よくあるご質問

キーワードから探す

  • FAQ検索
  • ID検索

※スペースで区切って複数検索が可能です。

カテゴリで絞り込む

カテゴリから探す

ID:5677
作成日: 2022/05/26
[FP] FP暗号対象プロセス追加済み環境で、v7.60.03以降へマイグレーション後にInterSafe Clientにログインできない
1.発生事象
 
FP暗号対象プロセス追加済み環境で、v7.60.03以降へマイグレーション後にInterSafe Clientにログインできない

2.対象製品
 FP

3.対象バージョン
 
v7.60.03以降へのマイグレーション

4.原因
 FP暗号対象プロセスは一意の番号を保持していますが、v7.60.03以降のマイグレーションツールで保持している番号が
 固定であったため、v7.60.03以降へマイグレーション(DBアップデート処理)後に登録済みのFP暗号対象プロセス番号と
 重複が発生し、クライアント、サーバ間の通信を行うIIBSCommEx.exeプロセスが停止することにより
 クライアントにログインできなくなる事象が発生しております。

5.対処方法

  ※重要!必ずお読みください。
  v7.60.03以降へのマイグレーション後に重複したポリシーがクライアントに反映されるとログインできなくなります。
  以下、対処1,2いずれかの方法で必ず対処してください。

 5-1 暫定対応
  5-1-1 (対処1) クライアントの接続キャッシュをクリアする方法

  5-1-1-1 v7.60.03以降へのマイグレーション前にISManagerのポリシー > 基本設定 > メニュー制御 より「サーバ接続情報」 を「表示」に変更し
      クライアントOSの再起動などを実施しクライアントにポリシーを適用してください。
      ※サーバ接続情報を表示にしていない環境でのキャッシュクリア方法については弊社サポートまでお問合せください。

                       [ILP]ポリシー取得のタイミングについて
          https://alsifaq.dga.jp/faq_detail.html?id=5517&category=&page=1

  5-1-1-2 v7.60.03以降へのマイグレーション後にISManagerの環境設定>ファイル暗号設定(FP)>対象アプリ>プロセス設定で
       任意のプロセスを「↓」「↑」で並び替えて適用することで重複を解消します。
                                        
  5-1-1-3 クライアントで事象が発生した場合は、以下対処を実施してください。
      1.タスクトレイのInterSafeアイコンを右クリックし、サーバ接続設定を表示し設定変更せずにOKを押下します。(接続キャッシュがクリアされます。)
      2.クライアントOSを再起動します

  5-1-2 (対処2) ISクライアントからISManagerへの通信を制限する方法
      以下、通信制限1、2いずれかの方法で通信を制限してください。
       
   5-1-2-1 (通信制限1)マイグレーション後にISクライアントとISManagerが接続できないように(物理/論理)NWを制限してください
       例)ISManager側の物理NWを遮断する、ISManagerの80ポート(デフォルト)をFWなどで接続不可とする

  5-1-2-2 (通信制限2)マイグレーション後にApacheを起動しないでください。(起動しないことでポート80へのアクセスを制限します)
        ISManagerへの接続は以下URLをご利用ください。
        http://<ILPサーバのホスト名/IPアドレス>:8080/ISManager/faces/sysadmin.jsf
        ※8080ポートはデフォルトとなります。変更している場合は適宜、読みかえてください。

  5-1-2-3 v7.60.03以降へのマイグレーション後にISManagerの環境設定>ファイル暗号設定(FP)>対象アプリ>プロセス設定で
       任意のプロセスを「↓」「↑」で並び替えて適用することで重複を解消します。

  5-1-2-4 5-1-2-1、5-1-2-2で実施した通信制限を解除してください。
       5-1-2-1 NW制限を解除してください。
       5-1-2-2 Apacheを起動してください

 5-2 恒久対応

  マイグレーションツールを修正し、v8.01をリリースいたしました。
  修正版は<プログラムダウンロード方法>からダウンロードいただけますので、
  ダウンロード/バージョンアップをお願いいたします。
 
  <プログラムダウンロード方法>
  5-2-1.FAQサイトにログイン(要ログイン)※IDをお持ちでない場合
  5-2-2.ダウンロードページにアクセス

6.既に事象が発生している環境での対処方法
 既に事象が発生している環境につきましては、上記 5-1 暫定対応 5-1-1 (対処1) の実施をお願いいたします。
対象バージョン
 
対象ビルド
 
一般情報
この内容は参考になりましたか?
ご回答いただきまして、ありがとうございます。
今後の参考にさせていただきます。
Powered by i-ask
Page Top