관련 애플리케이션을 만드는 방법
MMC 스냅인 또는 이 명령을 사용하여 XML 파일에 지정된 대로 하나 이상의 응용 프로그램을 만들 수 있습니다. 다음은 Windows에서 시작한 SSO의 예제 XML 파일입니다.
<sso>
<application name="SAP">
<description>The SAP application</description>
<contact>someone@example.com</contact>
<appuserAccount>domain\AppUserAccount</appuserAccount>
<appAdminAccount>domain\AppAdminAccount</appAdminAccount>
<field ordinal="0" label="User Id" masked="no" />
<field ordinal="1" label="Password" masked="yes" />
<flags groupApp="no" configStoreApp="no" allowTickets="no" validateTickets="yes" allowLocalAccounts="no" timeoutTickets="yes" adminAccountSame="no" enableApp="no" />
</application>
</sso>
관련 응용 프로그램을 만든 이후에는 다음 속성을 수정할 수 없습니다.
관련 응용 프로그램 이름
관련 응용 프로그램에 연결된 필드
관련 응용 프로그램 종류(호스트 그룹, 개인 또는 구성 저장소)
관련 관리자 그룹과 동일한 관리 계정. 이 플래그를 지정하면 이 관련 응용 프로그램에 대해 항상 관련 관리자 그룹을 관리자 계정으로 사용합니다.
중요
allowLocalAccounts 플래그를 yes로 설정하면 관리 계정 및 사용자 계정에 대해 로컬 계정을 사용할 수 있습니다. 그러나 이 플래그는 단일 컴퓨터 시나리오에서만 사용해야 합니다.
중요
이 작업을 수행하려면 SSO 관리자 또는 SSO 관련 관리자여야 합니다.
관련 응용 프로그램을 만든 후에는 사용하도록 설정해야 합니다. 자세한 내용은 관련 애플리케이션을 사용하도록 설정하는 방법을 참조하세요.
MMC 스냅인을 사용하여 관련 응용 프로그램을 만들려면
시작 메뉴에서 프로그램을 클릭하고 Microsoft Enterprise Single Sign-On을 클릭한 다음 SSO 관리를 클릭합니다.
ENTSSO MMC 스냅인의 범위 창에서 Enterprise Single Sign-On 노드를 확장합니다.
관련 애플리케이션을 마우스 오른쪽 단추로 클릭한 다음 애플리케이션 만들기를 클릭합니다.
엔터프라이즈 단일 Sign-On 애플리케이션 마법사의 지침을 따릅니다.
명령줄을 사용하여 관련 응용 프로그램을 만들려면
시작 메뉴에서 실행을 클릭한 다음 cmd를 입력합니다.
명령줄에서 Enterprise Single Sign-On 설치 디렉터리로 이동합니다. 기본 설치 디렉터리 드라이브:\Program Files\Common Files\Enterprise Single Sign-On입니다<>.
ssomanage –createapps *<애플리케이션 파일 이름을> 입력합니다. 여기서 *<애플리케이션 파일 이름은> XML 파일입니다.
참고
UAC(사용자 계정 컨트롤)를 지원하는 시스템에서는 관리 권한을 사용하여 도구를 실행해야 할 수 있습니다.
참고 항목
SSO 관련 애플리케이션
관련 애플리케이션을 사용하도록 설정하는 방법
관련 애플리케이션을 삭제하는 방법
사용자 매핑 관리
관련 애플리케이션 관리