ヘッダーをスキップ
Oracle® Fusion Middleware Oracle Access Manager管理者ガイド
11g リリース1(11.1.1)
B62265-01
  目次
目次
索引
索引

戻る
戻る
 
次へ
次へ
 

F OAM管理者用のカスタムWLSTコマンドの概要

特定のOAM管理タスクに対し、WebLogic Scripting Tool(WLST)はOAM管理コンソールの代わりに使用できるカスタム・コマンドを提供します。この付録ではOAM管理者用のWLSTコマンドの概要を説明します。ただし各コマンドの詳細は、このマニュアルの範囲外です。

この付録の各項目には次のものが含まれます。

前提条件

Oracle Fusion Middleware WebLogic Scripting Toolのコマンド・リファレンスの情報に精通していてください。

OAM管理者用のWebLogic Scripting Toolコマンドの概要

OAM用カスタムWLSTコマンドを使用して、OAM管理者だけがOAMシステム構成を設定および管理できます。

WebLogic Scripting ToolはOAM管理コンソールと同じ基本レイヤーを共有します。OAM用WLSTはORACLE_IDM内で使用できます。


注意:

インフラストラクチャ・セキュリティ・カスタムWLSTコマンドを使用するには、Oracle共通のホームからWLSTスクリプトを起動する必要があります。『Oracle Fusion Middleware管理者ガイド』のカスタムWLSTコマンドの使用に関する項を参照してください。

OAM WLSTコマンドは次のパスのoamWlstCmd.pyファイルで定義されます。

<ORACLE_IDM>/common/wlst

oamWlstCmd.pyファイルは次で使用可能なjarファイルを表します。

<Oracle_IDM>/oam/server/lib/jmx      
<Oracle_IDM>/oam/server/lib/wlst

ほとんどのOAM用WLSTコマンドはオンラインおよびオフライン・モードの両方で動作します。動作モードを表F-1に示します。

表F-1 OAM用WLSTコマンドの動作モード

オンライン・モード オフライン・モード

WebLogic AdminServerで実行しているMbeanサーバーに接続

メソッドの起動がWLSTシェルでローカルに発生

Mbeanサーバーがリモートで実行可能

必須入力としてOAM Domain Homeが必要

サーバーで実行されるOAM WLST Mbeanメソッドを起動

なし

OAM WLST Mbeansは実行結果をWLSTコマンドに戻します。

なし


WLST OAMコマンドの概要

表F-2に示すWLSTコマンドを使用して、メトリックやデプロイメント・トポロジの表示、Oracle Access Managerサーバーおよびエージェント構成の管理だけでなく、Oracle Access Manager(OAM)関連のコンポーネント(認可プロバイダ、アイデンティティ・アサータ、SSOプロバイダなど)を管理します。


関連項目:

TOracle Fusion Middleware WebLogic Scripting Toolのコマンド・リファレンスのインフラストラクチャ・セキュリティ・カスタムWLSTコマンドに関する章のOracle Access Managerコマンドの項

