2008年 7月 03日 木曜日 「データエクスポート」編のその2を書く前に、忘れないうちに書いておきますが、
以前のリリースでは、IDM 用の Netbeans plugin ファイル(nbmファイル)は、
製品の zip ファイルに含まれてましたが、8.0 では含まれていません。
かわりに、Identity Manager IDE Project Home Page から、入手できます。

このページの「Releases」の下のリンクにファイルがあります。
Posted by hanaki ( 7月 03日 2008年, 11:59:17 午前 JST ) Permalink 投稿されたコメント [0]
2008年 6月 30日 月曜日 Identity Manager 8.0(以下 IDM 8.0) の紹介シリーズ第2弾は、「データエクスポート」機能についてです。
ここでは、シンプルな例として、MySQL をデータウェアハウスとし、IDM 8.0 で提供されているサンプルファイルを用いて、データを MySQL にエクスポートしてみます。次に、IDM 8.0 で提供されている「フォレンジッククエリー」のページを使って、ウェアハウスにエクスポートされたデータの検索を行ってみます。
ちなみに「フォレンジック(forensic)」とは、辞書をひくと「科学捜査の」、「法医学的な」といった訳が出てきますが、これが、コンピュータの世界だと、不正アクセスや機密漏洩などの犯罪があったときに、その原因究明や証拠となるデータ、記録の分析を行う、一連の手段や技術などを指し示すことになるわけです。
では、まずはじめにウェアハウスの設定を行ってみます。











2008年 6月 23日 月曜日 今回は、次のシナリオにそって作業を進めてみます。
では、これらをふまえて実際の作業を画面のスナップショットを交えながら進めていきます。















# /opt/SUNWappserver9/bin/asadmin stop-appserv
# date 07010900
#/opt/SUNWappserver9/bin/asadmin start-appserv
そして、Configurator で管理画面にログインして、「サーバータスク」→「タスクの実行」ページに移動し、「延期タスクスキャナ」をクリックして、ユーザーへのロール変更を行います。






# /opt/SUNWappserver9/bin/asadmin stop-appserv
# date 08010900
# /opt/SUNWappserver9/bin/asadmin start-appserv
Configurator でログインして、延期タスクスキャナ(User Deferred Task Scanner)が再び実行されたことを確認します。実行されてない場合は、スケジュールが回ってくるまで待つか、即座にタスクを実行してください。タスクが実行されていれば次のようになっているはずです。



以上、簡単なシナリオを用いた、ロール管理機能についての紹介でした。
次回は、データエクスポート機能についてふれてみます。
Posted by hanaki ( 6月 23日 2008年, 06:36:02 午後 JST ) Permalink 投稿されたコメント [2]
2008年 6月 20日 金曜日 前回は、IDM 8.0 で拡張されたロール管理機能の概要について紹介しましたので、今回は例として次のシナリオに基づいて作業をすすめてみます。
例:
<Rule name='Firstname is Lighthouse accounts.firstname' primaryObjectClass='Rule'>
<ref>accounts[Lighthouse].firstname</ref>
<MemberObjectGroups>
<ObjectRef type='ObjectGroup' id='#ID#All' name='All'/>
</MemberObjectGroups>
</Rule>
注:ロールを将来のある時刻でユーザーに割り当てる場合、「Updated Assigned Users」タスクが使われますが、このタスクでは、Tabbed User Form を介さないため、リソースアカウント属性 firstname, lastname, fullname にどういった値を設定するかについては、ロールの中で規則を用いて設定する必要があります。ここで用意した3つの規則はそのためのものです。
それでは、画面のスナップショットを交えながら、実際の作業を進めていきます。




















# /opt/SUNWappserver9/bin/asadmin stop-appserv
# date 07010900
#/opt/SUNWappserver9/bin/asadmin start-appserv
そして、Configurator で管理画面にログインして、「サーバータスク」→「タスクの実行」ページに移動し、「延期タスクスキャナ」をクリックして、次のように値を入れて「起動」をクリックします。




