Référence des commandes
Sur cette page
Les 198 commandes de ssoadm, rangées par famille. Cliquez sur une commande pour voir ses options. Chaque commande demande aussi l’authentification de l’administrateur (-u, -f, voir Démarrer avec ssoadm).
Les descriptions sont celles de l’aide intégrée de l’outil (ssoadm <commande> --help), en français quand l’outil les traduit, en anglais sinon. Cette page est générée à partir des sources de TOSIAM par scripts/update-ssoadm-reference.py.
Royaumes#
add-svc-attrs
Ajouter les valeurs des attributs de service au domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs à ajouter telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs à ajouter. |
ssoadm add-svc-attrs --realm … --servicename … + -u / -f
add-svc-realm
Ajouter le service à un domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm add-svc-realm --realm … --servicename … + -u / -f
create-realm
Créer un domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine à créer. |
ssoadm create-realm --realm … + -u / -f
delete-realm
Supprimer le domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine à supprimer. |
--recursive -r |
drapeau | Supprimer les domaines descendants récursivement. |
ssoadm delete-realm --realm … + -u / -f
delete-realm-attr
Supprimer l'attribut du domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service. |
--attributename -a obligatoire |
valeur | Nom de l'attribut à supprimer. |
ssoadm delete-realm-attr --realm … --servicename … --attributename … + -u / -f
get-realm
Obtenir les valeurs pour les propriétés du domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service. |
ssoadm get-realm --realm … --servicename … + -u / -f
get-realm-svc-attrs
Obtenir les valeurs de l'attribut de service du domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service. |
ssoadm get-realm-svc-attrs --realm … --servicename … + -u / -f
list-realm-assignable-svcs
Répertorier les services qui seront affectés au domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
ssoadm list-realm-assignable-svcs --realm … + -u / -f
list-realms
Répertorier les domaines par nom.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine dans lequel la recherche a été lancée. |
--filter -x |
valeur | Filtre (modèle). |
--recursive -r |
drapeau | Rechercher récursivement |
ssoadm list-realms --realm … + -u / -f
remove-svc-attrs
Supprimer les valeurs des attributs de service du domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs à supprimer telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs à supprimer. |
ssoadm remove-svc-attrs --realm … --servicename … + -u / -f
remove-svc-realm
Supprimer le service du domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service à supprimer. |
ssoadm remove-svc-realm --realm … --servicename … + -u / -f
set-realm-attrs
Définir les valeurs d'attributs du domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service. |
--append -p |
drapeau | Définir cet indicateur pour ajouter des valeurs à celles existant déjà. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm set-realm-attrs --realm … --servicename … + -u / -f
set-realm-svc-attrs
Définir les valeurs des attributs d'un service assigné à un domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service. |
--append -p |
drapeau | Définir cet indicateur pour ajouter des valeurs à celles existant déjà. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm set-realm-svc-attrs --realm … --servicename … + -u / -f
set-svc-attrs
Définir les valeurs des attributs de service du domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--servicename -s obligatoire |
valeur | Nom du service. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm set-svc-attrs --realm … --servicename … + -u / -f
show-auth-modules
Afficher les modules d'authentification pris en charge dans le système.
Aucune option en dehors de l'authentification.
ssoadm show-auth-modules + -u / -f
show-data-types
Afficher le type de données pris en charge dans le système.
Aucune option en dehors de l'authentification.
ssoadm show-data-types + -u / -f
show-realm-svcs
Afficher les services dans un domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--mandatory -y |
drapeau | Inclure les services obligatoires. |
ssoadm show-realm-svcs --realm … + -u / -f
Identités#
add-member
Ajouter une identité en tant que membre d'une autre identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--memberidname -m obligatoire |
valeur | Nom de l'identité membre. |
--memberidtype -y obligatoire |
valeur | Type d'identité membre tel qu'utilisateur, rôle ou groupe. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité |
ssoadm add-member --realm … --memberidname … --memberidtype … --idname … --idtype … + -u / -f
add-privileges
Ajouter des privilèges à l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel que rôle ou groupe. |
--privileges -g obligatoire |
valeurs multiples | Nom des privilèges à ajouter. |
ssoadm add-privileges --realm … --idname … --idtype … --privileges … + -u / -f
add-svc-identity
Ajouter un service à l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--servicename -s obligatoire |
valeur | Nom du service. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm add-svc-identity --realm … --idname … --idtype … --servicename … + -u / -f
create-identity
Créer une identité dans le domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que sunIdentityServerDeviceStatus=Active. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm create-identity --realm … --idname … --idtype … + -u / -f
delete-identities
Supprimer les identités du domaine
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--idnames -i |
valeurs multiples | Noms d'identités. |
--file -D |
valeur | Name of file that contains the identity names to be deleted. |
ssoadm delete-identities --realm … --idtype … + -u / -f
get-identity
Obtenir les valeurs de propriété de l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--attributenames -a |
valeurs multiples | Nom(s) d'attribut. Toutes les valeurs d'attributs seront renvoyées si l'option n'est pas fournie. |
ssoadm get-identity --realm … --idname … --idtype … + -u / -f
get-identity-svcs
Obtenir le service dans une identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
ssoadm get-identity-svcs --realm … --idname … --idtype … + -u / -f
list-identities
Répertorier les identités du domaine
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--filter -x obligatoire |
valeur | Filtre (modèle). |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
ssoadm list-identities --realm … --filter … --idtype … + -u / -f
list-identity-assignable-svcs
Répertorier les services à affecter à l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
ssoadm list-identity-assignable-svcs --realm … --idname … --idtype … + -u / -f
remove-member
Supprimer une identité membre d'une autre identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--memberidname -m obligatoire |
valeur | Nom de l'identité membre. |
--memberidtype -y obligatoire |
valeur | Type d'identité membre tel qu'utilisateur, rôle ou groupe. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité |
ssoadm remove-member --realm … --memberidname … --memberidtype … --idname … --idtype … + -u / -f
remove-privileges
Supprimer les privilèges de l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel que rôle ou groupe. |
--privileges -g obligatoire |
valeurs multiples | Nom des privilèges à supprimer. |
ssoadm remove-privileges --realm … --idname … --idtype … --privileges … + -u / -f
remove-svc-identity
Supprimer un service de l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--servicename -s obligatoire |
valeur | Nom du service. |
ssoadm remove-svc-identity --realm … --idname … --idtype … --servicename … + -u / -f
set-identity-attrs
Définir les valeurs d'attributs de l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm set-identity-attrs --realm … --idname … --idtype … + -u / -f
set-identity-svc-attrs
Définir les valeurs des attributs de service de l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--servicename -s obligatoire |
valeur | Nom du service. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm set-identity-svc-attrs --realm … --idname … --idtype … --servicename … + -u / -f
show-identity-ops
Afficher les opérations autorisées pour l'identité d'un domaine
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
ssoadm show-identity-ops --realm … --idtype … + -u / -f
show-identity-svc-attrs
Afficher les valeurs des attributs de service de l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--servicename -s obligatoire |
valeur | Nom du service. |
ssoadm show-identity-svc-attrs --realm … --idname … --idtype … --servicename … + -u / -f
show-identity-types
Afficher le type d'identité pris en charge dans le domaine
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
ssoadm show-identity-types --realm … + -u / -f
show-members
Afficher les membres de l'identité. Par exemple, afficher les membres du rôle
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--membershipidtype -m obligatoire |
valeur | Type d'identité d'appartenance. |
ssoadm show-members --realm … --idname … --idtype … --membershipidtype … + -u / -f
show-memberships
Afficher les appartenances pour l'identité. Par exemple, afficher les appartenances d'un utilisateur.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel qu'utilisateur, rôle ou groupe. |
--membershipidtype -m obligatoire |
valeur | Type d'identité d'appartenance. |
ssoadm show-memberships --realm … --idname … --idtype … --membershipidtype … + -u / -f
show-privileges
Afficher les privilèges affectés à l'identité
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--idname -i obligatoire |
valeur | Nom de l'identité. |
--idtype -t obligatoire |
valeur | Type d'identité tel que rôle ou groupe. |
ssoadm show-privileges --realm … --idname … --idtype … + -u / -f
Datastores#
add-amsdk-idrepo-plugin
Créer le plug-in AMSDK IdRepo
| Option | Valeur | Description |
|---|---|---|
--directory-servers -s obligatoire |
valeurs multiples | serveurs d'annuaire <protocole>://<nomhôte>:<port>. Peut contenir plusieurs entrées. |
--binddn -e obligatoire |
valeur | Directory Server bind distinguished name. |
--bind-password-file -m obligatoire |
valeur | File that contains password of bind password. |
--basedn -b obligatoire |
valeur | Nom distinctif de la base de Directory Server. |
--dsame-password-file -x obligatoire |
valeur | Fichier contenant le mot de passe de dsameuser |
--puser-password-file -p obligatoire |
valeur | Fichier contenant le mot de passe de puser |
--user -a |
valeur | Attribut de nommage des objets utilisateur (par défaut 'uid') |
--org -o |
valeur | Attribut de nommage des objets organisation (par défaut 'o') |
ssoadm add-amsdk-idrepo-plugin --directory-servers … --binddn … --bind-password-file … --basedn … --dsame-password-file … --puser-password-file … + -u / -f
create-datastore
Créer un magasin de données dans le domaine
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom du magasin de données. |
--datatype -t obligatoire |
valeur | Type de magasin de données. |
--attributevalues -a |
valeurs multiples | Valeurs d'attribut, par exemple sunIdRepoClass=com.sun.identity.idm.plugins.files.FilesRepo. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm create-datastore --realm … --name … --datatype … + -u / -f
delete-datastores
Supprimer les magasins de données du domaine
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--names -m obligatoire |
valeurs multiples | Noms des magasins de données. |
ssoadm delete-datastores --realm … --names … + -u / -f
list-datastore-types
Répertorier les types de magasins de données pris en charge
Aucune option en dehors de l'authentification.
