7 Library Oracle Virtual DirectoryのWLSTコマンド

これらのカスタムWebLogic Scripting Tool (WLST)コマンドを使用して、Library Oracle Virtual Directoryを管理します。

「Library Oracle Virtual Directoryのコマンド」の項に、Library Oracle Virtual DirectoryのWLSTコマンドの一覧をコマンド・リファレンスの詳細へのリンクとともに示します。

7.1 Library Oracle Virtual DirectoryのWLSTコマンド

この章では、Library Oracle Virtual Directory (libOVD)のWLSTコマンドについて説明します。

表7-1に示されているWLSTコマンドを使用して、特定のOracle Platform Security Services (OPSS)コンテキストに関連付けられているlibOVD構成を管理します。

表7-1 WLST libOVDコマンド

使用するコマンド 目的 WLSTの使用...

addDNAttribute

既存のアダプタのDN属性リストに属性を追加します。

オンライン

activateLibOVDConfigChanges

LibOVD構成を再ロードします。

オンライン

addAttributeExclusionRule

属性除外ルールを追加します。

オンライン

addAttributeRule

新しい属性マッピング・ルールを追加します。

オンライン

addDomainExclusionRule

ドメイン除外ルールを追加します。

オンライン

addDomainRule

新しいドメイン・マッピング・ルールを追加します。

オンライン

addJoinRule

libOVD構成の既存の結合アダプタに結合ルールを追加します。

オンライン

addLDAPHost

既存のLDAPアダプタに新しいリモート・ホストを追加します。

オンライン

addMappingContext

新しいマッピング・コンテキストを作成します。

オンライン

addPlugin

既存のアダプタに、またはグローバル・レベルでプラグインを追加します。

オンライン

addPluginParam

既存のアダプタ・レベル・プラグインまたはグローバル・プラグインに新しいパラメータ値を追加します。

オンライン

addToRequestControlExcludeList

既存のLDAPアダプタ構成のリクエスト制御除外リストにコントロールを追加します。

オンライン

addToRequestControlIncludeList

既存のLDAPアダプタ構成のリクエスト制御対象リストにコントロールを追加します。

オンライン

assignViewToAdapter

指定されたビューをアダプタに割り当てます。

オンライン

createJoinAdapter

libOVD構成の新しい結合アダプタを作成します。

オンライン

createLDAPAdapter

libOVD構成の新しいLDAPアダプタを作成します。

オンライン

createLDAPAdapterWithDefaultPlugins

指定されたディレクトリ・タイプに基づいて、デフォルトのプラグインで新しいLDAPアダプタを作成します。

オンライン

createView

新しいビューを作成します。

オンライン

deleteAdapter

libOVD構成の既存のアダプタを削除します。

オンライン

deleteAttributeExclusionRule

属性除外ルールを削除します。

オンライン

deleteAttributeRule

属性マッピング・ルールを削除します。

オンライン

deleteDomainExclusionRule

ドメイン除外ルールを削除します。

オンライン

deleteDomainRule

ドメイン・マッピング・ルールを削除します。

オンライン

deleteMappingContext

指定されたマッピング・コンテキストを削除します。

オンライン

deleteView

指定されたビューを削除します。

オンライン

getAdapterDetails

libOVD構成の既存のアダプタの詳細を表示します。

オンライン

listAdapters

libOVD構成用に構成されているすべてのアダプタの名前とタイプを一覧表示します。

オンライン

listAllMappingContextIds

すべてのマッピング・コンテキストを一覧表示します。

オンライン

listAttributeRules

すべての属性ルールを一覧表示します。

オンライン

listDomainRules

すべてのドメイン・ルールを一覧表示します。

オンライン

listViews

すべてのビューを一覧表示します

オンライン

modifyLDAPAdapter

既存のLDAPアダプタ構成を変更します。

オンライン

modifySocketOptions

既存のLDAPアダプタ構成のソケット・オプションを変更します。

オンライン

removeAllRequestControlExcludeList

既存のLDAPアダプタ構成のリクエスト制御除外リストからすべてのコントロールを削除します。

オンライン

removeAllRequestControlIncludeList

既存のLDAPアダプタ構成のリクエスト制御対象リストからすべてのコントロールを削除します。

オンライン

removeDNAttribute

既存のLDAPアダプタ構成のDN属性リストから属性を削除します。

オンライン

removeFromRequestControlExcludeList

既存のLDAPアダプタ構成のリクエスト制御除外リストからコントロールを削除します。

オンライン

removeFromRequestControlIncludeList

既存のLDAPアダプタ構成のリクエスト制御対象リストからコントロールを削除します。

オンライン

removeJoinRule

libOVD構成用に構成されている結合アダプタから結合ルールを削除します。

オンライン

removeLDAPHost

既存のLDAPアダプタ構成からリモート・ホストを削除します。

オンライン

removePlugin

既存のアダプタから、またはグローバル・レベルでプラグインを削除します。

オンライン

removePluginParam

構成済のアダプタ・レベル・プラグインまたはグローバル・プラグインから既存のパラメータを削除します。

オンライン

replacePluginParam

アダプタ・レベル・プラグインまたはグローバル・プラグインの既存のパラメータ値を置換します。

オンライン

unassignViewFromAdapter

アダプタからビューを割当て解除します。

オンライン

listSSLStoreType

libOVD用に使用されているSSLストアのタイプをリストします。

オンライン

enableKSSForSSL

KSSをlibOVD用に有効化します。

オンライン

enableJKSForSSL

JKSをlibOVD用に有効化します。

オンライン

createKeyStoreAndEnableJKSForSSL

JKSをlibOVD用に有効化します。

オンライン

importTrustedCertificateIntoSSLStore

所定の信頼できる証明書をSSLストアにインポートします。

オンライン

migrateAllTrustedCertificatesFromJKSToKSS

すべての信頼できる証明書をJKSからKSSストアに移行します。

オンライン

migrateTrustedCertificatesFromJKSToKSS

指定の信頼できる証明書をJKSからKSSストアに移行します。

オンライン

changeLDAPHostPort

既存のLDAPアダプタ構成内にある指定のLDAPホストとポートを、新しいホストとポートに変更します。

オンライン

removeLDAPHostPort

既存のLDAPアダプタ構成からリモート・ホストとポートを削除します。

オンライン

setReadOnlyForLDAPHost

既存のLDAPアダプタ構成内の指定のホストとポートを読取り専用または書き込み可能に設定します。

オンライン

dumpLdapConnectionPoolStats

アダプタの現在の接続プールの統計を指定されたJVMのファイルにダンプします。

オンライン

addCipherSuite

暗号スイートを既存のLDAPアダプタ構成に追加します。

オンライン

removeCipherSuite

暗号スイートを既存のLDAPアダプタ構成から削除します。

オンライン

7.1.1 addDNAttribute

DN属性リストに属性を追加するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成用に構成されている既存のアダプタのDN属性リストに属性を追加します。

