CLI ssoadm

Référence des commandes

Sur cette page

Les 198 commandes de ssoadm, rangées par famille. Cliquez sur une commande pour voir ses options. Chaque commande demande aussi l’authentification de l’administrateur (-u, -f, voir Démarrer avec ssoadm).

Les descriptions sont celles de l’aide intégrée de l’outil (ssoadm <commande> --help), en français quand l’outil les traduit, en anglais sinon. Cette page est générée à partir des sources de TOSIAM par scripts/update-ssoadm-reference.py.

Royaumes#

add-svc-attrs Ajouter les valeurs des attributs de service au domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service.
--attributevalues -a valeurs multiples Valeurs d'attributs à ajouter telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs à ajouter.

ssoadm add-svc-attrs --realm … --servicename … + -u / -f

add-svc-realm Ajouter le service à un domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm add-svc-realm --realm … --servicename … + -u / -f

create-realm Créer un domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine à créer.

ssoadm create-realm --realm … + -u / -f

delete-realm Supprimer le domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine à supprimer.
--recursive -r drapeau Supprimer les domaines descendants récursivement.

ssoadm delete-realm --realm … + -u / -f

delete-realm-attr Supprimer l'attribut du domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service.
--attributename -a obligatoire valeur Nom de l'attribut à supprimer.

ssoadm delete-realm-attr --realm … --servicename … --attributename … + -u / -f

get-realm Obtenir les valeurs pour les propriétés du domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service.

ssoadm get-realm --realm … --servicename … + -u / -f

get-realm-svc-attrs Obtenir les valeurs de l'attribut de service du domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service.

ssoadm get-realm-svc-attrs --realm … --servicename … + -u / -f

list-realm-assignable-svcs Répertorier les services qui seront affectés au domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.

ssoadm list-realm-assignable-svcs --realm … + -u / -f

list-realms Répertorier les domaines par nom.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine dans lequel la recherche a été lancée.
--filter -x valeur Filtre (modèle).
--recursive -r drapeau Rechercher récursivement

ssoadm list-realms --realm … + -u / -f

remove-svc-attrs Supprimer les valeurs des attributs de service du domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service.
--attributevalues -a valeurs multiples Valeurs d'attributs à supprimer telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs à supprimer.

ssoadm remove-svc-attrs --realm … --servicename … + -u / -f

remove-svc-realm Supprimer le service du domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service à supprimer.

ssoadm remove-svc-realm --realm … --servicename … + -u / -f

set-realm-attrs Définir les valeurs d'attributs du domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service.
--append -p drapeau Définir cet indicateur pour ajouter des valeurs à celles existant déjà.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm set-realm-attrs --realm … --servicename … + -u / -f

set-realm-svc-attrs Définir les valeurs des attributs d'un service assigné à un domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service.
--append -p drapeau Définir cet indicateur pour ajouter des valeurs à celles existant déjà.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm set-realm-svc-attrs --realm … --servicename … + -u / -f

set-svc-attrs Définir les valeurs des attributs de service du domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--servicename -s obligatoire valeur Nom du service.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm set-svc-attrs --realm … --servicename … + -u / -f

show-auth-modules Afficher les modules d'authentification pris en charge dans le système.

Aucune option en dehors de l'authentification.

ssoadm show-auth-modules + -u / -f

show-data-types Afficher le type de données pris en charge dans le système.

Aucune option en dehors de l'authentification.

ssoadm show-data-types + -u / -f

show-realm-svcs Afficher les services dans un domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--mandatory -y drapeau Inclure les services obligatoires.

ssoadm show-realm-svcs --realm … + -u / -f

Identités#

add-member Ajouter une identité en tant que membre d'une autre identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--memberidname -m obligatoire valeur Nom de l'identité membre.
--memberidtype -y obligatoire valeur Type d'identité membre tel qu'utilisateur, rôle ou groupe.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité

ssoadm add-member --realm … --memberidname … --memberidtype … --idname … --idtype … + -u / -f

add-privileges Ajouter des privilèges à l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel que rôle ou groupe.
--privileges -g obligatoire valeurs multiples Nom des privilèges à ajouter.

ssoadm add-privileges --realm … --idname … --idtype … --privileges … + -u / -f

add-svc-identity Ajouter un service à l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--servicename -s obligatoire valeur Nom du service.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm add-svc-identity --realm … --idname … --idtype … --servicename … + -u / -f

create-identity Créer une identité dans le domaine.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que sunIdentityServerDeviceStatus=Active.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm create-identity --realm … --idname … --idtype … + -u / -f

delete-identities Supprimer les identités du domaine
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--idnames -i valeurs multiples Noms d'identités.
--file -D valeur Name of file that contains the identity names to be deleted.

ssoadm delete-identities --realm … --idtype … + -u / -f

get-identity Obtenir les valeurs de propriété de l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--attributenames -a valeurs multiples Nom(s) d'attribut. Toutes les valeurs d'attributs seront renvoyées si l'option n'est pas fournie.

ssoadm get-identity --realm … --idname … --idtype … + -u / -f

get-identity-svcs Obtenir le service dans une identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.

ssoadm get-identity-svcs --realm … --idname … --idtype … + -u / -f

list-identities Répertorier les identités du domaine
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--filter -x obligatoire valeur Filtre (modèle).
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.

ssoadm list-identities --realm … --filter … --idtype … + -u / -f

list-identity-assignable-svcs Répertorier les services à affecter à l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.

ssoadm list-identity-assignable-svcs --realm … --idname … --idtype … + -u / -f

remove-member Supprimer une identité membre d'une autre identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--memberidname -m obligatoire valeur Nom de l'identité membre.
--memberidtype -y obligatoire valeur Type d'identité membre tel qu'utilisateur, rôle ou groupe.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité

ssoadm remove-member --realm … --memberidname … --memberidtype … --idname … --idtype … + -u / -f

remove-privileges Supprimer les privilèges de l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel que rôle ou groupe.
--privileges -g obligatoire valeurs multiples Nom des privilèges à supprimer.

ssoadm remove-privileges --realm … --idname … --idtype … --privileges … + -u / -f

remove-svc-identity Supprimer un service de l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--servicename -s obligatoire valeur Nom du service.

ssoadm remove-svc-identity --realm … --idname … --idtype … --servicename … + -u / -f

set-identity-attrs Définir les valeurs d'attributs de l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm set-identity-attrs --realm … --idname … --idtype … + -u / -f

set-identity-svc-attrs Définir les valeurs des attributs de service de l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--servicename -s obligatoire valeur Nom du service.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm set-identity-svc-attrs --realm … --idname … --idtype … --servicename … + -u / -f

show-identity-ops Afficher les opérations autorisées pour l'identité d'un domaine
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.

ssoadm show-identity-ops --realm … --idtype … + -u / -f

show-identity-svc-attrs Afficher les valeurs des attributs de service de l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--servicename -s obligatoire valeur Nom du service.

ssoadm show-identity-svc-attrs --realm … --idname … --idtype … --servicename … + -u / -f

show-identity-types Afficher le type d'identité pris en charge dans le domaine
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.

ssoadm show-identity-types --realm … + -u / -f

show-members Afficher les membres de l'identité. Par exemple, afficher les membres du rôle
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--membershipidtype -m obligatoire valeur Type d'identité d'appartenance.

ssoadm show-members --realm … --idname … --idtype … --membershipidtype … + -u / -f

show-memberships Afficher les appartenances pour l'identité. Par exemple, afficher les appartenances d'un utilisateur.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel qu'utilisateur, rôle ou groupe.
--membershipidtype -m obligatoire valeur Type d'identité d'appartenance.

