以下步骤介绍如何开始使用关联应用程序和单一 Sign-On(SSO)。 有关如何使用企业单一登录的完整信息,请参阅Microsoft文档。
注释
如果收到 SSO 错误,请验证配置 BizTalk Server 时是否使用了域帐户,因为这会影响企业 SSO 服务的功能。 SSO 仅在域帐户下运行。
创建关联应用程序
在“控制面板”中,打开 “服务”,并验证企业单一 Sign-On 服务是否正在运行。
在命令提示符中,将目录更改为 Enterprise Single Sign-On 文件夹。 例如:
C:\Program Files\Common Files\Enterprise 单一登录>
使用 Enterprise Single Sign-On 命令。 有关命令列表,请使用 -help 选项。
若要使用 *.XML 作为开始创建关联应用程序,请键入以下命令:
ssomanage.exe -createapps C:\SSOtest\AffiliateApplication.xml
地点:
C:\SSOtest 是包含应用程序 XML 的文件夹。
AffiliateApplication.xml 是你创建的应用程序 XML,其中包含 Sign-On 信息。
例如:
<?xml version="1.0"?> <SSO> <application name="TIBCO RendezvousApp"> <description> TIBCO Rendezvous SSO Application</description> <contact>someone@microsoft.com</contact> <userGroup>ibi\Domain Users</userGroup> <!—an existing group on the ___domain controller - > <appAdminGroup>ibi\YourID</appAdminGroup> <!-- an existing account within the ___domain group - > <field ordinal="0" label="User ID" masked="no" /> <field ordinal="1" label="Password" masked="yes" /> <flags groupApp="no" allowTickets="yes" enableApp="yes"/> </application> </SSO>
创建单个 Sign-On 票证
输入以下指令来控制 SSO 票证的行为:
ssomanage.exe -tickets yes yes
按如下所示回答以下问题:
ssomanage -tickets <allowed yes | no> <validate yes | no>
完成后,你会收到以下确认:
在此计算机上使用 SSO 服务器。 操作已成功完成。
启用附属应用程序 XML
键入以下命令:
ssomanage -enableapp TIBCO RendezvousApp
键入以下命令列出应用程序并验证是否已创建应用程序:
ssoclient.exe –listapps
可供使用的关联应用程序将显示在列表中。
适用于 IBI\YourID 的应用程序 - TIBCO RendezvousApp
键入以下命令以设置关联应用程序凭据:
ssoclient.exe -setcredentials TIBCO RendezvousApp
在提示符下输入用户名和密码。
输入 TIBCO RendezvousApp 关联应用程序的登录凭据。
例如,输入用户标识和用户通过 SSO 服务器进入系统的密码。
用户 ID:用户
密码:******
确认密码:******
关联应用程序显示在 BizTalk Adapter for TIBCO Rendezvous 传输属性 对话框中。