ssoadm list-datastore-types + -u / -f
list-datastores
Répertorier les magasins de données du domaine
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
ssoadm list-datastores --realm … + -u / -f
show-datastore
Afficher le profil du magasin de données.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom du magasin de données. |
ssoadm show-datastore --realm … --name … + -u / -f
update-datastore
Mettre à jour le profil du magasin de données.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom du magasin de données. |
--attributevalues -a |
valeurs multiples | Valeurs d'attribut, par exemple sunIdRepoClass=com.sun.identity.idm.plugins.files.FilesRepo. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs |
ssoadm update-datastore --realm … --name … + -u / -f
Graphes d’authentification#
create-auth-graph
Create a new authentication graph in a realm.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Name of realm. |
--name -m obligatoire |
valeur | Name of the authentication graph. |
--datafile -D obligatoire |
valeur | Path to the JSON file containing the graph definition. |
ssoadm create-auth-graph --realm … --name … --datafile … + -u / -f
delete-auth-graph
Delete an authentication graph from a realm.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Name of realm. |
--name -m obligatoire |
valeur | Name of the authentication graph to delete. |
ssoadm delete-auth-graph --realm … --name … + -u / -f
list-auth-graphs
List authentication graphs defined in a realm.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Name of realm. |
ssoadm list-auth-graphs --realm … + -u / -f
show-auth-graph
Show the JSON definition of an authentication graph.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Name of realm. |
--name -m obligatoire |
valeur | Name of the authentication graph. |
ssoadm show-auth-graph --realm … --name … + -u / -f
update-auth-graph
Update an existing authentication graph in a realm.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Name of realm. |
--name -m obligatoire |
valeur | Name of the authentication graph to update. |
--datafile -D obligatoire |
valeur | Path to the JSON file containing the updated graph definition. |
ssoadm update-auth-graph --realm … --name … --datafile … + -u / -f
Sous-graphes#
create-sub-graph
Crée un nouveau sous-graphe d'authentification dans un royaume.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du royaume. |
--name -m obligatoire |
valeur | Nom du sous-graphe d'authentification. |
--datafile -D obligatoire |
valeur | Chemin vers le fichier JSON contenant la définition du sous-graphe. |
ssoadm create-sub-graph --realm … --name … --datafile … + -u / -f
delete-sub-graph
Supprime un sous-graphe d'authentification d'un royaume.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du royaume. |
--name -m obligatoire |
valeur | Nom du sous-graphe d'authentification à supprimer. |
ssoadm delete-sub-graph --realm … --name … + -u / -f
list-sub-graphs
Liste les sous-graphes d'authentification définis dans un royaume.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du royaume. |
ssoadm list-sub-graphs --realm … + -u / -f
show-sub-graph
Affiche la définition JSON d'un sous-graphe d'authentification.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du royaume. |
--name -m obligatoire |
valeur | Nom du sous-graphe d'authentification. |
ssoadm show-sub-graph --realm … --name … + -u / -f
update-sub-graph
Met à jour un sous-graphe d'authentification existant dans un royaume.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du royaume. |
--name -m obligatoire |
valeur | Nom du sous-graphe d'authentification à mettre à jour. |
--datafile -D obligatoire |
valeur | Chemin vers le fichier JSON contenant la définition mise à jour du sous-graphe. |
ssoadm update-sub-graph --realm … --name … --datafile … + -u / -f
Modules et chaînes (legacy)#
add-auth-cfg-entr
Ajouter une entrée de configuration d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom de la configuration d'authentification. |
--modulename -o obligatoire |
valeur | Nom du module. |
--criteria -c obligatoire |
valeur | Critères de cette entrée. Les valeurs possibles sont REQUIRED, OPTIONAL, SUFFICIENT, REQUISITE |
--options -t |
valeur | Options de cette entrée. |
--position -p |
valeur | Position à laquelle ajouter la nouvelle entrée. Si cette option n'est pas définie, l'entrée est ajoutée en fin de liste. Si cette option prend la valeur 0, l'entrée est insérée en début de liste. Si la valeur est supérieure à la longueur de la liste, l'entrée est ajoutée en fin de liste. |
ssoadm add-auth-cfg-entr --realm … --name … --modulename … --criteria … + -u / -f
create-auth-cfg
Créer une configuration d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom de la configuration d'authentification. |
ssoadm create-auth-cfg --realm … --name … + -u / -f
create-auth-instance
Créer une instance d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom de l'instance d'authentification. |
--authtype -t obligatoire |
valeur | Type de l'instance d'authentification, par exemple LDAP, DataStore. |
ssoadm create-auth-instance --realm … --name … --authtype … + -u / -f
delete-auth-cfgs
Supprimer les configurations d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--names -m obligatoire |
valeurs multiples | Nom des configurations d'authentification. |
ssoadm delete-auth-cfgs --realm … --names … + -u / -f
delete-auth-instances
Supprimer les instances d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--names -m obligatoire |
valeurs multiples | Nom des instances d'authentification. |
ssoadm delete-auth-instances --realm … --names … + -u / -f
get-auth-cfg-entr
Obtenir les entrées de la configuration d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom de la configuration d'authentification. |
ssoadm get-auth-cfg-entr --realm … --name … + -u / -f
get-auth-instance
Obtenir les valeurs de l'instance d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom de l'instance d'authentification. |
ssoadm get-auth-instance --realm … --name … + -u / -f
list-auth-cfgs
Répertorier les configurations d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
ssoadm list-auth-cfgs --realm … + -u / -f
list-auth-instances
Répertorier les instances d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
ssoadm list-auth-instances --realm … + -u / -f
register-auth-module
Enregistre le module d'authentification.
| Option | Valeur | Description |
|---|---|---|
--authmodule -a obligatoire |
valeur | Nom de la classe Java du module d'authentification. |
ssoadm register-auth-module --authmodule … + -u / -f
unregister-auth-module
Annule l'enregistrement du module d'authentification.
