Kwauth

SAML または OIDC でサポートされている Validate サーバーで認証するには、次のいずれかのパッケージから、kwauth のバージョン 24.2 以降をインストールします: kwauthtoolskwbuildtools、または kw-desktop-tools 内の kw-cmd-installer。認証ツールパッケージのインストールを参照してください。

kwauth はユーザーが Klocwork サーバーで認証できるようにします。

アクセス制御メソッドが設定されている場合 (基本、LDAP、または NIS)、すべてのユーザーは、GUI ログインダイアログまたは kwauth のいずれかから、Validate サーバーで認証する必要があります。認証が済んでいない場合、Klocwork コマンドラインツール (kwinjectkwwrapkwant など build specification (ビルドスペック) 作成用を除く) のいずれかを実行する前に、kwauth を一度実行するよう促すプロンプトが表示されます。

kwauth からユーザー名とパスワードの入力を促すプロンプトが出ます。

  • 基本アクセス制御が設定されたら、Klocwork 管理者から与えれたユーザー名とパスワードを入力します。
  • LDAP、LDAP SSO、または NIS アクセス制御が設定されていた場合、LDAP または NIS のユーザー名とパスワードを入力します。

すると、kwauth はトークンをユーザーのホームディレクトリに保存するので、実行する必要があるのは 1 回だけです。ユーザーのパスワードは保存されないことに注意してください。

一度認証されると、ユーザーは、同じ Validate サーバーホストとポートをポイントする、どの Klocwork ツールも実行できます。別の Klocwork サーバーホストとポートを使用する Klocwork ツールを実行するには、もう一度 kwauth を実行する必要があります。同様にして、別のユーザーが Klocwork ツールを実行するには、そのユーザーが kwauth をもう一度実行する必要があります。

リリース 2024.2 以降では、kwauth を使用して、SAML または OIDC 認証サーバー上でデバイスを認証するためのアクセスコードを生成します。 Validate by Perforce のアクセスを参照してください。

使用方法

kwauth [--url http(s)://<host>:<port>]

kwauth --url http://myserver.acme.com:8080

オプション

名前 説明
--help 使用できるオプションを表示します。
--insecure ltoken ファイルの資格情報をプレーンテキストで保存します。このオプションは ltoken 情報を安全でない方法で保存するため、必要な場合にのみ使用してください
--log-out 保存されたトークンを無効にします。--log-out オプションを使用した後、アクセス制御が設定されている場合は、Klocwork サーバーに接続されているいずれかのツールを実行する前に、もう一度 kwauth を実行する必要があります。
--print-auth-info, -i 認証情報 (指定されたサーバーの認証トークンと、トークンの発行対象ユーザー) を JSON 形式で出力します。これにより、トークンを Web API 要求に使用できるようになります。
--url http(s)://<klocwork_server_host>:<klocwork_server_port>/ Klocwork サーバー用 URL。セキュアな Validate サーバー接続が構成されている場合は、https:// を使用します。セキュアな Validate サーバー接続が構成されている場合は、https:// を使用します。
--use-application-token, -t このヘッドレスマシンのコマンドラインでアプリケーショントークンを指定します
--verbose プログラム実行についての詳細情報を表示します。これは、エラーのトラブルシューティングに役立ちます
--version バージョン情報を取得します