ja:documentation:pandorafms:management_and_operation:12_console_setup

差分

このページの2つのバージョン間の差分を表示します。

この比較画面へのリンク

両方とも前のリビジョン 前のリビジョン
次のリビジョン
前のリビジョン
ja:documentation:pandorafms:management_and_operation:12_console_setup [2026/01/07 06:43] – [パスワードポリシー] junichija:documentation:pandorafms:management_and_operation:12_console_setup [2026/01/07 09:02] (現在) junichi
行 929: 行 929:
 <wrap #ks1_4 /> <wrap #ks1_4 />
  
-==== 高度 ==== 
- 
-  * **Metaconsole link status**: Indicates the connection status if the Command Center (Metaconsole) is active. See the [[:en:documentation:pandorafms:command_center:03_installation|Command Center -Metaconsole- Installation and Configuration]] section for more information. 
-  * **Forward SNMP traps to agent (if exist)**: Configuration that allows associating SNMP traps and agents. By activating this option, when a trap is received with the same IP address as an agent, a module is created in that same agent with the name ''SNMPTrap''  and type ''async_string''. The value of the module will be that of the last OID received, that is, it is updated with the arrival of new traps. If **Yes and change status**  is selected, in addition to updating the value upon receiving the trap, the module changes to ''CRITICAL''  state. To return to ''NORMAL''  state you must validate or delete all traps associated with that agent from the SNMP console. In the case of **Yes without changing status**  only the value of the module is changed. 
-  * **Use Enterprise ACL System**: This will activate the ACL system which is more flexible than the standard ACL system. See [[:en:documentation:pandorafms:management_and_operation:11_managing_and_administration#acl_enterprise_system|New ACL system (Enterprise)]] 
-  * **Collection size**: This is the maximum size, in bytes, for collections. See section [[:en:documentation:pandorafms:complex_environments_and_optimization:02_policy#file_collections|Collections]]. 
-  * **Enable update manager: **Activate the [[:en:documentation:pandorafms:installation:02_anexo_upgrade|Warp Update Manager]] option. 
-  * **Legacy HA database management**  (Version 770 or later): Disabled by default; allows you to activate the [[:en:documentation:pandorafms:complex_environments_and_optimization:06_ha|HA system]] controlled by ''pandora_ha''. 
-  * **Critical threshold for occupied addresses**: A threshold must be set for the supernet map of the extension [[:en:documentation:pandorafms:monitoring:11_ipam#ipam_supernet|IPAM]] for the critical range of occupied addresses. 
-  * **Warning threshold for occupied addresses**: A threshold must be set for the supernet map of the extension [[:en:documentation:pandorafms:monitoring:11_ipam|IPAM]] for the busy address warning range. 
- 
-  * **メタコンソール接続状態(Metaconsole link status)**: メタコンソールが有効化どうか接続状態を表示しあす。詳細は、[[:ja:documentation:pandorafms:command_center:03_installation|メタコンソールのインストールと設定]]を参照してください。 
-  * **SNMP トラップのエージェント(存在する場合)への転送 (Forward SNMP traps to agent (if exit))**: SNMP トラップとエージェントを関連付けることができる設定です。このオプションを有効にすると、エージェントと同じ IP アドレスでトラップが受信されると、その同じエージェントに ''SNMPTrap'' という名前と ''async_string'' タイプのモジュールが作成されます。モジュールの値は、最後に受信した OID の値になります。つまり、新しいトラップの到着とともに更新されます。**はい、ステータスを変更(Yes and change status)** を選択した場合、トラップの受信時に値が更新されるだけでなく、モジュールは ''障害'' 状態に変わります。''正常'' 状態に戻るには、SNMP コンソールからそのエージェントに関連付けられているすべてのトラップを承諾または削除する必要があります。**はい、ステータスを変更しない(Yes without changing status)** を選択した場合は、モジュールの値のみが変更されます。 
-  * **Enterprise ACLシステムの利用(Use Enterprise ACL System)**: 通常の ACL システムよりも柔軟な、エンタープライズ ACL システムを有効にします。詳細は、[[:ja:documentation:pandorafms:management_and_operation:11_managing_and_administration#enterprise_acl_システム|Enterprise ACL システム]]を参照してください。 
-  * **コレクションサイズ(Collection size)**: 最大コレクションサイズを設定します。詳細は、[[:ja:documentation:pandorafms:complex_environments_and_optimization:02_policy#ファイルコレクション|ファイルコレクション]] を参照してください。 
-  * **アップデートマネージャの有効化(Enable Update manager)**: [[:ja:documentation:pandorafms:installation:02_anexo_upgrade|ワープアップデートマネージャ]]オプションを有効化します。 
-  * **レガシー HA データベース管理(Legacy HA database management)**: (バージョン 770 以降) デフォルトでは無効です。''pandora_ha'' で制御される [[:ja:documentation:pandorafms:complex_environments_and_optimization:06_ha|HA システム]]を有効化できます。 
-  * **占有アドレスの障害しきい値(Critical threshold for occupied addresses)**: [[:ja:documentation:pandorafms:monitoring:11_ipam#ipam_スーパーネット|IPAM]] 拡張において、占有アドレスの障害範囲のスーパーネットマップにしきい値の設定です。 
-  * **占有アドレスの警告しきい値(Warning threshold for occupied addresses)**: [[:ja:documentation:pandorafms:monitoring:11_ipam|IPAM]] 拡張において、占有アドレスの警告範囲のスーパーネットマップにしきい値の設定です。 
- 
-<wrap #ks1_4 /> 
  
 ==== ヒストリデータベース ==== ==== ヒストリデータベース ====
  
-This functionality allows data to be saved with a configured age in a database other than the main one to speed up the exploitation of the latter.+<WRAP left round box 50%>
  
-この機能により、メインのデータベースとは異なるデータベースに設定された期間でデータを保存し、メインのデータベースの利用を高速化できます。+Menu <wrap :en>**Management → Settings → System Settings → Historical database → Enable historical database**</wrap> {{:wiki:pfms-database_history_icon.png?nolink&21x21}}.
  
-From the menu choose **Management**  → **Setup**  → **Setup**  → **Historical database**  and press the **Enable historical database**  button to access the connection settings (**Configure connection target**). After filling in the fields and connecting to the historical database, fill in the custom parameters (**Customize settings**):+</WRAP> 
 +\\ \\ \\ \\ \\
  
-メニューから **管理(Management)** → **セットアップ(Setup)** → **セットアップ(Setup)** → **ヒストリデータベース(Historical database)**を選択し、**ヒストリデータベースを有効にする(Enable historical database)** ボタンを押して接続設定(**接続ターゲットの設定(Configure connection target)**)にアクセスします。フィールドに入力してヒストリデータベースに接続したら、カスタムパラメータを入力します(**設定のカスタマイズ(Customize settings)**)。+<WRAP left round box 50%>
  
-  * **Advanced options**Enable advanced options. +メニュー <wrap :ja>**管理(Management→ セットアップ(Settings→ システム設定(System Settings→ ヒストリデータベース(Historical database) → ヒストリデータベースの有効化(Enable historical database)**</wrap> {{:wiki:pfms-database_history_icon.png?nolink&21x21}}.
-      * **String data days old to keep in active database**: Age of the string data to keep in the active database. String data will be available in the active database at the time and days you specify here. The oldest information will be sent to the history database. Data will be purged from the active database after 0 days (default)+
-  * **Data days old to keep in active database**: From how many days the data will be transferred to the historical database. Default value: fifteen ''15''  days. +
-  * **Transference block size (Step)**: Mechanism for transferring data (similar to a data bufferto the historical database. The smaller the number of records, the less impact the performance of the main database will have. Default value one thousand five hundred ''1500''  records, recommended value one thousand. See the next point to set the time period. +
-  * **Delay between transferences (seconds)**: Waiting time -in seconds- between data transfers between the main and historical databases. Default value one ''1'', recommended value: two ''2''+
-  * **Maximum historical data age (days)**: Maximum number of days to retain numerical data. Default value: one hundred eighty ''180''+
-  * **Maximum historical string data age (days)**: Maximum number of days to retain text string data. Default value: one hundred eighty ''180''+
-  * **Automatic partition of big tables**: To automatically create monthly partitions in IDB files of specific databases ( ''tagente_datos''  and ''tagente_datos_string''  ). +
-  * **Enable historical events** +
-      * **Events days old to keep in active database**: Number of days to keep events in the historical database. Default value: ninety ''90''  days. Note that from the main database the events are deleted (purged) after seven days. +
-      * **Maximum historical events age (days)**: Number of days to finally delete events from the historical database. Default valueone hundred and eighty days ''180''. +
-  * **Enable historical traps**: Activating the **Enable historical traps**  option allows you to store the [[:en:documentation:pandorafms:monitoring:08_snmp_traps_monitoring|SNMP traps]] in the historical database: +
-  * **Days old to keep in active database**: Number of days old to keep in the active database. Default value: 6 days. +
-  * **Maximum historical traps age (days)**: Number of days old to maintain in the historical database. Default value: 180 days.+
  