| Option | Valeur | Description |
|---|---|---|
--authmodule -a obligatoire |
valeur | Nom de classe Java du module d'authentification. |
ssoadm unregister-auth-module --authmodule … + -u / -f
update-auth-cfg-entr
Définir les entrées de la configuration d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom de la configuration d'authentification. |
--entries -a |
valeurs multiples | formatted authentication configuration entries in this format name&pipe;flag&pipe;options. il peut s'agir de l'option OBLIGATOIRE, FACULTATIF, SUFFISANT, NÉCESSAIRE. e.g. myauthmodule&pipe;REQUIRED&pipe;my options. |
--datafile -D |
valeur | Name of file that contains formatted authentication configuration entries in this format name&pipe;flag&pipe;options. il peut s'agir de l'option OBLIGATOIRE, FACULTATIF, SUFFISANT, NÉCESSAIRE. e.g. myauthmodule&pipe;REQUIRED&pipe;my options. |
ssoadm update-auth-cfg-entr --realm … --name … + -u / -f
update-auth-cfg-props
Set authentication configuration properties
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Name of realm. |
--name -m obligatoire |
valeur | Name of authentication configuration. |
--attributevalues -a |
valeurs multiples | authentication configuration properties, valid configuration keys are: iplanet-am-auth-login-failure-url, iplanet-am-auth-login-success-url and iplanet-am-auth-post-login-process-class. |
--datafile -D |
valeur | Name of file that contains authentication configuration properties. |
ssoadm update-auth-cfg-props --realm … --name … + -u / -f
update-auth-instance
Mettre à jour les valeurs de l'instance d'authentification
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--name -m obligatoire |
valeur | Nom de l'instance d'authentification. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm update-auth-instance --realm … --name … + -u / -f
Services et schémas#
add-attr-defs
Ajouter les valeurs d'attributs par défaut au schéma.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm add-attr-defs --servicename … --schematype … + -u / -f
add-attrs
Ajouter le schéma d'attributs à un service existant.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschemafile -F obligatoire |
valeurs multiples | Fichier XML contenant la définition du schéma d'attributs. |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm add-attrs --servicename … --schematype … --attributeschemafile … + -u / -f
add-plugin-interface
Ajouter l'interface de plug-in au service.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--interfacename -i obligatoire |
valeur | Nom de l'interface. |
--pluginname -g obligatoire |
valeur | Nom du plug-in. |
--i18nkey -k obligatoire |
valeur | Clé I18n de plug-in. |
ssoadm add-plugin-interface --servicename … --interfacename … --pluginname … --i18nkey … + -u / -f
add-plugin-schema
Add Plug-in schema to service.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Name of service. |
--interfacename -i obligatoire |
valeur | Name of interface. |
--pluginname -g obligatoire |
valeur | Name of Plug-in. |
--i18nkey -k obligatoire |
valeur | Plug-in I18n Key. |
--i18nname -n obligatoire |
valeur | Plug-in I18n Name. |
--classname -c obligatoire |
valeur | Name of the Plugin Schema class implementation |
ssoadm add-plugin-schema --servicename … --interfacename … --pluginname … --i18nkey … --i18nname … --classname … + -u / -f
add-sub-schema
Ajouter un sous-schéma.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--filename -F obligatoire |
valeur | Nom du fichier comprenant le schéma |
ssoadm add-sub-schema --servicename … --schematype … --filename … + -u / -f
create-sub-cfg
Créer une sous-configuration.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--subconfigname -g obligatoire |
valeur | Nom de la sous-configuration. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
--realm -e |
valeur | Nom du domaine (La sous-configuration doit être ajoutée à la configuration générale si cette option n'est pas fournie). |
--subconfigid -b |
valeur | ID de la configuration parent (La sous-configuration doit être ajoutée à la configuration root si cette option n'est pas fournie). |
--priority -p |
valeur | Priorité de la sous-configuration. |
ssoadm create-sub-cfg --servicename … --subconfigname … + -u / -f
create-svc
Créer un service sur le serveur.
| Option | Valeur | Description |
|---|---|---|
--xmlfile -X obligatoire |
valeurs multiples | Fichier(s) XML comprenant un schéma. |
--continue -c |
drapeau | Poursuivre l'ajout du service si un ou plusieurs services précédents n'ont pas pu être ajoutés. |
ssoadm create-svc --xmlfile … + -u / -f
create-svrcfg-xml
Créer le fichier serverconfig.xml. Aucune option n'est requise pour le magasin de données de configuration de fichier plat.
| Option | Valeur | Description |
|---|---|---|
--dshost -t |
valeur | Nom d'hôte de Directory Server |
--dsport -p |
valeur | Numéro de port de Directory Server |
--basedn -b |
valeur | Nom distinctif de la base de Directory Server. |
--dsadmin -a |
valeur | Nom distinctif de l'administrateur de Directory Server |
--dspassword-file -x |
valeur | Fichier contenant le mot de passe de l'administrateur de Directory Server |
--outfile -o |
valeur | Nom du fichier dans lequel la configuration XML du serveur est écrite. |
ssoadm create-svrcfg-xml + -u / -f
delete-attr
Supprimer les schémas d'attributs du service
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeurs multiples | Nom du schéma d'attributs à supprimer. |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm delete-attr --servicename … --schematype … --attributeschema … + -u / -f
delete-attr-def-values
Supprimer les valeurs par défaut du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs |
--defaultvalues -e obligatoire |
valeurs multiples | Valeur(s) par défaut à supprimer |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm delete-attr-def-values --servicename … --schematype … --attributeschema … --defaultvalues … + -u / -f
delete-sub-cfg
Supprimer la sous-configuration.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--subconfigname -g obligatoire |
valeur | Nom de la sous-configuration. |
--realm -e |
valeur | Name of realm (Sub Configuration shall be deleted from the global configuration if this option is not provided). |
ssoadm delete-sub-cfg --servicename … --subconfigname … + -u / -f
delete-svc
Supprimer le service du serveur.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeurs multiples | Noms du service. |
--continue -c |
drapeau | Poursuivre la suppression du service si un ou plusieurs services précédents n'ont pas pu être supprimés. |
--deletepolicyrule -r |
drapeau | Supprimer la règle de stratégie. |
ssoadm delete-svc --servicename … + -u / -f
export-svc-cfg
Exporter la configuration du service.
| Option | Valeur | Description |
|---|---|---|
--encryptsecret -e obligatoire |
valeur | Clé secrète pour le codage du mot de passe. |
--outfile -o |
valeur | Nom du fichier dans lequel la configuration était écrite. |
ssoadm export-svc-cfg --encryptsecret … + -u / -f
get-attr-choicevals
Get choice values of attribute schema.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Name of service. |
--schematype -t obligatoire |
valeur | Type of schema. |
--attributename -a obligatoire |
valeur | Name of attribute. |
--subschemaname -c |
valeur | Name of sub schema. |
ssoadm get-attr-choicevals --servicename … --schematype … --attributename … + -u / -f
get-attr-defs
Obtenir les valeurs d'attributs par défaut dans le schéma.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type of schema. One of dynamic, global, or organization (meaning realm). |
--subschemaname -c |
valeur | Nom du sous-schéma. |
--attributenames -a |
valeurs multiples | Nom(s) d'attribut. |
ssoadm get-attr-defs --servicename … --schematype … + -u / -f
get-revision-number
Obtenir le numéro de révision du schéma de service.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
ssoadm get-revision-number --servicename … + -u / -f
get-sub-cfg
Get Sub Configuration.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Name of service. |
--subconfigname -g obligatoire |
valeur | Name of sub configuration. |
--realm -e |
valeur | Name of realm (Sub Configuration shall be retrieved from the global configuration if this option is not provided). |
ssoadm get-sub-cfg --servicename … --subconfigname … + -u / -f
import-svc-cfg
Importer la configuration du service.
