============================================================================

                  ≪ MORPHO GENERATION-F BASE SYSTEM ≫
                        インストレーションガイド
                                                              MintJams, Inc.
                                                                  2004-10-05
============================================================================
この文書は、MORPHO GENERATION-F BASE SYSTEM のインストール方法について説明
したものです。
インストール先のプラットフォームは Linux、FreeBSD、Solaris 等の UNIX を想
定しています。
============================================================================


【インストール前の準備】
------------------------

1. システム管理者の決定

  MORPHO GENERATION-F BASE SYSTEM のインストールを始める前に、システム管理
  およびサイト管理を行う担当者を決定してください。システム管理、サイト管理
  とも 1 ～数名で担当します。

  システム管理者は、ユーザにサイト管理者の権限を付与したり、権限を削除した
  りします。
  サイト管理者は、フォーラム機能などの MORPHO GENERATION-F サブシステムの
  設定を行います。

  システム管理者、サイト管理者とも運用を始めた後で担当を代えることができま
  す。

2. SSL 証明書の取得

  MORPHO GENERATION-F はデジタル証明書を使った認証方式を採用しています。
  デジタル証明書とは、デジタル世界での身分証明書で、現在のユーザ ID ／パス
  ワードに代わるものです。デジタル証明書を使った認証では、システムにログイ
  ンするときにユーザ ID ／パスワードの入力が必要ないので、ユーザの利便性が
  向上します。また、この方式を採用する場合、通信は SSL で暗号化されるため、
  ネットワークのセキュリティを確保することもできます。

  MORPHO GENERATION-F BASE SYSTEM と、すべてのサブシステムにアクセスするた
  めには、ユーザは自分専用のデジタル証明書を持っている必要があります。ユー
  ザは自分が持っているデジタル証明書のうち、どのデジタル証明書を使ってシス
  テムにアクセスするのかを、ブラウザに指定します。

  MORPHO GENERATION-F に対応したデジタル証明書を入手するには MyCA のサイト
  'http://morpho.mintjams.jp/generation-f/myca/' にアクセスして、サーバ証
  明書とユーザ証明書を発行します。
  はじめにシステム管理者とサイト管理者が使用するユーザ証明書と、Webサーバ 
  (アプリケーションサーバ) に設定するサーバ証明書を発行してください。

  デジタル証明書は一人に複数発行することができますが、複数の人が一つのデジ
  タル証明書を共有して使ったりはしないでください。

3. MySQL Max サーバの準備

  MORPHO GENERATION-F のデータを保存する MySQL サーバは、InnoDB テーブル型
  と UTF-8 キャラクタセットをサポートしていて、デフォルトのキャラクタセッ
  トに UTF-8 が指定されている必要があります。

  次のように MySQL の設定ファイルを編集して、デフォルトのテーブル型に
  InnoDB 、デフォルトのキャラクタセットに UTF-8 を設定してください。

  '[mysqld]'のセクションに次の 2 行を記述します。

  default-table-type=InnoDB
  default-character-set=utf8

  '[mysqldump]'のセクションに次の 1 行を記述します。

  default-character-set=utf8

  '[mysql]'のセクションに次の 1 行を記述します。

  default-character-set=utf8


4. データベースの作成

  MySQL サーバで MORPHO GENERATION-F システム専用のデータベースを作成しま
  す。ここで作成するデータベースに MORPHO GENERATION-F のすべてのデータが
  保存されます。データベース名は任意です。


5. MySQL ユーザの作成

  MORPHO GENERATION-F システムが MySQL サーバに接続するときのユーザを作成
  します。ユーザ名とパスワードは任意です。


6. Java 2 Standard Edition の準備

  Web サイト http://java.sun.com/ から Java 2 Standard Edition をダウンロー
  ドして、インストールします。


7. Web サーバ (アプリケーションサーバ) の準備

  Servlet 2.3、JSP 1.2 に対応した Web サーバ (アプリケーションサーバ) をイ
  ンストールします。


【インストール手順】
--------------------
次のような手順で MORPHO GENERATION-F BASE SYSTEM を動かすことができます。