構文

addDNAttribute(adapterName, attributeName, [contextName])

表7-2 addDNAttributeの引数

引数 定義

adapterName

更新するアダプタの名前。

attributeName

追加する新しいDN属性の名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトはdefaultです。

次のコマンドは、ldap1アダプタにmemberof属性を追加します。

addDNAttribute(adapterName='ldap1', attributeName='memberof', contextName='default')

7.1.2 activateLibOVDConfigChanges

libOVD構成をロードするオンライン・コマンド。

説明

特定のOPSSコンテキストに関連付けられているlibOVD構成を再ロードします。

構文

activateLibOVDConfigChanges([contextName])

表7-3 activateLibOVDConfigChangesの引数

引数 定義

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトはdefaultです。

次のコマンドは、指定したOPSSコンテキストのデフォルトのlibOVD構成を再ロードします。

activateLibOVDConfigChanges('default')

7.1.3 addAttributeExclusionRule

属性除外ルールを追加するオンライン・コマンド。

説明

除外リストに属性除外ルールを追加します。

構文

addAttributeExclusionRule(attribute, mappingContextId, [contextName])

表7-4 addAttributeExclusionRuleの引数

引数 定義

attribute

除外リストに追加する属性の名前。

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトはdefaultです。

次のコマンドは除外リストにobjectsidを追加します。

addAttributeExclusionRule('objectsid','userrole')

7.1.4 addAttributeRule

新しい属性マッピング・ルールを追加するオンライン・コマンド。

説明

特定のOPSSコンテキストに関連付けられているlibOVD構成に新しい属性マッピング・ルールを追加します。

構文

addAttributeRule(srcAttrs, srcObjectClass, srcAttrType, dstAttr, dstObjectClass, dstAttrType, mappingExpression, direction, mappingContextId, [contextName])

表7-5 addAttributeRuleの引数

引数 定義

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトはdefaultです。

次のコマンドは、libOVD構成のマッピング・ルールを作成します。ここでは、lastnamecnにマッピングされます。

addAttributeRule('lastname','','','sn','','','','Inbound','userrole')

7.1.5 addDomainExclusionRule

ドメイン除外ルールを追加するオンライン・コマンド。

説明

除外リストにドメイン除外ルールを追加します。

構文

addDomainExclusionRule(domain, mappingContextId, [contextName])

表7-6 addDomainExclusionRuleの引数

引数 定義

domain

除外リストに追加する属性の識別名(DN)。

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは除外リストにcn=group,dc=oracle,dc=comを追加します。

addDomainExclusionRule('cn=group,dc=oracle,dc=com','userrole')

7.1.6 addDomainRule

新しいドメイン・マッピング・ルールを追加するオンライン・コマンド。

説明

新しいドメイン・マッピング・ルールを追加します。

構文

addDoma]inRule(srcDomain, destDomain, domainConstructRule, mappingContextId, [contextName])

表7-7 addDomainRuleの引数

引数 定義

srcDomain

ソース・ドメイン。

destDomain

宛先ドメイン

domainConstructRule

除外リストに追加する属性の名前。

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトはdefaultです。

次のコマンドは、ドメイン・マッピング・ルールを作成します。

addDomainRule('dc=oracle,dc=com', 'dc=oracle,dc=com', '', 'defaultContext', 'default')

7.1.7 addJoinRule

結合アダプタに結合ルールを追加するオンライン・コマンド。

説明

指定されたOPSSコンテキストに関連付けられているlibOVD構成の既存の結合アダプタに結合ルールを追加します。

構文

addJoinRule(adapterName, secondary, condition, [joinerType], [contextName])

表7-8 addJoinRuleの引数

引数 定義

adapterName

変更する結合アダプタの名前。

secondary

結合先のアダプタの名前。

condition

結合する属性。

joinerType

オプション。結合のタイプを定義します。指定可能な値は、Simple(デフォルト)、Conditional、OneToManyまたはShadowです。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトはdefaultです。

次のコマンドは、既存の結合アダプタに様々な結合ルールを作成します。

addJoinRule('join1','secondaryldap','cn=cn', 'Simple', 'default')

addJoinRule('join1','secondaryldap','cn=cn', 'Conditional', 'default')

addJoinRule(adapterName='join1', secondary='LDAP3', condition='uid=cn', JoinerType='OneToMany')

addJoinRule(adapterName='join1', secondary='LDAP2',condition='uid=cn', contextName='myContext')

7.1.8 addLDAPHost

新しいリモート・ホストを追加するオンライン・コマンド。

説明

既存のLDAPアダプタに新しいリモート・ホスト(ホストおよびポート)を追加します。デフォルトでは、新しいホストは、読取り-書込みモード(パーセンテージは100に設定されます)で構成されます。

構文

addLDAPHost(adapterName, host, port, [contextName])

表7-9 addLDAPHostの引数

引数 定義

adapterName

変更する結合アダプタの名前。

host

LDAPアダプタの通信先となるリモートLDAPホスト。

port

リモートLDAPホストのポート。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、既存のLDAPアダプタ構成にホストとポートを追加します。

addLDAPHost(adapterName='ldap1', host='myhost.example.com', port=389)

addLDAPHost('ldap1', 'myhost.example.com','389', 'myContext')