| Option | Valeur | Description |
|---|---|---|
--encryptsecret -e obligatoire |
valeur | Clé secrète pour le décodage du mot de passe. |
--xmlfile -X obligatoire |
valeur | Fichier XML contenant les données de configuration. |
ssoadm import-svc-cfg --encryptsecret … --xmlfile … + -u / -f
remove-attr-choicevals
Supprimer les valeurs sélectionnées du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributename -a obligatoire |
valeur | Nom d'attribut. |
--choicevalues -k obligatoire |
valeurs multiples | Valeurs telles que Inactive |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm remove-attr-choicevals --servicename … --schematype … --attributename … --choicevalues … + -u / -f
remove-attr-defs
Supprimer les valeurs d'attributs par défaut du schéma.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributenames -a obligatoire |
valeurs multiples | Nom(s) d'attribut. |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm remove-attr-defs --servicename … --schematype … --attributenames … + -u / -f
remove-plugin-schema
Add Plug-in interface to service.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Name of service. |
--interfacename -i obligatoire |
valeur | Name of interface. |
--pluginname -g obligatoire |
valeur | Name of Plug-in. |
ssoadm remove-plugin-schema --servicename … --interfacename … --pluginname … + -u / -f
remove-sub-schema
Supprimer le sous-schéma.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--subschemanames -a obligatoire |
valeurs multiples | Nom(s) du sous-schéma à supprimer. |
--subschemaname -c |
valeur | Nom du sous-schéma parent. |
ssoadm remove-sub-schema --servicename … --schematype … --subschemanames … + -u / -f
set-attr-any
Définir un membre du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs |
--any -y obligatoire |
valeur | Valeur du schéma d'attributs |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-any --servicename … --schematype … --attributeschema … --any … + -u / -f
set-attr-bool-values
Définir les valeurs booléennes du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributename -a obligatoire |
valeur | Nom d'attribut. |
--truevalue -e obligatoire |
valeur | Valeur pour true. |
--truei18nkey -k obligatoire |
valeur | Clé d'internationalisation pour la valeur true. |
--falsevalue -z obligatoire |
valeur | Valeur pour false. |
--falsei18nkey -j obligatoire |
valeur | Clé d'internationalisation pour la valeur false. |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-bool-values --servicename … --schematype … --attributename … --truevalue … --truei18nkey … --falsevalue … --falsei18nkey … + -u / -f
set-attr-choicevals
Définir les valeurs du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributename -a obligatoire |
valeur | Nom d'attribut. |
--add -p |
drapeau | Définir cet indicateur pour ajouter des valeurs à celles qui existent déjà. |
--subschemaname -c |
valeur | Nom du sous-schéma. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
--choicevalues -k |
valeurs multiples | Valeur telle que o102=Inactive. |
ssoadm set-attr-choicevals --servicename … --schematype … --attributename … + -u / -f
set-attr-defs
Définir les valeurs d'attributs par défaut dans le schéma.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--subschemaname -c |
valeur | Nom du sous-schéma. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm set-attr-defs --servicename … --schematype … + -u / -f
set-attr-end-range
Définir la plage de fin du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs |
--range -r obligatoire |
valeur | Plage de fin |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-end-range --servicename … --schematype … --attributeschema … --range … + -u / -f
set-attr-i18n-key
Définir le membre i18nKey du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs |
--i18nkey -k obligatoire |
valeur | Clé I18n du schéma d'attributs |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-i18n-key --servicename … --schematype … --attributeschema … --i18nkey … + -u / -f
set-attr-start-range
Définir la plage de début du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs |
--range -r obligatoire |
valeur | Plage de début |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-start-range --servicename … --schematype … --attributeschema … --range … + -u / -f
set-attr-syntax
Définir le membre de syntaxe du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs |
--syntax -x obligatoire |
valeur | Syntaxe du schéma d'attributs |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-syntax --servicename … --schematype … --attributeschema … --syntax … + -u / -f
set-attr-type
Définir le membre de type du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs. |
--type -p obligatoire |
valeur | Type du schéma d'attributs. |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-type --servicename … --schematype … --attributeschema … --type … + -u / -f
set-attr-ui-type
Définir le membre de type UI du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs |
--uitype -p obligatoire |
valeur | Type UI du schéma d'attributs. |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-ui-type --servicename … --schematype … --attributeschema … --uitype … + -u / -f
set-attr-validator
Définir le valideur du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs |
--validator -r obligatoire |
valeur | nom de classe du valideur |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-validator --servicename … --schematype … --attributeschema … --validator … + -u / -f
set-attr-view-bean-url
Définir le membre URL bean de l'affichage des propriétés du schéma d'attributs.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--attributeschema -a obligatoire |
valeur | Nom du schéma d'attributs |
--url -r obligatoire |
valeur | URL bean de l'affichage des propriétés du schéma d'attributs |
--subschemaname -c |
valeur | Nom du sous-schéma. |
ssoadm set-attr-view-bean-url --servicename … --schematype … --attributeschema … --url … + -u / -f
set-inheritance
Définir la valeur d'héritage du sous-schéma.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--schematype -t obligatoire |
valeur | Type du schéma. |
--subschemaname -c obligatoire |
valeur | Nom du sous-schéma. |
--inheritance -r obligatoire |
valeur | Valeur d'héritage. |
ssoadm set-inheritance --servicename … --schematype … --subschemaname … --inheritance … + -u / -f
set-plugin-viewbean-url
Définir l'URL bean de l'affichage des propriétés du schéma de plug-in.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--interfacename -i obligatoire |
valeur | Nom de l'interface. |
--pluginname -g obligatoire |
valeur | Nom du plug-in. |
--url -r obligatoire |
valeur | URL bean de l'affichage des propriétés. |
ssoadm set-plugin-viewbean-url --servicename … --interfacename … --pluginname … --url … + -u / -f
set-revision-number
Définir le numéro de révision du schéma de service.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--revisionnumber -r obligatoire |
valeur | Numéro de révision |
ssoadm set-revision-number --servicename … --revisionnumber … + -u / -f
set-sub-cfg
Définir une sous-configuration.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--subconfigname -g obligatoire |
valeur | Nom de la sous-configuration. |
--operation -o obligatoire |
valeur | Opération (add/set/modify) à exécuter pour la sous-configuration. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
--realm -e |
valeur | Nom du domaine (la sous-configuration doit �tre d�finie sur la configuration globale si cette option n'est pas fournie). |
ssoadm set-sub-cfg --servicename … --subconfigname … --operation … + -u / -f
set-svc-i18n-key
Définir la clé i18n du schéma de service.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--i18nkey -k obligatoire |
valeur | Clé I18n. |
ssoadm set-svc-i18n-key --servicename … --i18nkey … + -u / -f
set-svc-view-bean-url
Définir l'URL bean de l'affichage des propriétés du schéma de service.
| Option | Valeur | Description |
|---|---|---|
--servicename -s obligatoire |
valeur | Nom du service. |
--url -r obligatoire |
valeur | URL bean de l'affichage des propriétés du schéma de service |
ssoadm set-svc-view-bean-url --servicename … --url … + -u / -f
update-svc
Mettre à jour le service.
| Option | Valeur | Description |
|---|---|---|
--xmlfile -X obligatoire |
valeurs multiples | Fichiers XML comprenant un schéma. |
--continue -c |
drapeau | Poursuivre la mise à jour du service si un ou plusieurs services précédents n'ont pas pu être mis à jour. |
ssoadm update-svc --xmlfile … + -u / -f
Politiques et applications#
add-app-priv
Add a policy set privilege to delegate resources of a given policy set.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--name -m obligatoire |
valeur | Name for the this delegation |
--application -t obligatoire |
valeur | Policy set name |
--actions -a obligatoire |
valeur | Possible values are READ, MODIFY, DELEGATE, ALL |
--subjecttype -b obligatoire |
valeur | Possible values are User or Group |
--subjects -s obligatoire |
valeurs multiples | Subject name |
--description -p |
valeur | Description for the this delegation. |
--resources -r |
valeurs multiples | Resources to delegate, All resources in the policy set will be delegated if this option is absent. |
ssoadm add-app-priv --realm … --name … --application … --actions … --subjecttype … --subjects … + -u / -f
create-appl
Create policy set.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--applicationtype -t obligatoire |
valeur | Application type name |
--name -m obligatoire |
valeur | Policy set name |
--attributevalues -a |
valeurs multiples | Attribute values e.g. applicationType=iPlanetAMWebAgentService. |
--datafile -D |
valeur | Name of file that contains attribute values data. Mandatory attributes are resources, subjects, conditions and entitlementCombiner. Optional ones are actions, searchIndexImpl, saveIndexImpl, resourceComparator, subjectAttributeNames. |
ssoadm create-appl --realm … --applicationtype … --name … + -u / -f
create-appl-type
Create application type.
