TDNEGO使用上の制約 - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

TDNEGOの結果は使用されているTDNEGO以外のメカニズムになるので、以下が適用されます。

  • TDNEGOは常に別のメカニズムを選択するので、ネットワーク セキュリティ ポリシー内でTDNEGOだけを使用するようにユーザーを制限しないでください。ユーザーに、選択したメカニズムの使用を許可しないと、ログオンが許可されません。
  • ユーザーが使用を許可されたメカニズムのリストにTDNEGOを追加できますが、必須ではありません。ただし、TDNEGOを許可されたメカニズムとしてディレクトリに指定しないことをおすすめします。
  • QOPおよび適用されたネットワーク セキュリティ ポリシーについては、QOPはどのメカニズムにもサポートされない点に留意してください。TDNEGOは、QOPをサポートしていないメカニズムの1つです。ただし、TDNEGOによって選択されたメカニズムのセキュリティ ポリシーのQOP制限は適用されます。例えば、TDNEGOがTD2を選択し、セキュリティ ポリシーによってユーザーが上位暗号化を使用するように求められた場合、ポリシーが適用されます。