表F-2 WLST Oracle Access Managerコマンド

使用するコマンド 目的 使用するWLSTの動作モード

listOAMAuthnProviderParams

Oracle Access Managerの認証またはアイデンティティ・アサーション・プロバイダ用のパラメータ・セットをリストします。

オンライン

createOAMIdentityAsserter

新しいアイデンティティ・アサータを作成します。

オンライン

updateOAMIdentityAsserter

既存のアイデンティティ・アサータを更新します。

オンライン

createOAMAuthenticator

新しい認証者を作成します。

オンライン

deleteOAMAuthnProvider

既存の認証プロバイダを削除します。

オンライン

updateOAMAuthenticator

既存の認証者を更新します。

オンライン

addOAMSSOProvider

新しいSSOプロバイダを追加します。

オンライン

displayTopology

デプロイされたOracle Access Manager Serverの詳細をリストします。

オンライン

オフライン

displayOamServer

Oracle Access Manager Server構成詳細を表示します。

オンライン

オフライン

createOamServer

Oracle Access Manager Server構成のエントリを作成します。

オンライン

オフライン

editOamServer

Oracle Access Manager Server構成のエントリを編集します。

オンライン

オフライン

deleteOamServer

名前付きOracle Access Manager Server構成を削除します。

オンライン

オフライン

displayOssoAgent

OSSOエージェント構成詳細を表示します。

オンライン

オフライン

editOssoAgent

OSSOエージェント構成詳細を編集します。

オンライン

オフライン

deleteOssoAgent

名前付きOSSOエージェント構成を削除します。

オンライン

オフライン

displayWebgateAgent

10g WebGateエージェント構成詳細を表示します。

オンライン

オフライン

editWebgateAgent

10g WebGateエージェント登録詳細を編集します。

オンライン

オフライン

deleteWebgateAgent

名前付き10g WebGateエージェント構成を削除します。

オンライン

オフライン

changeLoggerSetting

ロガー設定を変更します。

オンライン

オフライン

changeConfigDataEncryptionKey

構成データ暗号化鍵を再生成し、データを再暗号化します。

オンライン

オフライン

displayUserIdentityStoreConfig

ユーザー・アイデンティティ・ストア登録を表示します。

オンライン

オフライン

editUserIdentityStoreConfig

ユーザー・アイデンティティ・ストア登録を編集します。

オンライン

オフライン

createUserIdentityStoreConfig

ユーザー・アイデンティティ・ストア登録を作成します。

オンライン

オフライン

deleteUserIdentityStore

ユーザー・アイデンティティ・ストア登録を削除します。

オンライン

オフライン

configRequestCacheType

SSOサーバー・リクエスト・キャッシュ・タイプを構成します。

オンライン

オフライン

displayRequestCacheType

SSOサーバー・リクエスト・キャッシュ・タイプ・エントリを表示します。

オンライン

exportPolicy

Oracle Access Managerポリシー・データをテスト(ソース)からOracle Access Managerの中間ファイルにエクスポートします。

オンライン

importPolicy

Oracle Access Managerポリシー・データをOracle Access Managerの指定したファイルからインポートします。

オンライン

importPolicyDelta

Oracle Access Managerポリシーの変更をOracle Access Managerの指定したファイルからインポートします。

オンライン

migratePartnersToProd

パートナをソースOracle Access Manager Serverから指定したターゲットOracle Access Manager Serverに移行します。

オンライン

exportPartners

Oracle Access ManagerパートナをソースからOracle Access Manager Serverの指定した中間ファイルにエクスポートします。

オンライン

importPartners

Oracle Access ManagerパートナをOracle Access Managerの指定した中間ファイルからインポートします。

オンライン

configureOAAM

Oracle Access Manager-Oracle Adaptive Access Manager基本統合を構成します。

オンライン

registerOIFDAPPartner

Oracle Identity Federationを委任認証プロトコル(DAP)パートナとして登録します。

オンライン

オフライン

enableCoexistMode

共存モードを有効にします。

オンライン

disableCoexistMode

共存モードを無効にします。

オンライン

editGITOValues

GITO構成パラメータを編集します。

オンライン

オフライン

editWebgate11gAgent

11g WebGate登録を編集します。

オンライン

deleteWebgate11gAgent

11g WebGateエージェント登録を削除します。

オンライン

オフライン

displayWebgate11gAgent

11g WebGateエージェント登録を表示します。

オンライン

オフライン

displayOAMMetrics

OAMサーバーのメトリックを表示します。

オンライン

オフライン

updateOIMHostPort

Oracle Access Managerとの統合時にOracle Identity Manager構成を更新します。

オンライン

オフライン

configureOIM

Oracle Access Managerとの統合時にOracle Identity Managerに特有のエージェント登録を作成します。

オンライン

updateOSSOResponseCookieConfig

OSSOプロキシ・レスポンスCookie設定を更新します。

オンライン

オフライン

deleteOSSOResponseCookieConfig

OSSOプロキシ・レスポンスCookie設定を削除します。

オンライン

オフライン


OAM操作用のWLSTコマンドの実行

OAM管理者はOAM特有の操作用のWLSTコマンドを使用するためのガイドとして、次の手順を使用できます。これにはいくつかの操作が含まれています。


関連項目:

TOracle Fusion Middleware WebLogic Scripting Toolのコマンド・リファレンスのインフラストラクチャ・セキュリティ・カスタムWLSTコマンドに関する章のOracle Access Managerコマンドの項

WLSTシェルの開始とログイン

WLSTシェルを開始するときには、一般的な情報用の次の手順を使用します。

OAM操作用のWLSTコマンドを実行する手順

  1. OAM AdminServerが実行中であることを確認します。

  2. 次のコマンドを実行してWLST用の環境を設定します。

    DOMAIN_HOME/bin/setDomainEnv.sh
    
  3. OAM_HOMEパスである<Oracle_IDM>/common/binに移動します。

  4. 適切なコマンドを実行してWLSTシェルに入ります。

    Linux: wlst.sh
    Windows: wlst.cmd
    
  5. 必要に応じてhelpコマンドを実行します。help('oam')で使用可能なOAM WLSTコマンドをリストします。

    OAM WLST: help('oam')
    Specific Command: wlst.cmd
    
  6. ドメインに接続します。例:

    wls:/base_domain/serverConfig> connect()
    
  7. WebLogic管理ユーザー名およびパスワードを入力し、次の形式管理サーバーのURLを入力します。

    Please enter your username
    Please enter your password 
    Please enter your server URL : t3://OAMHOST1.mycompany.com:7001
    wls:/base_domain/serverConfig>
    
  8. オフライン・モード: 'domainHome'を入力としてコマンドに指定します。

  9. オンライン・モード: コマンド'connect ()'を使用してMbeanサーバーに接続します。

  10. 詳細は、Oracle Fusion Middleware WebLogic Scripting Toolのコマンド・リファレンスのインフラストラクチャ・セキュリティ・カスタムWLSTコマンドに関する章のOracle Access Managerコマンドの項を確認してください。

高可用性環境でのリクエスト・キャッシュ・タイプの変更

高可用性構成では、インフラストラクチャ・セキュリティ・カスタムWLSTコマンドを使用して、リクエスト・キャッシュ・タイプをBASICからCOOKIEへ変更する必要があります。

高可用性環境でリクエスト・キャッシュ・タイプを変更する手順

  1. 「WLSTシェルの開始とログイン」の記述に従って、WLSTシェルにログインし、ドメインに接続します。

  2. 次のコマンドを実行し、高可用性デプロイメント用のリクエスト・キャッシュ・タイプをCOOKIEとして構成します。

    wls:/base_domain/serverConfig> configRequestCacheType(type="COOKIE")
    
  3. 次のコマンドを使用して、実行したコマンドを検証します。

    wls:/base_domain/serverConfig> displayRequestCacheType
    
  4. OAMサーバーを再起動します。