-  * **高度なオプション:** +</WRAP> 
-      * **アクティブデータベースの文字列データの保持日数(String data days old to keep in active database)**: ここで指定した日数だけ、文字列データがメインのデータベースに保存されます。古い情報はヒストリデータベースに送信されます。 0 日 (デフォルト値) が経過すると、メインのデータベースからデータが消去されることに注意してください。 +\\ \\ \\ \\ \\
-  * **アクティブデータベースの保持日数(Data days old to keep in active database)**: ヒストリデータベースに転送される前に、メインのデータベースに保存される最大日数。デフォルトは ''15'' 日です。 +
-  * **転送ブロックサイズ(ステップ)(Transference block size (Step))**: ヒストリデータベースへのデータ転送データバッファの大きさです。数が小さいほど、メインデータベースのパフォーマンスへの影響は少なくなります。 デフォルト値は ''1500'' で、推奨値は 1000 です。設定の際には、次のポイントを考慮してください。 +
-  * **転送の間の遅延(秒)(Delay between transferences (seconds))**: メインのデータベースとヒストリデータベースの間のデータブロック転送待ち時間(秒単位)です。デフォルトは ''1'' で、推奨は ''2'' です。 +
-  * **最大ヒストリデータ保持日数(日)(Maximum historical data age (days))**: 数値データの最大保存日数です。デフォルトは ''180'' です。 +
-  * **最大文字列ヒストリデータ保持日数(日)(Maximum historical string data age (days))**: 文字列データの最大保存日数です。デフォルトは ''180'' です。 +
-  * **大きなテーブルの自動パーティション(Automatic partition of big tables)**: 特定のデータベース IDB ファイル(''tagente_datos'' および ''tagente_datos_string'')に月次パーティションを自動的に作成します。 +
-    * **アクティブデータベースでのイベント保持日数(Events days old to keep in active database)**: ヒストリデータベースへイベントを移し始める日数。 デフォルトは ''90'' 日です。メインデータベースでは、データは 7日ごとにパージされることに注意してください。 +
-    * **ヒストリデータベースでの最大イベント保持日数(日)(Maximum historical events age (days))**: ヒストリデータベースからイベントを最終的に削除する日数。 デフォルトは ''180'' です。+
  
-<wrap #ks1_5 />+This feature allows you to store data older than a configured threshold in a different database from the main one to speed up the operation of the latter.
  
-==== ログ収集 ====+この機能を使用すると、設定されたしきい値よりも古いデータをメインのデータベースとは別のデータベースに保存して、メインのデータベースの操作を高速化できます。
  
-Menu **Management**  → **Setup**  → **Setup**  → **Log collector**  (OpenSearch). It must be configured as explained in "[[:en:documentation:pandorafms:monitoring:09_log_monitoring|Monitoring and log collection]]".+In the connection configuration (<wrap :en>**Configure connection target**</wrap>), you need to configure the basic data (address and port, database name, and credentials). Starting from version 782, MySQL can connect securely (SSL) by setting the following parameters:
  
-メニュー **管理(Management)** → **セットップ(Setup)** → **セッアップ(Setup)** → **ログ収集(Log collector)** (OpenSearch)。"[[:ja:documentation:pandorafms:monitoring:09_log_monitoring|ログの監視と収集]]" の説明に従って設定する必要があります。+接続設定(<wrap :ja>**接続対象設定(Configure connection target)**</wrap>)では、基本データ(ドレスとポー、データベース名、認証情報)を設定する必要があります。バージョン 782 以降、MySQL は以下のパラメータを設定することで安全(SSL)に接続できます。
  
-==== 認証 ====+   * <wrap :en>**Enable SSL**</wrap>: Enables or disables the use of SSL for the database connection. 
 +   * <wrap :en>**SSL server key**</wrap>: Path or location of the file, in PEM format, that contains the MySQL server **key**. 
 +   * <wrap :en>**SSL server cert**</wrap>: Path or location of the file, in PEM format, that contains the MySQL server **certificate** of the SSL key. 
 +   * <wrap :en>**SSL CA cert**</wrap>: Path or location of the file, in PEM format, that contains a list of SSL certificates issued by a Certification Authority. 
 +   * <wrap :en>**SSL CA path**</wrap>: Path or location of the directory or folder that holds SSL certificates issued by a Certification Authority. Certificates must be in PEM format. 
 +   * <wrap :en>**SSL verify server cert**</wrap>: If enabled, it verifies the connection to MySQL (CN of the SSL certificate), **if they do not match, the connection will not be made**.
  
-The following fields are common to all options:+   * <wrap :ja>**SSL を有効にする(Enable SSL)**</wrap>: データベース接続での SSL の使用を有効または無効にします。 
 +   * <wrap :ja>**SSL サーバ鍵(SSL server key)**</wrap>: MySQL サーバの **鍵** を含む PEM 形式のファイルのパスまたは場所。 
 +   * <wrap :ja>**SSL サーバ証明書(SSL server cert)**</wrap>: SSL 鍵の MySQL サーバの **証明書** を含む PEM 形式のファイルのパスまたは場所。 
 +   * <wrap :ja>**SSL CA 証明書(SSL CA cert)**</wrap>: 認証局によって発行された SSL 証明書のリストを含む PEM 形式のファイルのパスまたは場所。 
 +   * <wrap :ja>**SSL CA パス(SSL CA path)**</wrap>: 認証局によって発行された SSL 証明書が格納されているディレクトリまたはフォルダのパスまたは場所。証明書は PEM 形式である必要があります。 
 +   * <wrap :ja>**SSL 検証サーバ証明書(SSL verify server cert)**</wrap>: 有効にすると、MySQL への接続 (SSL 証明書の CN) が検証され、**一致しない場合は接続されません**。
  
-以下のフィールドはすべてのオプションに共通です。+<WRAP center round info 90%>
  
-  * <wrap :en>**Session timeout based on**</wrap>: By default activated, it checks whether there has been no activity in the time period set in <wrap :en>**Session timeout (mins)**</wrap> to close the session. +Note that on the first connection to the future historical database, the indicated user will create a new data structureIf this fails, the <wrap :en>**Enable historical database**</wrap> button will be disabled. //Consult your network administrator and/or database administrator regarding the privileges assigned to the user account used//.
-  * <wrap :en>**Session timeout (mins)**</wrap>+
-      * The default value is ''90''  minutes. +
-      * When you set this value to ''0''  for any user, Pandora FMS will use the value saved in the General Settings, authentication section. +
-      * If you wish to leave the session open, enter ''-1''. //A user logged in to the Web Console and with an active screen has auto refresh and will not be considered idle//.+
  
-  * **セッションタイムアウト制御(Control of timeout session)**: デフォルトで有効になっており、**セッション時間 (分)** で設定された期間内にアクティビティがあったかをチェックしてセッションを閉じます。 +</WRAP>
-  * **セッション時間(分)(Session time (mins))**: +
-      * デフォルト値は ''90'' 分です。 +
-      * ユーザに対してこの値を ''0'' に設定すると、Pandora FMS は一般設定の認証セクションに保存された値を使用します。 +
-      * セッションを開いたままにしたい場合は、''-1'' と入力します。//Web コンソールにログインし、アクティブな画面を持つユーザは自動更新され、アイドル状態とはみなされません//+
  
-<WRAP center round important 90%>+<WRAP center round info 90%>
  
-In remote authentication processes, it must be verified that port numbers are configured correctly.+ヒストリデータベースへの初回接続時に、指定されたユーザが新しいデータ構造を作成します。この操作が失敗すると、<wrap :ja>**ヒストリデータベースを有効にする(Enable historical database)**</wrap>ボタンは無効になります。// 使用するユーザアカウントに割り当てられている権限については、ネットワーク管理者またはデータベース管理者(あるいはその両方)にお問い合わせください。//
  
 </WRAP> </WRAP>
  
-<WRAP center round important 90%>+After successfully connecting to the historical database, you can configure the custom parameters (<wrap :en>**Customize settings**</wrap>):
  
-ト認証プロセスでは、ポト番号が正し設定されていることを確認する必要があります。+ヒストタベスに常に接続たら、カスタムパラメータを設定できます (<wrap :ja>**設定をカスタマイズ(Customize settings)**</wrap>)
  
-</WRAP>+**Configurations for active to historical data**:
  
-<wrap #ks1_6_1 />+**アクティブデータからヒストリデータへの設定**:
  
-=== Pandora FMS ローカル ===+  * <wrap :en>**Advanced options**</wrap>: Enables advanced options:
  
-Default authentication indicates that it will be carried out using the internal Pandora FMS database. For security, superadmin type users are always authenticated in this way, the rest of the authentication types have the local option as a backup (fallback).+  * <wrap :ja>**高度なオプション(Advanced options)**</wrap>: 高度なオプションを有効にします。
  
-Pandora FMS 内部のデータベースを使用して実行するデフォルトの認証です。セキュリティのため、スーパー管理者タイプのユーザは常にこの方法で認証され、その他の認証タイプにはローカルバックアップ (フォールバックオプションがあります。+  - <wrap :en>**String data days old to keep in active database**</wrap>: The age of string data to keep in the active database. String data will remain in the active database for the specified time and days. Older data will be sent to the historical database. Data will be purged from the active database after ''0'' days (default value).
  
