infacmd aud 命令引用 > getUserGroupAssociationForRoles
  

getUserGroupAssociationForRoles

获取分配给用户和组的角色列表。 可以选择要为其生成报告的角色。
具有管理员角色的用户可以运行此命令。
infacmd aud getUserGroupAssociationForRoles 命令使用以下语法:
getUserGroupAssociationForRoles

<-DomainName|-dn> domain_name

<-UserName|-un> user_name

<-Password|-pd> password

[<-SecurityDomain|-sdn> security_domain]

[<-Gateway|-hp> gateway_host1:port gateway_host2:port...]

[<-ResilienceTimeout|-re> timeout_period_in_seconds]

<-RoleNames|-en> role_names

[<-Format|-fm> format_TEXT_CSV]

[<-OutputFile|-lo> output_file_name]
下表描述了 infacmd aud getUserGroupAssociationForRoles 选项和参数:
选项
参数
说明
-DomainName
-dn
domain_name
必需。 Informatica 域名。 可以使用 -dn 选项或环境变量 INFA_DEFAULT_DOMAIN 设置该域名。 如果使用这两种方法设置域名,则 -dn 选项优先。
-UserName
-un
user_name
如果域使用本地或 LDAP 身份验证,则为必选项。连接到域的用户名。 可以使用 -un 选项或环境变量 INFA_DEFAULT_DOMAIN_USER 设置该用户名。 如果使用这两种方法设置用户名,则 -un 选项优先。
如果域使用 Kerberos 身份验证,则为可选选项。要通过单点登录运行该命令,请不要设置用户名。如果设置了用户名,则不能通过单点登录运行该命令。
-Password
-pd
密码
如果指定了用户名,则为必选项。用户名的密码。 密码区分大小写。 可以使用 -pd 选项或环境变量 INFA_DEFAULT_DOMAIN_PASSWORD 设置密码。 如果使用这两种方法设置密码,则使用 -pd 选项设置的密码优先。
-SecurityDomain
-sdn
security_domain
如果域使用 LDAP 身份验证,则为必需选项。 如果域使用本地身份验证或 Kerberos 身份验证,则为可选选项。 域用户所属的安全域的名称。 可以使用 -sdn 选项或环境变量 INFA_DEFAULT_SECURITY_DOMAIN 设置安全域。 如果使用这两种方法设置安全域,则 -sdn 选项优先。 安全域名区分大小写。
如果域使用本地身份验证或 LDAP 身份验证,则默认值为本地身份验证。 如果域使用 Kerberos 身份验证,则默认值为安装期间指定的用户域名。
-Gateway
-hp
gateway_host1:port gateway_host2:port ...
如果 domains.infa 文件中的网关连接信息过期,则为必需项。 域中网关节点的主机名称和端口号。
-ResilienceTimeout
-re
timeout_period_in_seconds
可选。 infacmd 尝试建立或重新建立与域的连接持续的时间(以秒为单位)。 可以使用 -re 选项或环境变量 INFA_CLIENT_RESILIENCE_TIMEOUT 设置弹性超时时限。 如果同时使用这两种方法设置了弹性超时时限,则使用 -re 选项设置的弹性超时时限将具有较高优先级。
-RoleNames
-en
role_names
必需。 分配给要为其生成报告的域中的用户或组的角色名称。 对于多个角色,请在命令行上以逗号分隔每个角色。
-Format
-fm
format_TEXT_CSV
可选。 输出文件格式。 有效类型包括:
  • - Text
  • - CSV
如果未指定格式,infacmd 会使用在长度达到 80 个字符时换行的文本格式。
-OutputFile
-lo
output_file_name
可选。 输出文件的文件名和文件路径。
如果未指定输出文件名,infacmd 会在屏幕上显示日志事件。