ssoadm show-memberships --realm … --idname … --idtype … --membershipidtype … + -u / -f

show-privileges Afficher les privilèges affectés à l'identité
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--idname -i obligatoire valeur Nom de l'identité.
--idtype -t obligatoire valeur Type d'identité tel que rôle ou groupe.

ssoadm show-privileges --realm … --idname … --idtype … + -u / -f

Datastores#

add-amsdk-idrepo-plugin Créer le plug-in AMSDK IdRepo
OptionValeurDescription
--directory-servers -s obligatoire valeurs multiples serveurs d'annuaire <protocole>://<nomhôte>:<port>. Peut contenir plusieurs entrées.
--binddn -e obligatoire valeur Directory Server bind distinguished name.
--bind-password-file -m obligatoire valeur File that contains password of bind password.
--basedn -b obligatoire valeur Nom distinctif de la base de Directory Server.
--dsame-password-file -x obligatoire valeur Fichier contenant le mot de passe de dsameuser
--puser-password-file -p obligatoire valeur Fichier contenant le mot de passe de puser
--user -a valeur Attribut de nommage des objets utilisateur (par défaut 'uid')
--org -o valeur Attribut de nommage des objets organisation (par défaut 'o')

ssoadm add-amsdk-idrepo-plugin --directory-servers … --binddn … --bind-password-file … --basedn … --dsame-password-file … --puser-password-file … + -u / -f

create-datastore Créer un magasin de données dans le domaine
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom du magasin de données.
--datatype -t obligatoire valeur Type de magasin de données.
--attributevalues -a valeurs multiples Valeurs d'attribut, par exemple sunIdRepoClass=com.sun.identity.idm.plugins.files.FilesRepo.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm create-datastore --realm … --name … --datatype … + -u / -f

delete-datastores Supprimer les magasins de données du domaine
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--names -m obligatoire valeurs multiples Noms des magasins de données.

ssoadm delete-datastores --realm … --names … + -u / -f

list-datastore-types Répertorier les types de magasins de données pris en charge

Aucune option en dehors de l'authentification.

ssoadm list-datastore-types + -u / -f

list-datastores Répertorier les magasins de données du domaine
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.

ssoadm list-datastores --realm … + -u / -f

show-datastore Afficher le profil du magasin de données.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom du magasin de données.

ssoadm show-datastore --realm … --name … + -u / -f

update-datastore Mettre à jour le profil du magasin de données.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom du magasin de données.
--attributevalues -a valeurs multiples Valeurs d'attribut, par exemple sunIdRepoClass=com.sun.identity.idm.plugins.files.FilesRepo.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs

ssoadm update-datastore --realm … --name … + -u / -f

Graphes d’authentification#

create-auth-graph Create a new authentication graph in a realm.
OptionValeurDescription
--realm -e obligatoire valeur Name of realm.
--name -m obligatoire valeur Name of the authentication graph.
--datafile -D obligatoire valeur Path to the JSON file containing the graph definition.

ssoadm create-auth-graph --realm … --name … --datafile … + -u / -f

delete-auth-graph Delete an authentication graph from a realm.
OptionValeurDescription
--realm -e obligatoire valeur Name of realm.
--name -m obligatoire valeur Name of the authentication graph to delete.

ssoadm delete-auth-graph --realm … --name … + -u / -f

list-auth-graphs List authentication graphs defined in a realm.
OptionValeurDescription
--realm -e obligatoire valeur Name of realm.

ssoadm list-auth-graphs --realm … + -u / -f

show-auth-graph Show the JSON definition of an authentication graph.
OptionValeurDescription
--realm -e obligatoire valeur Name of realm.
--name -m obligatoire valeur Name of the authentication graph.

ssoadm show-auth-graph --realm … --name … + -u / -f

update-auth-graph Update an existing authentication graph in a realm.
OptionValeurDescription
--realm -e obligatoire valeur Name of realm.
--name -m obligatoire valeur Name of the authentication graph to update.
--datafile -D obligatoire valeur Path to the JSON file containing the updated graph definition.

ssoadm update-auth-graph --realm … --name … --datafile … + -u / -f

Sous-graphes#

create-sub-graph Crée un nouveau sous-graphe d'authentification dans un royaume.
OptionValeurDescription
--realm -e obligatoire valeur Nom du royaume.
--name -m obligatoire valeur Nom du sous-graphe d'authentification.
--datafile -D obligatoire valeur Chemin vers le fichier JSON contenant la définition du sous-graphe.

ssoadm create-sub-graph --realm … --name … --datafile … + -u / -f

delete-sub-graph Supprime un sous-graphe d'authentification d'un royaume.
OptionValeurDescription
--realm -e obligatoire valeur Nom du royaume.
--name -m obligatoire valeur Nom du sous-graphe d'authentification à supprimer.

ssoadm delete-sub-graph --realm … --name … + -u / -f

list-sub-graphs Liste les sous-graphes d'authentification définis dans un royaume.
OptionValeurDescription
--realm -e obligatoire valeur Nom du royaume.

ssoadm list-sub-graphs --realm … + -u / -f

show-sub-graph Affiche la définition JSON d'un sous-graphe d'authentification.
OptionValeurDescription
--realm -e obligatoire valeur Nom du royaume.
--name -m obligatoire valeur Nom du sous-graphe d'authentification.

ssoadm show-sub-graph --realm … --name … + -u / -f

update-sub-graph Met à jour un sous-graphe d'authentification existant dans un royaume.
OptionValeurDescription
--realm -e obligatoire valeur Nom du royaume.
--name -m obligatoire valeur Nom du sous-graphe d'authentification à mettre à jour.
--datafile -D obligatoire valeur Chemin vers le fichier JSON contenant la définition mise à jour du sous-graphe.

ssoadm update-sub-graph --realm … --name … --datafile … + -u / -f

Modules et chaînes (legacy)#

add-auth-cfg-entr Ajouter une entrée de configuration d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom de la configuration d'authentification.
--modulename -o obligatoire valeur Nom du module.
--criteria -c obligatoire valeur Critères de cette entrée. Les valeurs possibles sont REQUIRED, OPTIONAL, SUFFICIENT, REQUISITE
--options -t valeur Options de cette entrée.
--position -p valeur Position à laquelle ajouter la nouvelle entrée. Si cette option n'est pas définie, l'entrée est ajoutée en fin de liste. Si cette option prend la valeur 0, l'entrée est insérée en début de liste. Si la valeur est supérieure à la longueur de la liste, l'entrée est ajoutée en fin de liste.

ssoadm add-auth-cfg-entr --realm … --name … --modulename … --criteria … + -u / -f

create-auth-cfg Créer une configuration d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom de la configuration d'authentification.

ssoadm create-auth-cfg --realm … --name … + -u / -f

create-auth-instance Créer une instance d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom de l'instance d'authentification.
--authtype -t obligatoire valeur Type de l'instance d'authentification, par exemple LDAP, DataStore.

ssoadm create-auth-instance --realm … --name … --authtype … + -u / -f

delete-auth-cfgs Supprimer les configurations d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--names -m obligatoire valeurs multiples Nom des configurations d'authentification.

ssoadm delete-auth-cfgs --realm … --names … + -u / -f

delete-auth-instances Supprimer les instances d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--names -m obligatoire valeurs multiples Nom des instances d'authentification.

ssoadm delete-auth-instances --realm … --names … + -u / -f

get-auth-cfg-entr Obtenir les entrées de la configuration d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom de la configuration d'authentification.

ssoadm get-auth-cfg-entr --realm … --name … + -u / -f

get-auth-instance Obtenir les valeurs de l'instance d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom de l'instance d'authentification.

ssoadm get-auth-instance --realm … --name … + -u / -f

list-auth-cfgs Répertorier les configurations d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.

