次の方法で共有


SSO を有効にする方法

MMC Snap-In またはコマンド ラインを使用して、Enterprise Single Sign-On (SSO) システム全体を有効にすることができます。

有効化コマンドを実行すると、すべての単一 Sign-On サーバーが有効になるまでに少し時間が発生します。各サーバーは SSO データベースに最新のグローバル情報をポーリングするためです。

SSO システムで関連アプリケーションとマッピングを構成する場合は、関連アプリケーションも作成する必要があります。 SSO 関連管理者が関連アプリケーションを作成した後、アプリケーション管理者はそれに変更を加え、アプリケーション ユーザー (エンド ユーザー) が独自のマッピングを作成できます。 詳細については、「 関連アプリケーションの管理 」および 「ユーザーマッピングの管理」を参照してください。

MMC Snap-In を使用して SSO システムを有効にするには

  1. [ スタート] をクリックし、[ すべてのプログラム] をクリックし、[ Microsoft Enterprise シングル サインオン] をクリックして、[ SSO 管理] をクリックします。

  2. ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。

  3. [システム] を右クリックし、[有効] をクリックします。

コマンド ラインを使用して SSO システムを有効にするには

  1. [ スタート] をクリックし、[ 実行] をクリックし、「cmd」と入力 します

  2. コマンド ライン プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。 既定のインストール ディレクトリは <drive>:\Program Files\Common Files\Enterprise シングル サインオンです。

  3. 「ssomanage –enablesso」と入力します。

    ユーザー アカウント制御 (UAC) をサポートするシステムでは、管理者特権でツールを実行することが必要になる場合があります。

SSO を有効にして関連アプリケーションとマッピングを作成するには

  1. SSO 管理者または SSO 関連管理者として、SSO サーバーにログオンするか、SSO 管理サブサービスがインストールされたコンピューターにログオンします。

  2. [スタート] メニューの [実行] をクリックし、「cmd」と入力します。

  3. コマンド ライン プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。 既定のインストール ディレクトリは <drive>:\Program Files\Common Files\Enterprise シングル サインオンです。

  4. ssomanage -enableso 」と入力して、Enterprise Single Sign-On サービスを有効にします。

    ユーザー アカウント制御 (UAC) をサポートするシステムでは、管理者特権でツールを実行することが必要になる場合があります。

  5. SSO アフィリエイト管理者としてログオンします。

  6. 入力 ssomanage -createapps <アプリケーション ファイル> を使用して関連アプリケーションを作成します。ここで、<アプリケーション ファイル>は関連アプリケーションの定義を含む XML ファイルです。

    ユーザー アカウント制御 (UAC) をサポートするシステムでは、管理者特権でツールを実行することが必要になる場合があります。

こちらもご覧ください

SSO サーバーを設定する方法
SSO を無効にする方法
SSO データベースを更新する方法
SSO の使用