ログイン方法
AppScan がアプリケーションにログインする方法を定義し、必要に応じてログイン手順を記録します。AppScan は、ログイン要求を自動的に検出し、ユーザー名とパスワード・パラメーターを入力することができます。ご使用のアプリケーションに、非標準のログイン手順のアクションがある場合は、これらのアクションを AppScan で使用できるように記録することができます。
「構成」>「ログイン管理」>「ログイン方法の選択」。
|
設定 |
詳細 |
|---|---|
|
ログイン方法の選択 |
|
|
記録済み (推奨) |
(デフォルトの方法) この方法を選択すると、ブラウザーが開き、ログイン手順を記録します (HTTP 要求とユーザー・アクションの両方が記録されます)。AppScan® は、アプリケーションにログインする必要があるときは、常にこの手順を使用します。 「ログインを記録」は、シーケンスの記録に使用されます。オプションは以下のとおりです。
Note: 「記録されたログイン」および「自動ログイン」の場合、サイトまたはサービスがワンタイム・パスワード
(OTP) を使用する場合は、ログインを記録する前に「OTP
の設定」リンクをクリックして構成する必要があります。 Web アプリケーションについては、次を参照してください。ブラウザーを使用したログインの記録 Web サービスについては、次を参照してください。外部クライアントを使用した、ログインの記録 |
|
自動 |
この方法を選択すると、AppScan® がアプリケーションのログインフォームを自動的に検出し、指定したユーザー名とパスワードを使用します。(この方法は、記録済みログイン方法より信頼性が低い場合があります。) |
|
プロンプト |
ログイン時に毎回人間による操作が必要な場合 (2 要素認証、ワンタイム・パスワード、CAPTCHA など) は、この方法を選択します。 このオプションを選択するときは、以下の点に注意してください。
|
|
なし |
アプリケーションがユーザーからのログインを必要としない場合は、このオプションを選択します。 |
|
ログイン検証状況インジケーター |
|
|
状況インジケーター |
セッション内検出の状況を示します。
詳しくは、「検出パターンの選択」ダイアログ・ボックスを参照してください。 |
|
ログイン設定のインポートまたはエクスポート |
|
|
インポート |
ログイン シーケンスを記録すると、それはスキャンの一部として保存されます。スキャンをテンプレートとして保存する場合、ログイン手順はテンプレートの一部として保存されます。 前に保存したログイン手順を |
|
エクスポート |
今後のスキャンで使用するためにログイン シーケンスのみをエクスポートするには、「エクスポート」ボタンをクリックします。手順は
|