7.1.9 addMappingContext

新しいマッピング・コンテキストを作成するオンライン・コマンドを示します。

説明

指定されたOPSSコンテキストに関連付けられているlibOVD構成の新しいマッピング・コンテキストを作成します。

構文

addMappingContext(mappingContextId, [contextName])

表7-10 addMappingContextの引数

引数 定義

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、libOVD構成のマッピング・コンテキストを作成します。

addMappingContext('defaultContext','context')

7.1.10 addPlugin

既存のアダプタにプラグインを追加、またはグローバル・レベルでプラグインを追加するオンライン・コマンド。

説明

既存のアダプタに、またはグローバル・レベルでプラグインを追加します。i番目のキーはi番目の値に対応しています。プラグインは、デフォルト・チェーンに追加されます。

構文

addPlugin(pluginName, pluginClass, paramKeys, paramValues, [adapterName], [contextName])

表7-11 addPluginの引数

引数 定義

pluginName

作成するプラグインの名前。

pluginClass

プラグインのクラス。

paramKeys

|で区切られた初期化パラメータ・キー。

paramValues

|で区切られた初期化パラメータ値。

adapterName

オプション。変更するアダプタの名前。指定しない場合、プラグインはグローバル・レベルで追加されます。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、既存のアダプタにプラグインを追加します。

wls:/mydomain/serverConfig> addPlugin(adapterName='ldap1', pluginName='VirtualAttr',pluginClass='oracle.ods.virtualization.engine.chain.plugins.virtualattr.VirtualAttributePlugin', paramKeys='AddAttribute | MatchFilter | ContainerDN', paramValues='cn=%uid% | objectclass=person | dc=oracle,dc=com')

wls:/mydomain/serverConfig> addPlugin(pluginName='VirtualAttr',pluginClass='oracle.ods.virtualization.engine.chain.plugins.virtualattr.VirtualAttributePlugin', paramKeys='AddAttribute | MatchFilter | ContainerDN', paramValues='cn=%uid% | objectclass=person | dc=oracle,dc=com')
 
wls:/mydomain/serverConfig> addPlugin(pluginName='DMSMetrics',pluginClass='oracle.ods.virtualization.engine.chain.plugins.DMSMetrics.MonitorPerformance', paramKeys='None',paramValues='None',adapterName='ldap1',contextName='default')

7.1.11 addPluginParam

既存のアダプタ・レベル・プラグインまたはグローバル・プラグインに新しいパラメータ値を追加するオンライン・コマンド。

説明

既存のアダプタ・レベル・プラグインまたはグローバル・プラグインに新しいパラメータ値を追加します。パラメータがすでに存在している場合、既存の値のセットに新しい値が追加されます。i番目のキーはi番目の値に対応しています。

構文

addPluginParam(pluginName, paramKeys, paramValues, [adapterName], [contextName])

表7-12 addPluginParamの引数

引数 定義

pluginName

変更するプラグインの名前。

paramKeys

|で区切られた初期化パラメータ・キー。

paramValues

|で区切られた初期化パラメータ値。

adapterName

オプション。変更するアダプタ名。指定しない場合、グローバル・プラグインが変更されます。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、既存のプラグインに新しいプラグイン・パラメータを追加します。

wls:/mydomain/serverConfig> addPluginParam(adapterName='ldap1', pluginName='VirtualAttr', paramKeys='ReplaceAttribute | MatchFilter', paramValues='cn=%uid% | objectclass=person')

wls:/mydomain/serverConfig> addPluginParam(pluginName='VirtualAttr', paramKeys='ReplaceAttribute | MatchFilter', par)

7.1.12 addToRequestControlExcludeList

リクエスト制御除外リストにコントロールを追加するオンライン・コマンド。

説明

既存のLDAPアダプタ構成のリクエスト制御除外リストにコントロールを追加します。

構文

addToRequestControlExcludeList(adapterName, control, [contextName])

表7-13 addToRequestControlExcludeListの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

control

LDAPコントロール・オブジェクト識別子(OID)。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタのリクエスト制御除外リストに2.16.840.1.113894.1.8.31コントロールを追加します。

addToRequestControlExcludeList(adapterName='ldap1', control='2.16.840.1.113894.1.8.31', contextName='default')

7.1.13 addToRequestControlIncludeList

リクエスト制御対象リストにコントロールを追加するオンライン・コマンド。

説明

既存のLDAPアダプタ構成のリクエスト制御対象リストにコントロールを追加します。

構文

addToRequestControlIncludeList(adapterName, control, [contextName])

表7-14 addToRequestControlIncludeListの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

control

LDAPコントロール・オブジェクト識別子(OID)。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタのリクエスト制御対象リストに2.16.840.1.113894.1.8.31コントロールを追加します。

addToRequestControlIncludeList(adapterName='ldap1', control='2.16.840.1.113894.1.8.31', contextName='default')

7.1.14 assignViewToAdapter

LDAPアダプタにビューを割り当てるオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成内のLDAPアダプタにビューを割り当てます。

構文

assignViewToAdapter(viewName, adapterName, [contextName])

表7-15 assignViewToAdapterの引数

引数 定義

viewName

ビューの名前。

adapterName

LDAPアダプタの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタにuserViewを割り当てます。

assignViewToAdapter('userView','ldap1', 'default')

7.1.15 createJoinAdapter

新しい結合アダプタを作成するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成の新しい結合アダプタを作成します。

構文

createJoinAdapter(adapterName, root, primaryAdapter, [bindAdapter],[contextName])

表7-16 createJoinAdapterの引数

引数 定義

adapterName

作成する結合アダプタの名前。

primaryAdapter

プライマリ・アダプタ(結合操作で最初に検索されるアダプタ)の識別子を指定します。

root

ルート

bindAdapter

バインド・アダプタ(LDAP操作でプロキシ・アカウントがバインドに使用されるアダプタ)の識別子を指定します。デフォルトでは、primaryAdapterは、bindAdapterと設定されます。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、結合アダプタを作成します。

createJoinAdapter('join1','dc=join','primaryldap','myldap', 'myContext')

createJoinAdapter(adapterName='join1', root='dc=join', primaryAdapter='myldap')

7.1.16 createLDAPAdapter

新しいLDAPアダプタを作成するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成の新しいLDAPアダプタを作成します。

