infacmd isp 命令引用 > AddNamespace
  

AddNamespace

创建 LDAP 安全域并设置筛选器在目录服务中搜索用户或组。 如果 Informatica 域使用 LDAP 或 Kerberos 身份验证,请创建 LDAP 安全域。
infacmd isp AddNamespace 命令使用以下语法:
AddNamespace

<-DomainName|-dn> domain_name

<-UserName|-un> user_name

<-Password|-pd> password

[<-SecurityDomain|-sdn> security_domain]

[<-Gateway|-hp> gateway_host1:port gateway_host2:port...]

[<-ResilienceTimeout|-re> timeout_period_in_seconds]

<-NameSpace|-ns> namespace

[<-UserSearchBase|-usb> usersearchbase]

[<-UserFilter|-uf> userfilter]

[<-GroupSearchBase|-gsb> groupsearchbase]

[<-GroupFilter|-gf> groupfilter]
下表介绍了 infacmd isp AddNamespace 选项和参数:
选项
参数
说明
-DomainName
-dn
domain_name
必需。 Informatica 域名。 可以使用 -dn 选项或环境变量 INFA_DEFAULT_DOMAIN 设置该域名。 如果使用这两种方法设置域名,则 -dn 选项优先。
-UserName
-un
user_name
如果域使用本地或 LDAP 身份验证,则为必选项。连接到域的用户名。 可以使用 -un 选项或环境变量 INFA_DEFAULT_DOMAIN_USER 设置该用户名。 如果使用这两种方法设置用户名,则 -un 选项优先。
如果域使用 Kerberos 身份验证,则为可选选项。要通过单点登录运行该命令,请不要设置用户名。如果设置了用户名,则不能通过单点登录运行该命令。
-Password
-pd
密码
如果指定了用户名,则为必选项。用户名的密码。 密码区分大小写。 可以使用 -pd 选项或环境变量 INFA_DEFAULT_DOMAIN_PASSWORD 设置密码。 如果使用这两种方法设置密码,则使用 -pd 选项设置的密码优先。
-SecurityDomain
-sdn
security_domain
域用户所属的安全域的名称。 可以使用 -sdn 选项或环境变量 INFA_DEFAULT_SECURITY_DOMAIN 设置安全域。 如果使用这两种方法设置安全域,则 -sdn 选项优先。 安全域名区分大小写。
可以为 ‑sdn 指定值,也可以基于身份验证模式使用默认值:
  • - 如果域使用 LDAP 身份验证,则为必需选项。 默认为“本地”。要使用 LDAP 身份验证,需要指定 -sdn 值。
  • - 如果域使用本地身份验证或 Kerberos 身份验证,则为可选选项。 默认值为本地,代表本地身份验证。 如果域使用 Kerberos 身份验证,则默认值为安装期间创建的 LDAP 安全域。 安全域的名称与安装期间指定的用户域名相同。
-Gateway
-hp
gateway_host1:port gateway_host2:port ...
如果 domains.infa 文件中的网关连接信息过期,则为必需项。 域中网关节点的主机名称和端口号。
-ResilienceTimeout
-re
timeout_period_in_seconds
可选。 infacmd 尝试建立与域的连接持续的时间(以秒为单位)。 如果忽略该选项,则 infacmd 会使用在 INFA_CLIENT_RESILIENCE_TIMEOUT 环境变量中指定的超时值。如果未指定该环境变量,则使用默认值 180 秒。
-NameSpace
-ns
namespace
必需。 要添加的 LDAP 或 Kerberos 安全域的名称。 名称不区分大小写,但在域中必须唯一。名称不能包含空格或以下任何特殊字符:
, + / < > @ ; \ % ?
名称不得超过 128 个字符。 名称可以包含 ASCII 空格字符,但不能将其用作第一个或最后一个字符。 不能使用任何其他空格字符。
-UserSearchBase
-usb
usersearchbase
条目的识别名 (DN),该条目用作在 LDAP 目录服务中搜索用户名的起点。 LDAP 目录服务可根据对象识别名中的路径在目录中搜索对象。
例如,在 Microsoft Active Directory 中,用户对象的识别名可能是 cn=UserName,ou=OrganizationalUnit,dc=DomainName。dc=DomainName 所表示的一系列相关识别名标识了对象的 DNS 域。
-UserFilter
-uf
userfilter
用于指定在目录服务中搜索用户的搜索条件的 LDAP 查询字符串。 筛选器可以指定属性类型、断言值和匹配条件。
例如:筛选器 (objectclass=*) 搜索所有对象。 筛选器 (&(objectClass=user)(!(cn=susan))) 搜索除“susan”之外的所有用户对象。有关搜索筛选器的详细信息,请参见 LDAP 目录服务文档。
-GroupSearchBase
-gsb
groupsearchbase
条目的识别名 (DN),该条目用作在 LDAP 目录服务中搜索组名称的起点。
-GroupFilter
-gf
groupfilter
用于指定在目录服务中搜索组的条件的 LDAP 查询字符串。