Partager via


Comment activer l’authentification unique

Vous pouvez activer l’ensemble du système Enterprise Single Sign-On (SSO) à l’aide du Snap-In MMC ou de la ligne de commande.

Après avoir exécuté la commande d’activation, il y a un court délai avant que tous les serveurs individuels Sign-On soient activés, car chacun consulte la base de données SSO pour les dernières informations globales.

Si vous souhaitez configurer des applications et des mappages affiliés dans le système d’authentification unique, vous devez également créer une application affiliée. Une fois qu’un administrateur affilié à l’authentification unique a créé une application affiliée, un administrateur d’application peut y apporter des modifications, et les utilisateurs de l’application (utilisateurs finaux) peuvent créer leurs propres mappages. Pour plus d’informations, consultez Gestion des applications affiliées et gestion des mappages d’utilisateurs.

Pour activer le système d’authentification unique à l’aide de MMC Snap-In

  1. Cliquez sur Démarrer, sur Tous les programmes, sur Microsoft Enterprise Single Sign-On, puis sur Administration de l’authentification unique.

  2. Dans le volet d’étendue du composant logiciel enfichable MMC ENTSSO, étendez le nœud Enterprise Single Sign-On.

  3. Cliquez avec le bouton droit sur Système, puis cliquez sur Activer.

Pour activer le système d’authentification unique à l’aide de la ligne de commande

  1. Cliquez sur Démarrer, cliquez sur Exécuter, puis tapez cmd.

  2. À l’invite de ligne de commande, accédez au répertoire d’installation Enterprise Single Sign-On. Le répertoire d’installation par défaut est <drive> :\Program Files\Common Files\Enterprise Single Sign-On.

  3. Type ssomanage –enablesso.

    Remarque

    Sur un système qui prend en charge le contrôle de compte d’utilisateur (UAC), vous devrez peut-être exécuter l’outil avec des privilèges d’administration.

Pour permettre à l’authentification unique de créer des applications affiliées et des mappages

  1. Connectez-vous en tant qu'administrateur SSO ou administrateur affilié SSO au serveur SSO, ou depuis un ordinateur disposant des sous-services d'administration SSO.

  2. Dans le menu Démarrer , cliquez sur Exécuter, puis tapez cmd.

  3. À l’invite de ligne de commande, accédez au répertoire d’installation Enterprise Single Sign-On. Le répertoire d’installation par défaut est <drive> :\Program Files\Common Files\Enterprise Single Sign-On.

  4. Tapez ssomanage -enablesso pour activer le service Enterprise Single Sign-On.

    Remarque

    Sur un système qui prend en charge le contrôle de compte d’utilisateur (UAC), vous devrez peut-être exécuter l’outil avec des privilèges d’administration.

  5. Connectez-vous en tant qu’administrateur affilié à l’authentification unique.

  6. Tapez ssomanage -createapps <fichier> d’application pour créer une application affiliée, où <le fichier> d’application est le fichier XML qui contient des définitions pour les applications affiliées.

    Remarque

    Sur un système qui prend en charge le contrôle de compte d’utilisateur (UAC), vous devrez peut-être exécuter l’outil avec des privilèges d’administration.

Voir aussi

Comment définir le serveur d’authentification unique
Comment désactiver l’authentification unique
Comment mettre à jour la base de données d’authentification unique
Utilisation de l’authentification unique