構文

createLDAPAdapter(adapterName, root, host, port, remoteBase, [isSecure], [bindDN], [bindPasswd], [passCred], [contextName])

表7-17 createLDAPAdapterの引数

引数 定義

adapterName

作成するLDAPアダプタの名前。

root

LDAPアダプタの仮想ネームスペース。

host

LDAPアダプタの通信先となるリモートLDAPホスト。

port

リモートLDAPホストのポート番号。

remoteBase

ルートが対応するリモートDIT内の場所。

isSecure

オプション。trueに設定された場合、リモート・ホストへのセキュアなSSL/TLS接続を可能にするブール値。デフォルトは、falseです。

bindDN

オプション。リモート・ホストとの通信に使用されるプロキシのBindDN。デフォルトは""です。

bindPasswd

オプション。リモート・ホストとの通信に使用されるプロキシのBindPasswd。デフォルトは""です。

passCred

オプション。libOVD構成によってバックエンド(リモート・ホスト) LDAPサーバーに渡される資格証明がある場合は、それを制御します。指定可能な値は、Always(デフォルト)、NoneまたはBindOnlyです。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、LDAPアダプタを作成します。

createLDAPAdapter("testLDAP", "dc=us,dc=oracle,dc=com", "myhost.example.com", 3060, "dc=uk,dc=oid", false, "cn=testuser", "welcome1", "Always", "myContext"

createLDAPAdapter(adapterName='ldap1', root='dc=com', host='myhost.example.com', port=5566, remoteBase='dc=oid')

7.1.17 createLDAPAdapterWithDefaultPlugins

新しいLDAPアダプタを作成するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成のディレクトリ・タイプに基づいて、デフォルトのプラグインで新しいLDAPアダプタを作成します。

構文

createLDAPAdapterWithDefaultPlugins(adapterName, directoryType, root, host, port, remoteBase, [isSecure], [bindDN], [bindPasswd], [contextName])

表7-18 createLDAPAdapterWithDefaultPluginsの引数

引数 定義

adapterName

作成するLDAPアダプタの名前。

directoryType

ディレクトリ・タイプ。指定できる値は、次のディレクトリのいずれかです。

  • OID - Oracle Internet Directory

  • OUD - Oracle Unified Directory

  • SUNONE- Sun Java System Directory Server

  • OVD - Oracle Virtual Directory

  • ACTIVE_DIRECTORY - Microsoft Active Directory

  • EDIRECTORY - Novell eDirectory

  • OPEN_LDAP - Open LDAP

  • WLS_OVD - Oracle WebLogic Server OVD

  • TIVOLI - IBM Tivoli Directory Server

root

LDAPアダプタの仮想ネームスペース。

host

LDAPアダプタの通信先となるリモートLDAPホスト。

port

リモート・ホストのポート。

remoteBase

ルートが対応するリモートDIT内の場所。

isSecure

オプション。trueに設定された場合、リモート・ホストへのセキュアなSSL/TLS接続を可能にするブール値。デフォルトはfalseです。

bindDN

オプション。リモート・ホストとの通信に使用されるプロキシのBindDN。デフォルトは""です。

bindPasswd

オプション。リモート・ホストとの通信に使用されるプロキシのBindPasswd。デフォルトは""です。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ディレクトリ・タイプに基づいて、デフォルトのプラグインでLDAPアダプタを作成します。

wls:/mydomain/serverConfig> createLDAPAdapterWithDefaultPlugins("testLDAP", "OID", "dc=us,dc=oracle,dc=com", "myhost.example.domain.com", 3060, "dc=uk,dc=oid", false, "cn=testuser", "welcome1", "myContext")

wls:/mydomain/serverConfig> createLDAPAdapterWithDefaultPlugins(adapterName='ldap1', directoryType="OID", root='dc=com', host='myhost.example.domain.com', port=5566, remoteBase='dc=oid',bindDN="cn=testuser",bindPasswd="welcome1",contextName='default')

7.1.18 createView

新しいビューを作成するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成の新しいビューを作成します。

構文

createView(viewName, [contextName])

表7-19 createViewの引数

引数 定義

viewName

新しいビューの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、userViewという名前のビューを作成します。

createView('userView','default')

7.1.19 deleteAdapter

既存のアダプタを削除するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成の既存のアダプタを削除します。

構文

deleteAdapter(adapterName, [contextName])

表7-20 deleteAdapterの引数

引数 定義

adapterName

削除する結合アダプタの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、join1アダプタを削除します。

deleteAdapter(adapterName='join1') deleteAdapter('join1', 'default'))

7.1.20 deleteAttributeExclusionRule

属性除外ルールを削除するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成の属性除外ルールを削除します。

構文

deleteAttributeExclusionRule(attribute, mappingContextId, [contextName])

表7-21 deleteAttributeExclusionRuleの引数

引数 定義

attribute

除外リストから削除する属性の名前。

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、関連するlibOVD構成のobjectsid属性除外ルールを削除します。

deleteAttributeExclusionRule('objectsid','userrole')

7.1.21 deleteAttributeRule

属性マッピング・ルールを削除するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成の属性マッピング・ルールを削除します。

構文

deleteAttributeRule(srcAttrs, dstAttr, mappingContextId, [contextName])

表7-22 deleteEntityRelationの引数

引数 定義

srcAttrs

ソースの属性。

dstAttr

宛先の属性。

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、cnからlastname属性マッピング・ルールを削除します。

deleteAttributeRule('lastname','sn')

7.1.22 deleteDomainExclusionRule

ドメイン除外ルールを削除するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成のドメイン除外ルールを削除します。

構文

deleteDomainExclusionRule(domain, mappingContextId, [contextName])

表7-23 deleteEntityRelationの引数

引数 定義

domain

除外リストから削除するコンテナの識別名。

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、'cn=group,dc=oracle,dc=com'ドメイン除外ルールを削除します。

deleteDomainExclusionRule('cn=group,dc=oracle,dc=com')

7.1.23 deleteDomainRule

ドメイン・マッピング・ルールを削除するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成のドメイン・マッピング・ルールを削除します。

