security コマンドの使用

security コマンドを使用して、 開発者ポータル ・サイトで禁止されているすべてのユーザー /IP アドレスをクリアできます。

  1. プロバイダー組織としてログインします。
    apic login --server management_server --realm provider/identity_provider --username provider_username --password provider_password
    次のコマンドを入力して、使用可能なすべての ID プロバイダーのリストを表示することで、--realm パラメーターで使用する ID プロバイダーを判別できます (このコマンドを使用するためにログインする必要はありません)。
    apic identity-providers:list --scope provider --server platform_api_endpoint_url --fields title,realm
    例えば、
    apic identity-providers:list --scope provider --server platform_api_endpoint_url --fields title,realm 
    total_results: 2
    results:
      - title: API Manager User Registry
        realm: provider/default-idp-2
      - title: Corporate LDAP user registry
        realm: provider/corporate-ldap
    title 値により、使用する ID プロバイダーを判別できます。その後に、表示された realm 値から対応する --realm パラメーターを直接コピーできます。 管理者が API Connect のインストール後に作成した ID プロバイダについては、作成時に名前が決定されます。 プロバイダー組織のメンバーとしてログインするためのデフォルトの API Manager ローカル・ユーザー・レジストリーは default-idp-2 です。

    apic login コマンドについて詳しくは、 管理サーバーへのログインを参照してください。

  2. 特定のポータル・サイトで現在禁止されているユーザー・アドレスと IP アドレスをすべてクリアします。
    apic --mode portaladmin security:clear-bans --server management_server --catalog catalogid/name --org orgid/name
    • management_server は管理サーバーのエンドポイント URL である。
    • catalogid/name は、サイトが属しているカタログの ID または名前です。
    • orgid/name は、カタログが所属するプロバイダー組織の ID または名前です。
    例:
    apic --mode portaladmin security:clear-bans --server my.management.server.com --catalog portal-test --org ibm
    [notice] All bans cleared.