-<wrap #ks1_6_2 />+  - <wrap :ja>**アクティブデータベースの文字列データの保持日数(String data days old to keep in active database)**</wrap>: ここで指定した日数だけ、文字列データがメインのデータベースに保存されます。古い情報はヒストリデータベースに送信されます。 ''0'' 日 (デフォルト値) が経過すると、メインのデータベースからデータが消去されることに注意してください。
  
-=== アクティブディレクトリ ===+  * <wrap :en>**Data days old to keep in active database**</wrap>: After how many days data will be transferred to the historical database. Default value: fifteen ''15'' days. 
 +  * <wrap :en>**Transference block size (Step)**</wrap>: Mechanism for transferring data (similar to a //buffer//) to the historical database. The lower the number of records, the less impact it will have on the performance of the main database. Default value is one thousand five hundred ''1500'' records, recommended value is one thousand. See the next point for configuring the time period. 
 +  * <wrap :en>**Delay between transferences (seconds)**</wrap>: Waiting time -in seconds- between data transfers from the main database to the historical database. Default value: one ''1'', recommended value: two ''2''.
  
-  * **Automatically create remote users**: Enables or disables automatic creation of remote users. This option makes it possible for Pandora FMS to create users automatically once they log in. If you enable this feature, the following fields will be available: +  * **アクティブデータベースの保持日数(Data days old to keep in active database)**: ヒストリデータベースに転送される前に、メインのデータベースに保存される最大日数。デフォルトは ''15'' 日です。 
-  * **Save Password**: If activated, it allows you to save AD passwords in the local Pandora FMS database+  * **転送ブロックサイズ(ステップ)(Transference block size (Step))**: ヒストリデータベースへのデータ転送データバッファの大きさです。数が小さいほど、メインデータベースのパフォーマンスへの影響は少なくなります。 デフォルト値は ''1500'' で、推奨値は 1000 です。設定の際には、次のポイントを考慮してください。 
-  * **Advanced Configuration AD**: If this option is enabled, the Advanced Permissions AD configuration will be used. +  * **転送の間の遅延()(Delay between transferences (seconds))**: メインのデータベースとヒストリデータベースの間のデータブロック転送待ち時間(秒単位)です。デフォルトは ''1'' で、推奨は ''2'' です。
-      * **Advanced Permissions AD**: Lists the advanced permissions that have been added in **Add new permissions**. +
-  * **Automatically create profile**: When the automatic creation of remote users is active, this field makes it possible to assign a type of profile to these users that are created automatically. The default profiles are: ''Chief Operator'', ''Group Coordinator'', ''Operator (Read)'', ''Operator (Write)''  and ''Pandora Administrator''. The different profiles available can be consulted in the **Profiles**  → **Profile management**  section. +
-  * **Automatically create profile group**: When activating the automatic creation of remote users, this field makes it possible to assign a group to these automatically created users. The different groups available can be consulted in the **Profiles**  → **Manage agent groups**  section. +
-  * **Automatically create profile tags**: When the automatic creation of remote users is active, this field makes it possible to assign a profile to a group with the desired tags. The different available groups can be consulted in the **Profiles**  section → **Module tags**. +
-  * **Autocreate blacklist**: Allows you to write a list of users, separated by commas, that will not be created automatically. +
-  * **Active Directory server**: Define here the path where our Active Directory server is located. +
-  * **Active Directory port**: To define the port number of the Active Directory server (''389''  by default). +
-  * **Start TLS**: Defines whether or not the Transport Layer Security (TLSprotocol will be used in communications between the client and the server. +
-  * **Enable secondary active directory**: Allows you to activate the connection to a secondary **Active Directory**  server. It has the same fields as the primary server but also supports configuring a search expiration time (**AD search timeout**with a default value of 5 seconds. +
-  * **Double authentication**: Users can choose whether to enable two-step authentication on their accounts. To learn more about how to enable two-step authentication on an account, you can read this [[:en:documentation:pandorafms:management_and_operation:12_console_setup#double_authentication|section]]. This functionality requires that the server and mobile devices have a synchronized and as accurate date and time as possible. +
-  * In the event that there is a user password change, MS Windows® allows you to use an old password by default for 60 minutes in Active Directory. Being a Windows configuration, this behavior is totally foreign to Pandora FMS. If you wish to modify, you can consult the documentation at [[https://docs.microsoft.com/en-us/troubleshoot/windows-server/windows-security/new-setting-modifies-ntlm-network-authentication|Microsoft]] . +
-  * **Domain**: Define the domain that the Active Directory will use. +
-      * At this time a user's primary groups are not supported with advanced group settings in AD Authentication. +
-      * If you are using **Advanced Configuration AD**, be sure to set the full path in the domain field (**Domain**)+
-      * If the Active Directory installation is with LDAP, you must define here the LDAP path in which the server is located, generally:+
  
-  * **リモートユーザの自動作成(Automatically create remote users):** リモートユーザーの自動作成を有効または無効にします。 このオプションを使用すると、Pandora FMS は LDAP ユーザを使ってログインした後に自動的にユーザを作成することができます。 次の3つのフィールドは、自動作成が有効の場合にのみ表示されます。 +**Configurations for historical data**:
-  * **パスワードの保存(Save Password):** このオプションは、Pandora FMS バージョン 750 以降にあります。有効化すると、AD パスワードを Pandora FMS ローカルに保存できます。**プロファイルの自動作成(Automatically create profile)** +
-  * **高度な AD 設定(Advanced Configuration AD):** このオプションを有効化すると、高度な AD 権限設定が利用されます。 +
-      * **高度な AD 権限(Advanced Permissions AD):** **新しい権限の追加** で追加された高度な権限を一覧表示します。 +
-  * **プロファイルの自動作成(Automatically create profile):** ユーザの自動作成が有効になっている場合、このフィールドを使用して、自動作成されたユーザに特定のプロファイル タイプを割り当てることができます。 デフォルトのプロファイルは、''Chief Operator'', ''Group Coordinator'', ''Operator (Read)'', ''Operator (Write)'' および ''Pandora Administrator'' です。**プロファイル → プロファイル管理** から、さまざまなプロファイルを確認できます。 +
-  * **プロファイルグループの自動作成(Automatically create profile group):** ユーザの自動作成を有効にすると、このフィールドでユーザをグループに割り当てることができます。 さまざまなグループは、**プロファイル(Profiles) → エージェントグループの管理(Manage agent groups)** で確認できます。 +
-  * **プロファイルタグの自動作成(Automatically create profile tags):** リモートユーザの自動作成が有効な場合、このフィールドを使用して目的のタグをグループに割り当てることができます。 利用可能なさまざまなグループは、**プロファイル(Profile)** → **モジュールタグ(Module tags)** で確認できます。 +
-  * **ブラックリストの自動作成(Autocreate blacklist):** 自動で作成したくないユーザのカンマ区切りの一覧です。 +
-  * **アクティブディレクトリサーバ(Active directory server)**: ここで、Active Directory サーバが配置されているパスを定義します。 +
-  * **アクティブディレクトリポート(Active directory port):** アクティブディレクトリサーバのポートです。(デフォルトは ''389''+
-  * **TLS の開始(Start TLS):** クライアントとサーバの間の通信で、Transport Layer Security (TLS) プロトコルの利用を ON/OFF します。 +
-  * **セカンダリ Active Directory の有効化(Enable secondary active directory)**: セカンダリ **Active Directory** サーバへの接続を有効化できます。プライマリサーバと同じフィールドがありますが、検索有効期限 (**AD 検索タイムアウト(AD search timeout)**) の設定もサポートされており、デフォルト値は 5 秒です。 +
-  * **二段階認証(Double authentication):** バージョン 6.0 以降、このオプションを有効にすると、ユーザが自身のアカウントで 2段階認証を有効にできるようになりました。ユーザアカウントで 2段階認証を有効にする方法についての詳細は、[[ja:documentation:pandorafms:management_and_operation:12_console_setup#二段階認証|こちらの章]] を参照してください。この機能を使用するには、サーバーとモバイル デバイスの日付と時刻が同期され、可能な限り正確である必要があります。 +
-  * ユーザのパスワードが変更された場合、MS Windows® では、Active Directory のデフォルトで 60 分間古いパスワードを使用できます。これは Windows の設定であるため、Pandora FMS ではまったく想定されていない動作です。変更したい場合は、[[https://docs.microsoft.com/en-us/troubleshoot/windows-server/windows-security/new-setting-modifies-ntlm-network-authentication|Microsoft]] のドキュメントを参照してください。 +
-  * **ドメイン(Domain)**: Active Directory が使用するドメインを定義します。 +
-      * 現時点では、ユーザのプライマリグループは AD 認証の高度なグループ設定ではサポートされていません。 +
-      * **高度な AD 設定(Advanced Configuration AD)** を使用している場合は、ドメインフィールド (**ドメイン(Domain)**) に必ずフルパスを設定してください。 +
-      * Active Directory のインストールが LDAP を使用している場合は、通常、サーバが配置されている LDAP パスをここで定義する必要があります。+
  
-<file>+**ヒストリデータの設定**:
  
-ldap:addc.mydomain+  * <wrap :en>**Maximum historical data age (days)**</wrap>: Maximum number of days to retain numeric data. Default value: one hundred eighty ''180''
 +  * <wrap :en>**Maximum historical string data age (days)**</wrap>: Maximum number of days to retain string data. Default value: one hundred eighty ''180''
 +  * <wrap :en>**Automatic partition of big tables**</wrap>: To automatically create monthly partitions in IDB files of specific databases (''tagente_datos'', ''tagente_datos_string'', ''ttrap'').
  
