Share via


Proprietà delle applicazioni affiliate: generali

Utilizzare questa finestra di dialogo per visualizzare o modificare le proprietà generali dell'applicazione affiliata.

Usare Per
Tipo di applicazione In Enterprise Single Sign-On (SSO) sono definiti molti tipi di applicazione diversi che supportano tipi diversi di mapping tra l'account Windows e l'account nel sistema non Windows.

Tipi di applicazione:

Individuale: le singole applicazioni supportano mapping uno-a-uno tra l'account di Windows e l'account non Windows. In un'applicazione di tipo Individuale un account Windows viene mappato a un solo account non Windows. Il mapping può essere utilizzato in entrambe le direzioni, da Windows a non Windows, o da non Windows a Windows, o entrambi, in base ai flag impostati per l'applicazione. Le applicazioni di tipo Individuale possono pertanto essere utilizzate per SSO avviato da Windows, SSO avviato dall'host o entrambi.

Gruppo: il mapping dei gruppi è costituito dal mapping di un gruppo di Windows, che contiene più utenti di Windows, a un singolo account nell'applicazione affiliata.

È inoltre possibile specificare più account per il ruolo Utenti applicazioni SSO. Ogni account specificato può essere associato a un account esterno.

È possibile ad esempio eseguire il mapping di un utente del dominio (dominio\utenteA) a un insieme di credenziali esterne (UtenteEsterno1). Lo stesso dominio\utenteA può inoltre essere un membro di un gruppo di dominio (dominio\gruppo1) e questo gruppo può essere mappato a un diverso insieme di credenziali esterne (UtenteEsterno2). In questo caso, è importante che l'amministratore (un amministratore di applicazioni o di livello superiore) specifichi l'ordine corretto degli account Utenti applicazione.

Il mapping utilizzato sarà quello del primo account (nell'ordine) di cui il chiamante è un membro. In questo caso, se il mapping di dominio\utenteA a UtenteEsterno1 è impostato su Ordine 0, SSO restituirà questo insieme di credenziali per dominio\UtenteA.

Un mapping di gruppo può essere creato unicamente da un amministratore di applicazioni, un amministratore di applicazioni affiliate SSO o un amministratore SSO.

Non è possibile specificare la stessa applicazione di gruppo per SSO avviato dall'host e SSO avviato da Windows.

Gruppo host: le applicazioni del gruppo host sono concettualmente il contrario delle applicazioni di gruppo. Supportano mapping tra un gruppo definito di account non Windows e un singolo account Windows. Il singolo account Windows che verrà utilizzato dagli account non Windows è definito dall'account Utenti applicazione per l'applicazione. Il gruppo di account non Windows che possono accedere a quest'applicazione viene definito creando un mapping per ogni account non Windows. Le applicazioni Gruppo host possono essere utilizzate solo per SSO avviato dall'host. Importante: I mapping possono essere creati solo per gli account di dominio di Windows. mentre non è possibile creare mapping per gli account locali. Importante: Quando si usano i mapping dei gruppi, i membri del gruppo possono ottenere le informazioni sulle credenziali per il mapping dei gruppi.
Nome applicazione Nome dell'applicazione affiliata. Non è possibile modificare questa proprietà dopo aver creato l'applicazione affiliata.
Descrizione Breve descrizione dell'applicazione affiliata.
Informazioni contatto Il contatto principale per questa applicazione affiliata che gli utenti possono utilizzare. Può essere un indirizzo di posta elettronica.
Consenti account locali per gli account di accesso Determina se si consente l'uso di account e gruppi locali nel sistema SSO. Selezionare questa opzione solo in scenari con un solo computer.
Usare account di Amministrazione affiliate SSO per gli account Amministrazione dell'applicazione Determinare se gli account Amministratori applicazione e gli account Amministratori applicazioni affiliate SSO sono la stessa cosa. Per impostazione predefinita l'opzione non è selezionata.

Vedere anche

Enterprise Single Sign-On (configurazione)
Proprietà delle applicazioni affiliate