Freigeben über


Angeben von Einzel- Sign-On- und Partneradministratorkonten

Die Konten SSO-Administratoren für Einmaliges Anmelden für Unternehmen (SSO) und SSO-Partneradministratoren können Hostgruppen- oder Einzelkonten sein. Sie müssen diese Konten vor der Konfiguration des Systems für Einmaliges Anmelden (SSO) anlegen. Wenn Sie Domänenkonten verwenden, müssen Sie die Konten SSO-Administratoren und SSO-Partneradministratoren als globale Domänensicherheitsgruppen auf dem Domänencontroller erstellen. Sie müssen domänenadministrator sein, um diese Konten erstellen zu können.

Sie müssen die Konten "Single Sign-On Administrators" und "Affiliate Administrators" in der Anmeldeinformationsdatenbank angeben. Das folgende Beispiel zeigt XML-Code, der zum Aktualisieren der Anmeldeinformationsdatenbank verwendet werden kann:

<sso>  
<globalInfo>  
<ssoAdminAccount>Domain\Accountname</ssoAdminAccount>  
<ssoAffiliateAdminAccount>Domain\Accountname</ssoAffiliateAdminAccount>  
</globalInfo>  
</sso>  

Hinweis

Der Konfigurations-Assistent gibt automatisch die Gruppen SSO-Administrator und SSO-Partneradministrator in der Anmeldeinformationsdatenbank an.

Bevor Sie die Datenbank für Anmeldeinformationen mit der Gruppe SSO-Administratoren aktualisieren, müssen Sie das System single Sign-On deaktivieren. Dazu können Sie die Microsoft Management Console (MMC) Snap-In oder die Befehlszeile verwenden.

So deaktivieren Sie das System für Einmaliges Anmelden für Unternehmen (SSO) über das MMC-Snap-In

  1. Klicken Sie auf Start, zeigen Sie auf Programme, klicken Sie auf Einmaliges Anmelden für Microsoft Enterprise, und klicken Sie dann auf SSO-Verwaltung.

  2. Erweitern Sie im Bereichsbereich des ENTSSO MMC-Snap-Ins den Knoten Enterprise Single Sign-On .

  3. Klicken Sie mit der rechten Maustaste auf System, und klicken Sie dann auf Deaktivieren.

So deaktivieren Sie das System für Einmaliges Anmelden für Unternehmen (SSO) über die Befehlszeile

  1. Klicken Sie auf Start, klicken Sie auf Ausführen, und geben Sie dann ein cmd.

  2. Navigieren Sie an der Eingabeaufforderung zum Installationsverzeichnis enterprise Single Sign-On. Das Standardinstallationsverzeichnis ist <laufwerk>:\Programme\Common Files\Enterprise Single Sign-On.

  3. Geben Sie ssomanage –disablessoein.

So aktualisieren Sie die SSO-Datenbank über das MMC-Snap-In

  1. Klicken Sie auf Start, zeigen Sie auf Programme, zeigen Sie auf Microsoft Enterprise Single Sign-On, und klicken Sie dann auf SSO-Verwaltung.

  2. Erweitern Sie im Bereichsbereich des ENTSSO MMC-Snap-Ins den Knoten Enterprise Single Sign-On .

  3. Klicken Sie mit der rechten Maustaste auf System, und klicken Sie dann auf Aktualisieren.

So aktualisieren Sie die Anmeldeinformationsdatenbank über die Befehlszeile

  1. Klicken Sie auf Start, klicken Sie auf Ausführen, und geben Sie dann ein cmd.

  2. Navigieren Sie an der Eingabeaufforderung zum Installationsverzeichnis enterprise Single Sign-On.

    Das Standardinstallationsverzeichnis ist <laufwerk>:\Programme\Common Files\Enterprise Single Sign-On.

  3. Geben Sie ssomanage –updatedb <update file>ein, wobei <update file> den Pfad und Namen der XML-Datei darstellt.

So aktivieren Sie das System für Einmaliges Anmelden für Unternehmen (SSO) über das MMC-Snap-In

  1. Klicken Sie auf Start, zeigen Sie auf Programme, zeigen Sie auf Microsoft Enterprise Single Sign-On, und klicken Sie dann auf SSO-Verwaltung.

  2. Erweitern Sie im Bereichsbereich des ENTSSO MMC-Snap-Ins den Knoten Enterprise Single Sign-On .

  3. Klicken Sie mit der rechten Maustaste auf System, und klicken Sie dann auf Aktivieren.

So aktivieren Sie das System für Einmaliges Anmelden für Unternehmen (SSO) über die Befehlszeile

  1. Klicken Sie auf Start, klicken Sie auf Ausführen, und geben Sie dann ein cmd.

  2. Wechseln Sie in der Befehlszeile zum Installationsverzeichnis für Einmaliges Anmelden (SSO) für Unternehmen.

    Das Standardinstallationsverzeichnis ist <laufwerk>:\Programme\Common Files\Enterprise Single Sign-On.

  3. Geben Sie ssomanage –enablessoein.

Weitere Informationen

Enterprise Single Sign-On-Benutzergruppen
Enterprise Single Sign-On – Aufgaben