-</file>+  * **最大ヒストリデータ保持日数(日)(Maximum historical data age (days))**: 数値データの最大保存日数です。デフォルトは ''180'' です。 
 +  * **最大文字列ヒストリデータ保持日数(日)(Maximum historical string data age (days))**: 文字列データの最大保存日数です。デフォルトは ''180'' です。 
 +  * **大きなテーブルの自動パーティション(Automatic partition of big tables)**: 特定のデータベース IDB ファイル(''tagente_datos''、''tagente_datos_string'' および ''ttrap'')に月次パーティションを自動的に作成します。
  
-<wrap #ks1_6_3 />+**Configurations for historical events**:
  
-=== LDAP ===+**ヒストリイベントの設定**:
  
-  * In order to use this mode, it is necessary to have the openLDAP dependencies installed. +  * By clicking <wrap :en>**Enable historical events**</wrap>, the following //tokens// are activated:
-  Depending on the operating system used, the commands are used''yum install openldap*''  or ''apt install ldap-utils''+
  
-  * このモードを使用するには、openLDAP の依存ファイルがインールされてい必要があります。 +  * <wrap :ja>**ヒストリントを有効にす(Enable historical events)**</wrap> をクリックすると、次の //ト// が有効になます
-  使用するオペレティグシステム応じて、次のようコマンドを使用します: ''yum install openldap*'' または ''apt install ldap-utils''+
  
-Important fields:+  - <wrap :en>**Events days old to keep in active database**</wrap>: Number of days to keep events in the historical database. Default value: ninety ''90'' days. Note that events are deleted (//purged//) from the main database after seven days. 
 +  - <wrap :en>**Maximum historical events age (days)**</wrap>: Number of days to keep events in the historical database before deletion. Default value: one hundred eighty ''180'' days.
  
-重要なフィール:+  - **アクテブデタベースでのイベント保持日数(Events days old to keep in active database)**: ヒストリデータベースへイベントを移し始める日数。 デフォトは ''90'' 日です。メインデータベースでは、データは 7日ごとにパージされることに注意してください。 
 +  - **ヒストリデータベースでの最大イベント保持日数(日)(Maximum historical events age (days))**ヒストリデータベースからイベントを最終的に削除する日数。 デフォルトは ''180'' です。
  
-  <wrap :en>**LDAP server**</wrap> and <wrap :en>**Secondary LDAP server**</wrap>: Depending on the environment, the host may be accessed directly (''x.x.x.x.x'') or by URL (''<nowiki>ldap://x.x.x.x.x</nowiki>'', ''<nowiki>ldaps://x.x.x.x.x</nowiki>''). +**Configurations for historical SNMP traps**:
-  * <wrap :en>**Login attribute**</wrap> and <wrap :en>**Secondary Login attribute**</wrap>: Both fields are case sensitive. +
-  * <wrap :en>**Fallback to local authentication**</wrap>: Should this option be enabled, [[#ks1_6_1|local authentication]] will be performed if LDAP fails. Administrator users will always have //fallback//  enabled, in order not to lose access to Pandora FMS in case of remote authentication system failure. +
-  * <wrap :en>**Automatically create remote users**</wrap>: It enables or disables remote user automatic creation. This option allows Pandora FMS to create the users automatically once they have logged in (//login//) using LDAP. +
-  * <wrap :en>**LDAP function**</wrap>: When searching LDAP, you may choose whether to use the native PHP function or the local ''ldapsearch''  command. It is recommended to use the local command for those environments that have an LDAP with many elements.+
  
-  * **LDAP サーバ(LDAP server)** および **セカンダリ LDAP サーバ(Secondary LDAP server)**: 環境に応じて、ホトに対して直接アクセスする (''x.x.x.x.x'') ことも、URL でアクセスする (''<nowiki>ldap://x.x.x.x.x</nowiki>''、''<nowiki>ldaps://x.x.x.x.x</nowiki>'') こともできます。 +**ストリ SNMP ップの設定**:
-  * **ログインアトリビュー(Login attribute)** および **セカンダリログインアトリビュート(Secondary Login attribute)**: どちらのフィールドも大文字と小文字が区別されます。 +
-  * **ローカル認証にフォールバク(Fallback to local Authentication)**: このオションを有効にすると、LDAPリモート認証が失敗した場合に、ローカル認証にフォールバックします。管理者ユーザは、リモート認証システムに障害が発生した場合でも Pandora FMS へアクセスを失わないように、常にフォールバックが有効になります。 +
-  * **リモートユーザの自動作成(Autocreate remote users)**: リモートユーザの自動作成を有効化/無効化します。このオプションで、LDAP を使ってログインしたユーザを自動的に作成できます。 +
-  * **LDAP 機能(LDAP function)**: LDAP を検索するときに、PHP のネイティブ機能を使うか **ldapsearch** コマンドを使うかを選択できます。LDAP に多くの要素がある環境では、ローカルコマンドを利用することをお勧めします。+
  
-**高度な LDAP 設定**+  When enabling the <wrap :en>**Enable historical traps**</wrap> option, it allows storing [[:en:documentation:pandorafms:monitoring:08_snmp_traps_monitoring|SNMP traps]] in the historical database:
  
-  * Should this option be enabled, a list of all saved advanced permissions will be displayed. New permissions may be added by selecting the profile, groups and tags, next to the attribute filter. If any user meets any of these attributes (e.g. a particular organizational unit or group), then the user will be created. +  * <wrap :ja>**ヒストリトラップを有効にする(Enable historical traps)**</wrap> オプションを有効にすると、[[:ja:documentation:pandorafms:monitoring:08_snmp_traps_monitoring|SNMP トラップ]] をヒストリデータベースに保存できるようになります。
-  * //If this option is not activated//, the simple system will be used for user profile creation (<wrap :en>**Automatically create profile**</wrap>, <wrap :en>**Automatically create profile group**</wrap>, <wrap :en>**Automatically create profile tags**</wrap>, <wrap :en>**Automatically assigned no hierarchy**</wrap>).+
  
-  * このオプションを有効にすると、保存されているすべての高度な権限のリストが表示されます。属性フィルターの横にあるプロファイル、グループ、タグを選択すると、新しい権限を追加できます。ユーザがこれらの属性のいずれか (特定の組織単位またはグループなど) を満たしている場合、ユーザが作成されます。 +  - <wrap :en>**Days old to keep in active database**</wrap>: Number of days to retain traps in the active database. Default value: six ''6'' days. 
-  このオプションが有効になっていない場合は、ユーザプロファイルを作成するためのシンプルなシステムが使用されます (**プロファイルを自動的に作成****プロファイルグループを自動的に作成**、**プロファイルタグを自動的に作成**、**階層なしで自動的に割り当て**)。+  - <wrap :en>**Maximum historical traps age (days)**</wrap>: Number of days to retain traps in the historical database. Default value: one hundred eighty ''180'' days.
  
-<WRAP center round important 60%>+  - <wrap :ja>**アクティブデータベースに保持する日数(Days old to keep in active database)**</wrap>: アクティブデータベースにトラップを保持する日数。デフォルト値: ''6'' 日。 
 +  - <wrap :ja>**ヒストリトラップの最大保存期間 (日数)(Maximum historical traps age (days))**</wrap>: ヒストリデータベースにトラップを保持する日数。デフォルト値: ''180'' 日。
  
-Attributes must have the following format **Attribute_Name = Attribute_Value**</WRAP>+<wrap #ks1_5 />
  
-<WRAP center round important 60%>+==== ログ収集 ====
  
-属性は次の形式である必要があります: **Attribute_Name = Attribute_Value**+<WRAP left round box 50%> 
 + 
 +Menu <wrap :en>**Management → Settings → System Settings → Log collector**</wrap> {{:wiki:pfms-log_collector_icon.png?nolink&21x21}}.
  