ssoadm list-auth-cfgs --realm … + -u / -f

list-auth-instances Répertorier les instances d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.

ssoadm list-auth-instances --realm … + -u / -f

register-auth-module Enregistre le module d'authentification.
OptionValeurDescription
--authmodule -a obligatoire valeur Nom de la classe Java du module d'authentification.

ssoadm register-auth-module --authmodule … + -u / -f

unregister-auth-module Annule l'enregistrement du module d'authentification.
OptionValeurDescription
--authmodule -a obligatoire valeur Nom de classe Java du module d'authentification.

ssoadm unregister-auth-module --authmodule … + -u / -f

update-auth-cfg-entr Définir les entrées de la configuration d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom de la configuration d'authentification.
--entries -a valeurs multiples formatted authentication configuration entries in this format name&pipe;flag&pipe;options. il peut s'agir de l'option OBLIGATOIRE, FACULTATIF, SUFFISANT, NÉCESSAIRE. e.g. myauthmodule&pipe;REQUIRED&pipe;my options.
--datafile -D valeur Name of file that contains formatted authentication configuration entries in this format name&pipe;flag&pipe;options. il peut s'agir de l'option OBLIGATOIRE, FACULTATIF, SUFFISANT, NÉCESSAIRE. e.g. myauthmodule&pipe;REQUIRED&pipe;my options.

ssoadm update-auth-cfg-entr --realm … --name … + -u / -f

update-auth-cfg-props Set authentication configuration properties
OptionValeurDescription
--realm -e obligatoire valeur Name of realm.
--name -m obligatoire valeur Name of authentication configuration.
--attributevalues -a valeurs multiples authentication configuration properties, valid configuration keys are: iplanet-am-auth-login-failure-url, iplanet-am-auth-login-success-url and iplanet-am-auth-post-login-process-class.
--datafile -D valeur Name of file that contains authentication configuration properties.

ssoadm update-auth-cfg-props --realm … --name … + -u / -f

update-auth-instance Mettre à jour les valeurs de l'instance d'authentification
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--name -m obligatoire valeur Nom de l'instance d'authentification.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm update-auth-instance --realm … --name … + -u / -f

Services et schémas#

add-attr-defs Ajouter les valeurs d'attributs par défaut au schéma.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.
--subschemaname -c valeur Nom du sous-schéma.

ssoadm add-attr-defs --servicename … --schematype … + -u / -f

add-attrs Ajouter le schéma d'attributs à un service existant.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschemafile -F obligatoire valeurs multiples Fichier XML contenant la définition du schéma d'attributs.
--subschemaname -c valeur Nom du sous-schéma.

ssoadm add-attrs --servicename … --schematype … --attributeschemafile … + -u / -f

add-plugin-interface Ajouter l'interface de plug-in au service.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--interfacename -i obligatoire valeur Nom de l'interface.
--pluginname -g obligatoire valeur Nom du plug-in.
--i18nkey -k obligatoire valeur Clé I18n de plug-in.

ssoadm add-plugin-interface --servicename … --interfacename … --pluginname … --i18nkey … + -u / -f

add-plugin-schema Add Plug-in schema to service.
OptionValeurDescription
--servicename -s obligatoire valeur Name of service.
--interfacename -i obligatoire valeur Name of interface.
--pluginname -g obligatoire valeur Name of Plug-in.
--i18nkey -k obligatoire valeur Plug-in I18n Key.
--i18nname -n obligatoire valeur Plug-in I18n Name.
--classname -c obligatoire valeur Name of the Plugin Schema class implementation

ssoadm add-plugin-schema --servicename … --interfacename … --pluginname … --i18nkey … --i18nname … --classname … + -u / -f

add-sub-schema Ajouter un sous-schéma.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--filename -F obligatoire valeur Nom du fichier comprenant le schéma

ssoadm add-sub-schema --servicename … --schematype … --filename … + -u / -f

create-sub-cfg Créer une sous-configuration.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--subconfigname -g obligatoire valeur Nom de la sous-configuration.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.
--realm -e valeur Nom du domaine (La sous-configuration doit être ajoutée à la configuration générale si cette option n'est pas fournie).
--subconfigid -b valeur ID de la configuration parent (La sous-configuration doit être ajoutée à la configuration root si cette option n'est pas fournie).
--priority -p valeur Priorité de la sous-configuration.

ssoadm create-sub-cfg --servicename … --subconfigname … + -u / -f

create-svc Créer un service sur le serveur.
OptionValeurDescription
--xmlfile -X obligatoire valeurs multiples Fichier(s) XML comprenant un schéma.
--continue -c drapeau Poursuivre l'ajout du service si un ou plusieurs services précédents n'ont pas pu être ajoutés.

ssoadm create-svc --xmlfile … + -u / -f

create-svrcfg-xml Créer le fichier serverconfig.xml. Aucune option n'est requise pour le magasin de données de configuration de fichier plat.
OptionValeurDescription
--dshost -t valeur Nom d'hôte de Directory Server
--dsport -p valeur Numéro de port de Directory Server
--basedn -b valeur Nom distinctif de la base de Directory Server.
--dsadmin -a valeur Nom distinctif de l'administrateur de Directory Server
--dspassword-file -x valeur Fichier contenant le mot de passe de l'administrateur de Directory Server
--outfile -o valeur Nom du fichier dans lequel la configuration XML du serveur est écrite.

ssoadm create-svrcfg-xml + -u / -f

delete-attr Supprimer les schémas d'attributs du service
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeurs multiples Nom du schéma d'attributs à supprimer.
--subschemaname -c valeur Nom du sous-schéma.

ssoadm delete-attr --servicename … --schematype … --attributeschema … + -u / -f

delete-attr-def-values Supprimer les valeurs par défaut du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs
--defaultvalues -e obligatoire valeurs multiples Valeur(s) par défaut à supprimer
--subschemaname -c valeur Nom du sous-schéma.

ssoadm delete-attr-def-values --servicename … --schematype … --attributeschema … --defaultvalues … + -u / -f

delete-sub-cfg Supprimer la sous-configuration.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--subconfigname -g obligatoire valeur Nom de la sous-configuration.
--realm -e valeur Name of realm (Sub Configuration shall be deleted from the global configuration if this option is not provided).

ssoadm delete-sub-cfg --servicename … --subconfigname … + -u / -f

delete-svc Supprimer le service du serveur.
OptionValeurDescription
--servicename -s obligatoire valeurs multiples Noms du service.
--continue -c drapeau Poursuivre la suppression du service si un ou plusieurs services précédents n'ont pas pu être supprimés.
--deletepolicyrule -r drapeau Supprimer la règle de stratégie.

ssoadm delete-svc --servicename … + -u / -f

export-svc-cfg Exporter la configuration du service.
OptionValeurDescription
--encryptsecret -e obligatoire valeur Clé secrète pour le codage du mot de passe.
--outfile -o valeur Nom du fichier dans lequel la configuration était écrite.

ssoadm export-svc-cfg --encryptsecret … + -u / -f

get-attr-choicevals Get choice values of attribute schema.
OptionValeurDescription
--servicename -s obligatoire valeur Name of service.
--schematype -t obligatoire valeur Type of schema.
--attributename -a obligatoire valeur Name of attribute.
--subschemaname -c valeur Name of sub schema.

ssoadm get-attr-choicevals --servicename … --schematype … --attributename … + -u / -f

get-attr-defs Obtenir les valeurs d'attributs par défaut dans le schéma.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type of schema. One of dynamic, global, or organization (meaning realm).
--subschemaname -c valeur Nom du sous-schéma.
--attributenames -a valeurs multiples Nom(s) d'attribut.