1. パッケージの展開

  パッケージからファイルを取り出します。
  ※ファイル名は、実際のファイル名で読み替えてください。

  $ tar -xzf generation-base-1.0.tar.gz

2. ファイルのコピー

  'webapps' というディレクトリができているはずですから、このディレクトリに
  入って、この中にあるディレクトリをアプリケーションサーバのドキュメント・
  ルートにコピーします。

  $ cd webapps
  $ cp -R * /usr/local/appserver/webapps/

  この例の '/usr/local/appserver/webapps/' は、アプリケーションサーバのド
  キュメント・ルートを表しています。ディレクトリ構造がこれと異なる場合には、
  そちらに合わせてください。

3. 必要ソフトウェアのインストール

  1. MySQL Connector/J を Web サイト 
     'http://dev.mysql.com/downloads/connector/j/3.0.html' からダウンロー
     ドします。

  2. ダウンロードしたファイルを展開してください。

  3. 'mysql-connector-java-3.0.11-stable-bin.jar' というファイルがあります
     ので、以下のディレクトリにコピーしてください。

     ・adminmanager/WEB-INF/lib/
     ・profile/WEB-INF/lib/
     ・profilemanager/WEB-INF/lib/

     この例の 'mysql-connector-java-3.0.11-stable-bin.jar' は、MySQL 
     Connector/J のバージョンによって異なりますので、ダウンロードしたバー
     ジョンにあわせて読み替えてください。

  4. iTRUTH FRAMEWORK の Web サイト 
     'http://www.mintjams.jp/products/itruth-framework/' のページにアクセ
     スして、ランタイム版を入手してください。

  5. 入手したファイルを展開してください。

  6. 'itruth.jar' というファイルがありますので、以下のディレクトリにコピー
     してください。

     ・adminmanager/WEB-INF/lib/
     ・profile/WEB-INF/lib/
     ・profilemanager/WEB-INF/lib/
     ・root/WEB-INF/lib/

4. 基本設定

  以下のファイルを開いて、必要な変更を加えます。項目を適切な値に書き換えて
  ください。

  ・adminmanager/WEB-INF/database-config.xml
  ・profile/WEB-INF/database-config.xml
  ・profilemanager/WEB-INF/database-config.xml

  -----------------------+------------------------------------------------
  項目                   |説明
  -----------------------+------------------------------------------------
  [host]                 |MySQL サーバの IP アドレスまたはホスト名
  -----------------------+------------------------------------------------
  [database]             |MySQL データベース名
  -----------------------+------------------------------------------------
  [user]                 |MySQL ユーザ名
  -----------------------+------------------------------------------------
  [password]             |MySQL ユーザのパスワード
  -----------------------+------------------------------------------------

5. デジタル証明書 (eチケット) のインストール

  MyCA で発行したユーザ証明書をブラウザにインストールしてください。
  デジタル証明書のインストール方法については、下記のマニュアルをご覧くださ
  い。

  IE の場合
  http://www.mintjams.jp/services/cybersentinel/manual/eticket_import_ie.pdf

  Netscape の場合
  http://www.mintjams.jp/services/cybersentinel/manual/eticket_import_nn.pdf

6. システム管理者のデジタル証明書のエクスポート

  システム管理の担当者は、ここでブラウザからデジタル証明書をエクスポートし
  ます。デジタル証明書をエクスポートは Netscape からは行えないため、ステッ
  プ 4 で Netscape にインストールした方は、一度 IE にもインストールしてく
  ださい。

  IE でのエクスポート手順
  1. [ツール]-[インターネット オプション]-[コンテンツ]の画面を表示
  2. [証明書]をクリックして証明書の画面を表示
  3. 先ほどインストールした証明書を選択して、[エクスポート]をクリック
  4. 秘密キーはエクスポートせずに、'DER encoded binary X.509 (CER)'形式で
     エクスポート。拡張子は '.cer'

7. システム管理者の登録

  MORPHO GENERATION-F システムにシステム管理者を登録します。
  'adminmanager/WEB-INF/superadmins/' ディレクトリにステップ 6 でエクスポー
  トしたCER形式のデジタル証明書ファイルをコピーします。