 </WRAP> </WRAP>
 +\\ \\ \\ \\ \\
  
-  * **Enable secondary LDAP**: If you enable a secondary LDAP server as a backup, respective fields of the primary LDAP server will appear. +<WRAP left round box 50%>
-  * **Double authentication**: Users will be able to choose whether to enable [[:en:documentation:pandorafms:management_and_operation:12_console_setup#double_authentication|two-step authentication on their accounts]]. This functionality requires that the server and mobile devices have a synchronized and as accurate date and time as possible.+
  
-  * **セカンダリ LDAP の有効化(Enable secondary LDAP)**: カンダリ LDAP サーバをバアップとして有効にすると、プライマリ LDAP サーバのそれぞれのフィールドが表示されます。 +メニュー <wrap :ja>**管理(Management→ セッアップ(Settings) → システム設定(System Settings) → ログ収集(Log collector)**</wrap> {{:wiki:pfms-log_collector_icon.png?nolink&21x21}}.
-  * **二段階認証(Double authentication)**: ユーザは、[[:ja:documentation:pandorafms:management_and_operation:12_console_setup#二段階認証|自分のアカウントで 2 段階認証を有効にするかどうか]] を選択できます。この機能を使用するには、サーバとモバイルデバイスの日付と時刻が同期され、可能な限り正確である必要があります。+
  
-<wrap #ks1_6_4 />+</WRAP> 
 +\\ \\ \\ \\ \\
  
-=== 二段階認証 ===+It should be configured as explained in "[[:en:documentation:pandorafms:monitoring:09_log_monitoring#ks3_1|Log collection and monitoring]]".
  
-To use this feature the administrator must activate double authentication in the authentication section of Pandora FMS Web Console global configuration:+"[[:ja:documentation:pandorafms:monitoring:09_log_monitoring#ks3_1|ログ収集と監視]]" で説明されているように設定する必要があります。
  
-この機能を使用するには、管理者は Pandora FMS Web コンソールのグローバル設定の認証セクションで二段階認証を有効にする必要があります。+<wrap #ks1_6 />
  
-<wrap :en>**Management → Settings → System Settings → Authentication → Double authentication**</wrap>.+==== SIEM ====
  
-<wrap :ja>**管理(Management) → セットアップ(Settings) → システム設定(System Settings) → 認証(Authentication) → 二段階認証(Double authentication)**</wrap>+<WRAP left round box 50%>
  
-Users may choose whether to enable //two-step authentication//  on their accounts by accessing the [[:en:documentation:pandorafms:management_and_operation:11_managing_and_administration#ks1_1_1|Edit my user]] option.+Menu <wrap :en>**Management → Settings → System Settings → SIEM → Activate SIEM**</wrap> {{:wiki:pfms-general_settings-siem.svg?nolink&21x21}}.
  
-ユーザは、[[:ja:documentation:pandorafms:management_and_operation:11_managing_and_administration#ks1_1_1|ユーザの編集]] オプションにアクセスして、自分のアカウントで //二段階認証// を有効にするかどうかを選択できます。+</WRAP> 
 +\\ \\ \\ \\ \\
  
-<WRAP center round info 90%>+<WRAP left round box 50%>
  
-This feature requires for **PFMS server**  and the [[:en:documentation:pandorafms:technical_annexes:36_pfms_double_authentication_setup|mobile devices]] to have an accurately synchronized date and time.+メニュー <wrap :ja>**管理(Management) → セットアップ(Settings) → システム設定(System Settings) → SIEM → SIEM の有効化(Activate SIEM)**</wrap> {{:wiki:pfms-general_settings-siem.svg?nolink&21x21}}.
  
 </WRAP> </WRAP>
 +\\ \\ \\ \\ \\
  
-<WRAP center round info 90%>+To begin performing [[:en:documentation:pandorafms:cybersecurity:21_siem|SIEM monitoring]], you must have an [[:en:documentation:pandorafms:technical_annexes:38_opensearch_installation|OpenSearch server]] to establish the proper connection with Pandora FMS. Once the server is set up, enter its IP address or URL (it is recommended to use HTTPS) and the port number (default ''9200'') and test the connection, showing the success or failure in the <wrap :en>**SIEM status**</wrap> section:
  
-この機能使用するには、**PFMS サーバ** と [[:ja:documentation:pandorafms:technical_annexes:36_pfms_double_authentication_setup|イルデバイス]] の日付時刻が正に同期されている必要があります。+[[:ja:documentation:pandorafms:cybersecurity:21_siem|SIEM 監視]]開始するには、[[:ja:documentation:pandorafms:technical_annexes:38_opensearch_installation|OpenSearch サーバ]]を用意し、Pandora FMS の適切な接続を立する必要があります。サーバの設定が完了したら、IPアドレスまたは URL(HTTPS の使用を推奨)とポート番号(デフォルトは ''9200'')を入力して接続をテストします。<wrap :ja>**SIEM ステータス(SIEM status)**</wrap>セクションに成功または失敗が表示されます。
  
-</WRAP>+{{  :wiki:pfms_siem_general_setup_2.png  }}
  
-It will also be necessary to have the code generator application on a mobile device owned by each user. To find out where and how to download it:+It is important that in <wrap :en>**Basic authentication**</wrap>, the credentials of the user to be used on the OpenSearch server are set.
  
-またユーザが所有すモバイルデバイスにコードジェネレーターアプリケーションをインストールする必がありま。ダウンロード場所と方法については、以下をご覧ください+<wrap :ja>**基本認証(Basic authentication)**</wrap> ではOpenSearch サーバで使用されるユーザーの資格情報設定されていことが重す。
  
-<WRAP center round download 90%>+For the values of <wrap :en>**Index configuration**</wrap>, see the section "[[:en:documentation:pandorafms:monitoring:09_log_monitoring#ks3_1|Log collection and monitoring]]".
  
-[[https://support.google.com/accounts/answer/1066447|https://support.google.com/accounts/answer/1066447]]+<wrap :ja>**インデックス設定(Index configuration)**</wrap> の値については、「[[:ja:documentation:pandorafms:monitoring:09_log_monitoring#ks3_1|ログ収集と監視]]」の章を参照してください。
  
-</WRAP>+==== 認証 ====
  
-<WRAP center round tip 90%>+<WRAP left round box 50%>
  
-The PFMS notification system may be used to inform all users that 2FA is available and how to activate this personal option. To do this in the menu <wrap :en>**Operation → Workspace → Messages → New message**</wrap> you type in a message for group ''All''  similar to this one: +Menu <wrap :en>**Management → Settings → System Settings → Authentication**</wrap> {{:wiki:pfms-general_settings-authentication.png?nolink&21x21}}.
- +
-{{  :wiki:pfms-management-settings-system_settings-authentication-2fa_enabled_notification.png  }}+
  
 </WRAP> </WRAP>
 +\\ \\ \\ \\ \\
  
-<WRAP center round tip 90%>+<WRAP left round box 50%>
  
-PFMS通知システムを使用して、2FA が利用可能であること、およびこの個人オプションを有効にする方法をすべてのユーザに通知できます。これを行うには、メニュー<wrap :ja>**操作(Operation) → ワークスペース(Workspace) → メッセージ(Message) → 新規メッセージ(New message)**</wrap>で、グループ ''All'' 宛てに次のようなメッセージを入力します。 +メニュー <wrap :ja>**管理(Management) → セットアップ(Settings) → システム設定(System Settings) → 認証(Authentication)**</wrap> {{:wiki:pfms-general_settings-authentication.png?nolink&21x21}}.
- +
-{{  :wiki:pfms-management-settings-system_settings-authentication-2fa_enabled_notification.png  }}+
  
 </WRAP> </WRAP>
 +\\ \\ \\ \\ \\
  
-<wrap :en>**Force 2FA for all users is enabled**</wrap>+<wrap :en>**Authentication method**</wrap>: ''Local Pandora FMS'' by default, indicates that it will use the internal Pandora FMS database for authentication. Superadmin type users are always authenticated this way for security reasons, while other authentication types have the local option as a fallback. See also "[[:en:documentation:pandorafms:cybersecurity:07_safety_functions#ks1|Authentication with third parties]]".
  
-**すべてのユーザに対して二段階認証を強制する(Force 2FA for all users is enabled)**+<wrap :ja>**認証方法(Authentication method)**</wrap>: デフォルトでは ''Local Pandora FMS'' が選択されおり、これは認証に Pandora FMS 内部データベースを使用することを意味します。スーパー管理者タイプのユーザはセキュリティ上の理由から常この方法で認証されまが、他の認証タイプではローカルオプションがフォールバックとして使用されます。[[:ja:documentation:pandorafms:cybersecurity:07_safety_functions#ks1|サードパーティによ認証]]も参照してください。
  
-Enabling this option will force all users to use the //two-step authentication//.+<WRAP center round important 90%>
  
-このオプションを有効にすると、すべてのユーザが 2 段階認証を使用するよう強制されます。+For remote authentication processes, ensure that the port numbers are correctly configured.
  
