手助けしてくれることでしょう。
RSA Security AG-600 V3.0.2を既にお持ちだが、まだ読んでいない場合は、上記の理由によりそれを行うべきです。そうすることにより機能を適切に使用しているか、又はRSA Security AG-600 V3.0.2の不適切な取り扱いによりその寿命を短くする危険を犯していないかどうかを知ることができます。
ですが、ユーザガイドが果たす重要な役割の一つは、RSA Security AG-600 V3.0.2に関する問題の解決を支援することです。そこにはほとんどの場合、トラブルシューティング、すなわちRSA Security AG-600 V3.0.2デバイスで最もよく起こりうる故障・不良とそれらの対処法についてのアドバイスを見つけることができるはずです。たとえ問題を解決できなかった場合でも、説明書にはカスタマー・サービスセンター又は最寄りのサービスセンターへの問い合わせ先等、次の対処法についての指示があるはずです。