Sumário

Search

  1. Prefácio
  2. Programas e Utilitários de Linha de Comando
  3. Instalando e Configurando Utilitários de Linha de Comando
  4. Usando os programas de linha de comando
  5. Variáveis de Ambiente para Programas de Linha de Comando
  6. Usando infacmd
  7. Referência de Comando infacmd as
  8. Referência de Comandos infacmd aud
  9. Referência de Comandos infacmd autotune
  10. Referência de Comandos Infacmd bg
  11. Referência de Comandos infacmd ccps
  12. Referência de Comandos de infacmd cluster
  13. Referência de Comando infacmd cms
  14. Referência de Comando infacmd dis
  15. Referência de comandos infacmd dp
  16. Referência de comandos infacmd idp
  17. Referência de comandos infacmd edp
  18. Referência de Comandos Infacmd es
  19. Referência de comandos infacmd ihs
  20. Referência de Comando infacmd ipc
  21. Referência de Comando infacmd isp
  22. Referência de comandos infacmd ldm
  23. Referência de Comandos infacmd mas
  24. Referência de Comandos infacmd mi
  25. Referência de Comando infacmd mrs
  26. Referência de Comando infacmd ms
  27. Referência de Comando infacmd oie
  28. Referência de Comando infacmd ps
  29. Referência de Comando infacmd pwx
  30. Referência de Comando infacmd roh
  31. Referência do Comando infacmd rms
  32. Referência aos comandos infacmd RTM
  33. Referência de Comandos infacmd sch
  34. Referência de Comandos infacmd search
  35. Referência de Comando infacmd sql
  36. Referência de Comando infacmd tdm
  37. Referência de Comando infacmd tools
  38. Referência do Comando infacmd wfs
  39. Referência de Comandos infacmd ws
  40. Referência de Comandos infacmd xrf
  41. Arquivos de controle infacmd
  42. Referência de Comando infasetup
  43. Referência de Comando pmcmd
  44. referência de comando pmrep
  45. Funcionamento com arquivos pmrep

Command Reference

Command Reference

updateDomainSamlConfig

updateDomainSamlConfig

Ativa ou desativa a autenticação SAML (Secure Assertion Markup Language) para aplicativos Web da Informatica em um domínio Informatica. Você também pode usar o comando para atualizar a URL do provedor de identidade e especificar a diferença de horário permitida entre o relógio do sistema host do provedor de identidade e o relógio do sistema no nó de gateway mestre.
Execute o comando em cada nó do gateway no domínio Informatica. Desligue o domínio antes de executar o comando.
O comando infasetup updateDomainSamlConfig usa a seguinte sintaxe:
updateDomainSamlConfig <-DomainName|-dn> domain_name <-UserName|-un> user_name [<-SecurityDomain|-sdn> security_domain] <-Password|-pd> password [<-Gateway|-hp> gateway_host1:port gateway_host2:port...] [<-ResilienceTimeout|-re> timeout_period_in_seconds] <-EnableSaml|-saml> true|false [<-idpUrl|-iu> identity_provider_url] [<-ServiceProviderId|-spid> service_provider_id] [<-ClockSkewTolerance|-cst> clock_skew_tolerance_in_seconds]
A seguinte tabela descreve as opções e os argumentos de infasetup updateDomainSamlConfig:
Opção
Argumento
Descrição
-
DomainName
-
dn
domain_name
Obrigatório. Nome do domínio Informatica. Você pode definir o nome do domínio com a opção -dn ou a variável de ambiente INFA_DEFAULT_DOMAIN. Se você definir um nome de domínio com ambos os métodos, a opção -dn terá precedência.
-
UserName
-
un
user_name
Obrigatório se o domínio usar a autenticação Nativa ou LDAP. Nome de usuário a ser conectado ao domínio. Você pode definir o nome de usuário com a opção -un ou a variável de ambiente INFA_DEFAULT_DOMAIN_USER. Se você definir um nome de usuário com ambos os métodos, a opção -un terá precedência.
Opcional se o domínio usar a autenticação Kerberos. Para executar o comando com o logon único, não defina o nome de usuário. Se você definir o nome de usuário, o comando será executado sem o logon único.
-Password
-pd
senha
Obrigatório se você especificar o nome de usuário. A senha para o nome de usuário. A senha faz distinção entre maiúsculas e minúsculas. Você pode definir uma senha com a opção -pd ou a variável de ambiente INFA_DEFAULT_DOMAIN_PASSWORD. Se você definir uma senha com ambos os métodos, a senha definida com a opção -pd terá precedência.
-SecurityDomain
-sdn
security_domain
Obrigatório se o domínio usar a autenticação LDAP. Opcional se o domínio usar a autenticação nativa ou a autenticação Kerberos. O nome do domínio de segurança ao qual o usuário do domínio pertence. É possível definir um domínio de segurança com a opção -sdn ou a variável de ambiente INFA_DEFAULT_SECURITY_DOMAIN. Se você definir um nome de domínio de segurança com ambos os métodos, a opção -sdn terá precedência. O nome de domínio de segurança diferencia maiúsculas de minúsculas.
Se o domínio usar a autenticação nativa ou LDAP, o padrão será Nativo. Se o domínio usar a autenticação Kerberos, o padrão será o domínio de segurança LDAP criado durante a instalação. O nome do domínio de segurança é o mesmo que o realm do usuário especificou durante a instalação.
-
Gateway
-
hp
gateway_host1:port gateway_host2:port ...
Obrigatório se as informações de conectividade do gateway no arquivo domains.infa estiverem desatualizadas. Os nomes de host e os números de porta dos nós de gateway do domínio.
-
ResilienceTimeout
-
re
timeout_period_in_seconds
Opcional. O tempo em segundos durante o qual infacmd tenta estabelecer ou restabelecer uma conexão com o domínio. Se você omitir essa opção, o infacmd usará o valor de tempo limite especificado na variável de ambiente INFA_CLIENT_RESILIENCE_TIMEOUT. Se nenhum valor for especificado na variável de ambiente, o padrão de 180 segundos será usado.
-idpUrl
-iu
identity_provider_url
Necessário se a opção -saml for true. Especifique a URL do provedor de identidade para o domínio. Você deve especificar a cadeia de URL completa.
-ServiceProviderId
-spid
service_provider_id
Opcional. O nome confiável da parte de confiança ou o identificador do provedor de serviços do domínio, conforme definido no provedor de identidade.
Se você especificou "Informatica" como o nome confiável da parte dependente no AD FS, não precisará especificar um valor.
-ClockSkewTolerance
-cst
clock_skew_tolerance_in_seconds
Opcional. A diferença de tempo permitida entre o relógio do sistema host do provedor de identidade e o relógio do sistema no nó de gateway mestre.
O tempo de vida dos tokens SAML emitidos pelo provedor de identidade é definido de acordo com o relógio do sistema host do provedor de identidade. O tempo de vida de um token SAML emitido pelo provedor de identidade será válido se a hora de início ou a hora de término definida no token estiver dentro do número de segundos especificado no relógio do sistema do nó de gateway mestre.
Os valores devem ser de 0 a 600 segundos. O padrão é 120 segundos.