設定企業單一登入

您可以使用命令列公用程式、使用者介面 (UI) 工具或 COM 或 Microsoft .NET Framework 介面,設定 Enterprise Single Sign-On (SSO) 。

SSO 命令列公用程式

您可以使用三個不同的命令列公用程式來執行企業單一 Sign-On 工作:

SSOConfig。 可讓 SSO 系統管理員設定認證資料庫,以及管理主要密碼。

注意

設定精靈會建立認證資料庫和主要秘密伺服器。

SSOManage。 可讓 SSO 系統管理員、SSO 聯盟管理員和應用程式管理員更新認證資料庫,以新增、刪除和管理應用程式、管理使用者對應,以及設定聯盟應用程式使用者的認證。 部分作業只能由 SSO 系統管理員執行,或只能由 SSO 系統管理員和 SSO 分支機構系統管理員執行。

SSOClient。 可讓「單一登入」使用者管理自己的使用者對應和設定其認證。

如需 SSO 帳戶的詳細資訊,請參閱 企業單一 Sign-On 使用者群組

SSO UI 工具

企業 SSO MMC 嵌入式管理單元。 可讓 SSO 系統管理員、SSO 聯盟系統管理員和應用程式管理員更新 SSO 資料庫、新增、刪除和管理應用程式、管理使用者對應,以及設定聯盟應用程式使用者的認證。 部分作業只能由 SSO 系統管理員執行,或只能由 SSO 系統管理員和 SSO 分支機構系統管理員執行。 應用程式管理員可以執行的所有作業,也可以由 SSO 系統管理員和 SSO 聯盟管理員執行。

SSO 用戶端公用程式。 可讓一般使用者使用 UI 工具,管理自己的對應和設定其認證。

SSO COM 和 .NET 介面

企業單一 Sign-On 提供 COM 和 Microsoft .NET Framework程式設計介面,可讓您建立自訂群組件,以及建立腳本來協助管理 SSO 系統。

另請參閱

SSO 元件
企業單一 Sign-On 工作
企業單一 Sign-On 基本概念