第9章 証明書の登録の認可 (アクセス評価者)
この章では、アクセスエバリュエーターを使用した認可メカニズムを説明します。
注記
証明書登録プロファイルの編集方法は、「証明書プロファイルの設定」 を参照してください。
9.1. 認可メカニズム リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
認証 メカニズムの他に、各登録プロファイルに独自の 認可 メカニズムがあるように設定できます。認可メカニズムは、認証が成功しないと実行されません。
認可メカニズムは、Access Evaluator プラグインフレームワークによって提供されます。アクセスエバリュエーターは、アクセス制御命令 (ACI) エントリーの評価に使用されるプラグ可能なクラスです。このメカニズムは、事前に定義された引数のリスト (つまり type、op、value) などを受け取り、group='Certificate Manager Agents' などの評価を評価し、評価の結果に応じてブール値を返す 評価 方法を提供します。