目录服务 OpenAM 中的什么位置保存配置数据?

Where in Directory Service OpenAM holds configuration data?

我们使用 OpenAM 作为 STS,使用 OpenDJ 作为目录服务后端。配置和数据都保存在 OpenDJ 中。我们希望为我们的 B2B 客户提供多个领域。每个领域在目录服务中使用唯一的 OU。问题是我们需要使用我们自己的前端和 OpenAM REST api 来创建新组织。请注意,我们的业务客户通常有子组织,因此不方便让他们访问 OpenAM 控制台以创建自己的子领域并分配相应的 OU。我相信领域及其相应的数据存储设置必须保存在 OpenDJ 9 中的某个地方,因为我要求 OpenAM 将配置保存在那里)。我怎样才能找到它们并使用 LDAP API 来做到这一点?

您不应尝试直接在配置存储中更改配置,因为您很可能会做错事并可能破坏您的部署。

要管理 OpenAM 配置,您应该使用可编写脚本的实用程序,例如 ssoadm 和最新版本:amster。如果你迫切需要一个 API 来工作,那么你可以使用 REST SMS 端点(自 AM5 以来完全支持)。要弄清楚端点在哪里以及如何使用它们,只需在管理控制台中打开 API 资源管理器。