8. SSL モードで Web サーバ (アプリケーションサーバ) の起動

  MyCA で発行したサーバ証明書を使って、Web サーバ (アプリケーションサーバ)
  に SSL 通信の設定をします。必ずクライアント認証するように指定してくださ
  い。設定が完了したら、Web サーバ (アプリケーションサーバ) を起動します。

9. MORPHO GENERATION-F BASE SYSTEM のインストールスクリプトの実行

  システム管理者の方が管理ページにアクセスして、インストールスクリプトを実
  行します。

  1. ブラウザで次の URL にアクセスします。
     'https://www.foo.jp/adminmanager/'

     この例の 'www.foo.jp' は、インストールしたコンピュータのホスト名を表
     しています。インストールしたコンピュータのホスト名または IP アドレス
     に読み替えてください。

  2. [セットアップ]-[インストール]をクリックします。

  3. [インストール]をクリックします。

  4. インストールが完了した旨のメッセージが表示されればインストールは成功
     です。

  ※フォーラムシステムなどのサブシステムは、この後別途インストールする必要
    があります。


【インストール後のファーストステップ】
--------------------------------------

1. プロフィールの登録

  MORPHO GENERATION-F システムにアクセスして、プロフィールを登録します。
  少なくともシステム管理者とサイト管理者の方は、すぐにプロフィールの登録を
  完了してください。

  1. ブラウザで次の URL にアクセスします。
     'https://www.foo.jp/'

     この例の 'www.foo.jp' は、インストールしたコンピュータのホスト名を表
     しています。インストールしたコンピュータのホスト名または IP アドレス
     に読み替えてください。

  2. [SKIP]をクリックするか、5 秒ほど待つとメイン画面が表示されます。

  3. 画面右上の「プロフィール編集」をクリックします。

  4. プロフィールの編集画面が表示されますので、基本情報を記入して[送信]を
     クリックします。少なくともニックネームを記入する必要があります。

2. サイト管理者の登録

  システム管理者の方は、管理ページにアクセスして、ユーザにサイト管理者の権
  限を付与します。

  1. ブラウザで次の URL にアクセスします。
     'https://www.foo.jp/adminmanager/'

     この例の 'www.foo.jp' は、インストールしたコンピュータのホスト名を表
     しています。インストールしたコンピュータのホスト名または IP アドレス
     に読み替えてください。

  2. [管理者管理]-[編集]をクリックすると管理者管理ページが表示されます。

  3. 検索条件の権限にユーザを選択して、[検索]をクリックします。

  4. サイト管理者にするユーザをチェックして、[選択したユーザを管理者に設定
     する]をクリックします。システム管理者がサイト管理者を兼任することもで
     きます。


【インストール後の管理】
--------------------------------------

●ユーザの削除

  管理ページ 'profilemanager/' でユーザを削除できます。但し、デジタル証明
  書を持っていれば、ユーザは削除された後でもシステムにアクセスすることがで
  きるため、システムへのアクセス拒否をすることはできません。もし、削除した
  ユーザに二度とアクセスさせたくないならば、CYBER SENTINEL (*1) などのアク
  セスコントロールシステムとあわせて運用することを検討してください。

  *1) ネットワーク上の機密情報や重要データを守り、情報漏えいを防止する情報
      セキュリティ管理システムです。厳密なユーザ管理や URL ごとのアクセス
      制限を実現します。
      詳しくは Web サイト 'http://www.mintjams.jp/services/cybersentinel/'
      をご覧ください。

●サイト管理者の交代

  管理ページ 'adminmanager/' でサイト管理者を交代させることができます。


============================================================================
MORPHO GENERATION-F, Open Source Groupware Solutions
http://www.mintjams.jp/

Copyright (c) 2004, MintJams, Inc.
All rights reserved.

Redistribution and use in source and binary forms, with or without
modification, are permitted provided that the following conditions are met:

1. Redistributions of source code must retain the above copyright notice,
   this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
   this list of conditions and the following disclaimer in the documentation
   and/or other materials provided with the distribution.
3. Neither the name of the MintJams, Inc. nor the names of its contributors
   may be used to endorse or promote products derived from this software
   without specific prior written permission.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS"
AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT OWNER OR CONTRIBUTORS BE
LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR
CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF
SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS
INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN
CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE)
ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE
POSSIBILITY OF SUCH DAMAGE.
============================================================================
