特定のOAM管理タスクに対し、WebLogic Scripting Tool(WLST)はOAM管理コンソールの代わりに使用できるカスタム・コマンドを提供します。この付録ではOAM管理者用のWLSTコマンドの概要を説明します。ただし各コマンドの詳細は、このマニュアルの範囲外です。
この付録の各項目には次のものが含まれます。
Oracle Fusion Middleware WebLogic Scripting Toolのコマンド・リファレンスの情報に精通していてください。
OAM用カスタムWLSTコマンドを使用して、OAM管理者だけがOAMシステム構成を設定および管理できます。
WebLogic Scripting ToolはOAM管理コンソールと同じ基本レイヤーを共有します。OAM用WLSTはORACLE_IDM内で使用できます。
|
注意: インフラストラクチャ・セキュリティ・カスタムWLSTコマンドを使用するには、Oracle共通のホームからWLSTスクリプトを起動する必要があります。『Oracle Fusion Middleware管理者ガイド』のカスタムWLSTコマンドの使用に関する項を参照してください。 |
OAM WLSTコマンドは次のパスのoamWlstCmd.pyファイルで定義されます。
<ORACLE_IDM>/common/wlst
oamWlstCmd.pyファイルは次で使用可能なjarファイルを表します。
<Oracle_IDM>/oam/server/lib/jmx
<Oracle_IDM>/oam/server/lib/wlst
ほとんどのOAM用WLSTコマンドはオンラインおよびオフライン・モードの両方で動作します。動作モードを表F-1に示します。
表F-2に示すWLSTコマンドを使用して、メトリックやデプロイメント・トポロジの表示、Oracle Access Managerサーバーおよびエージェント構成の管理だけでなく、Oracle Access Manager(OAM)関連のコンポーネント(認可プロバイダ、アイデンティティ・アサータ、SSOプロバイダなど)を管理します。
|
関連項目: TOracle Fusion Middleware WebLogic Scripting Toolのコマンド・リファレンスのインフラストラクチャ・セキュリティ・カスタムWLSTコマンドに関する章のOracle Access Managerコマンドの項 |
表F-2 WLST Oracle Access Managerコマンド
| 使用するコマンド | 目的 | 使用するWLSTの動作モード |
|---|---|---|
|
listOAMAuthnProviderParams |
Oracle Access Managerの認証またはアイデンティティ・アサーション・プロバイダ用のパラメータ・セットをリストします。 |
オンライン |
|
createOAMIdentityAsserter |
新しいアイデンティティ・アサータを作成します。 |
オンライン |
|
updateOAMIdentityAsserter |
既存のアイデンティティ・アサータを更新します。 |
オンライン |
|
createOAMAuthenticator |
新しい認証者を作成します。 |
オンライン |
|
deleteOAMAuthnProvider |
既存の認証プロバイダを削除します。 |
オンライン |
|
updateOAMAuthenticator |
既存の認証者を更新します。 |
オンライン |
|
addOAMSSOProvider |
新しいSSOプロバイダを追加します。 |
オンライン |
|
displayTopology |
デプロイされたOracle Access Manager Serverの詳細をリストします。 |
オンライン オフライン |
|
displayOamServer |
Oracle Access Manager Server構成詳細を表示します。 |
オンライン オフライン |
|
createOamServer |
Oracle Access Manager Server構成のエントリを作成します。 |
オンライン オフライン |
|
editOamServer |
Oracle Access Manager Server構成のエントリを編集します。 |
オンライン オフライン |
|
deleteOamServer |
名前付きOracle Access Manager Server構成を削除します。 |
オンライン オフライン |
|
displayOssoAgent |
OSSOエージェント構成詳細を表示します。 |
オンライン オフライン |
|
editOssoAgent |
OSSOエージェント構成詳細を編集します。 |
オンライン オフライン |
|
deleteOssoAgent |
名前付きOSSOエージェント構成を削除します。 |
オンライン オフライン |
|
displayWebgateAgent |
10g WebGateエージェント構成詳細を表示します。 |
オンライン オフライン |
|
editWebgateAgent |
10g WebGateエージェント登録詳細を編集します。 |
オンライン オフライン |
|
deleteWebgateAgent |
名前付き10g WebGateエージェント構成を削除します。 |
オンライン オフライン |
|
changeLoggerSetting |
ロガー設定を変更します。 |
オンライン オフライン |
|
changeConfigDataEncryptionKey |
構成データ暗号化鍵を再生成し、データを再暗号化します。 |
オンライン オフライン |
|
displayUserIdentityStoreConfig |
ユーザー・アイデンティティ・ストア登録を表示します。 |
オンライン オフライン |
|
editUserIdentityStoreConfig |
ユーザー・アイデンティティ・ストア登録を編集します。 |
オンライン オフライン |
|
createUserIdentityStoreConfig |
ユーザー・アイデンティティ・ストア登録を作成します。 |
オンライン オフライン |
|
deleteUserIdentityStore |
ユーザー・アイデンティティ・ストア登録を削除します。 |
オンライン オフライン |
|
configRequestCacheType |
SSOサーバー・リクエスト・キャッシュ・タイプを構成します。 |
オンライン オフライン |
|
displayRequestCacheType |
SSOサーバー・リクエスト・キャッシュ・タイプ・エントリを表示します。 |
オンライン |
|
exportPolicy |
