Compartir a través de


Cómo auditar una única instancia de Sign-On de empresa

Use este comando para establecer los niveles de auditoría positivos y negativos. Los administradores únicos de Sign-On (SSO) pueden establecer los niveles de auditoría positivos y negativos que se adapten a sus políticas corporativas. Puede establecer auditorías positivas y negativas en uno de los siguientes niveles:

  • 0 = Ninguno

  • 1 = Bajo

  • 2 = Medio

  • 3 = Alto: este nivel emite tantos mensajes de auditoría como sea posible.

    El valor predeterminado para la auditoría positiva es 0 (ninguno) y el valor predeterminado para la auditoría negativa es 1(bajo).

    Para cambiar la auditoría de nivel de base de datos, debe actualizar la base de datos de credenciales mediante un archivo XML. A continuación se muestra un archivo XML de ejemplo que se usa para actualizar la base de datos de credenciales:

<sso>  
<globalnfo>  
<auditDeletedApps>1000</auditDeletedApps>  
<auditDeletedMappings>1000</auditDeletedMappings>  
<auditCredentialLookups>1000</auditCredentialLookups>  
</globalInfo>  
</sso>  
  

Para auditar el único Sign-On mediante el Microsoft Management Console (MMC) Snap-In

  1. Haga clic en Inicio, seleccione Programas, haga clic en Inicio de sesión único de Microsoft Enterprise y, a continuación, haga clic en Administración de SSO.

  2. En el panel de ámbito del complemento MMC de ENTSSO, expanda el nodo Inicio de sesión único de empresa .

  3. Haga clic con el botón derecho en Sistema y, a continuación, haga clic en Propiedades.

  4. En el cuadro de diálogo Propiedades del sistema de SSO , haga clic en la pestaña Auditorías .

  5. Escriba la configuración adecuada y, a continuación, haga clic en Aceptar.

Para auditar Single Sign-On mediante la línea de comandos

  1. Haga clic en Inicio, haga clic en Ejecutar y, a continuación, escriba cmd.

  2. En el indicador de comandos, vaya al directorio de instalación de la Enterprise Single Sign-On.

    El directorio de instalación predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.

  3. Escriba ssoconfig –auditlevel < positive level>``<negative level>, donde <el nivel> positivo es el nivel de auditoría cuando las acciones se realizan correctamente y <la> auditoría negativa es el nivel de auditoría cuando se produce un error en las acciones.

Para auditar la base de datos de credenciales

  1. Haga clic en Inicio, haga clic en Ejecutar y, a continuación, escriba cmd.

  2. En el indicador de comandos, vaya al directorio de instalación de la Enterprise Single Sign-On.

    El directorio de instalación predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.

  3. Escriba ssomanage –updatedb <update file>, donde <archivo de actualización> es donde se encuentra la ruta y el nombre del archivo.

Véase también

Actualización de la base de datos de credenciales
Tareas Individuales Empresariales de Sign-On