この章では、Oracle Identity Managementで使用できるコマンドライン・ツールの概要について説明します。
この章の内容は次のとおりです。
多くのコマンドライン・ツールでは、パスワードによる認証が必要です。場合により、次のいずれかの方法でパスワードを指定できます。
コマンドからのプロンプトへのレスポンス。
コマンドラインでオプションの後ろに指定
セキュリティ上の理由から、可能なかぎりコマンドラインでのパスワードの入力は行わないでください。コマンドラインで入力されたパスワードは画面上に表示され、さらにps
コマンドの出力またはログ・ファイルに表示される場合があります。プロンプトでパスワードを入力した場合、画面、ps
コマンドの出力またはログ・ファイルにパスワードは表示されません。
環境変数LDAP_PASSWORD_PROMPTONLY
がTRUE
または1に設定されている場合に、-w
password
オプションおよび-P
password
オプションを無効にするように、
LDAP
ツールは変更されています。-q
または-Q
を使用した場合、それぞれユーザー・パスワードまたはウォレット・パスワードの入力が求められます。可能なかぎり、この環境変数を設定してください。この機能は、次のツールの動作に影響します。
第3.5項「ldapadd」(LDAPデータ追加ツール)
第3.6項「ldapaddmt」(マルチスレッドLDAPデータ追加ツール)
第3.7項「ldapbind」(認証検査ツール)
第3.8項「ldapcompare」(属性比較ツール)
第3.9項「ldapdelete」(LDAPデータ削除ツール)
第3.10項「ldapmoddn」(LDAP DN/RDN変更ツール)
第3.11項「ldapmodify」(LDAPデータ変更ツール)
第3.12項「ldapmodifymt」(マルチスレッドLDAPデータ変更ツール)
第3.13項「ldapsearch」(LDAP検索ツール)
注意: オプション-q または-Q 、およびLDAPコマンドの出力のリダイレクトまたはパイプを使用する場合は、コマンドラインにプロンプトは表示されません。ただし、入力したパスワードはコマンドに受け入れられます。ウォレット・パスワードが存在せず、-Q オプションを使用している場合は、パスワードのプロンプトが表示されたときにEnterキーを押します。 |
環境変数LDAP_PASSWORD_PROMPTONLY
がtrueに設定されている場合に、LDAPツールで-w
passwordオプションを使用すると、次のエラー・メッセージとコマンドの使用方法のヘルプが表示されます。
Command-line passwords are disabled for LDAP commands. Use -q option instead of -w <password>. You are prompted for the password.*
同様に、環境変数LDAP_PASSWORD_PROMPTONLY
がtrueに設定されている場合にLDAPツールで-P
passwordオプションを使用すると、次のエラー・メッセージとコマンドの使用方法のヘルプが表示されます。
Command-line passwords are disabled for LDAP commands. Use -Q option instead of -P <password>. You are prompted for the password.
Oracle Identity Managementのコマンドライン・ツールを使用する前に、環境を構成する必要があります。この構成作業では、適切な環境変数を設定します。
このガイドに記載された構文と例を使用するには、環境変数を次のように設定する必要があります。
ORACLE_HOME
- Oracle Identity Managementインストールの書込み不可ファイルの場所。
ORACLE_INSTANCE
- Oracle Identity Managementインストールの書込み可能ファイルの場所。
NLS_LANG
(APPROPRIATE_LANGUAGE
.AL32UTF8
) - インストール時に設定されるデフォルト言語は、AMERICAN_AMERICA
です。
WLS_HOME
- WebLogic Serverがインストールされている場所。この環境変数は、Oracle Directory Integration Platformコマンドに必要とされますが、Oracle Internet Directoryコマンドには必要ありません。
PATH
- 次のディレクトリの場所をPATH
に追加してください。
ORACLE_HOME
/bin
ORACLE_HOME
/ldap/bin
ORACLE_HOME
/ldap/admin
Oracle Identity Managementのコマンドライン・ツールは、次のカテゴリに分類されます。