Oracle Access Managerポリシー・データをテスト(ソース)からOracle Access Managerの中間ファイルにエクスポートします。 |
オンライン |
|
importPolicy |
Oracle Access Managerポリシー・データをOracle Access Managerの指定したファイルからインポートします。 |
オンライン |
|
importPolicyDelta |
Oracle Access Managerポリシーの変更をOracle Access Managerの指定したファイルからインポートします。 |
オンライン |
|
migratePartnersToProd |
パートナをソースOracle Access Manager Serverから指定したターゲットOracle Access Manager Serverに移行します。 |
オンライン |
|
exportPartners |
Oracle Access ManagerパートナをソースからOracle Access Manager Serverの指定した中間ファイルにエクスポートします。 |
オンライン |
|
importPartners |
Oracle Access ManagerパートナをOracle Access Managerの指定した中間ファイルからインポートします。 |
オンライン |
|
configureOAAM |
Oracle Access Manager-Oracle Adaptive Access Manager基本統合を構成します。 |
オンライン |
|
registerOIFDAPPartner |
Oracle Identity Federationを委任認証プロトコル(DAP)パートナとして登録します。 |
オンライン オフライン |
|
enableCoexistMode |
共存モードを有効にします。 |
オンライン |
|
disableCoexistMode |
共存モードを無効にします。 |
オンライン |
|
editGITOValues |
GITO構成パラメータを編集します。 |
オンライン オフライン |
|
editWebgate11gAgent |
11g WebGate登録を編集します。 |
オンライン |
|
deleteWebgate11gAgent |
11g WebGateエージェント登録を削除します。 |
オンライン オフライン |
|
displayWebgate11gAgent |
11g WebGateエージェント登録を表示します。 |
オンライン オフライン |
|
displayOAMMetrics |
OAMサーバーのメトリックを表示します。 |
オンライン オフライン |
|
updateOIMHostPort |
Oracle Access Managerとの統合時にOracle Identity Manager構成を更新します。 |
オンライン オフライン |
|
configureOIM |
Oracle Access Managerとの統合時にOracle Identity Managerに特有のエージェント登録を作成します。 |
オンライン |
|
updateOSSOResponseCookieConfig |
OSSOプロキシ・レスポンスCookie設定を更新します。 |
オンライン オフライン |
|
deleteOSSOResponseCookieConfig |
OSSOプロキシ・レスポンスCookie設定を削除します。 |
オンライン オフライン |
OAM管理者はOAM特有の操作用のWLSTコマンドを使用するためのガイドとして、次の手順を使用できます。これにはいくつかの操作が含まれています。
|
関連項目: TOracle Fusion Middleware WebLogic Scripting Toolのコマンド・リファレンスのインフラストラクチャ・セキュリティ・カスタムWLSTコマンドに関する章のOracle Access Managerコマンドの項 |
WLSTシェルを開始するときには、一般的な情報用の次の手順を使用します。
OAM操作用のWLSTコマンドを実行する手順
OAM AdminServerが実行中であることを確認します。
次のコマンドを実行してWLST用の環境を設定します。
DOMAIN_HOME/bin/setDomainEnv.sh
OAM_HOMEパスである<Oracle_IDM>/common/binに移動します。
適切なコマンドを実行してWLSTシェルに入ります。
Linux: wlst.sh Windows: wlst.cmd
必要に応じてhelpコマンドを実行します。help('oam')で使用可能なOAM WLSTコマンドをリストします。
OAM WLST: help('oam')
Specific Command: wlst.cmd
ドメインに接続します。例:
wls:/base_domain/serverConfig> connect()
WebLogic管理ユーザー名およびパスワードを入力し、次の形式管理サーバーのURLを入力します。
Please enter your username Please enter your password Please enter your server URL : t3://OAMHOST1.mycompany.com:7001 wls:/base_domain/serverConfig>
オフライン・モード: 'domainHome'を入力としてコマンドに指定します。
オンライン・モード: コマンド'connect ()'を使用してMbeanサーバーに接続します。
詳細は、Oracle Fusion Middleware WebLogic Scripting Toolのコマンド・リファレンスのインフラストラクチャ・セキュリティ・カスタムWLSTコマンドに関する章のOracle Access Managerコマンドの項を確認してください。
高可用性構成では、インフラストラクチャ・セキュリティ・カスタムWLSTコマンドを使用して、リクエスト・キャッシュ・タイプをBASICからCOOKIEへ変更する必要があります。
高可用性環境でリクエスト・キャッシュ・タイプを変更する手順
「WLSTシェルの開始とログイン」の記述に従って、WLSTシェルにログインし、ドメインに接続します。
次のコマンドを実行し、高可用性デプロイメント用のリクエスト・キャッシュ・タイプをCOOKIEとして構成します。
wls:/base_domain/serverConfig> configRequestCacheType(type="COOKIE")
次のコマンドを使用して、実行したコマンドを検証します。
wls:/base_domain/serverConfig> displayRequestCacheType
OAMサーバーを再起動します。