構文

deleteDomainRule(srcDomain, destDomain, mappingContextId, [contextName])

表7-24 deleteDomainRuleの引数

引数 定義

srcDomain

ソース・ドメイン。

destDomain

宛先ドメイン。

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、'dc=oracle,dc=com'ドメイン・マッピング・ルールを削除します。

deleteDomainRule('dc=oracle,dc=com','dc=oracle,dc=com','userrole')

7.1.24 deleteMappingContext

マッピング・コンテキストを削除するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成の指定されたマッピング・コンテキストを削除します。

構文

deleteMappingContext(mappingContextId, [contextName])

表7-25 deleteMappingContextの引数

引数 定義

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、libOVD構成のマッピング・コンテキストを削除します。

deleteMappingContext('defaultContext','context)

7.1.25 deleteView

ビューを削除するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成のビューを削除します。

構文

createView(viewName, [contextName])

表7-26 createViewの引数

引数 定義

viewName

削除するビューの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、userViewビューを削除します。

deleteView('userView','default')

7.1.26 getAdapterDetails

既存のアダプタの詳細を表示するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD構成用に構成されている既存のアダプタの詳細を表示します。

構文

getAdapterDetails(adapterName, [contextName])

表7-27 getAdapterDetailsの引数

引数 定義

adapterName

表示する詳細を含むアダプタの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、それぞれldap1およびjoin1アダプタの詳細を表示します。

getAdapterDetails(adapterName='ldap1', contextName='default')

getAdapterDetails(adapterName='join1')

7.1.27 listAdapters

すべてのアダプタの名前とタイプを一覧表示するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられているlibOVD構成用に構成されているすべてのアダプタの名前とタイプを一覧表示します。

構文

listAdapters([contextName])

表7-28 listAdaptersの引数

引数 定義

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、libOVD構成用に構成されたすべてのアダプタの名前およびタイプを表示します。

listAdapters()

listAdapters(contextName='myContext')

7.1.28 listAllMappingContextIds

すべてのマッピング・コンテキストを一覧表示するオンライン・コマンド。

説明

指定されたOPSSコンテキストに関連付けられているマッピング・コンテキストを一覧表示します。

構文

listAllMappingContextIds([contextName])

表7-29 listAllMappingContextIdsの引数

引数 定義

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、すべてのマッピング・コンテキストを一覧表示します。

listAllMappingContextIds('default')

7.1.29 listAttributeRules

すべての属性ルールを一覧表示するオンライン・コマンド。

説明

SOURCE_ATTRIBUTE:DESTINATION_ATTRIBUTE:DIRECTIONという形式のすべての属性ルールを一覧表示します。

構文

listAttributeRules(mappingContextId, [contextName])

表7-30 listAttributeRulesの引数

引数 定義

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、すべての属性ルールを一覧表示します。

listAttributeRules('defaultContext','default')

7.1.30 listDomainRules

すべてのドメイン・ルールを一覧表示するオンライン・コマンド。

説明

SOURCE_DOMAIN:DESTINATION_DOMAINという形式で、すべてのドメイン・ルールを一覧表示します。

構文

listDomainRules(mappingContextId, [contextName])

表7-31 listDomainRulesの引数

引数 定義

mappingContextId

マッピング・コンテキストの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、すべてのドメイン・ルールを一覧表示します。

listDomainRules('defaultContext','default')

7.1.31 listViews

すべてのビューを一覧表示するオンライン・コマンド

説明

OPSSコンテキストに関連付けられたlibOVD構成のすべてのビューを一覧表示します。

構文

listViews([contextName])

表7-32 listViewsの引数

引数 定義

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、すべてのビューを一覧表示します。

listViews('default')

7.1.32 modifyLDAPAdapter

LDAPアダプタのパラメータを変更します。

説明

次のLDAPアダプタ・パラメータを変更します。

  • Remote Base

  • Root

  • Secure

  • BindDN

  • BindPassword

  • PassCredentials

  • MaxPoolSize

  • MaxPoolChecks

  • MaxPoolWait

  • InitialPoolSize

  • PoolCleanupInterval

  • MaxPoolConnectionIdleTime

  • Active

  • PingProtocol

  • PingBindDN

  • PingBindPassword

  • PageSize

  • HeartBeatInterval

  • OperationTimeout

  • SearchCountLimit

  • Visible

  • Critical

  • InclusionFilter

  • ExclusionFilter

  • DNPattern

  • RequestControlAllowServerSupported

  • MaxPoolConnectionReuseTime

  • ConnectTimeout

  • PoolConnectionReclaimTime

  • Protocols

構文

modifyLDAPAdapter(adapterName, attribute, value, [contextName])

表7-33 modifyLDAPAdapterの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

attribute

変更する属性の名前

value

属性の新しい値。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次の例は、ldap1に属性を設定する方法を示しています。

modifyLDAPAdapter(adapterName='ldap1', attribute='Root', value='dc=us, dc=oracle, dc=com', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='RemoteBase', value='dc=org', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='PassCredentials', value='BindOnly', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='BindDN', value='cn=proxyuser,dc=com', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='BindPassword', value='testwelcome123', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='Secure', value=true, contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='MaxPoolSize', value=500, contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='MaxPoolChecks', value=10, contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='MaxPoolWait', value=120000, contextName='mydefault') [value is in milliseconds] 

modifyLDAPAdapter(adapterName='ldap1', attribute='InitialPoolSize', value=10, contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='PoolCleanupInterval', value=300, contextName='mydefault') [value is in seconds]

modifyLDAPAdapter(adapterName='ldap1', attribute='MaxPoolConnectionIdleTime', value=300, contextName='mydefault')  [value is in seconds]

modifyLDAPAdapter(adapterName='ldap1', attribute='Active', value=false, contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='PingProtocol', value='LDAP', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='PingBindDN', value='cn=proxyuser', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='PingBindPassword', value='welcome1', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='PageSize', value=500, contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='HeartBeatInterval', value=120, contextName='mydefault') [value is in seconds]

modifyLDAPAdapter(adapterName='ldap1', attribute='OperationTimeout', value=120000, contextName='mydefault') [value is in milliseconds] 

