単一 Sign-On 管理者と関連管理者アカウントの指定
エンタープライズ シングル サインオン (SSO) 管理者アカウントと関連管理者アカウントは、ホスト グループまたは個別のアカウントにすることができます。 これらのアカウントは、SSO システムを構成する前に作成しておく必要があります。 ドメイン アカウントを使用している場合は、SSO Administrators アカウントと SSO 関連管理者アカウントをドメイン コントローラーのドメイン グローバル セキュリティ グループとして作成する必要があります。 これらのアカウントを作成するには、ドメイン管理者である必要があります。
資格情報データベースで、単一 Sign-On 管理者および関連管理者アカウントを指定する必要があります。 次の例は、資格情報データベースの更新に使用できる XML コードを示しています。
<sso>
<globalInfo>
<ssoAdminAccount>Domain\Accountname</ssoAdminAccount>
<ssoAffiliateAdminAccount>Domain\Accountname</ssoAffiliateAdminAccount>
</globalInfo>
</sso>
Note
構成ウィザードでは、資格情報データベース内の SSO 管理者グループと SSO 関連管理者グループが自動的に指定されます。
SSO Administrators グループを使用して資格情報データベースを更新する前に、単一 Sign-On システムを無効にする必要があります。 これを行うには、Microsoft 管理コンソール (MMC) Snap-In またはコマンド ラインを使用できます。
MMC スナップインでエンタープライズ シングル サインオン システムを無効にするには
[ スタート] ボタンをクリックし、[ プログラム] をポイントし、[ Microsoft Enterprise シングル サインオン] をクリックして、[ SSO 管理] をクリックします。
ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。
[ システム] を右クリックし、[ 無効] をクリックします。
コマンド ラインでエンタープライズ シングル サインオン システムを無効にするには
[ スタート] をクリックし、[ 実行] をクリックして、「」と入力します
cmd
。コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。 既定のインストール ディレクトリは drive><:\Program Files\Common Files\Enterprise シングル サインオンです。
「
ssomanage –disablesso
.
MMC スナップインを使用して SSO データベースを更新するには
[ スタート] ボタンをクリックし、[ プログラム] をポイントし、[ Microsoft Enterprise シングル サインオン] をポイントして、[ SSO 管理] をクリックします。
ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。
[ システム] を右クリックし、[ 更新] をクリックします。
コマンド ラインを使用して資格情報データベースを更新するには
[ スタート] をクリックし、[ 実行] をクリックして、「」と入力します
cmd
。コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。
既定のインストール ディレクトリは drive<>:\Program Files\Common Files\Enterprise シングル サインオンです。
「」と入力します
ssomanage –updatedb <update file>
。ここで<、更新ファイル>は XML ファイルのパスと名前です。
MMC スナップインでエンタープライズ シングル サインオン システムを有効にするには
[ スタート] ボタンをクリックし、[ プログラム] をポイントし、[ Microsoft Enterprise シングル サインオン] をポイントして、[ SSO 管理] をクリックします。
ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。
[ システム] を右クリックし、[ 有効にする] をクリックします。
コマンド ラインでエンタープライズ シングル サインオン システムを有効にするには
[ スタート] をクリックし、[ 実行] をクリックして、「」と入力します
cmd
。コマンド ラインで、エンタープライズ シングル サインオンのインストール ディレクトリに移動します。
既定のインストール ディレクトリは drive<>:\Program Files\Common Files\Enterprise シングル サインオンです。
「
ssomanage –enablesso
.
参照
エンタープライズ シングル Sign-On ユーザー グループ
Enterprise Single Sign-On タスク