D.7. TPS 固有の ACL


このセクションでは、トークン処理システム (TPS) 用に特別に設定されたデフォルトのアクセス制御設定属性について説明します。TPS ACL 設定には、「共通 ACL」 にリストされている一般的な ACL もすべて含まれています。

D.7.1. certServer.tps.account

ユーザーがログインおよびログアウトできることを制御します。
allow (login,logout) user="anybody"
Expand
表D.74 certServer.tps.account ACL Summary
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
login TPS にログインする 許可 全てのユーザー
logout TPS からログアウトします。 許可 全てのユーザー

D.7.2. certServer.tps.authenticators

管理者のみがオーセンティケーターにアクセスできることを制御します。
allow (read,change-status,add,modify,remove) group="Administrators"
Expand
表D.75 certServer.tps.authenticators ACL 概要
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
read 読み取りオーセンティケーター 許可 管理者
change-status オーセンティケーターのステータスを変更する 許可 管理者
add オーセンティケーターの追加 許可 管理者
modify オーセンティケーターの更新 許可 管理者
remove オーセンティケーターの削除 許可 管理者

D.7.3. certServer.tps.audit

管理者のみが監査設定にアクセスできるように制御します。
allow (read,modify) group="Administrators"
Expand
表D.76 certServer.tps.audit ACL の概要
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
read 設定監査設定の読み取り 許可 管理者
modify 設定監査設定の更新 許可 管理者

D.7.4. certServer.tps.config

管理者のみが設定にアクセスできるように制御します。
allow (read,modify) group="Administrators"
Expand
表D.77 certServer.tps.config ACL Summary
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
read 設定設定の読み取り 許可 管理者
modify 設定設定の更新 許可 管理者

D.7.5. certServer.tps.connectors

管理者のみがコネクターにアクセスできるように制御します。
allow (read,change-status,add,modify,remove) group="Administrators"
Expand
表D.78 certServer.tps.connectors ACL Summary
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
read コネクターの読み取り 許可 管理者
change-status コネクターのステータスを変更する 許可 管理者
add コネクターの追加 許可 管理者
modify コネクターの更新 許可 管理者
remove コネクターの削除 許可 管理者

D.7.6. certServer.tps.groups

管理者がグループ操作を実行できるようにします。
allow (execute) group="Administrators"
Expand
表D.79 certServer.tps.groups ACL の概要
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
execute グループ操作の実行 許可 管理者

D.7.7. certServer.tps.users

管理者がユーザー操作を実行できるようにします。
allow (execute) group="Administrators"
Expand
表D.80 certServer.tps.users ACL Summary
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
execute ユーザー操作の実行 許可 管理者

D.7.8. certServer.tps.profiles

管理者と TPS エージェントがプロファイルのステータスを読み取って変更できるようにします。ただし、プロファイルを追加、変更、および削除できるのは管理者だけです。
allow (read,change-status) group="Administrators" || group="TPS Agents" ; allow (add,modify,remove) group="Administrators"
Expand
表D.81 certServer.tps.profiles ACL Summary
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
read プロフィールを読む 許可 管理者、TPS エージェント
change-status プロファイルのステータスの変更 許可 管理者、TPS エージェント
add プロファイルの追加 許可 管理者
modify プロファイルの更新 許可 管理者
remove プロファイルの削除 許可 管理者

D.7.9. certServer.tps.profile-mappings

管理者のみがプロファイルマッピングにアクセスできることを制御します。
allow (read,change-status,add,modify,remove) group="Administrators"
Expand
表D.82 certServer.tps.users ACL Summary
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
read プロファイルマッピングの読み取り 許可 管理者
change-status プロファイルマッピングのステータスの変更 許可 管理者
add プロファイルマッピングの追加 許可 管理者
modify プロファイル設定の更新 許可 管理者
remove プロファイル設定の削除 許可 管理者

D.7.10. certServer.tps.selftests

管理者のみがセルフテストにアクセスできることを制御します。
allow (read,execute) group="Administrators"
Expand
表D.83 certServer.tps.selftests ACL Summary
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
read セルフテストの読み取り 許可 管理者
execute セルフテストの実行 許可 管理者

D.7.11. certServer.tps.tokens

管理者、エージェント、および Operator がトークンを読み取ることができるように制御します。ただし、管理者のみがトークンを追加および削除でき、エージェントのみがトークンを変更できます。
allow (read) group="Administrators" || group="TPS Agents" || group="TPS Operators"; allow (add,remove) group="Administrators" ; allow (modify) group="TPS Agents"
Expand
表D.84 certServer.tps.tokens ACL Summary
操作 説明 アクセスの許可または拒否 対象のユーザーまたはグループ
read トークンの読み取り 許可 管理者、TPS エージェント、TPS Operator
add トークンの追加 許可 管理者
remove トークンの削除 許可 管理者
modify トークンの更新 許可 TPS エージェント
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る