Administración de asignaciones de usuarios para el inicio de sesión único iniciado por host
Utilice los procedimientos siguientes para crear asignaciones, definir credenciales y habilitar o deshabilitar asignaciones.
Para administrar asignaciones de usuarios para SSO iniciado por host utilizando el Complemento MMC
En el menú Inicio , haga clic en Todos los programas, haga clic en Inicio de sesión único de Microsoft Enterprise y, a continuación, haga clic en Administración de SSO.
En el panel de ámbito del complemento MMC de ENTSSO, expanda el nodo Inicio de sesión único de empresa .
En el panel de ámbito, haga clic en Aplicaciones afiliadas.
En el panel de detalles, haga clic con el botón secundario en la aplicación afiliada, y después seleccione la opción de menú apropiada, según la acción que desee llevar a cabo.
Crear asignaciones en SSO iniciado por host utilizando la línea de comandos
En el menú Inicio , haga clic en Ejecutar.
En el cuadro de diálogo Ejecutar , escriba cmd y, a continuación, haga clic en Aceptar.
En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El valor predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.
Escriba ssomanage –createmappings <mapping file>, donde mapping file> es el nombre del archivo xml.
Nota
En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.
A continuación se muestra un ejemplo de archivo de asignaciones:
<SSO> <mapping> <windowsDomain>DomainName</windowsDomain> <windowsUserId>UserA</windowsUserId> <externalApplication>SSOApplication</externalApplication> <externalUserId>ExternalUserID that corresponds to UserA</externalUserId> </mapping> </SSO>
Cuando la característica Validar contraseña está habilitada en la aplicación afiliada, es necesario definir las credenciales tal como se describe a continuación:
Para definir las credenciales para aplicaciones afiliadas de tipo individual utilizando la línea de comandos
En el menú Inicio , haga clic en Ejecutar.
En el cuadro de diálogo Ejecutar , escriba cmd y, a continuación, haga clic en Aceptar.
En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El valor predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.
Escriba ssomanage -setcredentials <Nombre de aplicación de> nombre><de cuenta de Windows.
Nota
En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.
Para definir las credenciales para aplicaciones afiliadas de tipo grupo de hosts utilizando la línea de comandos
En el menú Inicio , haga clic en Ejecutar.
En el cuadro de diálogo Ejecutar , escriba cmd y, a continuación, haga clic en Aceptar.
En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El valor predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.
Escriba ssomanage -setcredentials <nombre de aplicación de> nombre><de cuenta externa.
Nota
En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.
Para habilitar las asignaciones de las aplicaciones afiliadas de tipo individual mediante la línea de comandos
En el menú Inicio , haga clic en Ejecutar.
En el cuadro de diálogo Ejecutar , escriba cmd y, a continuación, haga clic en Aceptar.
En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El valor predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.
Escriba ssomanage -enablemapping <nombre de la aplicación de> nombre><de la cuenta de Windows.
Nota
En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.
Para deshabilitar las asignaciones para aplicaciones afiliadas de tipo individual utilizando la línea de comandos
En el menú Inicio , haga clic en Ejecutar.
En el cuadro de diálogo Ejecutar , escriba cmd y, a continuación, haga clic en Aceptar.
En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El valor predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.
Escriba ssomanage -disablemapping <Nombre de aplicación de> nombre><de cuenta de Windows.
Nota
En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.
Para habilitar las asignaciones para aplicaciones afiliadas de tipo grupo de hosts utilizando la línea de comandos
En el menú Inicio , haga clic en Ejecutar.
En el cuadro de diálogo Ejecutar , escriba cmd y, a continuación, haga clic en Aceptar.
En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El valor predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.
Escriba ssomanage -enablemapping <nombre de aplicación de> nombre><de cuenta externa.
Nota
En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.
Para deshabilitar las asignaciones para aplicaciones afiliadas de tipo individual utilizando la línea de comandos
En el menú Inicio , haga clic en Ejecutar.
En el cuadro de diálogo Ejecutar , escriba cmd y, a continuación, haga clic en Aceptar.
En la línea de comandos, vaya al directorio de instalación de inicio de sesión único empresarial. El valor predeterminado es <drive>:\Program Files\Common Files\Enterprise Single Sign-On.
Escriba ssomanage -disablemapping <nombre de aplicación de nombre>>< de cuenta externa.
Nota
En un sistema que admita el Control de cuentas de usuario (UAC), es posible que deba ejecutar la herramienta con privilegios administrativos.