セキュリティドメインインフラストラクチャ(SDI)キーを設定する

Novell(R) Single Sign-onが正常に動作するには、セキュリティドメインインフラストラクチャ(SDI)キーが必要です。SDIキーを使用することにより、1つのNDS(R)ツリー内のサーバ間で、キーを安全に転送することができます。

Single Sign-onのインストールを続行する前に、次の項の指示に従って、SDIキーを正しく設定します。

注:  SDIは、インストール中にSolaris*サーバとLinuxサーバ用に自動的にセットアップされます。 したがって、この項はNDS eDirectoryTM 8.5またはNDS Corporate Edition 8.5を実行するSolarisサーバまたはLinuxサーバには適用されない可能性があります。

  1. 必要に応じてSecurityコンテナを作成して内容を挿入します。

    1. ConsoleOneTMから、NDSツリーの[ROOT]にSecurityコンテナが存在することを確認します。

      Securityコンテナに KAP(キーアクセスパーティション)コンテナオブジェクトが存在すること、またKAPコンテナオブジェクトにW0オブジェクトが存在することを確認します。

    2. Securityコンテナが存在しない場合、[ROOT]に作成します。

      オブジェクトクラスはSAS: Securityコンテナです。 コンテナオブジェクトを"Security"と名付けます。

    3. KAPコンテナが存在しない場合は、Securityコンテナの中に作成します。

      オブジェクトクラスは、NDSPKI: SD Key Access Partitionです。 オブジェクトを"KAP"と名付けます。

    4. WOオブジェクトが存在しない場合は、KAPオブジェクトの中に作成します。

      オブジェクトクラスは、NDSPKI:SD Key Listです。 オブジェクトを"W0" ("0"は数字のゼロ)と名付けます。

  2. SDIキー参照サーバを指定します。

    1. WO.KAPオブジェクトで、[プロパティ]>[その他]を選択します。

    2. [属性]>[追加]をクリックします。

    3. [NDSPKI:SD Key Server DN Attribute]を選択し、[OK]をクリックします。

    4. キーファイルが存在するサーバの識別名を入力します。

  3. 既存のSDIキーを調べます。

    • NetWare(R)では次の場所を調べます。

      SYS:\SYSTEM\NICI\NICISDI.KEY

    • Windows* NT*では次の場所を調べます。

      %SYSTEMROOT%\SYSTEM32\NOVELL\NICI\NICISIDI.KEY

  4. 必要に応じてSDIキーを作成します。

    重要:  ツリーを再び初期化するときのみ、新しいSDIキーを作成します。 すでにSDIキーが存在するにも関わらず新しいSDIキーを作成すると、サーバ上の既存のセキュリティサービスは無効になる可能性があります。

    • NetWareで次のように入力します。

      LOAD INITSDI.NLM -NEW NICISDI.LOG NICISDI.ERR

    • Windows NTで次のように入力します。

      INITSDI -NEW NICISDI.LOG NICISDI.ERR

    プログラムを正しく実行すると、NICISDI.LOGファイルが作成されます。 問題がある場合は、失敗のエラーコードを含むNICISDI.ERRファイルが作成されます。

  5. キーを作成したら、NDSサービスを終了して再起動します。

  6. ツリーキーを持たないサーバでツリーキーのコピーを作成します。

    次のコマンドを使用して、現在定義されているSDIキーを、キーを持たないサーバにコピーすることができます。

    • NetWareで次のように入力します。

      LOAD INITSDI.NLM -GET NICISDI.LOG NICISDI.ERR server_distinguished_name

    • Windows NTで次のように入力します。

      INISDI -GET C:\NICISDI.LOG C:\NICISDI.ERR server_distinguished_name tree_name

      INITSDI.EXEは、Novell Single Sign-on CDのSERVER\NICI_1.5\TREEKEY4NTディレクトリにあります。

    注:  NDSサーバ名は、ConsoleOneTMのW0オブジェクトプロパティページにある現在のSDI参照サーバから取得することができます。

    プログラムを正しく実行すると、NICISDI.LOGファイルが作成されます。 問題がある場合は、失敗のエラーコードを含むNICISDI.ERRファイルが作成されます。

  7. ツリーキーのないサーバにツリーキーのコピーを作成したら、NDSサービスを終了して再起動します。