Compartir vía


Cómo especificar administradores de SSO y cuentas de administradores afiliados

Las cuentas de administradores de inicio de sesión único (SSO) empresarial y las cuentas de administradores afiliados pueden ser individuales o de grupo de hosts. Debe crear estas cuentas antes de configurar el sistema de SSO.

Cuando utilice cuentas de dominio, deberá crear cuentas de administradores de SSO y cuentas de administradores afiliados como grupos de seguridad de dominio globales en el controlador de dominio. Es el administrador de dominio quien debe crear estas cuentas.

Debe especificar las cuentas de administradores de SSO y las cuentas de administradores afiliados en la base de datos de SSO. Deberá deshabilitar el sistema de SSO antes de actualizar la base de datos SSO con el grupo de administradores de SSO.

El código XML siguiente muestra un ejemplo de XML para actualizar la base de datos de SSO:

<sso>  
<globalInfo>  
<ssoAdminAccount>Domain\Accountname</ssoAdminAccount>  
<ssoAffiliateAdminAccount>Domain\Accountname</ssoAffiliateAdminAccount>  
</globalInfo>  
</sso>  

Nota

El Asistente para configuración especifica el grupo de administradores de SSO y el grupo de administradores afiliados en la base de datos de SSO.

Nota

Si SSO no se configura, los usuarios deben comprobar si las cuentas de dominio local se van a usar en un dominio de modo combinado.

Para deshabilitar el sistema de inicio de sesión único empresarial utilizando el Complemento MMC

  1. En el menú Inicio , haga clic en Todos los programas, haga clic en Inicio de sesión único de Microsoft Enterprise y, a continuación, haga clic en Administración de SSO.

  2. En el panel de ámbito del complemento MMC de ENTSSO, expanda el nodo Inicio de sesión único de empresa .

  3. Haga clic con el botón derecho en Sistema y, a continuación, haga clic en Deshabilitar.

Para deshabilitar el sistema de inicio de sesión único empresarial utilizando la línea de comandos

  1. En el menú Inicio , haga clic en Ejecutar y, a continuación, escriba cmd.

  2. En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El directorio de instalación predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.

  3. Escriba ssomanage -disablesso.

    Nota

    En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.

Para actualizar la base de datos de SSO utilizando el Complemento MMC

  1. En el menú Inicio , haga clic en Todos los programas, Inicio de sesión único de Microsoft Enterprise y, a continuación, en Administración de SSO.

  2. En el panel de ámbito del complemento MMC de ENTSSO, expanda el nodo Inicio de sesión único de empresa .

  3. Haga clic con el botón derecho en Sistema y, a continuación, haga clic en Actualizar.

Para actualizar la base de datos de SSO utilizando la línea de comandos

  1. En el menú Inicio , haga clic en Ejecutar y, a continuación, escriba cmd.

  2. En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El directorio de instalación predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.

  3. Escriba ssomanage –updatedb <update file>, donde <update file> es la ruta de acceso y el nombre del archivo XML.

    Nota

    En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.

Para habilitar el sistema de inicio de sesión único empresarial utilizando el Complemento MMC

  1. En el menú Inicio , haga clic en Todos los programas, Inicio de sesión único de Microsoft Enterprise y, a continuación, en Administración de SSO.

  2. En el panel de ámbito del complemento MMC de ENTSSO, expanda el nodo Inicio de sesión único de empresa .

  3. Haga clic con el botón derecho en Sistema y, a continuación, haga clic en Habilitar.

Para habilitar el sistema de inicio de sesión único empresarial utilizando la línea de comandos

  1. En el menú Inicio , haga clic en Ejecutar y, a continuación, escriba cmd.

  2. En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El directorio de instalación predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.

  3. Escriba ssomanage –enablesso.

    Nota

    En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.

Consulte también

Grupos de usuarios de SSO