-<WRAP center round info 90%>+</WRAP>
  
-To disable this feature to a specific user without using the graphical interface, [[:en:documentation:pandorafms:technical_reference:03_anexo_cli#disable_double_auth|an administrator can use the PFMS CLI]].+<WRAP center round important 90%> 
 + 
 +リモート認証処理の場合、ポート番号が正しく設定されていることを確認してください。
  
 </WRAP> </WRAP>
  
-<WRAP center round info 90%>+The following fields are common to all previous options:
  
-グラフィターフェイスを使用せずこの機能を無効にするには、[[:ja:documentation:pandorafms:technical_reference:03_anexo_cli#disable_double_auth|管理者にて PFMS CLI を使用きま]]+以下のフィドはすべてのオプションに共通です。
  
-</WRAP>+<wrap :en>**Double authentication**</wrap>: Users can choose whether to enable [[:en:documentation:pandorafms:cybersecurity:07_safety_functions#ks1_4|two-step authentication]] on their accounts. This functionality requires the server and the [[:en:documentation:pandorafms:technical_annexes:36_pfms_double_authentication_setup|mobile devices]] to have synchronized and as precise date and time as possible.
  
-<wrap #ks1_6_5 />+<wrap :ja>**二段階認証(Double authentication)**</wrap>: ユーザは、自分のアカウントで[[:ja:documentation:pandorafms:cybersecurity:07_safety_functions#ks1_4|二段階認証]]を有効にするかどうかを選択できます。この機能を使用するには、サーバと[[:ja:documentation:pandorafms:technical_annexes:36_pfms_double_authentication_setup|モバイルデバイス]]の日時が同期され、可能な限り正確な状態である必要があります。
  
-=== SAML ===+<wrap :en>**Session timeout based on**</wrap>: By default, this is enabled, and it checks if there has been no activity from the user (or based on the date and time of the last login) within the time period set in <wrap :en>**Session timeout (mins)**</wrap> to log out the user. Values for this last //token//:
  
-For SAML configuration, you can consult [[:en:documentation:pandorafms:technical_annexes:12_saml|this section]].+<wrap :ja>**セッションタイムアウト基準(Session timeout based on)**</wrap>デフォルトでは有効になっており、<wrap :ja>**セッションタイムアウト (分)(Session timeout (mins))**</wrap> で設定された時間内にユーザのアクティビティがないかどうか(または最終ログイン日時に基づいて)確認し、ユーザをログアウトします。この //トークン// の値は次のとおりです:
  
-SAML 設定については、[[:ja:documentation:pandorafms:technical_annexes:12_saml|こちらの章]] を参照してください。+  * The default value is ''90'' minutes. 
 +  * When set to ''0'' for a user, Pandora FMS will use the value saved in the General Settings, authentication section. 
 +  * To keep the session without expiration, set it to ''-1''. //A user logged into the Web Console with an active screen will have auto-refresh and will not be considered inactive//.
  
-<wrap #ks1_7 />+  * デフォルト値は ''90'' 分です。 
 +  * ユーザに対してこの値を ''0'' に設定すると、Pandora FMS は一般設定の認証セクションに保存された値を使用します。 
 +  * セッションを開いたままにしたい場合は、''-1'' と入力します。//Web コンソールにログインし、アクティブな画面を持つユーザは自動更新され、アイドル状態とはみなされません//
  
 ==== パフォーマンス ==== ==== パフォーマンス ====
行 2609: 行 2544:
  