ssoadm get-attr-defs --servicename … --schematype … + -u / -f

get-revision-number Obtenir le numéro de révision du schéma de service.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.

ssoadm get-revision-number --servicename … + -u / -f

get-sub-cfg Get Sub Configuration.
OptionValeurDescription
--servicename -s obligatoire valeur Name of service.
--subconfigname -g obligatoire valeur Name of sub configuration.
--realm -e valeur Name of realm (Sub Configuration shall be retrieved from the global configuration if this option is not provided).

ssoadm get-sub-cfg --servicename … --subconfigname … + -u / -f

import-svc-cfg Importer la configuration du service.
OptionValeurDescription
--encryptsecret -e obligatoire valeur Clé secrète pour le décodage du mot de passe.
--xmlfile -X obligatoire valeur Fichier XML contenant les données de configuration.

ssoadm import-svc-cfg --encryptsecret … --xmlfile … + -u / -f

remove-attr-choicevals Supprimer les valeurs sélectionnées du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributename -a obligatoire valeur Nom d'attribut.
--choicevalues -k obligatoire valeurs multiples Valeurs telles que Inactive
--subschemaname -c valeur Nom du sous-schéma.

ssoadm remove-attr-choicevals --servicename … --schematype … --attributename … --choicevalues … + -u / -f

remove-attr-defs Supprimer les valeurs d'attributs par défaut du schéma.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributenames -a obligatoire valeurs multiples Nom(s) d'attribut.
--subschemaname -c valeur Nom du sous-schéma.

ssoadm remove-attr-defs --servicename … --schematype … --attributenames … + -u / -f

remove-plugin-schema Add Plug-in interface to service.
OptionValeurDescription
--servicename -s obligatoire valeur Name of service.
--interfacename -i obligatoire valeur Name of interface.
--pluginname -g obligatoire valeur Name of Plug-in.

ssoadm remove-plugin-schema --servicename … --interfacename … --pluginname … + -u / -f

remove-sub-schema Supprimer le sous-schéma.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--subschemanames -a obligatoire valeurs multiples Nom(s) du sous-schéma à supprimer.
--subschemaname -c valeur Nom du sous-schéma parent.

ssoadm remove-sub-schema --servicename … --schematype … --subschemanames … + -u / -f

set-attr-any Définir un membre du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs
--any -y obligatoire valeur Valeur du schéma d'attributs
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-any --servicename … --schematype … --attributeschema … --any … + -u / -f

set-attr-bool-values Définir les valeurs booléennes du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributename -a obligatoire valeur Nom d'attribut.
--truevalue -e obligatoire valeur Valeur pour true.
--truei18nkey -k obligatoire valeur Clé d'internationalisation pour la valeur true.
--falsevalue -z obligatoire valeur Valeur pour false.
--falsei18nkey -j obligatoire valeur Clé d'internationalisation pour la valeur false.
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-bool-values --servicename … --schematype … --attributename … --truevalue … --truei18nkey … --falsevalue … --falsei18nkey … + -u / -f

set-attr-choicevals Définir les valeurs du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributename -a obligatoire valeur Nom d'attribut.
--add -p drapeau Définir cet indicateur pour ajouter des valeurs à celles qui existent déjà.
--subschemaname -c valeur Nom du sous-schéma.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.
--choicevalues -k valeurs multiples Valeur telle que o102=Inactive.

ssoadm set-attr-choicevals --servicename … --schematype … --attributename … + -u / -f

set-attr-defs Définir les valeurs d'attributs par défaut dans le schéma.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--subschemaname -c valeur Nom du sous-schéma.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm set-attr-defs --servicename … --schematype … + -u / -f

set-attr-end-range Définir la plage de fin du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs
--range -r obligatoire valeur Plage de fin
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-end-range --servicename … --schematype … --attributeschema … --range … + -u / -f

set-attr-i18n-key Définir le membre i18nKey du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs
--i18nkey -k obligatoire valeur Clé I18n du schéma d'attributs
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-i18n-key --servicename … --schematype … --attributeschema … --i18nkey … + -u / -f

set-attr-start-range Définir la plage de début du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs
--range -r obligatoire valeur Plage de début
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-start-range --servicename … --schematype … --attributeschema … --range … + -u / -f

set-attr-syntax Définir le membre de syntaxe du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs
--syntax -x obligatoire valeur Syntaxe du schéma d'attributs
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-syntax --servicename … --schematype … --attributeschema … --syntax … + -u / -f

set-attr-type Définir le membre de type du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs.
--type -p obligatoire valeur Type du schéma d'attributs.
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-type --servicename … --schematype … --attributeschema … --type … + -u / -f

set-attr-ui-type Définir le membre de type UI du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs
--uitype -p obligatoire valeur Type UI du schéma d'attributs.
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-ui-type --servicename … --schematype … --attributeschema … --uitype … + -u / -f

set-attr-validator Définir le valideur du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs
--validator -r obligatoire valeur nom de classe du valideur
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-validator --servicename … --schematype … --attributeschema … --validator … + -u / -f

set-attr-view-bean-url Définir le membre URL bean de l'affichage des propriétés du schéma d'attributs.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--attributeschema -a obligatoire valeur Nom du schéma d'attributs
--url -r obligatoire valeur URL bean de l'affichage des propriétés du schéma d'attributs
--subschemaname -c valeur Nom du sous-schéma.

ssoadm set-attr-view-bean-url --servicename … --schematype … --attributeschema … --url … + -u / -f

set-inheritance Définir la valeur d'héritage du sous-schéma.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--schematype -t obligatoire valeur Type du schéma.
--subschemaname -c obligatoire valeur Nom du sous-schéma.
--inheritance -r obligatoire valeur Valeur d'héritage.

ssoadm set-inheritance --servicename … --schematype … --subschemaname … --inheritance … + -u / -f

set-plugin-viewbean-url Définir l'URL bean de l'affichage des propriétés du schéma de plug-in.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--interfacename -i obligatoire valeur Nom de l'interface.
--pluginname -g obligatoire valeur Nom du plug-in.
--url -r obligatoire valeur URL bean de l'affichage des propriétés.

ssoadm set-plugin-viewbean-url --servicename … --interfacename … --pluginname … --url … + -u / -f

set-revision-number Définir le numéro de révision du schéma de service.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--revisionnumber -r obligatoire valeur Numéro de révision

ssoadm set-revision-number --servicename … --revisionnumber … + -u / -f

set-sub-cfg Définir une sous-configuration.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--subconfigname -g obligatoire valeur Nom de la sous-configuration.
--operation -o obligatoire valeur Opération (add/set/modify) à exécuter pour la sous-configuration.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.
--realm -e valeur Nom du domaine (la sous-configuration doit �tre d�finie sur la configuration globale si cette option n'est pas fournie).

ssoadm set-sub-cfg --servicename … --subconfigname … --operation … + -u / -f

set-svc-i18n-key Définir la clé i18n du schéma de service.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--i18nkey -k obligatoire valeur Clé I18n.

ssoadm set-svc-i18n-key --servicename … --i18nkey … + -u / -f

set-svc-view-bean-url Définir l'URL bean de l'affichage des propriétés du schéma de service.
OptionValeurDescription
--servicename -s obligatoire valeur Nom du service.
--url -r obligatoire valeur URL bean de l'affichage des propriétés du schéma de service

ssoadm set-svc-view-bean-url --servicename … --url … + -u / -f

update-svc Mettre à jour le service.
OptionValeurDescription
--xmlfile -X obligatoire valeurs multiples Fichiers XML comprenant un schéma.
--continue -c drapeau Poursuivre la mise à jour du service si un ou plusieurs services précédents n'ont pas pu être mis à jour.

