Commande CL IBM i (AS/400)
CVTUSRCERT
Convertir certif utilisateur
En bref
La commande CVTUSRCERT (Convertir certif.
CVTUSRCERT se lit CVT
(Convertir) + USRCERT.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CVTUSRCERT USRPRF(…)
Paramètres
Astuce : dans une session 5250, tapez CVTUSRCERT puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CVTUSRCERT (Convertir certif. utilisateur) permet de convertir les certificats utilisateur du stockage et du mappage local sur le système, à l'utilisation d'EIM (Enterprise Identity Mapping) pour le mappage et de LDAP (Lightweight Directory Access Protocol) pour le stockage.
Restrictions :
- Vous devez posséder les droits spéciaux *ALLOBJ (tous les objets) et *SECADM (administrateur de sécurité).
- Avant d'exécuter cette commande, la configuration d'ID numérique doit avoir été définie à l'aide de l'API Set Digital ID Configuration Information (QsySetDigitalIDConfig) ou du gestionnaire de certificat numérique (DCM).
- Vous devez avoir configuré ce système pour qu'il participe à un domaine EIM.
- Vous devez avoir configuré les informations de connexion du système à l'aide de l'API Set EIM Connect Information (QsySetEIMConnectInfo) ou du GUI de configuration EIM.
- Pour le profil utilisateur indiqué dans la commande, il doit exister une association cible vers un identificateur EIM pour le registre local qui était indiqué lorsque le système a été configuré pour participer à un domaine EIM.
Profil utilisateur (USRPRF)
Indique le profil utilisateur dont les certificats sont à convertir.
Ce paramètre est obligatoire.
- nom-simple
- Indiquez le nom du profil utilisateur.
Option (OPTION)
Indique l'option à exécuter sur le certificat utilisateur.
- *CVTRMV
- Les informations de mappage sont converties pour utiliser EIM et déplacez les certificats eux-mêmes dans LDAP. Les certificats existants et les informations de mappage seront retirés du profil utilisateur.
- *RMV
- Les informations de mappage et les certificats sont supprimés du profil utilisateur.
- *CVT
- Les informations de mappage sont copiées dans EIM et les certificats, dans LDAP. Les certificats existants et les informations de mappage resteront dans le profil utilisateur.
Exemples
CVTUSRCERT USRPRF(JOHNSON) OPTION(*CVTRMV)
Cette commande convertit tous les certificats numériques pour que le profil utilisateur JOHNSON utilise EIM pour les informations de mappage et LDAP pour le stockage des certificats. Les certificats et les informations de mappage actuellement stockés avec le profil utilisateur seront retirés.
Messages d'erreur
*ESCAPE Messages
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.