CAアクセスゲートウェイ
CA Access Gatewayは、アクセス制御のためのプロキシベースのソリューションを提供する、スケーラブルで管理しやすく、拡張可能なスタンドアロンサーバーです。CA Access Gatewayは、企業向けにネットワークゲートウェイを提供するプロキシエンジンを採用しており、従来のクッキーベースのテクノロジーに依存しない複数のセッションスキームをサポートしています。
組み込みWebエージェントは、企業全体でのシングルサインオン (SSO) を可能にします。CA Access Gatewayは、HTTPおよびHTTPSリクエストのアクセス制御とクッキーレスSSOを提供します。また、この製品はセッション情報をインメモリセッションストアに保存します。プロキシルールは、CA Access Gatewayが企業内の宛先サーバー上にあるリソースへのリクエストをどのように転送またはリダイレクトするかを定義します。
ネットワークリソースに単一のゲートウェイを提供することで、CA Access Gatewayは企業ネットワークを分離し、アクセス制御を一元化します。
注: チャネルの一部であるSR-IOVインターフェース (1/xおよび10/x) は、CA Access Gatewayインスタンスではチャネルがサポートされていないため、インターフェースのリストには表示されません。CA Access Gatewayの機能の詳細については、その製品のドキュメントを参照してください。
CA Access Gatewayインスタンスのプロビジョニング
CA Access Gatewayインスタンスをプロビジョニングする前に、XVAイメージをダウンロードする必要があります。XVAイメージをダウンロードしたら、SDXアプライアンスにアップロードします。SDXアプライアンスでManagement Serviceバージョン10.5ビルド52.3.e以降を使用していることを確認してください。CA Access Gatewayをプロビジョニングするには、まずXVAイメージをSDXアプライアンスにアップロードし、その後インスタンスをプロビジョニングする必要があります。
XVAイメージをSDXアプライアンスにアップロードするには:
-
Configurationタブで、CA Access Gateway > Software Imagesに移動します。
-
詳細ペインのXVA Filesの下にあるActionドロップダウンリストから、Uploadをクリックします。
-
表示されるダイアログボックスで、Browseをクリックし、アップロードしたいXVAファイルを選択します。
-
Uploadをクリックします。XVAファイルがXVA Filesペインに表示されます。
CA Access Gatewayインスタンスをプロビジョニングするには:
インスタンスをプロビジョニングしたら、インスタンスにログオンして詳細な構成を実行します。
注:
インターフェイスパラメータまたはインスタンスの名前を変更すると、変更を有効にするためにインスタンスが停止して再起動します。
CA Access Gateway インスタンスを監視する
SDXアプライアンスは、CA Access Gateway インスタンスについて、インスタンスで実行されている
SDXTools のバージョンなどの統計情報を収集します。
CA Access Gateway インスタンスに関連する統計情報を表示するには:
CA Access Gateway インスタンスを管理する
Management Service から CA Access Gateway インスタンスを開始、停止、再起動、強制停止、または強制再起動できます。これらのタスクを完了するには、次の手順に従います。