ssoadm update-svc --xmlfile … + -u / -f

Politiques et applications#

add-app-priv Add a policy set privilege to delegate resources of a given policy set.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--name -m obligatoire valeur Name for the this delegation
--application -t obligatoire valeur Policy set name
--actions -a obligatoire valeur Possible values are READ, MODIFY, DELEGATE, ALL
--subjecttype -b obligatoire valeur Possible values are User or Group
--subjects -s obligatoire valeurs multiples Subject name
--description -p valeur Description for the this delegation.
--resources -r valeurs multiples Resources to delegate, All resources in the policy set will be delegated if this option is absent.

ssoadm add-app-priv --realm … --name … --application … --actions … --subjecttype … --subjects … + -u / -f

create-appl Create policy set.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--applicationtype -t obligatoire valeur Application type name
--name -m obligatoire valeur Policy set name
--attributevalues -a valeurs multiples Attribute values e.g. applicationType=iPlanetAMWebAgentService.
--datafile -D valeur Name of file that contains attribute values data. Mandatory attributes are resources, subjects, conditions and entitlementCombiner. Optional ones are actions, searchIndexImpl, saveIndexImpl, resourceComparator, subjectAttributeNames.

ssoadm create-appl --realm … --applicationtype … --name … + -u / -f

create-appl-type Create application type.
OptionValeurDescription
--name -m obligatoire valeur Application Type name
--attributevalues -a valeurs multiples Application Type attribute values e.g. actions=enabled=true.
--datafile -D valeur Name of file that contains attribute type values data. Mandatory attributes are actions, searchIndexImpl and saveIndexImpl. Optional are resourceComparator.

ssoadm create-appl-type --name … + -u / -f

create-xacml Create policies in a realm with XACML input.
OptionValeurDescription
--realm -e obligatoire valeur Name of realm.
--xmlfile -X obligatoire valeur File that contains the policy XACML definition. In the console, paste the XML into the text field instead.
--dryrun -n drapeau Provide a summary of the policies which would be updated, and those which would be added, as a result of the create-xacml command without the 'dryrun' option specified. Nothing will be updated or added when using this option.
--outfile -o valeur Filename where the output of a 'dryrun' command will be sent to. If no 'dryrun' command is specified, the outfile will not be used for anything.

ssoadm create-xacml --realm … --xmlfile … + -u / -f

delete-appl-types Delete application types.
OptionValeurDescription
--names -m obligatoire valeurs multiples Application Type names

ssoadm delete-appl-types --names … + -u / -f

delete-appls Delete policy sets.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--names -m obligatoire valeurs multiples Policy set names

ssoadm delete-appls --realm … --names … + -u / -f

delete-xacml Delete XACML policies from a realm.
OptionValeurDescription
--realm -e obligatoire valeur Name of realm.
--policynames -p valeurs multiples Names of policy to be deleted.
--file -D valeur Name of file that contains the policy names to be deleted.

ssoadm delete-xacml --realm … + -u / -f

list-app-privs List policy set privileges in a realm.
OptionValeurDescription
--realm -e obligatoire valeur Realm name

ssoadm list-app-privs --realm … + -u / -f

list-appl-types List application types.

Aucune option en dehors de l'authentification.

ssoadm list-appl-types + -u / -f

list-appls List policy set in a realm.
OptionValeurDescription
--realm -e obligatoire valeur Realm name

ssoadm list-appls --realm … + -u / -f

list-xacml Export policies in realm as XACML.
OptionValeurDescription
--realm -e obligatoire valeur Name of realm.
--policynames -p valeurs multiples Names of policy. This can be a wildcard. All policy definition in the realm will be returned if this option is not provided.
--outfile -o valeur Filename where policy definition will be printed to. Definition will be printed in standard output if this option is not provided.
--namesonly -n drapeau Returns only names of matching policies. Policies are not returned.

ssoadm list-xacml --realm … + -u / -f

policy-export Export policy configuration for a given realm
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--servername -s obligatoire valeur Server name, e.g. http://openam.example.com:8080/openam
--jsonfile -J obligatoire valeur JSON file for which to write the policy model to.

ssoadm policy-export --realm … --servername … --jsonfile … + -u / -f

policy-import Import policy model into a given realm
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--servername -s obligatoire valeur Server name, e.g. http://openam.example.com:8080/openam
--jsonfile -J obligatoire valeur JSON file containing the policy model to be imported.

ssoadm policy-import --realm … --servername … --jsonfile … + -u / -f

remove-app-priv-resources Remove policy set privilege resources.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--name -m obligatoire valeur Name for the this delegation
--application -t obligatoire valeur Policy set name
--resources -r valeurs multiples Resources to removed, All resources in the policy set will be removed if this option is absent.

ssoadm remove-app-priv-resources --realm … --name … --application … + -u / -f

remove-app-priv-subjects Remove policy set privilege subjects.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--name -m obligatoire valeur Name for the this delegation
--subjecttype -b obligatoire valeur Possible values are User or Group
--subjects -s obligatoire valeurs multiples Subject name

ssoadm remove-app-priv-subjects --realm … --name … --subjecttype … --subjects … + -u / -f

remove-app-privs Remove policy set privileges.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--names -m obligatoire valeurs multiples Names of policy set privileges to be removed

ssoadm remove-app-privs --realm … --names … + -u / -f

set-appl Set policy set attributes.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--name -m obligatoire valeur Policy set name
--attributevalues -a valeurs multiples Attribute values e.g. applicationType=iPlanetAMWebAgentService.
--datafile -D valeur Name of file that contains attribute values data. Possible attributes are resources, subjects, conditions, actions, searchIndexImpl, saveIndexImpl, resourceComparator, subjectAttributeNames and entitlementCombiner.

ssoadm set-appl --realm … --name … + -u / -f

set-entitlement-conf Set entitlements service configuration
OptionValeurDescription
--attributevalues -a valeurs multiples Attribute values e.g. evalThreadSize=4.
--datafile -D valeur Name of file that contains attribute values data. Possible attributes are evalThreadSize, searchThreadSize, policyCacheSize and indexCacheSize.

ssoadm set-entitlement-conf + -u / -f

show-app-priv Show policy set privilege.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--name -m obligatoire valeur Name of policy set privilege

ssoadm show-app-priv --realm … --name … + -u / -f

show-appl Show policy set attributes.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--name -m obligatoire valeur Policy set name

ssoadm show-appl --realm … --name … + -u / -f

show-appl-type Show application type details.
OptionValeurDescription
--name -m obligatoire valeur Application Type name

ssoadm show-appl-type --name … + -u / -f

show-entitlement-conf Display entitlements service configuration

Aucune option en dehors de l'authentification.

ssoadm show-entitlement-conf + -u / -f

update-app-priv Update a policy set privilege.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--name -m obligatoire valeur Name for the this delegation
--actions -a valeur Possible values are READ, MODIFY, DELEGATE, ALL
--description -p valeur Description for the this delegation.

ssoadm update-app-priv --realm … --name … + -u / -f

update-app-priv-resources Set policy set privilege resources.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--name -m obligatoire valeur Name for the this delegation
--application -t obligatoire valeur Policy set name
--add -p drapeau Resources are added to this policy set if this option is set. Otherwise, resources in the current policy set privilege will be overwritten.
--resources -r valeurs multiples Resources to delegate, All resources in the policy set will be delegated if this option is absent.

ssoadm update-app-priv-resources --realm … --name … --application … + -u / -f

update-app-priv-subjects Set policy set privilege subjects.
OptionValeurDescription
--realm -e obligatoire valeur Realm name
--name -m obligatoire valeur Name for the this delegation
--subjecttype -b obligatoire valeur Possible values are User or Group
--subjects -s obligatoire valeurs multiples Subject name
--add -p drapeau Subjects are added to this policy set if this option is set. Otherwise, subjects in the current policy set privilege will be overwritten.