modifyLDAPAdapter(adapterName='ldap1', attribute='SearchCountLimit', value=100, contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='Visible', value='Yes', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='Critical', value='false', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='InclusionFilter', value='objectclass=inetorgperson#base', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='ExclusionFilter', value='uniquemember=*#base', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='DNPattern', value='(.*)cn=[a-z0-9]*$', contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='RequestControlAllowServerSupported', value=false, contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='MaxPoolConnectionReuseTime', value=3600, contextName='mydefault') [value is in seconds]

modifyLDAPAdapter(adapterName='ldap1', attribute='ConnectTimeout', value=10000, contextName='mydefault') [value is in milli seconds]

modifyLDAPAdapter(adapterName='ldap1', attribute='PoolConnectionReclaimTime', value=180, contextName='mydefault')

modifyLDAPAdapter(adapterName='ldap1', attribute='Protocols', value='TLSv1.2', contextName='mydefault')

7.1.33 modifySocketOptions

ソケット・オプションを変更するオンライン・コマンド。

説明

既存のLDAPアダプタ構成のソケット・オプションを変更します。

構文

modifySocketOptions(adapterName, reuseAddress, keepAlive, tcpNoDelay, readTimeout, [contextName])

表7-34 modifySocketOptionsの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

reuseAddress

reuseAddressの値。

keepAlive

keepAliveの値。

tcpNoDelay

tcpNoDelayの値。

readTimeout

readTimeoutの値(秒)。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタのソケット・オプションを変更します。

modifySocketOptions(adapterName='ldap1', reuseAddress=true, keepAlive=true, tcpNoDelay=true, readTimeout=180000, contextName='default')

7.1.34 removeAllRequestControlExcludeList

リクエスト制御除外リストからすべてのコントロールを削除するオンライン・コマンド。

説明

既存のLDAPアダプタ構成のリクエスト制御除外リストからすべてのコントロールを削除します。

構文

removeAllRequestControlExcludeList(adapterName, [contextName])

表7-35 removeAllRequestControlExcludeListの引数

引数 定義

adapterName

更新するアダプタの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタのリクエスト制御除外リストからすべてのコントロールを削除します。

removeAllRequestControlExcludeList(adapterName='ldap1', contextName='default')

7.1.35 removeAllRequestControlIncludeList

リクエスト制御対象リストからすべてのコントロールを削除するオンライン・コマンド。

説明

既存のLDAPアダプタ構成のリクエスト制御対象リストからすべてのコントロールを削除します。

構文

removeAllRequestControlIncludeList(adapterName, [contextName])

表7-36 removeAllRequestControlIncludeListの引数

引数 定義

adapterName

更新するアダプタの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタのリクエスト制御対象リストからすべてのコントロールを削除します。

removeAllRequestControlIncludeList(adapterName='ldap1', contextName='default')

7.1.36 removeDNAttribute

DN属性リストから属性を削除するオンライン・コマンド。

説明

OPSSコンテキストに関連付けられたlibOVD用に構成されている既存のアダプタのDN属性リストから属性を削除します。

構文

removeDNAttribute(adapterName attributeName, [contextName])

表7-37 removeDNAttributeの引数

引数 定義

adapterName

更新するアダプタの名前。

attributeName

削除する新しいDN属性の名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタの属性リストからmemberof属性を削除します。

removeDNAttribute(adapterName='ldap1', attributeName='memberof', contextName='default')

7.1.37 removeFromRequestControlExcludeList

リクエスト制御除外リストからコントロールを削除するオンライン・コマンド。

説明

既存のLDAPアダプタ構成のリクエスト制御除外リストからコントロールを削除します。

構文

removeFromRequestControlExcludeList(adapterName, control, [contextName])

表7-38 removeFromRequestControlExcludeListの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

control

LDAPコントロール・オブジェクト識別子(OID)。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタのリクエスト制御除外リストから2.16.840.1.113894.1.8.31コントロールを削除します。

removeFromRequestControlExcludeList(adapterName='ldap1', control='2.16.840.1.113894.1.8.31', contextName='default')

7.1.38 removeFromRequestControlIncludeList

リクエスト制御対象リストからコントロールを削除するオンライン・コマンド。

説明

既存のLDAPアダプタ構成のリクエスト制御対象リストからコントロールを削除します。

構文

removeFromRequestControlIncludeList(adapterName, control, [contextName])

表7-39 removeFromRequestControlIncludeListの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

control

LDAPコントロール・オブジェクト識別子(OID)。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタのリクエスト制御対象リストから2.16.840.1.113894.1.8.31コントロールを削除します。

removeFromRequestControlIncludeList(adapterName='ldap1', control='2.16.840.1.113894.1.8.31', contextName='default')

7.1.39 removeJoinRule

結合アダプタから結合ルールを削除するオンライン・コマンド。

説明

指定されたOPSSコンテキストに関連付けられているlibOVD構成用に構成されている結合アダプタから結合ルールを削除します。

構文

removeJoinRule(adapterName, secondary, [contextName])

表7-40 removeJoinRuleの引数

引数 定義

adapterName

変更する結合アダプタの名前。

secondary

このセカンダリ・アダプタに対応する結合ルールが結合アダプタから削除されます。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタのリクエスト制御対象リストから2.16.840.1.113894.1.8.31コントロールを削除します。

removeJoinRule('join1','secondaryldap1', 'default')

removeJoinRule(adapterName='join1', secondary='LDAP3')

7.1.40 removeLDAPHost

既存のLDAPアダプタからリモート・ホストを削除するオンライン・コマンド。

説明

既存のLDAPアダプタからリモート・ホスト(host:port)を削除します。

構文

removeLDAPHost(adapterName, host, [contextName])

表7-41 removeLDAPHostの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

host

LDAPアダプタの通信先となるリモートLDAPホストの場所。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタからホストとポートを削除します。

removeLDAPHost(adapterName='ldap1', host='myhost.example.com')

removeLDAPHost('ldap1', 'myhost.example.com', 'myContext')

7.1.41 removePlugin

既存のアダプタからプラグインを削除するオンライン・コマンド。

説明

既存のアダプタから、またはグローバル・レベルでプラグインを削除します。

構文

removePlugin(pluginName, [adapterName], [contextName])

