infacmd isp 命令引用 > AddRolePrivilege
  

AddRolePrivilege

将特权分配给域中的角色。可以将特权分配给域的角色。还可以为域中的每个应用程序服务分配角色特权。
infacmd isp AddRolePrivilege 命令使用以下语法:
AddRolePrivilege

<-DomainName|-dn> domain_name

<-UserName|-un> user_name

<-Password|-pd> password

[<-SecurityDomain|-sdn> security_domain]

[<-Gateway|-hp> gateway_host1:port gateway_host2:port...]

[<-ResilienceTimeout|-re> timeout_period_in_seconds]

<-RoleName|-rn> role_name

<-ServiceType|-st> service_type AS|CMS|MM|MRS|RPS|RS|DOMAIN

<-PrivilegePath|-pp> path_of_privilege
下表介绍了 infacmd isp AddRolePrivilege 选项和参数:
选项
参数
说明
-DomainName
-dn
domain_name
必需。 Informatica 域名。 可以使用 -dn 选项或环境变量 INFA_DEFAULT_DOMAIN 设置该域名。 如果使用这两种方法设置域名,则 -dn 选项优先。
-UserName
-un
user_name
如果域使用本地或 LDAP 身份验证,则为必选项。连接到域的用户名。 可以使用 -un 选项或环境变量 INFA_DEFAULT_DOMAIN_USER 设置该用户名。 如果使用这两种方法设置用户名,则 -un 选项优先。
如果域使用 Kerberos 身份验证,则为可选选项。要通过单点登录运行该命令,请不要设置用户名。如果设置了用户名,则不能通过单点登录运行该命令。
-Password
-pd
密码
如果指定了用户名,则为必选项。用户名的密码。 密码区分大小写。 可以使用 -pd 选项或环境变量 INFA_DEFAULT_DOMAIN_PASSWORD 设置密码。 如果使用这两种方法设置密码,则使用 -pd 选项设置的密码优先。
-SecurityDomain
-sdn
security_domain
如果域使用 LDAP 身份验证,则为必需选项。 如果域使用本地身份验证或 Kerberos 身份验证,则为可选选项。 域用户所属的安全域的名称。 可以使用 -sdn 选项或环境变量 INFA_DEFAULT_SECURITY_DOMAIN 设置安全域。 如果使用这两种方法设置安全域,则 -sdn 选项优先。 安全域名区分大小写。
如果域使用本地身份验证或 LDAP 身份验证,则默认值为本地身份验证。 如果域使用 Kerberos 身份验证,则默认值为安装期间创建的 LDAP 安全域。 安全域的名称与安装期间指定的用户域名相同。
-Gateway
-hp
gateway_host1:port gateway_host2:port ...
domains.infa 文件中的网关连接信息过期时为必需。域中网关节点的主机名和端口号。
-ResilienceTimeout
-re
timeout_period_in_seconds
可选。 infacmd 尝试建立或重新建立与域的连接持续的时间(以秒为单位)。 如果忽略该选项,则 infacmd 会使用在 INFA_CLIENT_RESILIENCE_TIMEOUT 环境变量中指定的超时值。 如果在环境变量中未指定值,则使用默认值 180 秒。
-RoleName
-rn
role_name
必需。 要将特权分配给的角色的名称。 要输入包含空格或其他非字母数字字符的名称,请使用引号将名称引起来。
-ServiceType
-st
service_type
必需。 将角色的特权分配给的域或应用程序服务类型。
服务类型包括:
  • - AS。 分析服务
  • - CMS。 内容管理服务
  • - MM。 Metadata Manager 服务
  • - MRS。 模型存储库服务
  • - RPS。 报告服务
  • - RS。 PowerCenter 存储库服务
  • - DOMAIN。 域
-PrivilegePath
-pp
path_of_privilege
必需。 要分配给组的特权的完全限定名称。 完全限定名称包括特权组名称和特权名称。 例如,存储库服务的完全限定名称为 folder/create。 如果特权名称包含空格,请用引号将路径引起来,如下所示:
“Runtime Objects/Monitor/Execute/Manage Execution”
如果特权名称包含特殊字符“/”,请在其前面添加转义符“/”,如下所示:
“Model/View Model/Export\/Import Models”