ssoadm update-app-priv-subjects --realm … --name … --subjecttype … --subjects … + -u / -f

Agents#

add-agent-to-grp Ajouter des agents au groupe d'agents.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentgroupname -b obligatoire valeur Nom du groupe d'agents.
--agentnames -s obligatoire valeurs multiples Noms des agents.

ssoadm add-agent-to-grp --realm … --agentgroupname … --agentnames … + -u / -f

agent-remove-props Supprimer les propriétés de l'agent.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentname -b obligatoire valeur Nom de l'agent.
--attributenames -a obligatoire valeurs multiples nom(s) des propriétés.

ssoadm agent-remove-props --realm … --agentname … --attributenames … + -u / -f

create-agent Créer une configuration d'agent.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentname -b obligatoire valeur Nom de l'agent.
--agenttype -t obligatoire valeur Type d'agent. par exemple J2EEAgent, WebAgent
--serverurl -s valeur Server URL. e.g. http://www.example.com:58080/openam. This option is valid for J2EEAgent and WebAgent.
--agenturl -g valeur Agent URL. e.g. http://www.agent.com:8080/agent. WebAgent does not take URL with path. e.g. http://www.agent.com:8080. This option is valid for J2EEAgent and WebAgent.
--attributevalues -a valeurs multiples Properties e.g. homeaddress=here.
--datafile -D valeur Nom du fichier contenant les propriétés.

ssoadm create-agent --realm … --agentname … --agenttype … + -u / -f

create-agent-grp Créer un groupe d'agents.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentgroupname -b obligatoire valeur Nom du groupe d'agents.
--agenttype -t obligatoire valeur Type du groupe d'agents. par exemple J2EEAgent, WebAgent
--serverurl -s valeur Server URL. e.g. http://www.example.com:58080/openam. This option is valid for J2EEAgent and WebAgent.
--attributevalues -a valeurs multiples Properties e.g. homeaddress=here.
--datafile -D valeur Nom du fichier contenant les propriétés.

ssoadm create-agent-grp --realm … --agentgroupname … --agenttype … + -u / -f

delete-agent-grps Supprimer les groupes d'agents.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentgroupnames -s valeurs multiples Noms du groupe d'agents.
--file -D valeur Name of file that contains the agent group names to be deleted.

ssoadm delete-agent-grps --realm … + -u / -f

delete-agents Supprimer les configurations d'agent.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentnames -s valeurs multiples Noms de l'agent.
--file -D valeur Name of file that contains the agent names to be deleted.

ssoadm delete-agents --realm … + -u / -f

list-agent-grp-members Répertorier les agents d'un groupe d'agents.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentgroupname -b obligatoire valeur Nom du groupe d'agents.
--filter -x valeur Filtre (modèle).

ssoadm list-agent-grp-members --realm … --agentgroupname … + -u / -f

list-agent-grps Répertorier les groupes d'agents.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--filter -x valeur Filtre (modèle).
--agenttype -t valeur Type d'agent. par exemple J2EEAgent, WebAgent

ssoadm list-agent-grps --realm … + -u / -f

list-agents Répertorier les configurations d'agent.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--filter -x valeur Filtre (modèle).
--agenttype -t valeur Type d'agent. par exemple J2EEAgent, WebAgent

ssoadm list-agents --realm … + -u / -f

remove-agent-from-grp Supprimer les agents du groupe d'agents.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentgroupname -b obligatoire valeur Nom du groupe d'agents.
--agentnames -s obligatoire valeurs multiples Noms des agents.

ssoadm remove-agent-from-grp --realm … --agentgroupname … --agentnames … + -u / -f

show-agent Afficher le profil de l'agent.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentname -b obligatoire valeur Nom de l'agent.
--outfile -o valeur Nom du fichier dans lequel la configuration est écrite.
--inherit -i drapeau Définir ceci pour qu'il hérite des propriétés du groupe parent.
--includepassword -p drapeau Include the hashed password in the export.

ssoadm show-agent --realm … --agentname … + -u / -f

show-agent-grp Afficher le profil du groupe d'agents.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentgroupname -b obligatoire valeur Nom du groupe d'agents.
--outfile -o valeur Nom du fichier dans lequel la configuration est écrite.

ssoadm show-agent-grp --realm … --agentgroupname … + -u / -f

show-agent-membership Répertorier les appartenances de l'agent.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentname -b obligatoire valeur Nom de l'agent.

ssoadm show-agent-membership --realm … --agentname … + -u / -f

show-agent-types Afficher les types d'agent.

Aucune option en dehors de l'authentification.

ssoadm show-agent-types + -u / -f

update-agent Mettre à jour la configuration d'agent.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentname -b obligatoire valeur Nom de l'agent.
--set -s drapeau Définir cet indicateur pour écraser les valeurs des propriétés.
--attributevalues -a valeurs multiples Properties e.g. homeaddress=here.
--datafile -D valeur Nom du fichier contenant les propriétés.

ssoadm update-agent --realm … --agentname … + -u / -f

update-agent-grp Mettre à jour la configuration de groupe.
OptionValeurDescription
--realm -e obligatoire valeur Nom du domaine.
--agentgroupname -b obligatoire valeur Nom du groupe d'agents.
--set -s drapeau Définir cet indicateur pour écraser les valeurs des propriétés.
--attributevalues -a valeurs multiples Properties e.g. homeaddress=here.
--datafile -D valeur Nom du fichier contenant les propriétés.

ssoadm update-agent-grp --realm … --agentgroupname … + -u / -f

Serveurs et sites#

add-config-store-server Ajouter un ou plusieurs serveurs de secours au groupe de serveurs du magasin de configuration (SMS) d'une instance de serveur.
OptionValeurDescription
--servername -s obligatoire valeur Nom du serveur, par exemple http://www.exemple.com:8080/fam
--hosts -t obligatoire valeurs multiples Nom(s) d'hôte du/des serveur(s) du magasin de configuration à ajouter, par exemple config2.exemple.com

ssoadm add-config-store-server --servername … --hosts … + -u / -f

add-site-members Ajouter des membres au site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite
--servernames -e obligatoire valeurs multiples Noms des serveurs, par exemple http://www.exemple.com:8080/fam

ssoadm add-site-members --sitename … --servernames … + -u / -f

add-site-sec-urls Ajouter les URL secondaires du site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite
--secondaryurls -a obligatoire valeurs multiples URL secondaires

ssoadm add-site-sec-urls --sitename … --secondaryurls … + -u / -f

clone-server Cloner une instance de serveur.
OptionValeurDescription
--servername -s obligatoire valeur Nom du serveur
--cloneservername -o obligatoire valeur Cloner le nom du serveur

ssoadm clone-server --servername … --cloneservername … + -u / -f

create-server Créer une instance de serveur.
OptionValeurDescription
--servername -s obligatoire valeur Nom du serveur, par exemple http://www.exemple.com:8080/fam
--serverconfigxml -X obligatoire valeur Nom du fichier XML de configuration du serveur.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs

ssoadm create-server --servername … --serverconfigxml … + -u / -f

create-site Créer un site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite
--siteurl -i obligatoire valeur URL principal du site, par exemple http://www.exemple.com:8080
--secondaryurls -a valeurs multiples URL secondaires

ssoadm create-site --sitename … --siteurl … + -u / -f

delete-server Supprimer une instance de serveur.
OptionValeurDescription
--servername -s obligatoire valeur Nom du serveur, par exemple http://www.exemple.com:8080/fam

ssoadm delete-server --servername … + -u / -f

delete-site Supprimer un site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite

ssoadm delete-site --sitename … + -u / -f

embedded-status État du magasin intégré.
OptionValeurDescription
--port -p obligatoire valeur Port du magasin intégré
--password -w valeur Mot de passe du magasin intégré

ssoadm embedded-status --port … + -u / -f

export-server Exporter une instance de serveur.
OptionValeurDescription
--servername -s obligatoire valeur Nom du serveur
--outfile -o valeur Nom du fichier dans lequel la configuration était écrite.

