Novell(クラウドコンピューティングのセキュリティ・仮想化ソリューションを実現)

[iChain] エラーページ「403 Forbidden」が表示される

This document (00004793) is provided subject to the disclaimer at the end of this document.

問題点

ブラウザに、以下のエラーページが表示される。

Status: 403 Forbidden
Description: Organizational policies prohibit access to this page.

ICSサーバのシステムコンソール上で、以下のようなエラーが表示される場合がある。

12-08-2001 2:10:41 pm: ACLCHECK-3.55-6
 ACL rules in NDS are invalid or of old version.
 
 
12-08-2001 2:10:41 pm: ACLCHECK-3.55-6
 Unable to build rules from o=Novell NDS object (error = -1).
ACL: ********** ccode***********: -1
12-08-2001 2:10:41 pm: ACLCHECK-3.55-6
 An NDS API (ReadAttribute) returned error (-1).
 
 
12-08-2001 2:10:41 pm: ACLCHECK-3.55-6
 Get IP addr failed for hostname: www.ichain.novell.com.

ICSサーバのシステムコンソール上のOACINT NLM起動画面で、以下の状態のままである。
*OLAC(Object-level Access Control)のモジュール

OACINT initializing...
Using default OAC server port 4444
Using localhost as default OAC server (xxx.xxx.xxx.xxx)
OACINT initialized successfully, waiting for requests...

解決方法

ICSサーバと認証サーバの設定に問題があるので、両方の設定を確認する。

ICSサーバ側:
ブラウザよりICS管理画面を表示させる。

Cache -> Authenticationより、Authentication Profilesの設定は正しいのか?

Cache -> Access Controlより、各フィールドの設定に問題が無いか確認する。

a. LDAP server address、listening port、Passwordは正しいのか?
b. ISO Object Name、LDAP Guest User Name、LDAP User Nameなどは、以下のように入力されているか?
 例:
 cn=iso,o=novell
 cn=guest,o=novell
 cn=admin,o=novell
 *注: 変更後、Refresh ACLを実施して、Applyを実施する。

認証サーバ側:
ConsoleOneより設定を確認する。
Access Control(以下ACLとする)のプロパティより、Resourceの設定、Apply Toの設定、Exceptionの設定が正しいか確認する。

a. ACLオジェクトの「Resource」で、iChain Service Object(例: ISOオブジェクト)の「Protected Resource」の「URL Postfix」
(例: http://www.ichain.novell.com/ で設定する)で設定したURLのコンテンツに対して設定しているか?
 例: /document, /*
b. Apply To、Exceptionの設定は、OU、User、Groupなどを適切に設定しているか?
*注: 変更後、ICSサーバを再起動させる。

Disclaimer

この情報は、米国Novell, Inc.およびノベル株式会社の内外から発生したものです。本文書の内容または本文書を使用した結果について、いかなる保証、表明または約束も行っていません。また、本文書の商品性、および特定目的への適合性について、いかなる黙示の保証も否認し、排除します。

本文書に記載されている会社名、製品名はそれぞれ各社の商品、商標または登録商標です。

  • ドキュメントID: J00004793
  • 作成年月日: 08-DEC-2001
  • 修正年月日:
  • ドキュメントリビジョン: 1
  • 分類:Other (その他)
  • 対象NOVELL製品およびバージョン: iChain 1.5
  • カテゴリ: