Chargement de définitions de stratégie de contrôle d'accès et d'autres éléments relatifs aux stratégies.
Pour charger des définitions de stratégie de contrôle d'accès, exécutez le script acpload. Ce script charge les éléments suivants : <Action>, <ActionGroup>, <Attribute>, <ResourceCategory>, <ResourceGroup>, <Relation>, <RelationGroup>, <Policy>, <PolicyGroup>.
- Pour charger les groupes d'accès et les stratégies de contrôle d'accès, vous devez exécuter les utilitaires associés ci-après, dans l'ordre suivant :
- acugload (charge les définitions du groupe d'accès de l'utilisateur)
- acpload (charge la stratégie de contrôle d'accès principale)
- acpnlsload (charge les noms d'affichage et les descriptions)
- Si vous créez des fichiers XML personnalisés, vous devez les copier dans le répertoire suivant pour les charger dans les bases de données.
utilities_root /xml/policies/xml
WCDE_installdir \xml\policies\xml
- Lorsque vous créez une stratégie personnalisée, ne modifiez pas le fichier defaultAccessControlPolicies.xml. Utilisez ce fichier comme référence afin de visualiser la structure, lors de la création d'une stratégie personnalisée.
Procédure
- Vérifiez que vous avez chargé les définitions de groupe d'accès utilisateur.
-
Copiez les fichiers de stratégie de contrôle d'accès personnalisés dans le répertoire suivant :
utilities_root /xml/policies/xml
WCDE_installdir \xml\policies\xml
Les fichiers XML personnalisés doivent être conformes au fichier accesscontrolpolicies.dtd, situé dans le répertoire suivant :
utilities_root /xml/policies/dtd
WCDE_installdir \xml\policies\dtd
-
Pour exécuter l'utilitaire, procédez comme suit :
Vous devez vous connecter en tant qu'utilisateur disposant des droits d'accès suivants :
- Droits de lecture/écriture/exécution dans ces répertoires, sous-répertoires et fichiers.
utilities_root/xml/policies et utilities_root/logs
WCDE_installdir\xml\policies et WCDE_installdir\logs
- Droits de lecture/exécution dans le répertoire suivant et ses fichiers.
utilities_root /bin
WCDE_installdir \bin
Si l'utilisateur ne dispose pas des droits requis, vous devez lui accorder ces droits à l'aide de l'instruction chmod.
- Droits de lecture/écriture/exécution dans ces répertoires, sous-répertoires et fichiers.
-
Dans le répertoire
utilities_root/bin ou
WCDE_installdir\bin, entrez la commande suivante :
./acpload.sh policies_xml_file
.\acpload.sh policies_xml_file
où :
- fichier_xml_de_stratégies
- Obligatoire : fichier XML de stratégie en entrée, définissant les données de stratégie à charger dans la base de données.
- Par exemple :

./acpload.sh opt/WebSphere/CommerceServer90/xml/policies/xml/defaultAccessControlPolicies.xml
-
Vérifiez l'absence d'erreurs dans les fichiers journaux. Notez que les erreurs n'apparaîtront pas nécessairement sur la ligne de commande.
- Mise à jour des registres : règles de contrôle d'accès et Groupes de règles de contrôle d'accès.