Administration のセキュリティ面
Kofax Search and Matching Server の管理は、インストール中に構成されたKSMS Administrators
ユーザー グループのメンバーである Windows ユーザーに制限されます。このユーザー グループは、ドメインまたはローカル ユーザー グループのいずれかになります。ローカル ユーザー グループが存在しない場合は、インストール中に作成されます。ローカル グループ インストールの場合、必要に応じて、インストーラにより現在のユーザーがローカル ユーザー グループに追加されます。ドメイン ユーザー グループは、常にドメイン管理者が作成する必要があります。どちらの場合も、システム管理者またはドメイン管理者は、KSMS Administrators
ユーザー グループにユーザーを追加および削除して、Kofax Search and Matching Server 構成へのアクセスを許可または拒否する責任があります。
KSMS Administratorsユーザー グループがコンピュータ上でローカル グループおよびドメイン グループとして同時に存在する場合、ローカル グループに対するアクセス制限のみがチェックされます。この場合、ドメイン ユーザー グループのメンバーシップとは無関係です。

Administration アプリケーションと Kofax Search and Matching Server 間の通信は常に暗号化されます。Kofax Search and Matching Server は、通信を暗号化するため、伝送制御プロトコル (TCP) に基づく Windows Communication Foundation (WCF) を使用します。暗号化は、TCP 上のトランスポート層セキュリティ (TLS) を使用して実行されます。TLS の実装はオペレーティング システムによって提供されます。

現在のユーザーがKSMS Administrators
ユーザー グループのメンバーである場合、Administration アプリケーションはシングル サインオンを使用して Kofax Search and Matching Server に接続します。この場合、ユーザーがパスワードを入力する必要はなく、代わりに Administration アプリケーションが現在のユーザー トークンを Kofax Search and Matching Server に直接送信します。現在のユーザーがKSMS Administrators
ユーザー グループのメンバーでない場合は、別のユーザー名とパスワードを入力することもできます。この場合、上記の暗号化を使用してユーザー名とパスワードが Kofax Search and Matching Server に送信されます。