# /opt/SUNWappserver9/bin/asadmin stop-appserv
# date 08010900
# /opt/SUNWappserver9/bin/asadmin start-appserv
Configurator でログインし、yamada1 のロールサブタブを見てみると、次のように何もロールが割り当てられていないことが確認できます。


次回は、もう1つのシナリオ例を用いて、条件に基づいたロールの割り当てや、リクエストベースでのロールの割り当てについて紹介します。
Posted by hanaki ( 6月 20日 2008年, 03:35:48 午後 JST ) Permalink 投稿されたコメント [0]
2008年 6月 19日 木曜日 Identity Manager(以下 IDM) 8.0 の機能紹介の第一弾として、
本リリースで変更されたロール管理機能についてとりあげます。
従来の IDM でも、ロールを作成したり、それをユーザーに割り当てたり、ロールにリソースを割り当てて、ロールを介してユーザーにリソースを割り当てる、といったことが可能でしたが、
8.0 では、このロール管理機能がさらに拡張されました。
詳細はマニュアルを見て頂くとして、主な拡張点を簡単にふれておくと、
まぁ、文章でつらつらと書くよりも、実際の操作を通して実感してもらうのが一番だと
思いますので、次回は、簡単なシナリオ例を元に操作をすすめていきながら、
どういった感じでユーザーにロールが割り当てられ、割り当てが解除されるかといったところを
紹介していこうと思います。
2008年 6月 11日 水曜日
2008年 4月 03日 木曜日 OpenSSO のビルド4がダウンロード可能になりました。
https://opensso.dev.java.net/public/use/index.html
事前にinternal build で試しにインストールしてみたのですが
war ファイルを配備したあとの設定画面が変わったみたいですね。
本格的なテストはこれからなので、また追々このブログで情報インプットしていきます。
2008年 3月 27日 木曜日 来月、4月9日に、「春のMySQL祭り」と題しまして、
外部の方向けにMySQLカンファレンスを開催します。
プログラムの詳細および参加申し込みについては、こちらから。
みなさんの参加をお待ちしてます。

2008年 3月 11日 火曜日 OpenSSO build 3 で、
「レルム」からレルム名を選択して、「対象」タブに移動し、
「エージェント」タブで「新規」ボタンをクリックして、
エージェントの作成を試みると、

