データの保護
 
データの保護
メモ  次の情報は、サーバー管理者向けです。
SSL(Secure Sockets Layer)証明書またはルート証明書は、証明機関(CA)から提供されたデータファイルで、保護されたトランザクションの送信者、受信者、またはその両方を電子的に識別するために使用されます。SSL 証明書は、FileMaker アプリケーションを実行するマシンにインストールされ、FileMaker Server と FileMaker クライアントの間で保護された接続を提供します。デフォルトで、FileMaker Server は、FileMaker, Inc. によって署名された標準の SSL 証明書を提供します。この証明書は、サーバー名を検証することなく、保護された接続を提供します。
データを保護するために、FileMaker Server のいくつかの機能も活用できます。
データベースサーバーと FileMaker Pro および FileMaker Go クライアントの間、そしてデータベースサーバーとWeb 公開エンジンの間の SSL 接続を有効にするには、[データベースサーバー] > [セキュリティ] タブをクリックして、[保護された接続が必要] を選択します。「データベースサーバーのセキュリティ設定」を参照してください。
[データベースサーバー] > [セキュリティ] タブの [プログレッシブダウンロードを有効にする] の設定を使用するかどうかを決定します。このオプションを使用すると、プログレッシブダウンロードが有効になり、FileMaker クライアントはダウンロード中にインタラクティブコンテンツを使用できます。しかし、[保護された接続が必要] の設定が有効な場合でも、データは HTTPS 接続ではなく暗号化されていない HTTP 接続でダウンロードされます。
インストール中、Web ベースのクライアントにデータベースを公開するために FileMaker Server が使用する Web サーバーは SSL 接続が有効になるように設定されます。
クライアントに対するサーバー名を検証して、Web ブラウザに証明書の警告が表示されないようにするには、特定のサーバー名に一致する署名済みの SSL 証明書を要求してください。証明書は、FileMaker, Inc. によってサポートされている信頼された CA に要求してください。fmsadmin CERTIFICATE コマンドを使用して、証明書証明要求(CSR)および安全な保護を提供する秘密キーを作成します。CSR は CA に送信します。詳細については、「CERTIFICATE コマンド」を参照してください。
PHPXML、および Web 公開エンジンの FileMaker WebDirectなど、特定の拡張アクセス権を有効または無効にすることができます。たとえば、あるサーバー上のすべてのファイルが PHP を使用したカスタム Web 公開で共有されることがわかっている場合は、他の種類の Web 公開をすべて無効にすることができます。XML データへのアクセスを許可する拡張アクセス権がファイルに含まれていても、そのサーバー上の FileMaker Server 展開でファイルがホストされているときは、XML データへのアクセスを利用できません。FileMaker Server のすべてのファイルに対して任意の Web 公開テクノロジーを有効または無効にするには、[Web 公開] をクリックします。次に、[PHP]、[XML]、または [FileMaker WebDirect] タブのいずれかをクリックします。これらの各タブでは、対応する拡張アクセス権が有効にされている場合でも、ホストされているすべてのデータベースの Web 公開を有効または無効にできます。「Web 公開の設定」を参照してください。
Apple Open Directory または Windows Active Directory などの外部認証サーバーを介してユーザが認証されるように FileMaker Server を設定できます。詳細については、「データベースアクセスの外部認証」を参照してください。
LDAP ディレクトリサービスを使用している場合は、[データベースサーバー] > [ディレクトリサービス] タブで [SSL(Secure Sockets Layer)を使用する] を有効にして、FileMaker Server および FileMaker Pro クライアントが LDAP サーバーへのログインに使用するユーザ名とパスワードを暗号化できます。「FileMaker クライアントの設定」および「ユーザの詳細について」を参照してください。
FileMaker Server を設定し、ファイルを記録してデータベースへのアクセスを監視できます。「ログファイルのエントリの参照」を参照してください。
メモ
詳細については、FileMaker Pro ヘルプの「外部サーバーで認証するアカウントの作成」および www.filemaker.co.jp/support/security を参照してください。
FileMaker Pro Advanced では、データベース暗号化機能を使用して、データベースファイルの内容を暗号化することができます。FileMaker Server は、暗号化されたデータベースのホスティングをサポートします。FileMaker Server では、サーバー管理者またはグループ管理者は、ホストするためにファイルを開くときに暗号化パスワードを入力します。「ホストされているファイルの開き方」を参照してください。
関連項目 
データベースサーバーの設定