| Option | Valeur | Description |
|---|---|---|
--name -m obligatoire |
valeur | Application Type name |
--attributevalues -a |
valeurs multiples | Application Type attribute values e.g. actions=enabled=true. |
--datafile -D |
valeur | Name of file that contains attribute type values data. Mandatory attributes are actions, searchIndexImpl and saveIndexImpl. Optional are resourceComparator. |
ssoadm create-appl-type --name … + -u / -f
create-xacml
Create policies in a realm with XACML input.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Name of realm. |
--xmlfile -X obligatoire |
valeur | File that contains the policy XACML definition. In the console, paste the XML into the text field instead. |
--dryrun -n |
drapeau | Provide a summary of the policies which would be updated, and those which would be added, as a result of the create-xacml command without the 'dryrun' option specified. Nothing will be updated or added when using this option. |
--outfile -o |
valeur | Filename where the output of a 'dryrun' command will be sent to. If no 'dryrun' command is specified, the outfile will not be used for anything. |
ssoadm create-xacml --realm … --xmlfile … + -u / -f
delete-appl-types
Delete application types.
| Option | Valeur | Description |
|---|---|---|
--names -m obligatoire |
valeurs multiples | Application Type names |
ssoadm delete-appl-types --names … + -u / -f
delete-appls
Delete policy sets.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--names -m obligatoire |
valeurs multiples | Policy set names |
ssoadm delete-appls --realm … --names … + -u / -f
delete-xacml
Delete XACML policies from a realm.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Name of realm. |
--policynames -p |
valeurs multiples | Names of policy to be deleted. |
--file -D |
valeur | Name of file that contains the policy names to be deleted. |
ssoadm delete-xacml --realm … + -u / -f
list-app-privs
List policy set privileges in a realm.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
ssoadm list-app-privs --realm … + -u / -f
list-appl-types
List application types.
Aucune option en dehors de l'authentification.
ssoadm list-appl-types + -u / -f
list-appls
List policy set in a realm.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
ssoadm list-appls --realm … + -u / -f
list-xacml
Export policies in realm as XACML.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Name of realm. |
--policynames -p |
valeurs multiples | Names of policy. This can be a wildcard. All policy definition in the realm will be returned if this option is not provided. |
--outfile -o |
valeur | Filename where policy definition will be printed to. Definition will be printed in standard output if this option is not provided. |
--namesonly -n |
drapeau | Returns only names of matching policies. Policies are not returned. |
ssoadm list-xacml --realm … + -u / -f
policy-export
Export policy configuration for a given realm
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--servername -s obligatoire |
valeur | Server name, e.g. http://openam.example.com:8080/openam |
--jsonfile -J obligatoire |
valeur | JSON file for which to write the policy model to. |
ssoadm policy-export --realm … --servername … --jsonfile … + -u / -f
policy-import
Import policy model into a given realm
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--servername -s obligatoire |
valeur | Server name, e.g. http://openam.example.com:8080/openam |
--jsonfile -J obligatoire |
valeur | JSON file containing the policy model to be imported. |
ssoadm policy-import --realm … --servername … --jsonfile … + -u / -f
remove-app-priv-resources
Remove policy set privilege resources.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--name -m obligatoire |
valeur | Name for the this delegation |
--application -t obligatoire |
valeur | Policy set name |
--resources -r |
valeurs multiples | Resources to removed, All resources in the policy set will be removed if this option is absent. |
ssoadm remove-app-priv-resources --realm … --name … --application … + -u / -f
remove-app-priv-subjects
Remove policy set privilege subjects.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--name -m obligatoire |
valeur | Name for the this delegation |
--subjecttype -b obligatoire |
valeur | Possible values are User or Group |
--subjects -s obligatoire |
valeurs multiples | Subject name |
ssoadm remove-app-priv-subjects --realm … --name … --subjecttype … --subjects … + -u / -f
remove-app-privs
Remove policy set privileges.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--names -m obligatoire |
valeurs multiples | Names of policy set privileges to be removed |
ssoadm remove-app-privs --realm … --names … + -u / -f
set-appl
Set policy set attributes.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--name -m obligatoire |
valeur | Policy set name |
--attributevalues -a |
valeurs multiples | Attribute values e.g. applicationType=iPlanetAMWebAgentService. |
--datafile -D |
valeur | Name of file that contains attribute values data. Possible attributes are resources, subjects, conditions, actions, searchIndexImpl, saveIndexImpl, resourceComparator, subjectAttributeNames and entitlementCombiner. |
ssoadm set-appl --realm … --name … + -u / -f
set-entitlement-conf
Set entitlements service configuration
| Option | Valeur | Description |
|---|---|---|
--attributevalues -a |
valeurs multiples | Attribute values e.g. evalThreadSize=4. |
--datafile -D |
valeur | Name of file that contains attribute values data. Possible attributes are evalThreadSize, searchThreadSize, policyCacheSize and indexCacheSize. |
ssoadm set-entitlement-conf + -u / -f
show-app-priv
Show policy set privilege.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--name -m obligatoire |
valeur | Name of policy set privilege |
ssoadm show-app-priv --realm … --name … + -u / -f
show-appl
Show policy set attributes.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--name -m obligatoire |
valeur | Policy set name |
ssoadm show-appl --realm … --name … + -u / -f
show-appl-type
Show application type details.
| Option | Valeur | Description |
|---|---|---|
--name -m obligatoire |
valeur | Application Type name |
ssoadm show-appl-type --name … + -u / -f
show-entitlement-conf
Display entitlements service configuration
Aucune option en dehors de l'authentification.