といった感じでエラーが返ってくるのでおかしいな・・・これはバグなのか??と思っていたら、
users@opensso.dev.java.net エイリアスで、こんなやりとりが交わされていて、途中から私もチェックしたのですが、
どうやら、エージェント作成は、OpenSSO で新たに設置されているUI「設定」→「エージェント」の下で行うのが正しいとのこと。
なんとまぎらわしい。。。。
これは、すでに課題1710で報告されているので、詳しくはそちらを見てください。
Access Manager 7.1 など旧バージョンで使っていた DIT を OpenSSO で参照する際には、Backward Compatibility の目的で、「対象」タブの方の「エージェント」タブは依然として表示されますが、そうでない場合は、「エージェント」タブは「対象」タブの下では表示されないように修正されます。
これで、まぎらわしくなくなりますね。(この修正は、build 4 に入ります。)
2008年 3月 09日 日曜日 OpenSSO build 3 が先月 download 可能になってまして、すでにお使いの方も多いと思いますが、現在我々(Globalization team)の方でも、テストを開始してます。
なお、コンソールにアクセスすると、英語と日本語のメニューが混在していて、どっちかというと英語のままのものが大半ですが、これは、次のビルドでは、翻訳を済ませたファイルが加わりますので、日本語表示されるエリアはグンと広がるはずです。(少なくとも、Access Manager v7.1 の時と同等以上に)
さて、テストのほうですが、まだまだ深いテストまでは至ってませんが、
いくつか基本的な部分を触ってみただけでもまだ色々と問題がありますね。
以下に、私のほうで登録した課題、もしくはトラックしている課題のリストを挙げておきます。
必要に応じて、CC にご自身を加えてトラックしてみてください。
★機能的バグ
・1808: ユーザー作成ページで、余計な文字 Â がフィールドに表示される
これは、ユーザーを作成する画面で、firstname, lastname のフィールドに「Â」という文字が表示されてしまう、という問題です。
・1810: アカウント有効期限の日時を設定できない
これは、ユーザー編集画面で、アカウント有効期限のフィールドに "2008/02/20 10:00"といった感じで日時を入れて保存しようとしても、LDAP Error 65 により、保存されないという問題です。
★国際化バグ
・1787: オンラインヘルプが英語で表示されてしまう。
これは、日本語環境でコンソールからヘルプボタンをクリックしても、英語のヘルプが表示されてしまうという問題です。
・1793: ログインパラメータに日本語のインスタンスまたは組織名を指定してログインできない
これは、たとえば、http://host.sun.com:8080/fam/UI/Login?org=日本語組織&gx_charset=UTF-8 とパラメータ指定しても、ログインエラーとなってしまうという問題です。Access Manager v7.1 までは先のように指定することでログイン可能でしたので、これは国際化バグです。
・1807: コンソールのGUIラベルが、ブラウザの言語設定ではなくて、アプリケーションサーバーの実行時のロケールに依存している
これは、たとえばアプリケーションサーバーを英語ロケールで起動しているが、ブラウザの言語設定は日本語になっている場合、本来ならコンソールは日本語表示されるべきですが、現状では、アプリケーションサーバーのロケールに依存して、英語で表示されてしまいます。
・1916: Federation モジュールインスタンスがインスタンステーブルに表示されていない
これは、工藤さんに教えてもらった問題でして、アプリケーションサーバーを英語ロケール以外(たとえば、ja_JP.UTF-8 ロケール)で起動した状態で、OpenSSO を配備すると、コンソールにログインして、レルムを選択し、認証タブをクリックしたときに、デフォルトで表示されるインスタンステーブルに「Federation」モジュールが存在しないという問題です。また、新規認証モジュールを作成するときにも、作成可能なモジュールリストの中に「Federation」が存在しません。この問題は、アプリケーションサーバーを英語ロケール(C ロケール。en_US.UTF-8 がOKかどうかは未確認)で起動すると起こらない問題なので、国際化のバグです。
これらは、いずれも今日時点ではまだ修正されていませんが、build4 をターゲットにただいま作業中です。
また、新たな問題点を見つけたり、既存のバグに関して進展などあれば、この場で報告していこうと思ってます。逆に、こんな問題見つけたけど、バグレポートの仕方とかよくわからないから、代わりに報告してほしいなんてものがあれば、コメントにてでもいいので、お知らせください。
あと、こちらのクリックもよろしければぜひ(^^) → MyMiniCity(guitaro)
Posted by hanaki ( 3月 09日 2008年, 11:32:15 午前 JST ) Permalink 投稿されたコメント [1]
2008年 2月 12日 火曜日 SC Magazine 誌にて、Identity Manager 7.1 が非常に高い評価を受けていますね
記事はこちら
機能については、5つ星。とくに監査機能とコンプライアンス関連の機能に関して高い評価を受けてるようです。ここは、確かに競合製品と比較したときの強みですよね。
パフォーマンスについても5つ星。へぇ。。。そうなんだ^^;;
ドキュメントについても5つ星。これに関しては、英語版とローカライズ版は多少分けて捉えないといけないのかなぁ・・とは思います。IDM で提供してるドキュメントのすべてをローカライズできてるわけじゃないですしね。
他には、サポートが星5つ、使い勝手が星4つ、VFM(Value for Money) が星4つ。
まぁ、すべての高評価を鵜呑みにしていいかはわかりませんが、こういった評価は励みになりますし、
これにあぐらをかくことなく、今後よりいっそう良い製品を出すためにがんばっていこう!という活力になりますね。
2008年 2月 04日 月曜日 昨日は、帰ってきて恵方巻きなど、久しぶりに「和」なものを食べて
早めに寝たので、今日は思った以上にすっきり(^^)
さて、昨日の帰りの出来事について。
オースチン→サンフランシスコの飛行機が7:45発だったので、
念のためにかなり早めに午前5時にはホテルを出発。
まだくらーい中、ハイウェイを通って、オースチン国際空港へ。
#注:「国際」と名乗ってますが、ほとんど国内便です(苦笑)
この街にきて一番?ってな具合に迷うことなく、たどりついて
レンタカーを返す手続きもあっさりだったので、
5:30過ぎには空港内へ。チェックインもスムーズにおわり、
2時間ばかり余裕ができたので、空港内をうろうろ。
で、ちょっとしたお土産などを買って、手元に小銭があったので、
家に国際電話で「あとは飛行機に乗るだけだよー」と報告。
1ドルで、日本宛に5分かけられる、って結構お得ですよね。