 {{  :wiki:omnishell1.png  }} {{  :wiki:omnishell1.png  }}
 +
 +==== 高度 ====
 +
 +  * **Metaconsole link status**: Indicates the connection status if the Command Center (Metaconsole) is active. See the [[:en:documentation:pandorafms:command_center:03_installation|Command Center -Metaconsole- Installation and Configuration]] section for more information.
 +  * **Forward SNMP traps to agent (if exist)**: Configuration that allows associating SNMP traps and agents. By activating this option, when a trap is received with the same IP address as an agent, a module is created in that same agent with the name ''SNMPTrap''  and type ''async_string''. The value of the module will be that of the last OID received, that is, it is updated with the arrival of new traps. If **Yes and change status**  is selected, in addition to updating the value upon receiving the trap, the module changes to ''CRITICAL''  state. To return to ''NORMAL''  state you must validate or delete all traps associated with that agent from the SNMP console. In the case of **Yes without changing status**  only the value of the module is changed.
 +  * **Use Enterprise ACL System**: This will activate the ACL system which is more flexible than the standard ACL system. See [[:en:documentation:pandorafms:management_and_operation:11_managing_and_administration#acl_enterprise_system|New ACL system (Enterprise)]]
 +  * **Collection size**: This is the maximum size, in bytes, for collections. See section [[:en:documentation:pandorafms:complex_environments_and_optimization:02_policy#file_collections|Collections]].
 +  * **Enable update manager: **Activate the [[:en:documentation:pandorafms:installation:02_anexo_upgrade|Warp Update Manager]] option.
 +  * **Legacy HA database management**  (Version 770 or later): Disabled by default; allows you to activate the [[:en:documentation:pandorafms:complex_environments_and_optimization:06_ha|HA system]] controlled by ''pandora_ha''.
 +  * **Critical threshold for occupied addresses**: A threshold must be set for the supernet map of the extension [[:en:documentation:pandorafms:monitoring:11_ipam#ipam_supernet|IPAM]] for the critical range of occupied addresses.
 +  * **Warning threshold for occupied addresses**: A threshold must be set for the supernet map of the extension [[:en:documentation:pandorafms:monitoring:11_ipam|IPAM]] for the busy address warning range.
 +
 +  * **メタコンソール接続状態(Metaconsole link status)**: メタコンソールが有効化どうか接続状態を表示しあす。詳細は、[[:ja:documentation:pandorafms:command_center:03_installation|メタコンソールのインストールと設定]]を参照してください。
 +  * **SNMP トラップのエージェント(存在する場合)への転送 (Forward SNMP traps to agent (if exit))**: SNMP トラップとエージェントを関連付けることができる設定です。このオプションを有効にすると、エージェントと同じ IP アドレスでトラップが受信されると、その同じエージェントに ''SNMPTrap'' という名前と ''async_string'' タイプのモジュールが作成されます。モジュールの値は、最後に受信した OID の値になります。つまり、新しいトラップの到着とともに更新されます。**はい、ステータスを変更(Yes and change status)** を選択した場合、トラップの受信時に値が更新されるだけでなく、モジュールは ''障害'' 状態に変わります。''正常'' 状態に戻るには、SNMP コンソールからそのエージェントに関連付けられているすべてのトラップを承諾または削除する必要があります。**はい、ステータスを変更しない(Yes without changing status)** を選択した場合は、モジュールの値のみが変更されます。
 +  * **Enterprise ACLシステムの利用(Use Enterprise ACL System)**: 通常の ACL システムよりも柔軟な、エンタープライズ ACL システムを有効にします。詳細は、[[:ja:documentation:pandorafms:management_and_operation:11_managing_and_administration#enterprise_acl_システム|Enterprise ACL システム]]を参照してください。
 +  * **コレクションサイズ(Collection size)**: 最大コレクションサイズを設定します。詳細は、[[:ja:documentation:pandorafms:complex_environments_and_optimization:02_policy#ファイルコレクション|ファイルコレクション]] を参照してください。
 +  * **アップデートマネージャの有効化(Enable Update manager)**: [[:ja:documentation:pandorafms:installation:02_anexo_upgrade|ワープアップデートマネージャ]]オプションを有効化します。
 +  * **レガシー HA データベース管理(Legacy HA database management)**: (バージョン 770 以降) デフォルトでは無効です。''pandora_ha'' で制御される [[:ja:documentation:pandorafms:complex_environments_and_optimization:06_ha|HA システム]]を有効化できます。
 +  * **占有アドレスの障害しきい値(Critical threshold for occupied addresses)**: [[:ja:documentation:pandorafms:monitoring:11_ipam#ipam_スーパーネット|IPAM]] 拡張において、占有アドレスの障害範囲のスーパーネットマップにしきい値の設定です。
 +  * **占有アドレスの警告しきい値(Warning threshold for occupied addresses)**: [[:ja:documentation:pandorafms:monitoring:11_ipam|IPAM]] 拡張において、占有アドレスの警告範囲のスーパーネットマップにしきい値の設定です。
 +
 +==== (OBSOLETE) 認証 ====
 +
 +
 +=== Pandora FMS ローカル ===
 +
 +Default authentication indicates that it will be carried out using the internal Pandora FMS database. For security, superadmin type users are always authenticated in this way, the rest of the authentication types have the local option as a backup (fallback).
 +
 +Pandora FMS 内部のデータベースを使用して実行するデフォルトの認証です。セキュリティのため、スーパー管理者タイプのユーザは常にこの方法で認証され、その他の認証タイプにはローカルバックアップ (フォールバック) オプションがあります。
 +
 +<wrap #ks1_6_2 />
 +
 +=== アクティブディレクトリ ===
 +
 +  * **Automatically create remote users**: Enables or disables automatic creation of remote users. This option makes it possible for Pandora FMS to create users automatically once they log in. If you enable this feature, the following fields will be available:
 +  * **Save Password**: If activated, it allows you to save AD passwords in the local Pandora FMS database.
 +  * **Advanced Configuration AD**: If this option is enabled, the Advanced Permissions AD configuration will be used.
 +      * **Advanced Permissions AD**: Lists the advanced permissions that have been added in **Add new permissions**.
 +  * **Automatically create profile**: When the automatic creation of remote users is active, this field makes it possible to assign a type of profile to these users that are created automatically. The default profiles are: ''Chief Operator'', ''Group Coordinator'', ''Operator (Read)'', ''Operator (Write)''  and ''Pandora Administrator''. The different profiles available can be consulted in the **Profiles**  → **Profile management**  section.
 +  * **Automatically create profile group**: When activating the automatic creation of remote users, this field makes it possible to assign a group to these automatically created users. The different groups available can be consulted in the **Profiles**  → **Manage agent groups**  section.
 +  * **Automatically create profile tags**: When the automatic creation of remote users is active, this field makes it possible to assign a profile to a group with the desired tags. The different available groups can be consulted in the **Profiles**  section → **Module tags**.
 +  * **Autocreate blacklist**: Allows you to write a list of users, separated by commas, that will not be created automatically.
 +  * **Active Directory server**: Define here the path where our Active Directory server is located.
 +  * **Active Directory port**: To define the port number of the Active Directory server (''389''  by default).
 +  * **Start TLS**: Defines whether or not the Transport Layer Security (TLS) protocol will be used in communications between the client and the server.
 +  * **Enable secondary active directory**: Allows you to activate the connection to a secondary **Active Directory**  server. It has the same fields as the primary server but also supports configuring a search expiration time (**AD search timeout**) with a default value of 5 seconds.
 +  * **Double authentication**: Users can choose whether to enable two-step authentication on their accounts. To learn more about how to enable two-step authentication on an account, you can read this [[:en:documentation:pandorafms:management_and_operation:12_console_setup#double_authentication|section]]. This functionality requires that the server and mobile devices have a synchronized and as accurate date and time as possible.
 +  * In the event that there is a user password change, MS Windows® allows you to use an old password by default for 60 minutes in Active Directory. Being a Windows configuration, this behavior is totally foreign to Pandora FMS. If you wish to modify, you can consult the documentation at [[https://docs.microsoft.com/en-us/troubleshoot/windows-server/windows-security/new-setting-modifies-ntlm-network-authentication|Microsoft]] .
 +  * **Domain**: Define the domain that the Active Directory will use.
 +      * At this time a user's primary groups are not supported with advanced group settings in AD Authentication.
 +      * If you are using **Advanced Configuration AD**, be sure to set the full path in the domain field (**Domain**).
 +      * If the Active Directory installation is with LDAP, you must define here the LDAP path in which the server is located, generally:
 +
 +  * **リモートユーザの自動作成(Automatically create remote users):** リモートユーザーの自動作成を有効または無効にします。 このオプションを使用すると、Pandora FMS は LDAP ユーザを使ってログインした後に自動的にユーザを作成することができます。 次の3つのフィールドは、自動作成が有効の場合にのみ表示されます。
 +  * **パスワードの保存(Save Password):** このオプションは、Pandora FMS バージョン 750 以降にあります。有効化すると、AD パスワードを Pandora FMS ローカルに保存できます。**プロファイルの自動作成(Automatically create profile)**
 +  * **高度な AD 設定(Advanced Configuration AD):** このオプションを有効化すると、高度な AD 権限設定が利用されます。
 +      * **高度な AD 権限(Advanced Permissions AD):** **新しい権限の追加** で追加された高度な権限を一覧表示します。
 +  * **プロファイルの自動作成(Automatically create profile):** ユーザの自動作成が有効になっている場合、このフィールドを使用して、自動作成されたユーザに特定のプロファイル タイプを割り当てることができます。 デフォルトのプロファイルは、''Chief Operator'', ''Group Coordinator'', ''Operator (Read)'', ''Operator (Write)'' および ''Pandora Administrator'' です。**プロファイル → プロファイル管理** から、さまざまなプロファイルを確認できます。
 +  * **プロファイルグループの自動作成(Automatically create profile group):** ユーザの自動作成を有効にすると、このフィールドでユーザをグループに割り当てることができます。 さまざまなグループは、**プロファイル(Profiles) → エージェントグループの管理(Manage agent groups)** で確認できます。
 +  * **プロファイルタグの自動作成(Automatically create profile tags):** リモートユーザの自動作成が有効な場合、このフィールドを使用して目的のタグをグループに割り当てることができます。 利用可能なさまざまなグループは、**プロファイル(Profile)** → **モジュールタグ(Module tags)** で確認できます。
 +  * **ブラックリストの自動作成(Autocreate blacklist):** 自動で作成したくないユーザのカンマ区切りの一覧です。