表7-42 removePluginの引数

引数 定義

pluginName

削除するプラグインの名前。

adapterName

オプション。変更するアダプタの名前。指定しない場合、グローバル・プラグインが削除されます。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタからVirtualAttrプラグインを削除します。

removePlugin(adapterName='ldap1', pluginName='VirtualAttr')

removePlugin(pluginName='VirtualAttr')

7.1.42 removePluginParam

構成済のアダプタ・レベル・プラグインから既存のパラメータを削除するオンライン・コマンド。

説明

構成済のアダプタ・レベル・プラグインまたはグローバル・プラグインから既存のパラメータを削除します。このコマンドは、プラグインから特定のパラメータのすべての値を削除します。

構文

removePluginParam(pluginName, paramKey, [adapterName], [contextName])

表7-43 removePluginParamの引数

引数 定義

pluginName

変更するプラグインの名前。

paramKey

削除するパラメータ。

adapterName

オプション。変更するアダプタの名前。指定しない場合、グローバル・プラグインが変更されます。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、VirtualAttrプラグインからReplaceAttributeプラグイン・パラメータを削除します。

removePluginParam(adapterName='ldap1', pluginName='VirtualAttr', paramKey='ReplaceAttribute')

removePluginParam(pluginName='VirtualAttr', paramKey='ReplaceAttribute')

7.1.43 replacePluginParam

プラグインのパラメータ値を置換するオンライン・コマンド。

説明

指定されたアダプタ・レベル・プラグインまたはグローバル・プラグインの既存のパラメータ値を置換します。

構文

replacePluginParam(pluginName, paramName, paramValues, [adapterName,][contextName])

表7-44 replacePluginParamの引数

引数 説明

pluginName

変更するプラグインの名前。

paramName

置換するパラメータの名前。

paramValues

パラメータの新しい値。新しい値が複数の場合、それぞれの新しいパラメータ値を"|"で区切ります。

adapterName

オプション。変更するアダプタの名前。指定しない場合、グローバル・プラグインが変更されます。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、アダプタの関連プラグインのパラメータ値を置き換えます。

replacePluginParam(adapterName='ldap1', pluginName='VirtualAttr', paramName='ReplaceAttribute', paramValues='cn=%uid%')

replacePluginParam(adapterName='ldap1', pluginName='UserManagement', paramName='mapAttribute', paramValues='orclguid=objectGuid | uniquemember=member')

7.1.44 unassignViewFromAdapter

アダプタからビューを割当て解除するオンライン・コマンド。

説明

LDAPアダプタ構成からビューを割当て解除します。

構文

unassignViewFromAdapter(viewName, adapterName, [contextName])

表7-45 unassignViewFromAdapterの引数

引数 定義

viewName

ビューの名前。

adapterName

LDAPアダプタの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルトは"default"です。

次のコマンドは、ldap1アダプタと関連するuserViewの割当てを解除します。

unassignViewFromAdapter('userView','ldap1', 'default')

7.1.45 listSSLStoreType

使用中のSSLストアのタイプをリストするオンライン・コマンド。

説明

このコマンドは、libOVDのために使用されるSSLストアのタイプ(JKSまたはKSS)をリストします。

構文

listSSLStoreType(contextName=[contextName])

表7-46 listSSLStoreTypeの引数

引数 定義

contextName

libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、使用するSSLストア・タイプを一覧表示します。

listSSLStoreType(contextName='default')

7.1.46 enableKSSForSSL

KSSをlibOVD用に有効化するオンライン・コマンド。

説明

このコマンドはKSSをSSL用に有効化し、JKSがその前に有効だった場合、無効にします。KSSの詳細は、『Oracle® Fusion Middleware Oracle Platform Security Servicesによるアプリケーションの保護』を参照してください。

構文

enableKSSForSSL(contextName=[contextName])

表7-47 enableKSSForSSLの引数

引数 定義

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、KSSをSSL用に有効化します。

enableKSSForSSL(contextName='default')

7.1.47 enableJKSForSSL

JKSをlibOVD用に有効化するオンライン・コマンド。

説明

このコマンドはJKSをSSL用に有効化し、KSSがその前に有効だった場合、無効にします。コマンドは、libOVD adapters.jksファイルが存在すると想定します。

構文

enableJKSForSSL(contextName=[contextName])

表7-48 enableJKSForSSLの引数

引数 定義

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、JKSをSSL用に有効化します。

enableJKSForSSL(contextName='default')

7.1.48 createKeyStoreAndEnableJKSForSSL

JKSをSSL用に有効化するオンライン・コマンド。

説明

このコマンドはJKSをSSL用に有効化し、KSSがその前に有効だった場合、無効にします。コマンドは、libOVD adapters.jksファイルを作成します。

構文

createKeyStoreAndEnableJKSForSSL(keystorePassword=[password], contextName=[contextName])

表7-49 createKeyStoreAndEnableJKSForSSLの引数

引数 定義

keystorePassword

libOVD adapters.jksファイルのパスワード。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、JKSをSSL用に有効化します。

createKeyStoreAndEnableJKSForSSL(keystorePassword='welcome1', contextName='default')

7.1.49 importTrustedCertificateIntoSSLStore

信頼できる証明書をSSLストアにインポートするオンライン・コマンド。

説明

このコマンドは、提供された信頼できる証明書をSSLストアにインポートします。

構文

importTrustedCertificateIntoSSLStore(certificateFileName=[cert_file],aliasName=[aliasName],contextName=[contextName])

表7-50 importTrustedCertificateIntoSSLStoreの引数

引数 定義

certificateFileName

証明書を含むファイル名。

aliasName

証明書の別名。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、提供された信頼できる証明書をSSLストアにインポートします。

importTrustedCertificateIntoSSLStore(certificateFileName='/tmp/cert.txt',aliasName='myCert1',contextName='default')

7.1.50 migrateAllTrustedCertificatesFromJKSToKSS

すべての信頼できる証明書を、JKSベースのlibOVDトラストストアからKSSストアに移行するオンライン・コマンド。

説明

このコマンドは、すべての信頼できる証明書を、JKSベースのlibOVDトラストストアからKSSストアに移行します。

構文

migrateAllTrustedCertificatesFromJKSToKSS(contextName=[contextName])