で、そろそろ登場案内の時間かな?と思われた7:20頃。
係員の人が数名でてきて、なんかやってます。
ん・・・・またかい?(笑)
minor issue とかなんとか言ってて、どうやら boarding が
20分ほど遅れるらしい。
結局機内に乗り込んだのは、8:00過ぎ。
それでもロビーの案内は最後まで「on time」となってました^^;;
機内は、行きに比べるとそれなりに混んでました。
一列まるまる貸切なんてことはなかったし。
出発が遅れた分、サンフランシスコについてから、例によって
あまり時間がない。
国内線→国際線に乗り継ぐにあたって、
巡回バスを使うと、security check をパスできるってことなので、
それを利用することに。
んがっ、このバスの利用者がかなり多い。
サンフランシスコはいわゆるハブ空港だから、
シカゴやらデンバーやらあちこちから、この時間帯に
アジア圏などへと乗り継ぐ人達が大勢いるので、
アジア大会のごとく、ずらーーーと大きな列。
しかも、列の進み具合がどうも悪い。
いったいどれほどの大きさのバスに乗せてるんだか。
自分が乗るのは 11:27 発の UA の 837便で、
予定では、10:40に boarding となってるのに、
すでに時計はその時刻。
で、係員のおばちゃんが、837 便と声を発してるので、
おっ、優先的に乗せてくれるのかい?と思ったら、
Beijing, 837 と言ってる。
あれ?成田じゃなくて??
んーー。おかしい。。。
ということで、列の先頭の方の係員のいるところまで行って、
837 だから、時間ないし、先に乗りたいみたいなことを示したら、
おー、Beijing かい、乗りな、みたいなジェスチャー。
いえ、違うんですけど(笑)
で、よくよく、その係員の手元にあるボードを見ると、
成田行きの前に、11:15頃の北京行きの飛行機があるらしい。
便番号は、852 とかそんなんだったかな?
おばちゃん、ごっちゃになってるじゃん!
ってことで、こんな人あてにしてると、乗り過ごしかねないので、
ひとまず、あっちの勘違いを好都合とばかりに、
先にバスに乗せてもらいました。
ちなみに乗ったバスは、パイロット、客室乗務員らが移動で使うような
タイプのバス。これじゃぁ、たいした人数乗れないし流れが悪いはずだよ。
でも、とにかく、バスで無事に国際線ターミナルに移動し、
無事に837に乗ることができました。
はぁ、よかった。後は出発するだけだ。
ってことで、少し仮眠。。。。
30分くらいうとうとしたのかな。
で目を覚ましてみると、まだサンフランシスコ(苦笑)
手元の時計は12時すぎ。
アナウンスによると、飛行機を降りる客がでてきたので、
その人の荷物(スーツケース)を機内から探して、出すのに手間かかってるとか。
飽きさせないねぇ(苦笑)
結局、離陸したのは予定より1時間遅れ。ふーっ。
アナウンスによれば、成田の天気は雪。摂氏1度。
ひえぇーーーーーー、さむっ。
帰りの飛行機では、寝ると時差ぼけになるので、
映画見たりしながら、なるだけ起きてました。
ジャッキーチェンと真田広之が共演した「ラッシュアワー3」とかやってて
これは結構面白かったんだけど、
イヤホンの接触がおかしいのか、時々音がぶつぎれで、
しかも字幕は中国語なので、途中の話の流れが
絵だけで判断する状態になってしまった^^;;
そうこうしているうちに、出発して11時間。
そろそろ成田に着くという状況。
天候はよくないので、着陸態勢に入ってからは結構ゆれました。
ランディングにも結構時間はかかったかな?
なかなか地上が見えてこない状態が30分ほど。
それでも、無事、1時間遅れくらいで、成田到着。
パイロットさん、Thanks for your good landing.
今回は無事にスーツケースもでてきました。ふー、よかった(^^)
帰ってきて、スーツケースがゆがんで、開け閉めがスムーズにできなくなったことと
ネームタグが一個なくなってることに気づいたけど。
手荒に扱われちゃうのはしゃーないのかな。
最後までいろいろとあったけど、
無事に出張終えて、帰ってこれてなによりでした。
2008年 2月 03日 日曜日 帰りも、色々と小さなネタがありつつも、
無事成田まで戻ってきて、さきほど家に帰り着きました。
#今回はスーツケース君も一緒に(^^)
いやー、雪にはびっくりですわ。
最終日の小ネタについては、またのちほどってことで、
ひとまず帰国報告。
2008年 2月 02日 土曜日 (English summary at the bottom of this page.)
今朝6時過ぎ。