ssoadm show-entitlement-conf + -u / -f
update-app-priv
Update a policy set privilege.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--name -m obligatoire |
valeur | Name for the this delegation |
--actions -a |
valeur | Possible values are READ, MODIFY, DELEGATE, ALL |
--description -p |
valeur | Description for the this delegation. |
ssoadm update-app-priv --realm … --name … + -u / -f
update-app-priv-resources
Set policy set privilege resources.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--name -m obligatoire |
valeur | Name for the this delegation |
--application -t obligatoire |
valeur | Policy set name |
--add -p |
drapeau | Resources are added to this policy set if this option is set. Otherwise, resources in the current policy set privilege will be overwritten. |
--resources -r |
valeurs multiples | Resources to delegate, All resources in the policy set will be delegated if this option is absent. |
ssoadm update-app-priv-resources --realm … --name … --application … + -u / -f
update-app-priv-subjects
Set policy set privilege subjects.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Realm name |
--name -m obligatoire |
valeur | Name for the this delegation |
--subjecttype -b obligatoire |
valeur | Possible values are User or Group |
--subjects -s obligatoire |
valeurs multiples | Subject name |
--add -p |
drapeau | Subjects are added to this policy set if this option is set. Otherwise, subjects in the current policy set privilege will be overwritten. |
ssoadm update-app-priv-subjects --realm … --name … --subjecttype … --subjects … + -u / -f
Agents#
add-agent-to-grp
Ajouter des agents au groupe d'agents.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentgroupname -b obligatoire |
valeur | Nom du groupe d'agents. |
--agentnames -s obligatoire |
valeurs multiples | Noms des agents. |
ssoadm add-agent-to-grp --realm … --agentgroupname … --agentnames … + -u / -f
agent-remove-props
Supprimer les propriétés de l'agent.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentname -b obligatoire |
valeur | Nom de l'agent. |
--attributenames -a obligatoire |
valeurs multiples | nom(s) des propriétés. |
ssoadm agent-remove-props --realm … --agentname … --attributenames … + -u / -f
create-agent
Créer une configuration d'agent.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentname -b obligatoire |
valeur | Nom de l'agent. |
--agenttype -t obligatoire |
valeur | Type d'agent. par exemple J2EEAgent, WebAgent |
--serverurl -s |
valeur | Server URL. e.g. http://www.example.com:58080/openam. This option is valid for J2EEAgent and WebAgent. |
--agenturl -g |
valeur | Agent URL. e.g. http://www.agent.com:8080/agent. WebAgent does not take URL with path. e.g. http://www.agent.com:8080. This option is valid for J2EEAgent and WebAgent. |
--attributevalues -a |
valeurs multiples | Properties e.g. homeaddress=here. |
--datafile -D |
valeur | Nom du fichier contenant les propriétés. |
ssoadm create-agent --realm … --agentname … --agenttype … + -u / -f
create-agent-grp
Créer un groupe d'agents.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentgroupname -b obligatoire |
valeur | Nom du groupe d'agents. |
--agenttype -t obligatoire |
valeur | Type du groupe d'agents. par exemple J2EEAgent, WebAgent |
--serverurl -s |
valeur | Server URL. e.g. http://www.example.com:58080/openam. This option is valid for J2EEAgent and WebAgent. |
--attributevalues -a |
valeurs multiples | Properties e.g. homeaddress=here. |
--datafile -D |
valeur | Nom du fichier contenant les propriétés. |
ssoadm create-agent-grp --realm … --agentgroupname … --agenttype … + -u / -f
delete-agent-grps
Supprimer les groupes d'agents.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentgroupnames -s |
valeurs multiples | Noms du groupe d'agents. |
--file -D |
valeur | Name of file that contains the agent group names to be deleted. |
ssoadm delete-agent-grps --realm … + -u / -f
delete-agents
Supprimer les configurations d'agent.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentnames -s |
valeurs multiples | Noms de l'agent. |
--file -D |
valeur | Name of file that contains the agent names to be deleted. |
ssoadm delete-agents --realm … + -u / -f
list-agent-grp-members
Répertorier les agents d'un groupe d'agents.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentgroupname -b obligatoire |
valeur | Nom du groupe d'agents. |
--filter -x |
valeur | Filtre (modèle). |
ssoadm list-agent-grp-members --realm … --agentgroupname … + -u / -f
list-agent-grps
Répertorier les groupes d'agents.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--filter -x |
valeur | Filtre (modèle). |
--agenttype -t |
valeur | Type d'agent. par exemple J2EEAgent, WebAgent |
ssoadm list-agent-grps --realm … + -u / -f
list-agents
Répertorier les configurations d'agent.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--filter -x |
valeur | Filtre (modèle). |
--agenttype -t |
valeur | Type d'agent. par exemple J2EEAgent, WebAgent |
ssoadm list-agents --realm … + -u / -f
remove-agent-from-grp
Supprimer les agents du groupe d'agents.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentgroupname -b obligatoire |
valeur | Nom du groupe d'agents. |
--agentnames -s obligatoire |
valeurs multiples | Noms des agents. |
ssoadm remove-agent-from-grp --realm … --agentgroupname … --agentnames … + -u / -f
show-agent
Afficher le profil de l'agent.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentname -b obligatoire |
valeur | Nom de l'agent. |
--outfile -o |
valeur | Nom du fichier dans lequel la configuration est écrite. |
--inherit -i |
drapeau | Définir ceci pour qu'il hérite des propriétés du groupe parent. |
--includepassword -p |
drapeau | Include the hashed password in the export. |
ssoadm show-agent --realm … --agentname … + -u / -f
show-agent-grp
Afficher le profil du groupe d'agents.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentgroupname -b obligatoire |
valeur | Nom du groupe d'agents. |
--outfile -o |
valeur | Nom du fichier dans lequel la configuration est écrite. |
ssoadm show-agent-grp --realm … --agentgroupname … + -u / -f
show-agent-membership
Répertorier les appartenances de l'agent.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentname -b obligatoire |
valeur | Nom de l'agent. |
ssoadm show-agent-membership --realm … --agentname … + -u / -f
show-agent-types
Afficher les types d'agent.
Aucune option en dehors de l'authentification.
ssoadm show-agent-types + -u / -f
update-agent
Mettre à jour la configuration d'agent.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentname -b obligatoire |
valeur | Nom de l'agent. |
--set -s |
drapeau | Définir cet indicateur pour écraser les valeurs des propriétés. |
--attributevalues -a |
valeurs multiples | Properties e.g. homeaddress=here. |
--datafile -D |
valeur | Nom du fichier contenant les propriétés. |
ssoadm update-agent --realm … --agentname … + -u / -f
update-agent-grp
Mettre à jour la configuration de groupe.
| Option | Valeur | Description |
|---|---|---|
--realm -e obligatoire |
valeur | Nom du domaine. |
--agentgroupname -b obligatoire |
valeur | Nom du groupe d'agents. |
--set -s |
drapeau | Définir cet indicateur pour écraser les valeurs des propriétés. |
--attributevalues -a |
valeurs multiples | Properties e.g. homeaddress=here. |
--datafile -D |
valeur | Nom du fichier contenant les propriétés. |
ssoadm update-agent-grp --realm … --agentgroupname … + -u / -f
Serveurs et sites#
add-config-store-server
Ajouter un ou plusieurs serveurs de secours au groupe de serveurs du magasin de configuration (SMS) d'une instance de serveur.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Nom du serveur, par exemple http://www.exemple.com:8080/fam |
--hosts -t obligatoire |
valeurs multiples | Nom(s) d'hôte du/des serveur(s) du magasin de configuration à ajouter, par exemple config2.exemple.com |
ssoadm add-config-store-server --servername … --hosts … + -u / -f
add-site-members
Ajouter des membres au site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
--servernames -e obligatoire |
valeurs multiples | Noms des serveurs, par exemple http://www.exemple.com:8080/fam |
ssoadm add-site-members --sitename … --servernames … + -u / -f
add-site-sec-urls
Ajouter les URL secondaires du site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
--secondaryurls -a obligatoire |
valeurs multiples | URL secondaires |
ssoadm add-site-sec-urls --sitename … --secondaryurls … + -u / -f
clone-server
Cloner une instance de serveur.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Nom du serveur |
--cloneservername -o obligatoire |
valeur | Cloner le nom du serveur |
ssoadm clone-server --servername … --cloneservername … + -u / -f
create-server
Créer une instance de serveur.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Nom du serveur, par exemple http://www.exemple.com:8080/fam |
--serverconfigxml -X obligatoire |
valeur | Nom du fichier XML de configuration du serveur. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs |
ssoadm create-server --servername … --serverconfigxml … + -u / -f
create-site
Créer un site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
--siteurl -i obligatoire |
valeur | URL principal du site, par exemple http://www.exemple.com:8080 |
--secondaryurls -a |
valeurs multiples | URL secondaires |
ssoadm create-site --sitename … --siteurl … + -u / -f
delete-server
Supprimer une instance de serveur.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Nom du serveur, par exemple http://www.exemple.com:8080/fam |
ssoadm delete-server --servername … + -u / -f
delete-site
Supprimer un site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
ssoadm delete-site --sitename … + -u / -f
embedded-status
État du magasin intégré.
| Option | Valeur | Description |
|---|---|---|
--port -p obligatoire |
valeur | Port du magasin intégré |
--password -w |
valeur | Mot de passe du magasin intégré |
ssoadm embedded-status --port … + -u / -f
export-server
Exporter une instance de serveur.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Nom du serveur |
--outfile -o |
valeur | Nom du fichier dans lequel la configuration était écrite. |
ssoadm export-server --servername … + -u / -f
get-svrcfg-xml
Obtenir le fichier XML de configuration du serveur à partir du magasin de données centralisé
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Nom du serveur, par exemple http://www.exemple.com:8080/fam |
--outfile -o |
valeur | Nom du fichier dans lequel la configuration XML du serveur est écrite. |
ssoadm get-svrcfg-xml --servername … + -u / -f
import-server
Importer une instance de serveur.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Nom du serveur |
--xmlfile -X obligatoire |
valeurs multiples | Fichier XML contenant la configuration. |
ssoadm import-server --servername … --xmlfile … + -u / -f
list-server-cfg
Répertorier la configuration du serveur.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Server name, e.g. http://www.example.com:8080/fam or enter default to list default server configuration. |
--withdefaults -w |
drapeau | Définir cet indicateur pour obtenir la configuration par défaut. |
ssoadm list-server-cfg --servername … + -u / -f
list-servers
Répertorier toutes les instances de serveur.
