アプリケーションの認証、承認、および監査を構成する

最終公開日 : Sep 25, 2026
アプライアンスに設定するアプリケーションの認証、承認、監査(AAA)を設定できます。アプリケーションに対して構成された認証ポリシーは、ユーザーまたはグループがアプリケーションにアクセスしようとしたときに適用する認証の種類を定義します。外部認証を使用する場合、ポリシーは外部認証サーバも指定します。アプリケーションに設定された承認ポリシーは、特定のユーザーまたはグループがアプリケーションにアクセスできるかどうかを指定します。監査ポリシーは、監査ログの種類、ログ記録が実行されるレベル、およびその他の監査サーバー設定を定義します。認証ポリシーと監査ポリシーは、従来のポリシー形式を使用します。
認証ポリシー、承認ポリシー、および監査ポリシーは、任意の順序で構成できます。ただし、アプリケーションに AAA を設定する前に、アプリケーションのパブリックエンドポイントを設定する必要があります。
アプリケーションの認証を構成するには、認証 FQDN、認証仮想サーバー、サーバー証明書、および認証ポリシーとセッションポリシーを指定します。認証ポリシーは、アプリケーションに対して指定された認証仮想サーバーに自動的にバインドされます。
AppExpert アプリケーションの認証を設定するには、次の手順を実行します。
  1. > に移動します。
  2. 詳細ウィンドウで、次のいずれかの操作を行います。
    1. をクリックして、新しいアプリケーションの認証を追加します。
    2. 既存のアプリケーションを変更するには、 をクリックします。
  3. ページで、アプリケーションユニットを選択します。
  4. スライダページで、 セクションから をクリックします。
  5. セクションで、次のように認証タイプを選択します。
    1. フォームベース認証
    2. 401ベースの認証
    3. なし
  6. 「 OK」 をクリックし、「 完了」をクリックします。

アプリケーション認証を構成する

ユーザーとグループの承認を構成して、AppExpert アプリケーションへのアクセスを有効にすることができます。権限を設定する AAA ユーザまたはグループがまだ作成されていない場合は、AppExpert から作成し、アプリケーションアクセスの権限を設定できます。
AAA ユーザまたはグループが AppExpert アプリケーションにアクセスするための権限を設定するには、次の手順を実行します。
  1. > に移動します。
  2. 詳細ウィンドウで、ユーザーまたはグループのアクセスを構成する AppExpert アプリケーションをクリックします。
  3. ページで、 セクションから をクリックします。
  4. 次のいずれかを行います:
    • 権限を設定する AAA ユーザまたはグループがすでに ツリーにある場合は、ユーザまたはグループを ツリーからアプリケーションツリーの ノードまたは ノードにドラッグします。次に、ユーザーまたはグループを右クリックして、 をクリックします。
    • 権限を設定する AAA ユーザまたはグループがアプライアンスで設定されていない場合は、アプリケーションツリーで または を右クリックし、 をクリックします。 または ダイアログボックスで、 値を入力して をクリックし、 をクリックします。
      ユーザーまたはグループは、許可に設定された権限で作成されます。権限設定を変更するには、グループまたはユーザーを右クリックし、権限設定をクリックします。
  5. をクリックし、 をクリックします。

アプリケーション監査を構成する

アプリケーションの監査ポリシーを構成するときは、ログメッセージの送信先となるサーバー、ログに記録されるメッセージの形式、およびログレベルを指定する必要があります。オプションで、ログ機能や日付形式など、他の設定を構成できます。監査ポリシーは、すべての AppExpert アプリケーションのパブリックエンドポイントに自動的にバインドされます。
アプリケーションの監査ポリシーを構成するには、次の手順を実行します。
  1. > に移動します。
  2. 詳細ウィンドウで、監査ポリシーを構成するアプリケーションをクリックします。
  3. スライダページで、 セクションの アイコンをクリックして、監査ポリシーを設定します。
  4. スライダページで、ポリシータイプとして または を選択し、 をクリックします。
  5. セクションで、次のパラメーターを設定します。
    1. バインドするポリシーを選択します。バインドするポリシーがない場合は、 をクリックして新しいポリシーを作成します。
    2. 新しい監査ポリシーを作成するには、 で をクリックし、** ページで次の操作を行います。
      1. ボックスに、ポリシーの名前を入力します。
      2. ボックスには、サーバー名の先頭に必要な文字列が既に含まれています。文字列は変更できません。
      3. リストから、監査タイプ (SYSLOG または NSLOG) を選択します。
      4. 指定する監査サーバーが既に ボックスの一覧に表示されている場合は、一覧からサーバーを選択し、サーバー設定を変更する場合は をクリックします。 ダイアログボックスで、必要に応じて設定を変更し、 をクリックします。 ダイアログボックスの設定の詳細については、「 認証されたセッションの監査」を参照してください。
      5. 新しい監査サーバーを構成する場合は、 をクリックし、 ダイアログボックスでサーバーの名前を入力し、サーバーの IP アドレス、ポート番号、およびその他の設定を必要に応じて指定します。終了したら、「 **OK」**をクリックします。
      6. [作成] をクリックします。
    3. 作成した新しい監査ポリシーの優先順位を変更するには、 で、優先度を変更するポリシーごとに、優先順位の値をダブルクリックし、新しい優先度の値を入力します。
    4. 優先度を再生成するには、 をクリックします。
    5. ポリシーのバインドを解除するには、ポリシーをクリックし、 をクリックします。
    6. ポリシーを変更するには、ポリシーをクリックし、次に をクリックします。**
  6. をクリックし、** をクリックします。

アプリケーションの AAA の無効化

アプリケーションに AAA を設定したら、そのアプリケーションの AAA 設定を無効にできます。アプリケーションの AAA を無効にしても、設定は失われません。設定を再適用する場合は、アプリケーションの AAA を有効にできます。
アプリケーションの AAA を有効または無効にするには、次の手順を実行します。
  1. > に移動します。
  2. 詳細ウィンドウで、AAA を有効または無効にするアプリケーションをクリックし、次のいずれかを実行します。
  3. アプリケーションの AAA を無効にするには、 をクリックします。**
  4. アプリケーションで AAA を有効にするには、 をクリックします。