Administration のセキュリティ面

Kofax Search and Matching Server の管理は、インストール中に構成されたKSMS Administratorsユーザー グループのメンバーである Windows ユーザーに制限されます。このユーザー グループは、ドメインまたはローカル ユーザー グループのいずれかになります。ローカル ユーザー グループが存在しない場合は、インストール中に作成されます。ローカル グループ インストールの場合、必要に応じて、インストーラにより現在のユーザーがローカル ユーザー グループに追加されます。ドメイン ユーザー グループは、常にドメイン管理者が作成する必要があります。どちらの場合も、システム管理者またはドメイン管理者は、KSMS Administratorsユーザー グループにユーザーを追加および削除して、Kofax Search and Matching Server 構成へのアクセスを許可または拒否する責任があります。

重要 KSMS Administratorsユーザー グループがコンピュータ上でローカル グループおよびドメイン グループとして同時に存在する場合、ローカル グループに対するアクセス制限のみがチェックされます。この場合、ドメイン ユーザー グループのメンバーシップとは無関係です。

ドメインのメンバーとして構成されたユーザーとの通信に関する典型的なシナリオを示す画像。Kofax Search and Matching Server

Administration アプリケーションと Kofax Search and Matching Server 間の通信は常に暗号化されます。Kofax Search and Matching Server は、通信を暗号化するため、伝送制御プロトコル (TCP) に基づく Windows Communication Foundation (WCF) を使用します。暗号化は、TCP 上のトランスポート層セキュリティ (TLS) を使用して実行されます。TLS の実装はオペレーティング システムによって提供されます。


ローカル グループのメンバーとして構成された通信に関する典型的なシナリオを示す画像。Kofax Search and Matching Server

現在のユーザーがKSMS Administratorsユーザー グループのメンバーである場合、Administration アプリケーションはシングル サインオンを使用して Kofax Search and Matching Server に接続します。この場合、ユーザーがパスワードを入力する必要はなく、代わりに Administration アプリケーションが現在のユーザー トークンを Kofax Search and Matching Server に直接送信します。現在のユーザーがKSMS Administratorsユーザー グループのメンバーでない場合は、別のユーザー名とパスワードを入力することもできます。この場合、上記の暗号化を使用してユーザー名とパスワードが Kofax Search and Matching Server に送信されます。