ssoadm export-server --servername … + -u / -f

get-svrcfg-xml Obtenir le fichier XML de configuration du serveur à partir du magasin de données centralisé
OptionValeurDescription
--servername -s obligatoire valeur Nom du serveur, par exemple http://www.exemple.com:8080/fam
--outfile -o valeur Nom du fichier dans lequel la configuration XML du serveur est écrite.

ssoadm get-svrcfg-xml --servername … + -u / -f

import-server Importer une instance de serveur.
OptionValeurDescription
--servername -s obligatoire valeur Nom du serveur
--xmlfile -X obligatoire valeurs multiples Fichier XML contenant la configuration.

ssoadm import-server --servername … --xmlfile … + -u / -f

list-server-cfg Répertorier la configuration du serveur.
OptionValeurDescription
--servername -s obligatoire valeur Server name, e.g. http://www.example.com:8080/fam or enter default to list default server configuration.
--withdefaults -w drapeau Définir cet indicateur pour obtenir la configuration par défaut.

ssoadm list-server-cfg --servername … + -u / -f

list-servers Répertorier toutes les instances de serveur.

Aucune option en dehors de l'authentification.

ssoadm list-servers + -u / -f

list-sites Répertorier tous les sites.

Aucune option en dehors de l'authentification.

ssoadm list-sites + -u / -f

remove-server-cfg Supprimer la configuration du serveur.
OptionValeurDescription
--servername -s obligatoire valeur Server name, e.g. http://www.example.com:8080/fam or enter default to remove default server configuration.
--propertynames -a obligatoire valeurs multiples Nom des propriétés à supprimer.

ssoadm remove-server-cfg --servername … --propertynames … + -u / -f

remove-site-members Supprimer les membres du site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite
--servernames -e obligatoire valeurs multiples Noms des serveurs, par exemple http://www.exemple.com:8080/fam

ssoadm remove-site-members --sitename … --servernames … + -u / -f

remove-site-sec-urls Supprimer les URL secondaires du site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite
--secondaryurls -a obligatoire valeurs multiples URL secondaires

ssoadm remove-site-sec-urls --sitename … --secondaryurls … + -u / -f

set-site-id Set the ID of a site.
OptionValeurDescription
--sitename -s obligatoire valeur Site name, e.g. mysite
--siteid -i obligatoire valeur Site's ID, e.g. 10

ssoadm set-site-id --sitename … --siteid … + -u / -f

set-site-pri-url Définir l'URL principal du site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite
--siteurl -i obligatoire valeur URL principal du site, par exemple http://site.www.exemple.com:8080

ssoadm set-site-pri-url --sitename … --siteurl … + -u / -f

set-site-sec-urls Définir les URL secondaires du site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite
--secondaryurls -a obligatoire valeurs multiples URL secondaires

ssoadm set-site-sec-urls --sitename … --secondaryurls … + -u / -f

set-svrcfg-xml Définir le fichier XML de configuration du serveur dans le magasin de données centralisé
OptionValeurDescription
--servername -s obligatoire valeur Nom du serveur, par exemple http://www.exemple.com:8080/fam
--xmlfile -X obligatoire valeurs multiples Fichier XML contenant la configuration.

ssoadm set-svrcfg-xml --servername … --xmlfile … + -u / -f

show-site Afficher le profil du site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite

ssoadm show-site --sitename … + -u / -f

show-site-members Afficher les membres d'un site.
OptionValeurDescription
--sitename -s obligatoire valeur Nom de site, tel que monsite

ssoadm show-site-members --sitename … + -u / -f

update-server-cfg Mettre à jour la configuration du serveur.
OptionValeurDescription
--servername -s obligatoire valeur Server name, e.g. http://www.example.com:8080/fam or enter default to update default server configuration.
--attributevalues -a valeurs multiples Valeurs d'attributs telles que homeaddress=ici.
--datafile -D valeur Nom du fichier contenant les valeurs d'attributs.

ssoadm update-server-cfg --servername … + -u / -f

Fédération SAML 2.0#

add-cot-member Ajouter un membre à un cercle de confiance.
OptionValeurDescription
--cot -t obligatoire valeur Cercle de confiance
--entityid -y obligatoire valeur ID d'entité
--realm -e valeur Domaine dans lequel réside le cercle de confiance
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm add-cot-member --cot … --entityid … + -u / -f

create-cot Créer un cercle de confiance.
OptionValeurDescription
--cot -t obligatoire valeur Cercle de confiance
--realm -e valeur Domaine dans lequel réside le cercle de confiance
--trustedproviders -k valeurs multiples Fournisseurs de confiance
--prefix -p valeur Ajouter un URL en préfixe à l'URL de lecture et d'écriture de découverte idp.

ssoadm create-cot --cot … + -u / -f

create-metadata-templ Créer un modèle de métadonnées.
OptionValeurDescription
--entityid -y obligatoire valeur ID d'entité
--meta-data-file -m valeur Spécifiez le nom du fichier pour les métadonnées standard à créer.
--extended-data-file -x valeur Spécifiez le nom du fichier pour les métadonnées étendues à créer.
--serviceprovider -s valeur Spécifiez le méta-alias pour le fournisseur de services hébergé à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>.
--identityprovider -i valeur Spécifiez le méta-alias pour le fournisseur d'identités hébergé à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>.
--attrqueryprovider -S valeur Spécifiez le méta-alias pour le fournisseur de requêtes d'attributs hébergé à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>.
--attrauthority -I valeur Spécifiez le méta-alias pour l'autorité d'attributs hébergée à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>.
--authnauthority -C valeur Spécifiez le méta-alias pour l'autorité d'authentification hébergée à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>.
--xacmlpep -e valeur Spécifiez le méta-alias pour le point de mise en œuvre de stratégies à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>.
--xacmlpdp -p valeur Spécifiez le méta-alias pour le point de décision de stratégies à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>.
--affiliation -F valeur Spécifiez le méta-alias pour l'affiliation hébergée à créer. Le format doit être le suivant : <nom du domaine>/<identificateur>
--affiownerid -N valeur ID propriétaire de l'affiliation
--affimembers -M valeurs multiples Membres de l'affiliation
--spscertalias -a valeur Alias du certificat de signature pour le fournisseur de services
--idpscertalias -b valeur Alias du certificat de signature pour le fournisseur d'identités
--attrqscertalias -A valeur Alias du certificat de signature du fournisseur de requêtes d'attributs
--attrascertalias -B valeur Alias du certificat de signature de l'autorité d'attributs
--authnascertalias -D valeur Alias du certificat de signature de l'autorité d'authentification
--affiscertalias -J valeur Alias du certificat de signature de l'affiliation
--xacmlpdpscertalias -t valeur Alias du certificat de signature pour le point de décision de stratégies
--xacmlpepscertalias -k valeur Alias du certificat de signature pour le point de mise en œuvre de stratégies
--specertalias -r valeur Alias du certificat de chiffrement pour le fournisseur de services
--idpecertalias -g valeur Alias du certificat de chiffrement pour le fournisseur d'identités
--attrqecertalias -R valeur Alias du certificat de chiffrement du fournisseur de requêtes d'attributs
--attraecertalias -G valeur Alias du certificat de chiffrement de l'autorité d'attributs.
--authnaecertalias -E valeur Alias du certificat de chiffrement de l'autorité d'authentification.
--affiecertalias -K valeur Alias du certificat de chiffrement de l'affiliation
--xacmlpdpecertalias -j valeur Alias du certificat de chiffrement pour le point de décision de stratégies
--xacmlpepecertalias -z valeur Alias du certificat de chiffrement pour le point de mise en œuvre de stratégies
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm create-metadata-templ --entityid … + -u / -f

