単一 Sign-On 管理者と関連管理者アカウントの指定

エンタープライズ シングル サインオン (SSO) 管理者アカウントと関連管理者アカウントは、ホスト グループまたは個別のアカウントにすることができます。 これらのアカウントは、SSO システムを構成する前に作成しておく必要があります。 ドメイン アカウントを使用している場合は、SSO Administrators アカウントと SSO 関連管理者アカウントをドメイン コントローラーのドメイン グローバル セキュリティ グループとして作成する必要があります。 これらのアカウントを作成するには、ドメイン管理者である必要があります。

資格情報データベースで、単一 Sign-On 管理者および関連管理者アカウントを指定する必要があります。 次の例は、資格情報データベースの更新に使用できる XML コードを示しています。

<sso>  
<globalInfo>  
<ssoAdminAccount>Domain\Accountname</ssoAdminAccount>  
<ssoAffiliateAdminAccount>Domain\Accountname</ssoAffiliateAdminAccount>  
</globalInfo>  
</sso>  

Note

構成ウィザードでは、資格情報データベース内の SSO 管理者グループと SSO 関連管理者グループが自動的に指定されます。

SSO Administrators グループを使用して資格情報データベースを更新する前に、単一 Sign-On システムを無効にする必要があります。 これを行うには、Microsoft 管理コンソール (MMC) Snap-In またはコマンド ラインを使用できます。

MMC スナップインでエンタープライズ シングル サインオン システムを無効にするには

  1. [ スタート] ボタンをクリックし、[ プログラム] をポイントし、[ Microsoft Enterprise シングル サインオン] をクリックして、[ SSO 管理] をクリックします。

  2. ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。

  3. [ システム] を右クリックし、[ 無効] をクリックします。

コマンド ラインでエンタープライズ シングル サインオン システムを無効にするには

  1. [ スタート] をクリックし、[ 実行] をクリックして、「」と入力します cmd

  2. コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。 既定のインストール ディレクトリは drive><:\Program Files\Common Files\Enterprise シングル サインオンです。

  3. ssomanage –disablesso.

MMC スナップインを使用して SSO データベースを更新するには

  1. [ スタート] ボタンをクリックし、[ プログラム] をポイントし、[ Microsoft Enterprise シングル サインオン] をポイントして、[ SSO 管理] をクリックします。

  2. ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。

  3. [ システム] を右クリックし、[ 更新] をクリックします。

コマンド ラインを使用して資格情報データベースを更新するには

  1. [ スタート] をクリックし、[ 実行] をクリックして、「」と入力します cmd

  2. コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。

    既定のインストール ディレクトリは drive<>:\Program Files\Common Files\Enterprise シングル サインオンです。

  3. 「」と入力しますssomanage –updatedb <update file>ここで<、更新ファイル>は XML ファイルのパスと名前です。

MMC スナップインでエンタープライズ シングル サインオン システムを有効にするには

  1. [ スタート] ボタンをクリックし、[ プログラム] をポイントし、[ Microsoft Enterprise シングル サインオン] をポイントして、[ SSO 管理] をクリックします。

  2. ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。

  3. [ システム] を右クリックし、[ 有効にする] をクリックします。

コマンド ラインでエンタープライズ シングル サインオン システムを有効にするには

  1. [ スタート] をクリックし、[ 実行] をクリックして、「」と入力します cmd

  2. コマンド ラインで、エンタープライズ シングル サインオンのインストール ディレクトリに移動します。

    既定のインストール ディレクトリは drive<>:\Program Files\Common Files\Enterprise シングル サインオンです。

  3. ssomanage –enablesso.

参照

エンタープライズ シングル Sign-On ユーザー グループ
Enterprise Single Sign-On タスク