Gestione dei mapping utente per l'accesso SSO avviato dall'host
Usare le procedure seguenti per creare mapping, impostare le credenziali (ogni volta che la funzionalità Convalida password è abilitata per l'applicazione affiliata) e abilitare/disabilitare il mapping.
Per gestire mapping utente per SSO avviato dall'host tramite lo snap-in MMC
Fare clic su Start, scegliere Programmi, fare clic su Microsoft Enterprise Single Sign-On e quindi su Amministrazione SSO.
Nel riquadro ambito dello snap-in MMC ENTSSO espandere il nodo Enterprise Single Sign-On .
Nel riquadro ambito fare clic su Applicazioni di affiliazione.
Nel riquadro dei dettagli fare clic con il pulsante destro del mouse sull'applicazione di affiliazione e quindi selezionare la voce di menu appropriata per l'azione.
Per creare mapping in SSO avviato dall'host tramite la riga di comando
Fare clic sul pulsante Start, scegliere Esegui, digitare
cmd
e quindi fare clic su OK.Al prompt dei comandi passare alla directory di installazione di Enterprise Single Sign-On.
Il valore predefinito è <drive>:\Programmi\Common Files\Enterprise Single Sign-On.
Digitare
ssomanage –createmappings <mapping file>
, dove <il file> di mapping è il nome del file XML.Di seguito è riportato un file di mapping di esempio:
<SSO> <mapping> <windowsDomain>DomainName</windowsDomain> <windowsUserId>UserA</windowsUserId> <externalApplication>SSOApplication</externalApplication> <externalUserId>ExternalUserID that corresponds to UserA</externalUserId> </mapping> </SSO>
Per impostare credenziali per applicazioni affiliate di un singolo tipo tramite la riga di comando
Fare clic sul pulsante Start, scegliere Esegui, digitare
cmd
e quindi fare clic su OK.Al prompt dei comandi passare alla directory di installazione di Enterprise Single Sign-On. Il valore predefinito è <drive>:\Programmi\Common Files\Enterprise Single Sign-On.
Digitare
ssomanage -setcredentials <Windows account name> <application name>
.
Per impostare credenziali per applicazioni affiliate di tipo di gruppo host tramite la riga di comando
Fare clic sul pulsante Start, scegliere Esegui, digitare
cmd
e quindi fare clic su OK.Dalla riga di comando passare alla directory di installazione di Enterprise Single Sign-On.
Il valore predefinito è <drive>:\Programmi\Common Files\Enterprise Single Sign-On.
Digitare
ssomanage -setcredentials <external account name> <application name>
.
Per abilitare mapping per applicazioni affiliate di un singolo tipo tramite la riga di comando
Fare clic sul pulsante Start, scegliere Esegui, digitare
cmd
e quindi fare clic su OK.Al prompt dei comandi passare alla directory di installazione di Enterprise Single Sign-On.
Il valore predefinito è <drive>:\Programmi\Common Files\Enterprise Single Sign-On.
Digitare
ssomanage -enablemapping <Windows account name> <application name>
.
Per disabilitare mapping per applicazioni affiliate di un singolo tipo tramite la riga di comando
Fare clic sul pulsante Start, scegliere Esegui, digitare
cmd
e quindi fare clic su OK.Al prompt dei comandi passare alla directory di installazione di Enterprise Single Sign-On.
Il valore predefinito è <drive>:\Programmi\Common Files\Enterprise Single Sign-On.
Digitare
ssomanage -disablemapping <Windows account name> <application name>
.
Per abilitare mapping per applicazioni affiliate di tipo di gruppo host tramite la riga di comando
Fare clic sul pulsante Start, scegliere Esegui, digitare
cmd
e quindi fare clic su OK.Al prompt dei comandi passare alla directory di installazione di Enterprise Single Sign-On.
Il valore predefinito è <drive>:\Programmi\Common Files\Enterprise Single Sign-On.
Digitare
ssomanage -enablemapping <external account name> <application name>
.
Per disabilitare i mapping per le applicazioni affiliate del tipo di gruppo host usando la riga di comando
Fare clic sul pulsante Start, scegliere Esegui, digitare
cmd
e quindi fare clic su OK.Al prompt dei comandi passare alla directory di installazione di Enterprise Single Sign-On.
Il valore predefinito è <drive>:\Programmi\Common Files\Enterprise Single Sign-On.
Digitare
ssomanage -disablemapping <external account name> <application name>
.