Skip to main content

18 août 2026

Commandes de l'interface de ligne de commandes pour Omnissa Access

Après un déploiement réussi d'Omnissa Access, utilisez la CLI pour gérer et maintenir votre environnement.

La CLI prend en charge les tâches administratives quotidiennes, notamment la validation de la configuration, l'initialisation et la mise à jour des paramètres de locataire, la rotation des certificats, la vérification de la disponibilité des services, l'exécution de contrôles de santé, la collecte de journaux, la restauration de sauvegardes, la mise à jour des modules du système d'exploitation et la gestion des services sur Omnissa Access Control Plane.

Les commandes sont organisées en groupes par zone administrative :

  • wso access : gérez les locataires d'Omnissa Access et la configuration SMTP.
  • wso control-plane : déployez, validez, mettez à jour, restaurez et maintenez les composants d'Omnissa Access Control Plane.
  • wso services : déployez, restaurez, effectuez un snapshot et gérez les opérations au niveau du service.
  • wso healthcheck, wso validate-log-config et les commandes associées vérifient la santé et la configuration du déploiement.

Le tableau suivant répertorie les commandes de CLI disponibles avec une brève description de chacune d'elles.

Commandes wso

  • wso

    Commande racine pour la CLI Omnissa Access. Exécutez wso --help pour afficher toutes les commandes disponibles et leur utilisation.

  • source < (wso completion bash) : active la saisie automatique dans la session de terminal actuelle. Vous devez exécuter la commande source <(wso completion bash) chaque fois que vous lancez une nouvelle session de terminal.

  • wso access

    Gère l'installation et la configuration d'Omnissa Access.

    wso access add-tenant-admin-users : ajoute un utilisateur Admin à un locataire Access.

    wso access bootstrap : charge le profil d'accès, valide les certificats, génère des variables d'environnement et synchronise les données clé-valeur et les secrets.

    wso access check-service-readiness : vérifie la disponibilité des services Access.

    wso access configure-cert-proxy : configure cert-proxy pour le cluster Access

    wso access create-admin-client : crée un client OAuth2 admin dans un locataire

    wso access create-tenant : crée le premier locataire Access.

    wso access init : initialise le répertoire de travail pour l'installation d'Omnissa Access.

    wso access push-notifications : commande pour gérer les notifications Push dans Hub Services.

    wso access rate-limit set : définit des limites de débit pour Omnissa Access, avec les indicateurs suivants :

    • --login_rpm : limite de débit pour les demandes de connexion
    • --launch_rpm : limite de débit pour les demandes de lancement
    • --wsfed_rpm : limite de débit pour les demandes WS-Fed
    • --tenant_id : identifiant de locataire ; uniquement invité dans les déploiements à locataires multiples

    wso access rate-limit get : obtient les paramètres de limite de débit actuels pour Omnissa Access.

    wso access reset-admin-password : réinitialise le mot de passe d'un utilisateur Admin de locataire.

    wso access rotate-certificate : effectue une rotation des certificats d'accès (nom de domaine complet ou cert-proxy).

    wso access smtp : initialise, extrait, valide et met à jour la configuration SMTP.

    wso access smtp get : obtient les paramètres SMTP pour l'envoi d'e-mails à l'aide d'un serveur SMTP.
    wso access smtp init : initialise SMTP pour l'envoi d'e-mails.
    wso access smtp update : met à jour les paramètres SMTP pour l'envoi d'e-mails à l'aide d'un serveur SMTP.
    wso access smtp validate : valide les paramètres SMTP pour l'envoi d'e-mails à l'aide d'un serveur SMTP.

    wso access update-config : rapprochez la plate-forme Access Consul KV et la configuration de Vault lors de la mise à niveau.

    wso access validate : valide le fichier d'inventaire du cluster Access et les conditions préalables.

  • wso configure

    Configure la CLI pour utiliser une version spécifique des composants d'Omnissa Access.