 +  * **アクティブディレクトリサーバ(Active directory server)**: ここで、Active Directory サーバが配置されているパスを定義します。
 +  * **アクティブディレクトリポート(Active directory port):** アクティブディレクトリサーバのポートです。(デフォルトは ''389'')
 +  * **TLS の開始(Start TLS):** クライアントとサーバの間の通信で、Transport Layer Security (TLS) プロトコルの利用を ON/OFF します。
 +  * **セカンダリ Active Directory の有効化(Enable secondary active directory)**: セカンダリ **Active Directory** サーバへの接続を有効化できます。プライマリサーバと同じフィールドがありますが、検索有効期限 (**AD 検索タイムアウト(AD search timeout)**) の設定もサポートされており、デフォルト値は 5 秒です。
 +  * **二段階認証(Double authentication):** バージョン 6.0 以降、このオプションを有効にすると、ユーザが自身のアカウントで 2段階認証を有効にできるようになりました。ユーザアカウントで 2段階認証を有効にする方法についての詳細は、[[ja:documentation:pandorafms:management_and_operation:12_console_setup#二段階認証|こちらの章]] を参照してください。この機能を使用するには、サーバーとモバイル デバイスの日付と時刻が同期され、可能な限り正確である必要があります。
 +  * ユーザのパスワードが変更された場合、MS Windows® では、Active Directory のデフォルトで 60 分間古いパスワードを使用できます。これは Windows の設定であるため、Pandora FMS ではまったく想定されていない動作です。変更したい場合は、[[https://docs.microsoft.com/en-us/troubleshoot/windows-server/windows-security/new-setting-modifies-ntlm-network-authentication|Microsoft]] のドキュメントを参照してください。
 +  * **ドメイン(Domain)**: Active Directory が使用するドメインを定義します。
 +      * 現時点では、ユーザのプライマリグループは AD 認証の高度なグループ設定ではサポートされていません。
 +      * **高度な AD 設定(Advanced Configuration AD)** を使用している場合は、ドメインフィールド (**ドメイン(Domain)**) に必ずフルパスを設定してください。
 +      * Active Directory のインストールが LDAP を使用している場合は、通常、サーバが配置されている LDAP パスをここで定義する必要があります。
 +
 +<file>
 +
 +ldap:addc.mydomain
 +
 +</file>
 +
 +<wrap #ks1_6_3 />
 +
 +=== LDAP ===
 +
 +  * In order to use this mode, it is necessary to have the openLDAP dependencies installed.
 +  * Depending on the operating system used, the commands are used: ''yum install openldap*''  or ''apt install ldap-utils''
 +
 +  * このモードを使用するには、openLDAP の依存ファイルがインストールされている必要があります。
 +  * 使用するオペレーティングシステムに応じて、次のようなコマンドを使用します: ''yum install openldap*'' または ''apt install ldap-utils''
 +
 +Important fields:
 +
 +重要なフィールド:
 +
 +  * <wrap :en>**LDAP server**</wrap> and <wrap :en>**Secondary LDAP server**</wrap>: Depending on the environment, the host may be accessed directly (''x.x.x.x.x'') or by URL (''<nowiki>ldap://x.x.x.x.x</nowiki>'', ''<nowiki>ldaps://x.x.x.x.x</nowiki>'').
 +  * <wrap :en>**Login attribute**</wrap> and <wrap :en>**Secondary Login attribute**</wrap>: Both fields are case sensitive.
 +  * <wrap :en>**Fallback to local authentication**</wrap>: Should this option be enabled, [[#ks1_6_1|local authentication]] will be performed if LDAP fails. Administrator users will always have //fallback//  enabled, in order not to lose access to Pandora FMS in case of remote authentication system failure.
 +  * <wrap :en>**Automatically create remote users**</wrap>: It enables or disables remote user automatic creation. This option allows Pandora FMS to create the users automatically once they have logged in (//login//) using LDAP.
 +  * <wrap :en>**LDAP function**</wrap>: When searching LDAP, you may choose whether to use the native PHP function or the local ''ldapsearch''  command. It is recommended to use the local command for those environments that have an LDAP with many elements.
 +
 +  * **LDAP サーバ(LDAP server)** および **セカンダリ LDAP サーバ(Secondary LDAP server)**: 環境に応じて、ホストに対して直接アクセスする (''x.x.x.x.x'') ことも、URL でアクセスする (''<nowiki>ldap://x.x.x.x.x</nowiki>''、''<nowiki>ldaps://x.x.x.x.x</nowiki>'') こともできます。
 +  * **ログインアトリビュート(Login attribute)** および **セカンダリログインアトリビュート(Secondary Login attribute)**: どちらのフィールドも大文字と小文字が区別されます。
 +  * **ローカル認証にフォールバック(Fallback to local Authentication)**: このオプションを有効にすると、LDAPリモート認証が失敗した場合に、ローカル認証にフォールバックします。管理者ユーザは、リモート認証システムに障害が発生した場合でも Pandora FMS へのアクセスを失わないように、常にフォールバックが有効になります。
 +  * **リモートユーザの自動作成(Autocreate remote users)**: リモートユーザの自動作成を有効化/無効化します。このオプションで、LDAP を使ってログインしたユーザを自動的に作成できます。
 +  * **LDAP 機能(LDAP function)**: LDAP を検索するときに、PHP のネイティブ機能を使うか **ldapsearch** コマンドを使うかを選択できます。LDAP に多くの要素がある環境では、ローカルコマンドを利用することをお勧めします。
 +
 +**高度な LDAP 設定**
 +
 +  * Should this option be enabled, a list of all saved advanced permissions will be displayed. New permissions may be added by selecting the profile, groups and tags, next to the attribute filter. If any user meets any of these attributes (e.g. a particular organizational unit or group), then the user will be created.
 +  * //If this option is not activated//, the simple system will be used for user profile creation (<wrap :en>**Automatically create profile**</wrap>, <wrap :en>**Automatically create profile group**</wrap>, <wrap :en>**Automatically create profile tags**</wrap>, <wrap :en>**Automatically assigned no hierarchy**</wrap>).
 +
 +  * このオプションを有効にすると、保存されているすべての高度な権限のリストが表示されます。属性フィルターの横にあるプロファイル、グループ、タグを選択すると、新しい権限を追加できます。ユーザがこれらの属性のいずれか (特定の組織単位またはグループなど) を満たしている場合、ユーザが作成されます。
 +  * このオプションが有効になっていない場合は、ユーザプロファイルを作成するためのシンプルなシステムが使用されます (**プロファイルを自動的に作成**、**プロファイルグループを自動的に作成**、**プロファイルタグを自動的に作成**、**階層なしで自動的に割り当て**)。
 +
 +<WRAP center round important 60%>
 +
 +Attributes must have the following format **Attribute_Name = Attribute_Value**</WRAP>
 +
 +<WRAP center round important 60%>
 +
 +属性は次の形式である必要があります: **Attribute_Name = Attribute_Value**
 +
 +</WRAP>
 +
 +  * **Enable secondary LDAP**: If you enable a secondary LDAP server as a backup, respective fields of the primary LDAP server will appear.
 +  * **Double authentication**: Users will be able to choose whether to enable [[:en:documentation:pandorafms:management_and_operation:12_console_setup#double_authentication|two-step authentication on their accounts]]. This functionality requires that the server and mobile devices have a synchronized and as accurate date and time as possible.
 +
 +  * **セカンダリ LDAP の有効化(Enable secondary LDAP)**: セカンダリ LDAP サーバをバックアップとして有効にすると、プライマリ LDAP サーバのそれぞれのフィールドが表示されます。
 +  * **二段階認証(Double authentication)**: ユーザは、[[:ja:documentation:pandorafms:management_and_operation:12_console_setup#二段階認証|自分のアカウントで 2 段階認証を有効にするかどうか]] を選択できます。この機能を使用するには、サーバとモバイルデバイスの日付と時刻が同期され、可能な限り正確である必要があります。
 +
 +<wrap #ks1_6_4 />
 +
 +=== 二段階認証 ===
 +
 +To use this feature the administrator must activate double authentication in the authentication section of Pandora FMS Web Console global configuration:
 +
 +この機能を使用するには、管理者は Pandora FMS Web コンソールのグローバル設定の認証セクションで二段階認証を有効にする必要があります。
 +
 +<wrap :en>**Management → Settings → System Settings → Authentication → Double authentication**</wrap>.
 +
 +<wrap :ja>**管理(Management) → セットアップ(Settings) → システム設定(System Settings) → 認証(Authentication) → 二段階認証(Double authentication)**</wrap>
 +
 +Users may choose whether to enable //two-step authentication//  on their accounts by accessing the [[:en:documentation:pandorafms:management_and_operation:11_managing_and_administration#ks1_1_1|Edit my user]] option.
 +
 +ユーザは、[[:ja:documentation:pandorafms:management_and_operation:11_managing_and_administration#ks1_1_1|ユーザの編集]] オプションにアクセスして、自分のアカウントで //二段階認証// を有効にするかどうかを選択できます。
 +
 +<WRAP center round info 90%>
 +
 +This feature requires for **PFMS server**  and the [[:en:documentation:pandorafms:technical_annexes:36_pfms_double_authentication_setup|mobile devices]] to have an accurately synchronized date and time.
 +
 +</WRAP>
 +
 +<WRAP center round info 90%>
 +
 +この機能を使用するには、**PFMS サーバ** と [[:ja:documentation:pandorafms:technical_annexes:36_pfms_double_authentication_setup|モバイルデバイス]] の日付と時刻が正確に同期されている必要があります。
 +
 +</WRAP>
 +
 +It will also be necessary to have the code generator application on a mobile device owned by each user. To find out where and how to download it:
 +
 +また、各ユーザが所有するモバイルデバイスにコードジェネレーターアプリケーションをインストールする必要があります。ダウンロード場所と方法については、以下をご覧ください。
 +
 +<WRAP center round download 90%>
 +
 +[[https://support.google.com/accounts/answer/1066447|https://support.google.com/accounts/answer/1066447]]
 +
 +</WRAP>
 +
 +<WRAP center round tip 90%>
 +
 +The PFMS notification system may be used to inform all users that 2FA is available and how to activate this personal option. To do this in the menu <wrap :en>**Operation → Workspace → Messages → New message**</wrap> you type in a message for group ''All''  similar to this one:
 +
 +{{  :wiki:pfms-management-settings-system_settings-authentication-2fa_enabled_notification.png  }}
 +
 +</WRAP>
 +
 +<WRAP center round tip 90%>
 +
 +PFMS通知システムを使用して、2FA が利用可能であること、およびこの個人オプションを有効にする方法をすべてのユーザに通知できます。これを行うには、メニュー<wrap :ja>**操作(Operation) → ワークスペース(Workspace) → メッセージ(Message) → 新規メッセージ(New message)**</wrap>で、グループ ''All'' 宛てに次のようなメッセージを入力します。
 +
 +{{  :wiki:pfms-management-settings-system_settings-authentication-2fa_enabled_notification.png  }}
 +
 +</WRAP>
 +
 +<wrap :en>**Force 2FA for all users is enabled**</wrap>
 +
 +**すべてのユーザに対して二段階認証を強制する(Force 2FA for all users is enabled)**
 +
 +Enabling this option will force all users to use the //two-step authentication//.
 +
 +このオプションを有効にすると、すべてのユーザが 2 段階認証を使用するよう強制されます。
 +
 +<WRAP center round info 90%>
 +
 +To disable this feature to a specific user without using the graphical interface, [[:en:documentation:pandorafms:technical_reference:03_anexo_cli#disable_double_auth|an administrator can use the PFMS CLI]].
 +
 +</WRAP>
 +
 +<WRAP center round info 90%>
 +
 +グラフィカルインターフェイスを使用せずにこの機能を無効にするには、[[:ja:documentation:pandorafms:technical_reference:03_anexo_cli#disable_double_auth|管理者にて PFMS CLI を使用できます]]。
 +
 +</WRAP>
 +
 +<wrap #ks1_6_5 />
 +
 +=== SAML ===
 +
 +For SAML configuration, you can consult [[:en:documentation:pandorafms:technical_annexes:12_saml|this section]].
 +
 +SAML 設定については、[[:ja:documentation:pandorafms:technical_annexes:12_saml|こちらの章]] を参照してください。
 +
 +<wrap #ks1_7 />
  
  
  • ja/documentation/pandorafms/management_and_operation/12_console_setup.1767768233.txt.gz
  • 最終更新: 2026/01/07 06:43
  • by junichi