Aucune option en dehors de l'authentification.
ssoadm list-servers + -u / -f
list-sites
Répertorier tous les sites.
Aucune option en dehors de l'authentification.
ssoadm list-sites + -u / -f
remove-server-cfg
Supprimer la configuration du serveur.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Server name, e.g. http://www.example.com:8080/fam or enter default to remove default server configuration. |
--propertynames -a obligatoire |
valeurs multiples | Nom des propriétés à supprimer. |
ssoadm remove-server-cfg --servername … --propertynames … + -u / -f
remove-site-members
Supprimer les membres du site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
--servernames -e obligatoire |
valeurs multiples | Noms des serveurs, par exemple http://www.exemple.com:8080/fam |
ssoadm remove-site-members --sitename … --servernames … + -u / -f
remove-site-sec-urls
Supprimer les URL secondaires du site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
--secondaryurls -a obligatoire |
valeurs multiples | URL secondaires |
ssoadm remove-site-sec-urls --sitename … --secondaryurls … + -u / -f
set-site-id
Set the ID of a site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Site name, e.g. mysite |
--siteid -i obligatoire |
valeur | Site's ID, e.g. 10 |
ssoadm set-site-id --sitename … --siteid … + -u / -f
set-site-pri-url
Définir l'URL principal du site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
--siteurl -i obligatoire |
valeur | URL principal du site, par exemple http://site.www.exemple.com:8080 |
ssoadm set-site-pri-url --sitename … --siteurl … + -u / -f
set-site-sec-urls
Définir les URL secondaires du site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
--secondaryurls -a obligatoire |
valeurs multiples | URL secondaires |
ssoadm set-site-sec-urls --sitename … --secondaryurls … + -u / -f
set-svrcfg-xml
Définir le fichier XML de configuration du serveur dans le magasin de données centralisé
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Nom du serveur, par exemple http://www.exemple.com:8080/fam |
--xmlfile -X obligatoire |
valeurs multiples | Fichier XML contenant la configuration. |
ssoadm set-svrcfg-xml --servername … --xmlfile … + -u / -f
show-site
Afficher le profil du site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
ssoadm show-site --sitename … + -u / -f
show-site-members
Afficher les membres d'un site.
| Option | Valeur | Description |
|---|---|---|
--sitename -s obligatoire |
valeur | Nom de site, tel que monsite |
ssoadm show-site-members --sitename … + -u / -f
update-server-cfg
Mettre à jour la configuration du serveur.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Server name, e.g. http://www.example.com:8080/fam or enter default to update default server configuration. |
--attributevalues -a |
valeurs multiples | Valeurs d'attributs telles que homeaddress=ici. |
--datafile -D |
valeur | Nom du fichier contenant les valeurs d'attributs. |
ssoadm update-server-cfg --servername … + -u / -f
Fédération SAML 2.0#
add-cot-member
Ajouter un membre à un cercle de confiance.
| Option | Valeur | Description |
|---|---|---|
--cot -t obligatoire |
valeur | Cercle de confiance |
--entityid -y obligatoire |
valeur | ID d'entité |
--realm -e |
valeur | Domaine dans lequel réside le cercle de confiance |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm add-cot-member --cot … --entityid … + -u / -f
create-cot
Créer un cercle de confiance.
| Option | Valeur | Description |
|---|---|---|
--cot -t obligatoire |
valeur | Cercle de confiance |
--realm -e |
valeur | Domaine dans lequel réside le cercle de confiance |
--trustedproviders -k |
valeurs multiples | Fournisseurs de confiance |
--prefix -p |
valeur | Ajouter un URL en préfixe à l'URL de lecture et d'écriture de découverte idp. |
ssoadm create-cot --cot … + -u / -f
create-metadata-templ
Créer un modèle de métadonnées.
| Option | Valeur | Description |
|---|---|---|
--entityid -y obligatoire |
valeur | ID d'entité |
--meta-data-file -m |
valeur | Spécifiez le nom du fichier pour les métadonnées standard à créer. |
--extended-data-file -x |
valeur | Spécifiez le nom du fichier pour les métadonnées étendues à créer. |
--serviceprovider -s |
valeur | Spécifiez le méta-alias pour le fournisseur de services hébergé à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>. |
--identityprovider -i |
valeur | Spécifiez le méta-alias pour le fournisseur d'identités hébergé à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>. |
--attrqueryprovider -S |
valeur | Spécifiez le méta-alias pour le fournisseur de requêtes d'attributs hébergé à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>. |
--attrauthority -I |
valeur | Spécifiez le méta-alias pour l'autorité d'attributs hébergée à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>. |
--authnauthority -C |
valeur | Spécifiez le méta-alias pour l'autorité d'authentification hébergée à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>. |
--xacmlpep -e |
valeur | Spécifiez le méta-alias pour le point de mise en œuvre de stratégies à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>. |
--xacmlpdp -p |
valeur | Spécifiez le méta-alias pour le point de décision de stratégies à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>. |
--affiliation -F |
valeur | Spécifiez le méta-alias pour l'affiliation hébergée à créer. Le format doit être le suivant : <nom du domaine>/<identificateur> |
--affiownerid -N |
valeur | ID propriétaire de l'affiliation |
--affimembers -M |
valeurs multiples | Membres de l'affiliation |
--spscertalias -a |
valeur | Alias du certificat de signature pour le fournisseur de services |
--idpscertalias -b |
valeur | Alias du certificat de signature pour le fournisseur d'identités |
--attrqscertalias -A |
valeur | Alias du certificat de signature du fournisseur de requêtes d'attributs |
--attrascertalias -B |
valeur | Alias du certificat de signature de l'autorité d'attributs |
--authnascertalias -D |
valeur | Alias du certificat de signature de l'autorité d'authentification |
--affiscertalias -J |
valeur | Alias du certificat de signature de l'affiliation |
--xacmlpdpscertalias -t |
valeur | Alias du certificat de signature pour le point de décision de stratégies |
--xacmlpepscertalias -k |
valeur | Alias du certificat de signature pour le point de mise en œuvre de stratégies |
--specertalias -r |
valeur | Alias du certificat de chiffrement pour le fournisseur de services |
--idpecertalias -g |
valeur | Alias du certificat de chiffrement pour le fournisseur d'identités |
--attrqecertalias -R |
valeur | Alias du certificat de chiffrement du fournisseur de requêtes d'attributs |
--attraecertalias -G |
valeur | Alias du certificat de chiffrement de l'autorité d'attributs. |
--authnaecertalias -E |
valeur | Alias du certificat de chiffrement de l'autorité d'authentification. |
--affiecertalias -K |
valeur | Alias du certificat de chiffrement de l'affiliation |
--xacmlpdpecertalias -j |
valeur | Alias du certificat de chiffrement pour le point de décision de stratégies |
--xacmlpepecertalias -z |
valeur | Alias du certificat de chiffrement pour le point de mise en œuvre de stratégies |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm create-metadata-templ --entityid … + -u / -f
delete-cot
Supprimer le cercle de confiance.
