Gérer (exemple BizTalk Server)
L'exemple de gestion de l'authentification unique (Manage Single Sign-On) illustre la génération de fichiers .xml que vous pouvez utiliser avec l'utilitaire de ligne de commande ssomanage.exe pour effectuer les types d'opérations d'administration suivants :
mise à jour des informations globales au niveau du système d'authentification unique ;
création d'applications associées ;
création de mappages utilisateur.
Pour plus d’informations conceptuelles sur l’authentification unique d’entreprise, consultez Utilisation de l’authentification unique.
Pour obtenir un exemple qui montre comment configurer l’authentification unique par programmation, comme la création d’applications affiliées et de mappages d’utilisateurs, consultez HTTPSSO (BizTalk Server Sample).
Fonctions de l'exemple
Cet exemple inclut des paires de fichiers XSD et fichiers .xml d'exemple pour chacun des types d'opérations mentionnés plus haut. Les valeurs des fichiers .xml d'exemple ne sont pas valides. Vous devez les modifier sur des valeurs adaptées à vos besoins spécifiques.
Accès à l'exemple
<Chemin d’accès> d’exemples\SSO\Manage\
Le tableau suivant présente les fichiers de cet exemple et décrit leur fonction.
Fichier(s) | Description |
---|---|
AffiliateApplication.xml, GlobalInfo.xml, UserMapping.xml | Fichiers .xml d'exemple que vous pouvez, après modification, transmettre sous forme d'arguments à l'utilitaire de ligne de commande ssomanage.exe. |
AffiliateApplication.xsd, GlobalInfo.xsd, UserMapping.xsd | Fichiers de schéma pour les fichiers .xml correspondants, qui fournissent une description complète de leurs éléments et attributs possibles. Vous pouvez utiliser ces fichiers pour valider les fichiers .xml correspondants reçus d'autres sources. |
Génération et initialisation de cet exemple
Comme cet exemple est constitué de fichiers XSD (XML Schema definition language) et de fichiers .xml uniquement, ces derniers pouvant être modifiés avant d'être transmis à l'utilitaire de ligne de commande ssomanage.exe, il n'y a pas d'étape de création dans cet exemple.
Exécution de cet exemple
Cet exemple inclut des fichiers .xml d'exemple pour l'exécution de l'utilitaire de ligne de commande ssomanage.exe dans les trois modes suivants :
Mise à jour des informations globales au niveau du système d'authentification unique . Pour effectuer ce type d'opération, procédez comme suit :
Vous devez modifier le fichier GlobalInfo.xml en utilisant des valeurs adaptées à votre configuration spécifique.
Exécutez l'utilitaire de ligne de commande ssomanage.exe à l'aide des arguments appropriés, comme suit :
ssomanage –updatedb GlobalInfo.xml
Veillez à modifier les valeurs du fichier GlobalInfo.xml sur des valeurs adaptées à votre environnement. Par exemple, le compte d'administrateur de l'authentification unique doit être un compte Windows valide. Le compte d'administrateur de l'authentification unique et le compte d'administrateur d'applications associées à authentification unique doivent être des comptes de groupe global de domaine Windows.
Création d'applications associées . Pour effectuer ce type d'opération, procédez comme suit :
Modifiez le fichier AffiliateApplication.xml en utilisant des valeurs adaptées à votre configuration spécifique.
Exécutez l’utilitaire de ligne de commande ssomanage.exe avec les arguments appropriés, comme suit :
ssomanage –createapps AffiliateApplication.xml
Vous pouvez créer plusieurs applications associées simultanément.
Création de mappages utilisateur . Pour effectuer ce type d'opération, procédez comme suit :
Modifiez le fichier UserMapping.xml en utilisant des valeurs adaptées à votre configuration spécifique.
Exécutez l’utilitaire de ligne de commande ssomanage.exe avec les arguments appropriés, comme suit :
ssomanage –createmappings UserMapping.xml
Vous pouvez créer plusieurs mappages pour une ou plusieurs applications associées simultanément.
Commentaires
Une fois les fichiers .xml fournis avec cet exemple modifiés, notamment lorsque les modifications impliquent l'intégration d'informations sensibles aux fichiers, assurez-vous que ces fichiers sont correctement protégés dans votre système de fichiers. Par exemple, vérifiez qu'ils ne sont pas placés par inadvertance dans un dossier partagé.