Come modificare il server master secret

Dopo aver configurato il server master secret e aver configurato il database delle credenziali, è possibile modificare il server master secret se il server master secret originale ha esito negativo e non può essere ripristinato. Per modificare il server master secret, è necessario alzare di livello un server Single Sign-On (SSO) per diventare il server master secret.

Per modificare il server master secret utilizzando lo snap-in MMC

  1. Fare clic su Start, scegliere Programmi, Single Sign-On di Microsoft Enterprise e quindi fare clic su Amministrazione SSO.

  2. Nel riquadro ambito fare clic con il pulsante destro del mouse su Sistema, quindi scegliere Proprietà.

    Il server master secret viene visualizzato nella scheda Generale della finestra di dialogo Proprietà di sistema SSO .

  3. Fare clic su Modifica per selezionare un nuovo server master secret.

Per alzare di livello un server single Sign-On al server master secret

  1. Creare un file XML che includa il nome del server SSO da alzare di livello al server master secret. Ad esempio:

    <sso>  
      <globalInfo>  
         <secretServer>SSO Server name</secretServer>  
      </globalInfo>  
    </sso>  
    
  2. Fare clic su Start, fare clic su Esegui, quindi digitare cmd.

  3. Al prompt dei comandi passare alla directory di installazione di Enterprise Single Sign-On.

    La directory di installazione predefinita è <unità>:\Programmi\Common Files\Enterprise Single Sign-On.

  4. Digitare ssomanage –updatedb <update file>, dove <update file> è il nome del file XML creato nel passaggio 1.

  5. Riavviare il server master secret.

  6. Digitare ssoconfig –restoresecret <restore file>, dove <il file> di ripristino è il percorso e il nome del file in cui è archiviato il master secret.

Vedere anche

Server master secret
Come eseguire il clustering del server master secret
Come aggiornare il database delle credenziali
Attività a Sign-On singola organizzazione