Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gli account Enterprise Single Sign-On (SSO) Administrators e Affiliate Administrators possono essere account di gruppo o account individuali. È necessario creare questi account prima di configurare il sistema SSO. Quando si usano account di dominio, è necessario creare gli account SSO Administrators e SSO Affiliate Administrators come gruppi di sicurezza globali di dominio nel controller di dominio. Per creare questi account, è necessario essere un amministratore di dominio.
È necessario specificare gli account Single Sign-On Administrators e Affiliate Administrators nel database delle credenziali. Nell'esempio seguente viene illustrato il codice XML che può essere usato per aggiornare il database delle credenziali:
<sso>
<globalInfo>
<ssoAdminAccount>Domain\Accountname</ssoAdminAccount>
<ssoAffiliateAdminAccount>Domain\Accountname</ssoAffiliateAdminAccount>
</globalInfo>
</sso>
Annotazioni
La Configurazione guidata specifica automaticamente i gruppi SSO Administrator e SSO Affiliate Administrator nel database Credential.
Prima di aggiornare il database Credential con il gruppo SSO Administrators, è necessario disabilitare il sistema Single Sign-On. A tale scopo, è possibile usare il Snap-In di Microsoft Management Console (MMC) o la riga di comando.
Per disabilitare il sistema Enterprise Single Sign-On utilizzando il MMC Snap-In
Fare clic su Start, scegliere Programmi, fare clic su Microsoft Enterprise Single Sign-On e quindi su Amministrazione SSO.
Nel riquadro dell'ambito dello snap-in ENTSSO MMC, espandere il nodo Enterprise Single Sign-On.
Fare clic con il pulsante destro del mouse su Sistema, quindi scegliere Disabilita.
Per disabilitare il sistema Enterprise Single Sign-On tramite la riga di comando
Fare clic su Start, fare clic su Esegui e quindi digitare
cmd
.Nel prompt dei comandi, vai alla directory di installazione di Enterprise Single Sign-On. La directory di installazione predefinita è <unità>:\Programmi\File comuni\Enterprise Single Sign-On.
Digitare
ssomanage –disablesso
.
Per aggiornare il database SSO usando mmc Snap-In
Fare clic su Start, scegliere Programmi, Microsoft Enterprise Single Sign-On e quindi fare clic su Amministrazione SSO.
Nel riquadro dell'ambito dello snap-in ENTSSO MMC, espandere il nodo Enterprise Single Sign-On.
Fare clic con il pulsante destro del mouse su Sistema, quindi scegliere Aggiorna.
Per aggiornare il database delle credenziali tramite la riga di comando
Fare clic su Start, fare clic su Esegui e quindi digitare
cmd
.Nel prompt dei comandi, vai alla directory di installazione di Enterprise Single Sign-On.
La directory di installazione predefinita è <unità>:\Programmi\File comuni\Enterprise Single Sign-On.
Digitare
ssomanage –updatedb <update file>
, dove <update file> è il percorso e il nome del file XML.
Per abilitare il sistema Enterprise Single Sign-On utilizzando il Snap-In MMC
Fare clic su Start, scegliere Programmi, Microsoft Enterprise Single Sign-On e quindi fare clic su Amministrazione SSO.
Nel riquadro dell'ambito dello snap-in ENTSSO MMC, espandere il nodo Enterprise Single Sign-On.
Fare clic con il pulsante destro del mouse su Sistema, quindi scegliere Abilita.
Per abilitare il sistema Enterprise Single Sign-On tramite la riga di comando
Fare clic su Start, fare clic su Esegui e quindi digitare
cmd
.Nella riga di comando, passare alla directory di installazione Single Enterprise Sign-On.
La directory di installazione predefinita è <unità>:\Programmi\File comuni\Enterprise Single Sign-On.
Digitare
ssomanage –enablesso
.
Vedere anche
Gruppi di utenti Enterprise single Sign-On
Attività Singola Impresa Sign-On