chauthservice コマンドは、クラスターのリモート認証サービスを構成するために使用できます。
>>- svctask -- -- chauthservice -- --+--------------------+-----> '- -enable --+-yes-+-' '-no--' >-- --+---------------+-- --+--------------------------+-- -----> '- -url -- url -' '- -username -- user_name -' >--+-----------------------------+-- ---------------------------> '- -password --+------------+-' '- password -' >--+-------------------------+-- --+------------+-------------->< '- -sslcert -- file_name -' '- -refresh -'
このコマンドは、クラスター上のリモート認証サービスの属性を設定します。 属性を変更するためにリモート認証サービスを使用不可にする必要はありません。 リモート認証サービスが使用可能でないときに制御された方法で使用不可に設定するには、enable パラメーターに no オプションを指定します。
認証サービスを使用可能にするか構成を変更したとき、クラスターはリモート認証システムが正しく機能するかどうかの検査を行いません。 システムが正しく機能しているかどうかを判断するには、リモート側で認証されたユーザーについて svcinfo lscurrentuser コマンドを発行します。 リモート認証サーバーから取得されたユーザーの役割が出力にリストされた場合は、リモート認証は正常に機能しています。 エラー・メッセージが出力された場合は、リモート認証は正常に機能しておらず、エラー・メッセージに問題が記述されます。
ネットワーク・アドレスは IPv4 または IPv6 アドレスでなければなりません。対応するホスト名は使用しないでください。
http://9.71.45.108:16310/TokenService/services/Trust https://9.71.45.108:16311/TokenService/services/Trust
呼び出し例
認証サービスを完全に構成して使用可能にするには、次のように入力します。
svctask chauthservice -url https://9.71.45.108:16311/TokenService/services/Trust -sslcert /tmp/sslCACert.pem -username admin -password password -enable yes
結果出力
No feedback
呼び出し例
リモート認証を使用不可にするには、次のように入力します。
svctask chauthservice -enable no
結果出力
No feedback
呼び出し例
認証サービスへの接続を HTTPS に切り替えるには、次のように入力します。
svctask chauthservice -url https://9.71.45.108:16311/TokenService/services/Trust -sslcert /tmp/ssl_cert.pem
結果出力
No feedback
呼び出し例
SAN ボリューム・コントローラー・リモート許可キャッシュをリフレッシュするには、次のように入力します。
svctask chauthservice -refresh
結果出力
No feedback