表7-51 migrateAllTrustedCertificatesFromJKSToKSSの引数

引数 定義

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、すべての信頼できる証明書を、JKSベースのlibOVDトラストストアからKSSストアに移行します。

migrateAllTrustedCertificatesFromJKSToKSS(contextName='default')

7.1.51 migrateTrustedCertificatesFromJKSToKSS

指定の信頼できる証明書を、JKSベースのlibOVDトラストストアからKSSストアに移行するオンライン・コマンド。

説明

このコマンドは、指定の信頼できる証明書を、JKSベースのlibOVDトラストストアからKSSストアに移行します。

構文

migrateTrustedCertificatesFromJKSToKSS(aliasNames=[alias_names], contextName=[contextName])

表7-52 migrateTrustedCertificatesFromJKSToKSSの引数

引数 定義

aliasNames

移行する別名のカンマ区切りのリスト。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、指定した信頼できる証明書を、JKSベースのlibOVDトラストストアからKSSストアに移行します。

migrateTrustedCertificatesFromJKSToKSS (aliasNames='alias1,alias2', contextName='default')

7.1.52 changeLDAPHostPort

既存のLDAPアダプタ構成内にある指定のLDAPホストとポートを、新しいホストとポートに変更するオンライン・コマンド。

説明

このコマンドは、既存のLDAPアダプタ構成内にある指定のLDAPホストとポートを、新しいホストとポートに変更します。

構文

changeLDAPHostPort(adapterName=[adapterName], oldHost=[oldHost], oldPort=[oldPort], newHost=[newHost], newPort=[newPort], contextName=[contextName])

表7-53 changeLDAPHostPortの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

oldHost

古いLDAPホスト。

oldPort

古いLDAPポート。

newHost

新しいLDAPホスト。

newPort

新しいLDAPポート。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、既存のLDAPアダプタ構成内にある指定のLDAPホストとポートを、新しいホストとポートに変更します。

changeLDAPHostPort(adapterName='ldap1', oldHost='oldhost.example.domain.com', oldPort=389, newHost='newhost.example.domain.com', newPort=389)

7.1.53 removeLDAPHostPort

既存のLDAPアダプタ構成からリモート・ホストとポートを削除するオンライン・コマンド。

説明

このコマンドは、既存のLDAPアダプタ構成からリモート・ホストとポートを削除します。

構文

removeLDAPHostPort(adapterName=[adapterName], host=[host], port=[port], contextName=[contextName])

表7-54 removeLDAPHostPortの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

host

リモートLDAPホスト。

port

リモートLDAPポート。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、既存のLDAPアダプタ構成からリモート・ホストとポートを削除します。

removeLDAPHostPort(adapterName='ldap1', host='myhost.example.domain.com', port=389)

7.1.54 setReadOnlyForLDAPHost

既存のLDAPアダプタ構成内の指定のホストとポートを読取り専用または書き込み可能に設定するオンライン・コマンド。

説明

このコマンドは、既存のLDAPアダプタ構成内の指定のホストとポートを読取り専用または書き込み可能に設定します。

構文

setReadOnlyForLDAPHost(adapterName=[adapterName], host=[host], port=[port], readOnly=[true/false], contextName=[contextName])

表7-55 setReadOnlyForLDAPHostの引数

引数 定義

adapterName

変更するLDAPアダプタの名前。

host

LDAPホスト。

port

LDAPポート。

readOnly

値はtrueまたはfalseです。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次のコマンドは、既存のLDAPアダプタ構成内の指定のホストとポートを読取り専用または書き込み可能に設定します。

setReadOnlyForLDAPHost(adapterName='ldap1', host='myhost.example.domain.com', port=389, readOnly=true)

7.1.55 dumpLdapConnectionPoolStats

WLSが構成されている指定されたJVMのアダプタの現在の接続プールの統計をファイルにダンプするオンライン・コマンド。

説明

このコマンドは、WLSが構成されている指定されたJVMのアダプタの現在の接続プールの統計をファイルにダンプします。

構文

dumpLdapConnectionPoolStats(fileName=[fileName], adapterName=[adapterName], contextName=[contextName])

表7-56 dumpLdapConnectionPoolStatsの引数

引数 定義

fileName

ファイルのフルパスを指定します。

adapterName

LDAPアダプタの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次の例は、ldap1アダプタの接続プールの統計を指定されたファイルにダンプしています。

dumpLdapConnectionPoolStats('/tmp/poolstats1.txt','ldap1', 'default')

7.1.56 addCipherSuite

暗号スイートを既存のLDAPアダプタ構成に追加するオンライン・コマンド。

説明

暗号スイートを既存のLDAPアダプタ構成に追加します。

構文

addCipherSuite(adapterName, cipherSuite, [contextName])

表7-57 addCipherSuiteの引数

引数 定義

adapterName

更新するアダプタの名前。

cipherSuite

追加する暗号スイートの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次の例では、暗号スイートTLS_DHE_RSA_WITH_AES_128_CBC_SHAを既存のアダプタldap1に追加します。

addCipherSuite("ldap1", 'TLS_DHE_RSA_WITH_AES_128_CBC_SHA', "myContext")

7.1.57 removeCipherSuite

暗号スイートを既存のLDAPアダプタ構成から削除するオンライン・コマンド。

説明

暗号スイートを既存のLDAPアダプタ構成から削除します

構文

removeCipherSuite(adapterName, cipherSuite, [contextName])

表7-58 removeCipherSuiteの引数

引数 定義

adapterName

更新するアダプタの名前。

cipherSuite

削除する暗号スイートの名前。

contextName

オプション。libOVD構成が関連付けられているOPSSコンテキストの名前。デフォルト値はdefaultです。

次の例では、暗号スイートTLS_DHE_RSA_WITH_AES_128_CBC_SHAldap1構成から削除します。

removeCipherSuite("ldap1", 'TLS_DHE_RSA_WITH_AES_128_CBC_SHA', "myContext")