restoreAccess ユーティリティー
PlatformAdminRole 権限を持つすべてのユーザーが手違いでロックアウトされた場合、または Marketing Platform にログインするためのすべての機能が失われた場合は、restoreAccess ユーティリティーを使用して Marketing Platform へのアクセスを復元することができます。
restoreAccess を使用する状況
このセクションで説明する 2 つの状況下では、restoreAccess を使用することができます。
PlatformAdminRole ユーザーが無効になっている
Marketing Platform で PlatformAdminRole 権限を持つすべてのユーザーが、システムで無効になってしまう場合があります。以下の例に、platform_admin ユーザー・アカウントが無効になる仕組みを示します。PlatformAdminRole 権限を持つユーザー (platform_admin ユーザー) が 1 人しかいないとします。「構成」ページの「全般 | パスワード設定」カテゴリーにある「許容されるログインの試行の最大失敗回数」プロパティーが 3 に設定されているものとします。そして、誰かが platform_admin としてログインしようとし、間違ったパスワードを続けて 3 回入力したとします。このようにログイン試行が失敗すると、システムで platform_admin アカウントが無効になります。
この場合、restoreAccess を使用することで、Web インターフェースにアクセスせずに、PlatformAdminRole 権限を持つユーザーを Marketing Platform システム・テーブルに追加することができます。
この方法で restoreAccess を実行すると、ユーティリティーは、ユーザー指定のログイン名とパスワードで PlatformAdminRole 権限を持つユーザーを作成します。
指定のユーザー・ログイン名が内部ユーザーとして Marketing Platform に存在している場合は、そのユーザーのパスワードが変更されます。
PlatformAdmin のログイン名と PlatformAdminRole 権限を持つユーザーのみが、すべてのダッシュボードを一元管理できます。そのため、platform_admin ユーザーが無効な状態で、restoreAccess を使用してユーザーを作成した場合、platform_admin のログインを持つユーザーを作成する必要があります。
Active Directory 統合の構成が不適切
Windows Active Directory 統合を不適切な構成で実装し、すでにログインできない状態の場合は、restoreAccess を使用してログインする機能を復元してください。
この方法で restoreAccess を実行すると、ユーティリティーによって「Platform | セキュリティー | ログイン方法」プロパティーの値が「Windows 統合ログイン」から Marketing Platform に変更されます。この変更によって、ロックアウトされる前に存在していた任意のユーザー・アカウントでログインできるようになります。必要に応じて、新しいログイン名とパスワードも指定できます。この方法で restoreAccess ユーティリティーを使用する場合、Marketing Platform が配置されている Web アプリケーション・サーバーを再始動する必要があります。
パスワードに関する考慮事項
restoreAccess を使用する場合は、パスワードに関して以下の点に注意してください。
*
restoreAccess ユーティリティーでは空白のパスワードをサポートしていません。またパスワード規則を適用しません。
*
構文
restoreAccess -u loginName -p password
restoreAccess -r
コマンド
-r
-u loginName オプションを指定せずに使用した場合は、「Platform | セキュリティー | ログイン方法」プロパティーの値を Marketing Platform にリセットします。有効にするには、Web アプリケーション・サーバーを再始動する必要があります。
-u loginName オプションを指定して使用した場合は、PlatformAdminRole ユーザーを作成します。
オプション
-u loginNname
指定したログイン名で PlatformAdminRole 権限を持つユーザーを作成します。-p オプションと共に使用する必要があります。
-p password
作成するユーザーのパスワードを指定します。-u を指定する場合は必須です。
*
restoreAccess -u tempUser -p tempPassword
*
ログイン方法の値を IBM Marketing Platform に変更し、PlatformAdminRole 権限を持つユーザーを作成します。ログイン名は tempUser で、パスワードは tempPassword です。
restoreAccess -r -u tempUser -p tempPassword