Compartir vía


Cómo habilitar el inicio de sesión único

Puede habilitar todo el sistema Enterprise Single Sign-On (SSO) mediante la MMC Snap-In o la línea de comandos.

Después de ejecutar el comando de habilitación, hay un breve retraso antes de que se habiliten todos los servidores Sign-On individuales, ya que cada uno sondea la base de datos de SSO para obtener la información global más reciente.

Si desea configurar aplicaciones afiliadas y mapeos en el sistema SSO, también debe crear una aplicación afiliada. Después de que un administrador de afiliados de SSO cree una aplicación afiliada, un administrador de aplicaciones puede realizar cambios en ella y los usuarios de aplicaciones (usuarios finales) pueden definir sus propias asignaciones. Para obtener más información, consulte Administración de aplicaciones afiliadas y Administración de asignaciones de usuarios.

Para habilitar el sistema SSO mediante el MMC Snap-In

  1. Haga clic en Inicio, haga clic en Todos los programas, haga clic en Microsoft Enterprise Single Sign-On y, después, en Administración de SSO.

  2. En el panel de ámbito del complemento MMC de ENTSSO, expanda el nodo Inicio de sesión único de empresa .

  3. Haga clic con el botón derecho en Sistema y, a continuación, haga clic en Habilitar.

Para habilitar el sistema SSO mediante la línea de comandos

  1. Haga clic en Inicio, en Ejecutar, a continuación, escriba cmd.

  2. En el símbolo de la línea de comandos, vaya al directorio de instalación de Enterprise Single Sign-On. El directorio de instalación predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.

  3. Escriba ssomanage –enablesso.

    Nota:

    En un sistema que admita control de cuentas de usuario (UAC), es posible que tenga que ejecutar la herramienta con privilegios administrativos.

Para habilitar el inicio de sesión único para la creación de aplicaciones afiliadas y asignaciones

  1. Inicie sesión como administrador de SSO o administrador de filiales de SSO en el servidor SSO o en un equipo que tenga los subservicios de administración de SSO de SSO.

  2. En el menú Inicio , haga clic en Ejecutar y escriba cmd.

  3. En la línea de comandos, vaya al directorio de instalación de Enterprise Single Sign-On. El directorio de instalación predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.

  4. Escriba ssomanage -enablesso para habilitar el servicio Enterprise Single Sign-On.

    Nota:

    En un sistema que admita control de cuentas de usuario (UAC), es posible que tenga que ejecutar la herramienta con privilegios administrativos.

  5. Inicie sesión como administrador de filiales de SSO.

  6. Escriba ssomanage -createapps <archivo> de aplicación para crear una aplicación afiliada, donde <el archivo de aplicación es el archivo> XML que contiene definiciones para las aplicaciones afiliadas.

    Nota:

    En un sistema que admita control de cuentas de usuario (UAC), es posible que tenga que ejecutar la herramienta con privilegios administrativos.

Véase también

Cómo establecer el servidor SSO
Cómo deshabilitar el inicio de sesión único
Actualización de la base de datos de SSO
Uso de SSO (inicio de sesión único)