  • swo control-plane

    Déploie et gère les composants d'Omnissa Access Control Plane. Utilisez wso cp comme alias raccourci pour cette commande.

    wso control-plane ansible : exécute des commandes Ansible arbitraires sur le cluster de plan de contrôle.

    wso control-plane collect-log-bundle : collecte des journaux hors ligne des nœuds de cluster dans un bundle.

    wso control-plane deploy : déploie les composants d'Omnissa Access Control Plane.

    wso control-plane diagnostics : exécute des diagnostics sur les nœuds d'Omnissa Access Control Plane.

    wso control-plane hydrate-assets : ajoute les dernières ressources.

    wso control-plane plan-restore-backup : planifie la restauration des données de configuration et de valeur clé à partir de la sauvegarde dans Omnissa Control Plane.

    wso control-plane precheck : vérifie si la configuration du cluster répond aux exigences de déploiement.

    wso control-plane reset-assets : nettoie les anciennes ressources et réinitialise les dernières ressources.

    wso control-plane restart-schedulers : redémarre les agents planificateurs de service dans le cluster Omnissa Access.

    wso control-plane plan-restore-backup : restaure les données de configuration et de valeur clé à partir de la sauvegarde dans Omnissa Access Control Plane.

    wso control-plane sync-time : synchronise l'heure sur les machines virtuelles d'Omnissa Access Control Plane.

    wso control-plane unseal : annule le scellement des nœuds Vault dans Omnissa Access Control Plane.

    wso control-plane update-agents : met à niveau les versions de l'agent ou met à jour la configuration des composants d'Omnissa Access Control Plane sur les machines virtuelles d'agent.

    wso control-plane update-certificate : met à jour les certificats pour les services d'Omnissa Access Control Plane.

    wso control-plane update-os : met à jour les modules sur chaque nœud Linux d'Omnissa Access Control Plane.

    wso control-plane update-telemetry : met à jour la télémétrie sur chaque nœud d'Omnissa Access Control Plane.

  • wso cp

    Alias de la commande wso control-plane. Accepte toutes les mêmes sous-commandes.

  • wso eula

    Affiche le CLUF et autorise l'acceptation ou le refus.

  • wso healthcheck

    Exécute un contrôle de santé de base sur le plan de contrôle, y compris les composants de plate-forme principaux et les services s'exécutant sur celui-ci.

  • wso services

    Déploie et gère les services sur Omnissa Control Plane.

    wso services config-report : signale les configurations et les remplacements en cours d'utilisation.

    wso services deploy : déploie les services sur Omnissa Control Plane.

    wso services list : affiche les paramètres d'un service donné.

    wso services restore : restaure les services sur Omnissa Control Plane.

    wso services set-log-level : définit le niveau de journal pour un service donné.

    wso services snapshot : services de snapshot sur Omnissa Access Control Plane.

    wso services sync-kv : se synchronise avec le magasin clé-valeur à partir d'un répertoire du système de fichiers local.

    wso services sync-secrets : se synchronise avec le magasin de secrets à partir d'un répertoire du système de fichiers local.

    wso services temp-creds-generate : génère des informations d'identification temporaires pour un service.

    wso services temp-creds-revoke : révoque des informations d'identification temporaires pour un service.

  • wso validate-log-config

    Valide la configuration de la journalisation (Syslog, Loki, OpenSearch) et vérifie l'accessibilité.

  • wso version

    Affiche la version de la CLI.

Tâches administratives courantes

Les exemples suivants montrent comment utiliser les commandes de CLI souvent nécessaires après le déploiement.

Générer un bundle de journaux

Utilisez wso control-plane collect-log-bundle pour collecter des journaux hors ligne de tous les nœuds de cluster dans un bundle unique à des fins de dépannage. Par défaut, le répertoire actuel recherche le fichier d'inventaire du cluster ; transmettez un répertoire de travail en tant qu'argument pour l'exécuter à partir d'un autre emplacement.

wso cp collect-log-bundle

Les journaux sont enregistrés sous /tmp/.

Réinitialiser le mot de passe de l'administrateur du locataire

Envoie un e-mail de réinitialisation du mot de passe à l'utilisateur par défaut ; utilisez --send_mail=false pour l'ignorer. Le domaine est défini par défaut sur System Domain, sauf si --domain est spécifié.

wso access reset-admin-password

Créez le premier locataire Access

wso access create-tenant

Annuler le scellement des nœuds de Vault

Utilisez wso control-plane unseal si Vault est scellé après une opération de maintenance, telle qu'un redémarrage du nœud. Par défaut, le répertoire actuel recherche le fichier d'inventaire du plan de contrôle ; transmettez un répertoire de travail en tant qu'argument pour l'exécuter à partir d'un autre emplacement.

wso cp unseal

Exécuter des diagnostics

Utilisez wso control-plane diagnostics pour exécuter des diagnostics sur les nœuds du plan de contrôle.

