Aller au contenu

Commande CL IBM i (AS/400)

CVTUSRCERT

Convertir certif utilisateur

En bref

La commande CVTUSRCERT (Convertir certif.

CVTUSRCERT se lit CVT (Convertir) + USRCERT. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CVTUSRCERT USRPRF(…)

Paramètres

Astuce : dans une session 5250, tapez CVTUSRCERT puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CVTUSRCERT (Convertir certif. utilisateur) permet de convertir les certificats utilisateur du stockage et du mappage local sur le système, à l'utilisation d'EIM (Enterprise Identity Mapping) pour le mappage et de LDAP (Lightweight Directory Access Protocol) pour le stockage.

Restrictions :

  • Vous devez posséder les droits spéciaux *ALLOBJ (tous les objets) et *SECADM (administrateur de sécurité).
  • Avant d'exécuter cette commande, la configuration d'ID numérique doit avoir été définie à l'aide de l'API Set Digital ID Configuration Information (QsySetDigitalIDConfig) ou du gestionnaire de certificat numérique (DCM).
  • Vous devez avoir configuré ce système pour qu'il participe à un domaine EIM.
  • Vous devez avoir configuré les informations de connexion du système à l'aide de l'API Set EIM Connect Information (QsySetEIMConnectInfo) ou du GUI de configuration EIM.
  • Pour le profil utilisateur indiqué dans la commande, il doit exister une association cible vers un identificateur EIM pour le registre local qui était indiqué lorsque le système a été configuré pour participer à un domaine EIM.

Paramètres

Mot-clé Description Valeurs possibles Remarques
USRPRF Profil utilisateur Nom simple Obligatoire, positionnel 1
OPTION Option *CVTRMV, *RMV, *CVT Facultatif, positionnel 2

Profil utilisateur (USRPRF)

Indique le profil utilisateur dont les certificats sont à convertir.

Ce paramètre est obligatoire.

nom-simple
Indiquez le nom du profil utilisateur.

Option (OPTION)

Indique l'option à exécuter sur le certificat utilisateur.

*CVTRMV
Les informations de mappage sont converties pour utiliser EIM et déplacez les certificats eux-mêmes dans LDAP. Les certificats existants et les informations de mappage seront retirés du profil utilisateur.
*RMV
Les informations de mappage et les certificats sont supprimés du profil utilisateur.
*CVT
Les informations de mappage sont copiées dans EIM et les certificats, dans LDAP. Les certificats existants et les informations de mappage resteront dans le profil utilisateur.

Exemples

CVTUSRCERT  USRPRF(JOHNSON) OPTION(*CVTRMV)

Cette commande convertit tous les certificats numériques pour que le profil utilisateur JOHNSON utilise EIM pour les informations de mappage et LDAP pour le stockage des certificats. Les certificats et les informations de mappage actuellement stockés avec le profil utilisateur seront retirés.

Messages d'erreur

*ESCAPE Messages

CPF2204
Profil utilisateur &1 non trouvé.
CPF2213
Impossible d'allouer le profil utilisateur &1.
CPF2225
Impossible d'allouer objet système interne.
CPF222E
Le droit spécial &1 est requis.
CPF4AB9
La fonction de certificat d'utilisateur a échoué.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.