Hitachi

Cosminexus V11 アプリケーションサーバ 機能解説 セキュリティ管理機能編


14.3.6 ラインオペレーション

ラインオペレーションとはCSV形式ファイルの項目”OPERATION”の項目に指定された値に従ってシングルサインオン情報リポジトリに行を登録,変更,および削除する機能です。項目”OPERATION”は管理者が任意に挿入できますが,有効にしたい場合は必ずssoimportコマンドに-xオプションを指定しなければなりません。また,-xオプションを-a,-m,-dオプションと併用することはできません。

項目”OPERATION”に指定できるオペレーションと用途を次の表に示します。

表14‒5 項目”OPERATION”に指定できるオペレーションと用途

オペレーション

用途

Aまたはa

指定した行の内容をシングルサインオン情報リポジトリに追加します。もし,シングルサインオン情報リポジトリ内にユーザエントリがある場合は,警告メッセージを出力して処理を継続します。

Mまたはm

指定した行の内容にシングルサインオン情報リポジトリを上書きします。もし,シングルサインオン情報リポジトリ内にユーザエントリがない場合は,ユーザエントリを追加します。

Dまたはd

指定した行の内容をシングルサインオン情報リポジトリから削除します。もし,シングルサインオン情報リポジトリ内にユーザエントリがない場合は,警告メッセージを出力して処理を継続します。

オペレーションは大文字と小文字の制限はありません。また,オペレーション前後の空文字は無視されますが,タブは使用できません。

オペレーション欄に,A,a,M,m,D,およびd以外が指定された場合は,Warningが発生し該当する行はスキップされます。このような場合は,適切なオペレーションが指定されているかを確認し再度登録処理をする必要があります。

項目”OPERATION”を追加した場合のCSV形式ファイルを次に示します。

OPERATION

REALMNAME

USERID

SECRETDATA

PUBLICDATA

LINK_J2EE

A

Portal

taro

taro

developer

D

Portal

hanako

hanako

Admin

M

Portal

jirou

jirou

DBMgr

RealmA

k010000

k010000

M

J2EE

Admin

Admin

記述例
OPERATION,REALMNAME,USERID,SECRETDATA,PUBLICDATA,LINK_J2EE
A,Portal,taro,taro,developer,
D,Portal,hanako,hanako,,Admin
M,Portal,jirou,jirou,,DBMgr
,RealmA,k010000,k010000,,
M,J2EE,Admin,Admin,,