wso cp diagnostics

Restaurer la configuration à partir d'une sauvegarde

Utilisez wso control-plane restore-backup pour restaurer les données de configuration et clé-valeur dans le plan de contrôle. Cela nécessite un plan de restauration qui a déjà été créé et vérifié à l'aide de plan-restore-backup. Par défaut, le répertoire actuel recherche le fichier d'inventaire du plan de contrôle ; transmettez un répertoire de travail en tant qu'argument pour l'exécuter à partir d'un autre emplacement.

wso cp restore-backup

Vérifier la disponibilité du service

Utilisez wso access check-service-readiness pour vérifier que les services Access sont prêts. Vérifiez tous les services, ou un service spécifique par nom.

wso access check-service-readiness
wso access check-service-readiness --service_name saas

Créer un client OAuth2 Admin

Utilisez wso access create-admin-client pour créer un client OAuth2 d'étendue administrateur dans un locataire, pour l'authentification auprès de l'API ACS. Exécutez cela après la création du locataire. Le secret du client ne s'affiche qu'une seule fois, donc stockez-le en toute sécurité.

wso access create-admin-client --tenant_id my-tenant --client_id my-admin-client

Exécuter un contrôle de santé

Utilisez wso healthcheck pour exécuter un contrôle de santé de base sur le plan de contrôle, y compris les composants de plate-forme principaux et les services s'exécutant sur celui-ci. La sortie est définie par défaut sur le format table ; utilisez -f json pour la sortie lisible par machine.

wso healthcheck

Ajoutez -n/--include_node_stats pour inclure les statistiques du nœud dans la sortie (cela augmente le temps d'exécution).

Ajouter un utilisateur Admin de locataire

Utilisez wso access add-tenant-admin-users pour ajouter un utilisateur Admin à un locataire existant.

wso access add-tenant-admin-users --tenant_name my-tenant --admin_username admin --admin_email admin@example.com

Configurer SMTP

Utilisez les commandes wso access smtp pour initialiser, extraire, valider et mettre à jour les paramètres SMTP des e-mails sortants.

wso access smtp init
wso access smtp update --SMTP_HOST smtp.example.com --SMTP_PORT 587 --SMTP_USER user --SMTP_PASSWORD ****** --SMTP_SECURITY_TYPE TLS
wso access smtp get
wso access smtp validate

Définir des limites de débit

Utilisez wso access rate-limit set pour définir le nombre maximal de demandes de connexion, de lancement et de WS-Fed autorisées par minute. Utilisez wso access rate-limit get pour afficher les limites actuelles.

wso access rate-limit set --tenant_id my-tenant --login_rpm 100 --launch_rpm 100 --wsfed_rpm 100
wso access rate-limit get --tenant_id my-tenant

Effectuer une rotation de certificat

Utilisez wso access rotate-certificate pour effectuer une rotation du nom de domaine complet ou du certificat de proxy de certificat. Fournissez uniquement les noms de certificat et de fichier de clé (pas un chemin d'accès), comme indiqué dans /root/<cluster_name>/access/certs.

wso access rotate-certificate --cert_type fqdn --cert_file cert.pem --key_file key.pem

Configurer le proxy de certificat

Utilisez wso access configure-cert-proxy pour configurer le proxy de certificat en tant qu'opération de jour 2 sur un déploiement d'Access existant. --ssl_certificate_path et --ssl_certificate_key sont requis uniquement lorsque --ssl_certificate_type est CUSTOM_CERT ; ils ne sont pas nécessaires pour FQDN_CERT.

wso access configure-cert-proxy --ssl_certificate_type CUSTOM_CERT --ssl_certificate_path cert.pem --ssl_certificate_key key.pem

Définir un niveau de journal de service

Utilisez wso services set-log-level pour modifier le niveau de journal d'un service donné. Par défaut, le répertoire actuel recherche la configuration ; transmettez un répertoire de travail en tant qu'argument pour l'exécuter à partir d'un autre emplacement. Si --log-level n'est pas spécifié, le propre niveau de journal par défaut du service est utilisé.

wso services set-log-level --service <service-name> --log-level debug

Valider la configuration de journalisation

Utilisez wso validate-log-config pour valider la configuration de la journalisation (Syslog, Loki, OpenSearch) et vérifier l'accessibilité.

wso validate-log-config

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…