Propiedades de aplicaciones afiliadas: general

Utilice este cuadro de diálogo para ver o cambiar las propiedades generales para la aplicación afiliada.

Use Para hacer esto
Tipo de aplicación El inicio de sesión único empresarial (SSO) define varios tipos de aplicación. Los distintos tipos de aplicación admiten diferentes tipos de asignaciones entre la cuenta de Windows y la cuenta del sistema distinto de Windows.

Los tipos de aplicación son:

Individual: las aplicaciones individuales admiten asignaciones de uno a uno entre la cuenta de Windows y la cuenta que no es de Windows. En una aplicación de tipo individual, una cuenta de Windows se asigna a una cuenta que no es de Windows, y sólo a una. La asignación se puede utilizar en cualquier sentido: desde Windows al sistema distinto de Windows, desde éste a Windows, o en ambos sentidos, en función de los indicadores que se han definido para la aplicación. De este modo, las aplicaciones individuales se pueden utilizar para SSO iniciado por Windows, SSO iniciado por host o para ambos.

Grupo: la asignación de grupos consta de asignar un grupo de Windows, que contiene varios usuarios de Windows, a una sola cuenta de la aplicación afiliada.

Asimismo, puede especificar varias cuentas para la función de usuarios de aplicación de SSO. Cada cuenta que especifique se puede asociar a una cuenta externa.

Por ejemplo, es posible asignar un usuario de dominio (dominio\usuarioA) a un conjunto de credenciales externas (ExternalUser1). El mismo dominio\usuarioA también podría pertenecer al grupo de dominio (dominio\grupo1) y este grupo se podría asignar a un conjunto de credenciales externas diferente (ExternalUser2). En este caso, es importante que el administrador (que debe ser Administrador de aplicación o superior) especifique el orden correcto de las cuentas de los usuarios de aplicación.

La asignación para la primera cuenta (en la ordenación) a la que pertenece el autor de la llamada será la que se utilice. En este caso, si la asignación dominio/usuarioA a ExternalUser1 se establece como Orden 0, SSO devolverá este conjunto de credenciales para dominio/UsuarioA.

Una asignación de grupo solo la puede crear un administrador de aplicación, un administrador afiliado de SSO o un administrador de SSO.

No se puede especificar la misma aplicación de grupo para el inicio de sesión único iniciado por Windows y el inicio de sesión único iniciado por host.

Grupo host: las aplicaciones de grupo host son conceptualmente la inversa de las aplicaciones de grupo. Admiten asignaciones entre un grupo definido de cuentas que no son de Windows y una cuenta de Windows. La cuenta de usuarios de aplicación de la aplicación define la cuenta de Windows única que utilizarán las cuentas que no son de Windows. El grupo de las cuentas que no son de Windows al que se permite el acceso a esta aplicación se define mediante la creación de una asignación para cada cuenta que no es de Windows. Las aplicaciones de grupo de host sólo pueden utilizarse para SSO iniciado por host. Importante: Las asignaciones solo se pueden crear para cuentas de dominio de Windows. No se puede asignar cuentas locales. Importante: Cuando se usan asignaciones de grupo, los miembros del grupo pueden obtener la información de credenciales de la asignación de grupos.
Nombre de la aplicación Nombre de la aplicación afiliada. No se puede cambiar esta propiedad tras crear la aplicación afiliada.
Descripción Breve descripción de la aplicación afiliada.
Información de contacto Contacto principal de la aplicación afiliada que pueden utilizar los usuarios. (Puede ser una dirección de correo electrónico.)
Permitir cuentas locales para las cuentas de acceso Determina si se permite el uso de las cuentas y los grupos locales en el sistema de SSO. Debe seleccionar esta opción solo en escenarios de un solo equipo.
Utilizar cuentas de administradores afiliados de SSO para las cuentas de administradores de aplicación Determina si las cuentas de administradores de aplicación serán iguales que las cuentas de administradores afiliados de SSO. El valor predeterminado es desactivada.

Consulte también

Enterprise Single Sign-On (Configuración)
Propiedades de aplicaciones afiliadas