突然でっかいサイレン音が部屋にひびきわたって、起こされた。
ん?目覚ましと違うし、なんだ?
と部屋の壁を見たら、Fire と書いてある警報機が音を発してる。
ええ??????(汗)
とりあえず貴重品だけを持ってあわてて外に出てみる。
が、同じフロアの人たちがやけにゆったりとした具合に
非常階段の方にむかってる。
とりあえずあとについて、1階におりてみると、
ホテルの客でロビーはごったがえし。
だけど、緊急モードといった感じじゃない。
なんてことはない、警報機がトースターの加熱しすぎか何かに対して、
過剰反応しちゃったようで、
それでも20分以上鳴りやまずに、
消防車までやってきたりして、まったく人騒がせな。。。
でも、これまた笑い話ですんでよかった。ほっ。。。
今日で仕事もおわり。
やっと日本に帰れるよー!!!
I went out of the room in a flurry.
But, floor was calm.
Some people were going downstairs, but they were not upset.
I understood that it was not serious and for the time being,
I also went downstairs.
There were a lot of guests in the lobby
and some of them had breakfast. One of them -- Iwakata-san.
It seemed that the cause was overheat of toaster.
So, there is no problem. Good.
But, unfortunately, fire alarm was still more ringing 20 or 30 minutes
and so I must stay at lobby until the matter was settled. 
You can see the photo of fire engine from Iwakata-san's blog.
Posted by hanaki ( 2月 02日 2008年, 05:16:07 午前 JST ) Permalink 投稿されたコメント [0]
2008年 2月 01日 金曜日 I'm blogging this topic from hotel where I stayed, using PC at lobby.
Of course, it does not support Japanese input method. Also, it does not any Japanese font. So, I cannot read and write Japanese on this PC.
(I brought SunRay-2N here, but unfortunately, this hotel requires additional authentication steps in browser for internet access. Therefore, SunRay-2N does not work. Ooops...)
Therefore, I try to blog briefly in English now and
when I'm in office tomorrow, I'll also blog in Japanese again, with including some photo.
Today, after TOI is finished, I went to downtown 5th street in Austin
with Tanaka-san, Iwakata-san, Basha and David who is engineering manager of IDM team.
David took us to good restaurant and we enjoyed drinking and eating.
Then, move to pub and enjoyed *live* music -- performed by two persons, acoustic guitar and drums. This is very exciting time for me!!
Thanks David!!
Posted by hanaki ( 2月 01日 2008年, 01:11:50 午後 JST ) Permalink 投稿されたコメント [0]