2011-09-01 70 views
1

我嘗試在命令行中使用ssoadm工具在openam內創建新領域,並且無法完成操作。問題是我不能配置「組織認證配置」和「管理員認證配置」(顯示在認證選項卡的UI中)指向我的新認證鏈。從文檔中seaches我發現這是使用的ssoadm的指定使用ssoadm創建Openam領域 - set-realm-svc-attrs失敗

-e myRealm -s iPlanetAMAuthService -a iplanet-am-auth-admin-auth-module=myChain 

-e myRealm -s iPlanetAMAuthService -a iplanet-am-auth-org-config=myChain 

然而,設定境界-SVC-ATTRS命令來實現,當我執行命令我得到出現以下錯誤

No plug-ins configured for this operation 
com.sun.identity.cli.CLIException: No plug-ins configured for this operation 

我在做什麼錯?

這使領域處於必須通過管理控制檯進入的狀態,導航到新領域的身份驗證選項卡,然後單擊保存以激活領域。如果沒有完成,當我嘗試訪問領域登錄頁面時,顯示「找不到配置」的錯誤消息。

回答

1

由於一些奇怪的設計決策,某些ssoadm命令/控制檯設置可能需要存在數據存儲配置。 「爲此操作配置無插件」消息實際上意味着OpenAM試圖使用IdRepo(Data Store)API執行給定操作,並且可能有或沒有數據存儲配置在領域內,但它們都不是實際上確實支持與給定的標識類型的給定操作(見的LDAPv3插件支持的類型和操作爲例LDAP數據存儲設置)

這個

一個可能非常相關的問題將是:https://bugster.forgerock.org/jira/browse/OPENAM-1323

1

你可以使用下面的命令來配置「組織驗證配置」: -

ssoadm add-svc-attrs -e <YourRealm> -s iPlanetAMAuthService -u amAdmin \ 
     -f <password file location for amAdmin> \ 
     -a iplanet-am-auth-org-config=<Your Auth Chain> 

以同樣的方式,你可以配置「管理員驗證配置」。