Certificate-based Authentication に関する質問Summary<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Q: インスタンス上の個別の API ごとに Certificate-based Authentication を設定することはできますか。 A: いいえ、現在これはできません。すべての API に対して適用するか、まったく適用しないかのいずれかです。 Q: Certificate-based Authentication は、「REST API access policies」を使用しているアカウント(またはエンドポイント)のみに影響することを確認していただけますか。 REST API アクセスポリシー A: Certificate-based Authentication が有効になると、それはユーザーの認証のみに影響し、また制御します。特定の API を制御することとの関連はありません。API へのアクセスは、ユーザーに付与されたロールおよび対応する ACL に基づいて制御されます。 Related Links<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Certificate-based Authentication のスコープは、UI または Web Services を介したインスタンスへのユーザー認証を制御することです。認証が正常に完了した後、ユーザーは割り当てられたロールに基づいて API にアクセスできます。 私たちの理解では、ユーザーと証明書のマッピングは sys_user_certificate テーブルに保存され、すべての Root CA 証明書および Intermediate CA 証明書は sys_ca_certificate テーブルに保存されます。ユーザーは、関連する Root CA 証明書または Intermediate CA 証明書がすでに sys_ca_certificate テーブル内に存在している場合、自身のユーザープロファイルからクライアント証明書を追加することもできます。