| Option | Valeur | Description |
|---|---|---|
--cot -t obligatoire |
valeur | Cercle de confiance |
--realm -e |
valeur | Domaine dans lequel réside le cercle de confiance |
ssoadm delete-cot --cot … + -u / -f
delete-entity
Supprimer l'entité.
| Option | Valeur | Description |
|---|---|---|
--entityid -y obligatoire |
valeur | ID d'entité |
--realm -e |
valeur | Domaine dans lequel réside l'entité |
--extendedonly -x |
drapeau | Définir l'indicateur uniquement pour les données étendues à supprimer. |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm delete-entity --entityid … + -u / -f
do-bulk-federation
Exécuter une fédération en bloc.
| Option | Valeur | Description |
|---|---|---|
--metaalias -m obligatoire |
valeur | Spécifiez un méta-alias pour le fournisseur local. |
--remoteentityid -r obligatoire |
valeur | ID d'entité distante |
--useridmapping -g obligatoire |
valeur | Nom de fichier du mappage d'ID utilisateur local à distant. Format <id-utilisateur-local>&pipe;<id-utilisateur-distant> |
--nameidmapping -e obligatoire |
valeur | Nom du fichier qui sera créé par cette sous-commande. Il contient l'ID d'utilisateur distant permettant d'identifier l'utilisateur. Il permet au fournisseur distant de mettre à jour le profil utilisateur. |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm do-bulk-federation --metaalias … --remoteentityid … --useridmapping … --nameidmapping … + -u / -f
export-entity
Exporter l'entité.
| Option | Valeur | Description |
|---|---|---|
--entityid -y obligatoire |
valeur | ID d'entité |
--realm -e |
valeur | Domaine dans lequel réside l'entité |
--sign -g |
drapeau | Définir cet indicateur pour marquer les métadonnées |
--meta-data-file -m |
valeur | Métadonnées |
--extended-data-file -x |
valeur | Données étendues |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm export-entity --entityid … + -u / -f
import-bulk-fed-data
Importer les données de fédération en bloc générées par la sous-commande do-bulk-federation.
| Option | Valeur | Description |
|---|---|---|
--metaalias -m obligatoire |
valeur | Spécifiez un méta-alias pour le fournisseur local. |
--bulk-data-file -g obligatoire |
valeur | Nom du fichier contenant les données de la fédération en bloc générées par la sous-commande do-bulk-federation. |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm import-bulk-fed-data --metaalias … --bulk-data-file … + -u / -f
import-entity
Importer l'entité.
| Option | Valeur | Description |
|---|---|---|
--realm -e |
valeur | Domaine dans lequel réside l'entité |
--meta-data-file -m |
valeur | Spécifiez le nom du fichier pour les métadonnées standard à importer. |
--extended-data-file -x |
valeur | Spécifiez le nom du fichier pour la configuration d'entité avancée à importer. |
--cot -t |
valeur | Spécifiez le nom du cercle de confiance auquel appartient cette entité. |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm import-entity + -u / -f
list-cot-members
Répertorier les membres d'un cercle de confiance.
| Option | Valeur | Description |
|---|---|---|
--cot -t obligatoire |
valeur | Cercle de confiance |
--realm -e |
valeur | Domaine dans lequel réside le cercle de confiance |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm list-cot-members --cot … + -u / -f
list-cots
Répertorier les cercles de confiance.
| Option | Valeur | Description |
|---|---|---|
--realm -e |
valeur | Domaine dans lequel réside le cercle de confiance |
ssoadm list-cots + -u / -f
list-entities
Répertorier les entités dans un domaine.
| Option | Valeur | Description |
|---|---|---|
--realm -e |
valeur | Domaine dans lequel résident les entités. |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm list-entities + -u / -f
remove-cot-member
Supprimer un membre d'un cercle de confiance.
| Option | Valeur | Description |
|---|---|---|
--cot -t obligatoire |
valeur | Cercle de confiance |
--entityid -y obligatoire |
valeur | ID d'entité |
--realm -e |
valeur | Domaine dans lequel réside le cercle de confiance |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm remove-cot-member --cot … --entityid … + -u / -f
update-entity-keyinfo
Mettre à jour les informations de clé de chiffrement et de signature XML dans les métadonnées de l'entité hébergée.
| Option | Valeur | Description |
|---|---|---|
--entityid -y obligatoire |
valeur | ID d'entité |
--realm -e |
valeur | Domaine dans lequel réside l'entité |
--spscertalias -a |
valeurs multiples | Alias du certificat de signature pour le fournisseur de services |
--idpscertalias -b |
valeurs multiples | Alias du certificat de signature pour le fournisseur d'identités |
--specertalias -r |
valeurs multiples | Alias du certificat de chiffrement pour le fournisseur de services |
--idpecertalias -g |
valeurs multiples | Alias du certificat de chiffrement pour le fournisseur d'identités |
--spec -c |
valeur | Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut |
ssoadm update-entity-keyinfo --entityid … + -u / -f
Divers#
add-res-bundle
Ajouter l'ensemble de ressources au magasin de données.
| Option | Valeur | Description |
|---|---|---|
--bundlename -b obligatoire |
valeur | Nom de l'ensemble de ressources. |
--bundlefilename -B obligatoire |
valeur | Nom du fichier physique de l'ensemble de ressources. |
--bundlelocale -o |
valeur | Environnement linguistique de l'ensemble de ressources. |
ssoadm add-res-bundle --bundlename … --bundlefilename … + -u / -f
do-batch
Effectuer plusieurs demandes via une commande.
| Option | Valeur | Description |
|---|---|---|
--batchfile -Z obligatoire |
valeur | Nom du fichier contenant les commandes et les options. |
--batchstatus -b |
valeur | Nom du fichier d'état. |
--continue -c |
drapeau | Poursuivre le traitement du reste de la demande lorsque la demande précédente est erronée. |
ssoadm do-batch --batchfile … + -u / -f
do-migration70
Faire migrer l'organisation vers le domaine.
| Option | Valeur | Description |
|---|---|---|
--entrydn -e obligatoire |
valeur | Nom distinctif de l'organisation qui sera migrée. |
ssoadm do-migration70 --entrydn … + -u / -f
get-recording-status
Get the status of recording operations.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Server name, e.g. http://openam.example.com:8080/openam |
ssoadm get-recording-status --servername … + -u / -f
list-res-bundle
Répertorier l'ensemble de ressources dans le magasin de données.
| Option | Valeur | Description |
|---|---|---|
--bundlename -b obligatoire |
valeur | Nom de l'ensemble de ressources. |
--bundlelocale -o |
valeur | Environnement linguistique de l'ensemble de ressources. |
ssoadm list-res-bundle --bundlename … + -u / -f
list-sessions
Sessions de liste.
| Option | Valeur | Description |
|---|---|---|
--host -t obligatoire |
valeur | Nom d'hôte. |
--filter -x |
valeur | Filtre (modèle). |
--quiet -q |
drapeau | Ne pas afficher le message d'annulation de la session. |
ssoadm list-sessions --host … + -u / -f
remove-res-bundle
Supprimer l'ensemble de ressources du magasin de données.
| Option | Valeur | Description |
|---|---|---|
--bundlename -b obligatoire |
valeur | Nom de l'ensemble de ressources. |
--bundlelocale -o |
valeur | Environnement linguistique de l'ensemble de ressources. |
ssoadm remove-res-bundle --bundlename … + -u / -f
start-recording
Start recording a bundle that contains troubleshooting information, including
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Server name, e.g. http://openam.example.com:8080/openam |
--jsonfile -J obligatoire |
valeur | JSON control file for a recording operation. |
ssoadm start-recording --servername … --jsonfile … + -u / -f
stop-recording
Stop an active recording operation.
| Option | Valeur | Description |
|---|---|---|
--servername -s obligatoire |
valeur | Server name, e.g. http://openam.example.com:8080/openam |
ssoadm stop-recording --servername … + -u / -f
Mis à jour le