delete-cot Supprimer le cercle de confiance.
OptionValeurDescription
--cot -t obligatoire valeur Cercle de confiance
--realm -e valeur Domaine dans lequel réside le cercle de confiance

ssoadm delete-cot --cot … + -u / -f

delete-entity Supprimer l'entité.
OptionValeurDescription
--entityid -y obligatoire valeur ID d'entité
--realm -e valeur Domaine dans lequel réside l'entité
--extendedonly -x drapeau Définir l'indicateur uniquement pour les données étendues à supprimer.
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm delete-entity --entityid … + -u / -f

do-bulk-federation Exécuter une fédération en bloc.
OptionValeurDescription
--metaalias -m obligatoire valeur Spécifiez un méta-alias pour le fournisseur local.
--remoteentityid -r obligatoire valeur ID d'entité distante
--useridmapping -g obligatoire valeur Nom de fichier du mappage d'ID utilisateur local à distant. Format <id-utilisateur-local>&pipe;<id-utilisateur-distant>
--nameidmapping -e obligatoire valeur Nom du fichier qui sera créé par cette sous-commande. Il contient l'ID d'utilisateur distant permettant d'identifier l'utilisateur. Il permet au fournisseur distant de mettre à jour le profil utilisateur.
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm do-bulk-federation --metaalias … --remoteentityid … --useridmapping … --nameidmapping … + -u / -f

export-entity Exporter l'entité.
OptionValeurDescription
--entityid -y obligatoire valeur ID d'entité
--realm -e valeur Domaine dans lequel réside l'entité
--sign -g drapeau Définir cet indicateur pour marquer les métadonnées
--meta-data-file -m valeur Métadonnées
--extended-data-file -x valeur Données étendues
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm export-entity --entityid … + -u / -f

import-bulk-fed-data Importer les données de fédération en bloc générées par la sous-commande do-bulk-federation.
OptionValeurDescription
--metaalias -m obligatoire valeur Spécifiez un méta-alias pour le fournisseur local.
--bulk-data-file -g obligatoire valeur Nom du fichier contenant les données de la fédération en bloc générées par la sous-commande do-bulk-federation.
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm import-bulk-fed-data --metaalias … --bulk-data-file … + -u / -f

import-entity Importer l'entité.
OptionValeurDescription
--realm -e valeur Domaine dans lequel réside l'entité
--meta-data-file -m valeur Spécifiez le nom du fichier pour les métadonnées standard à importer.
--extended-data-file -x valeur Spécifiez le nom du fichier pour la configuration d'entité avancée à importer.
--cot -t valeur Spécifiez le nom du cercle de confiance auquel appartient cette entité.
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm import-entity + -u / -f

list-cot-members Répertorier les membres d'un cercle de confiance.
OptionValeurDescription
--cot -t obligatoire valeur Cercle de confiance
--realm -e valeur Domaine dans lequel réside le cercle de confiance
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm list-cot-members --cot … + -u / -f

list-cots Répertorier les cercles de confiance.
OptionValeurDescription
--realm -e valeur Domaine dans lequel réside le cercle de confiance

ssoadm list-cots + -u / -f

list-entities Répertorier les entités dans un domaine.
OptionValeurDescription
--realm -e valeur Domaine dans lequel résident les entités.
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm list-entities + -u / -f

remove-cot-member Supprimer un membre d'un cercle de confiance.
OptionValeurDescription
--cot -t obligatoire valeur Cercle de confiance
--entityid -y obligatoire valeur ID d'entité
--realm -e valeur Domaine dans lequel réside le cercle de confiance
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm remove-cot-member --cot … --entityid … + -u / -f

update-entity-keyinfo Mettre à jour les informations de clé de chiffrement et de signature XML dans les métadonnées de l'entité hébergée.
OptionValeurDescription
--entityid -y obligatoire valeur ID d'entité
--realm -e valeur Domaine dans lequel réside l'entité
--spscertalias -a valeurs multiples Alias du certificat de signature pour le fournisseur de services
--idpscertalias -b valeurs multiples Alias du certificat de signature pour le fournisseur d'identités
--specertalias -r valeurs multiples Alias du certificat de chiffrement pour le fournisseur de services
--idpecertalias -g valeurs multiples Alias du certificat de chiffrement pour le fournisseur d'identités
--spec -c valeur Indiquez la spécification de métadonnées, idff ou sam12, sam12 étant la spécification par défaut

ssoadm update-entity-keyinfo --entityid … + -u / -f

Divers#

add-res-bundle Ajouter l'ensemble de ressources au magasin de données.
OptionValeurDescription
--bundlename -b obligatoire valeur Nom de l'ensemble de ressources.
--bundlefilename -B obligatoire valeur Nom du fichier physique de l'ensemble de ressources.
--bundlelocale -o valeur Environnement linguistique de l'ensemble de ressources.

ssoadm add-res-bundle --bundlename … --bundlefilename … + -u / -f

do-batch Effectuer plusieurs demandes via une commande.
OptionValeurDescription
--batchfile -Z obligatoire valeur Nom du fichier contenant les commandes et les options.
--batchstatus -b valeur Nom du fichier d'état.
--continue -c drapeau Poursuivre le traitement du reste de la demande lorsque la demande précédente est erronée.

ssoadm do-batch --batchfile … + -u / -f

do-migration70 Faire migrer l'organisation vers le domaine.
OptionValeurDescription
--entrydn -e obligatoire valeur Nom distinctif de l'organisation qui sera migrée.

ssoadm do-migration70 --entrydn … + -u / -f

get-recording-status Get the status of recording operations.
OptionValeurDescription
--servername -s obligatoire valeur Server name, e.g. http://openam.example.com:8080/openam

ssoadm get-recording-status --servername … + -u / -f

list-res-bundle Répertorier l'ensemble de ressources dans le magasin de données.
OptionValeurDescription
--bundlename -b obligatoire valeur Nom de l'ensemble de ressources.
--bundlelocale -o valeur Environnement linguistique de l'ensemble de ressources.

ssoadm list-res-bundle --bundlename … + -u / -f

list-sessions Sessions de liste.
OptionValeurDescription
--host -t obligatoire valeur Nom d'hôte.
--filter -x valeur Filtre (modèle).
--quiet -q drapeau Ne pas afficher le message d'annulation de la session.

ssoadm list-sessions --host … + -u / -f

remove-res-bundle Supprimer l'ensemble de ressources du magasin de données.
OptionValeurDescription
--bundlename -b obligatoire valeur Nom de l'ensemble de ressources.
--bundlelocale -o valeur Environnement linguistique de l'ensemble de ressources.

ssoadm remove-res-bundle --bundlename … + -u / -f

start-recording Start recording a bundle that contains troubleshooting information, including
OptionValeurDescription
--servername -s obligatoire valeur Server name, e.g. http://openam.example.com:8080/openam
--jsonfile -J obligatoire valeur JSON control file for a recording operation.

ssoadm start-recording --servername … --jsonfile … + -u / -f

stop-recording Stop an active recording operation.
OptionValeurDescription
--servername -s obligatoire valeur Server name, e.g. http://openam.example.com:8080/openam

ssoadm stop-recording --servername … + -u / -f

Mis à jour le