다음을 통해 공유


호스트 시작 SSO에 대한 사용자 매핑을 관리하는 방법

다음 절차를 사용하여 매핑을 만들고 자격 증명을 설정하고 매핑을 사용도록 설정하거나 사용하지 않도록 설정합니다.

MMC 스냅인을 사용하여 호스트에서 시작한 SSO의 사용자 매핑을 관리하려면

  1. 시작 메뉴에서 모든 프로그램, Microsoft Enterprise Single Sign-On을 차례로 클릭한 다음 SSO 관리를 클릭합니다.

  2. ENTSSO MMC 스냅인의 범위 창에서 Enterprise Single Sign-On 노드를 확장합니다.

  3. scope 창에서 관련 애플리케이션을 클릭합니다.

  4. 세부 정보 창에서 관련 응용 프로그램을 마우스 오른쪽 단추로 클릭한 다음 작업에 대한 적절한 메뉴 항목을 선택합니다.

명령줄을 사용하여 호스트에서 시작한 SSO에서 매핑을 만들려면

  1. 시작 메뉴에서 실행을 클릭합니다.

  2. 실행 대화 상자에서 cmd를 입력한 다음 확인을 클릭합니다.

  3. 명령줄에서 Enterprise Single Sign-On 설치 디렉터리로 이동합니다. 기본값은 <drive>:\Program Files\Common Files\Enterprise Single Sign-On입니다.

  4. ssomanage –createmappings 매핑 파일을> 입력합니다<. 여기서 매핑 파일>은 xml 파일의 이름입니다.

    참고

    UAC(사용자 계정 컨트롤)를 지원하는 시스템에서는 관리 권한을 사용하여 도구를 실행해야 할 수 있습니다.

    다음은 샘플 매핑 파일입니다.

    <SSO>  
      <mapping>  
        <windowsDomain>DomainName</windowsDomain>  
        <windowsUserId>UserA</windowsUserId>  
        <externalApplication>SSOApplication</externalApplication>  
    <externalUserId>ExternalUserID that corresponds to UserA</externalUserId>  
      </mapping>  
    </SSO>  
    
    

    관련 응용 프로그램에 대해 암호 확인 기능을 사용하도록 설정하면 다음과 같이 자격 증명을 설정해야 합니다.

명령줄을 사용하여 개별 형식의 관련 응용 프로그램에 대한 자격 증명을 설정하려면

  1. 시작 메뉴에서 실행을 클릭합니다.

  2. 실행 대화 상자에서 cmd를 입력한 다음 확인을 클릭합니다.

  3. 명령줄에서 Enterprise Single Sign-On 설치 디렉터리로 이동합니다. 기본값은 <drive>:\Program Files\Common Files\Enterprise Single Sign-On입니다.

  4. ssomanage -setcredentials <Windows 계정 이름 애플리케이션 이름을><> 입력합니다.

    참고

    UAC(사용자 계정 컨트롤)를 지원하는 시스템에서는 관리 권한을 사용하여 도구를 실행해야 할 수 있습니다.

명령줄을 사용하여 호스트 그룹 형식의 관련 응용 프로그램에 대한 자격 증명을 설정하려면

  1. 시작 메뉴에서 실행을 클릭합니다.

  2. 실행 대화 상자에서 cmd를 입력한 다음 확인을 클릭합니다.

  3. 명령줄에서 Enterprise Single Sign-On 설치 디렉터리로 이동합니다. 기본값은 <drive>:\Program Files\Common Files\Enterprise Single Sign-On입니다.

  4. ssomanage -setcredentials 외부 계정 이름 애플리케이션 이름을><> 입력합니다<.

    참고

    UAC(사용자 계정 컨트롤)를 지원하는 시스템에서는 관리 권한을 사용하여 도구를 실행해야 할 수 있습니다.

명령줄을 사용하여 개별 형식의 관련 응용 프로그램에 대한 매핑을 설정하려면

  1. 시작 메뉴에서 실행을 클릭합니다.

  2. 실행 대화 상자에서 cmd를 입력한 다음 확인을 클릭합니다.

  3. 명령줄에서 Enterprise Single Sign-On 설치 디렉터리로 이동합니다. 기본값은 <drive>:\Program Files\Common Files\Enterprise Single Sign-On입니다.

  4. ssomanage -enablemapping <Windows 계정 이름 애플리케이션 이름을><> 입력합니다.

    참고

    UAC(사용자 계정 컨트롤)를 지원하는 시스템에서는 관리 권한을 사용하여 도구를 실행해야 할 수 있습니다.

명령줄을 사용하여 개별 형식의 관련 응용 프로그램에 대한 매핑을 해제하려면

  1. 시작 메뉴에서 실행을 클릭합니다.

  2. 실행 대화 상자에서 cmd를 입력한 다음 확인을 클릭합니다.

  3. 명령줄에서 Enterprise Single Sign-On 설치 디렉터리로 이동합니다. 기본값은 <drive>:\Program Files\Common Files\Enterprise Single Sign-On입니다.

  4. ssomanage -disablemapping <Windows 계정 이름 애플리케이션 이름을><> 입력합니다.

    참고

    UAC(사용자 계정 컨트롤)를 지원하는 시스템에서는 관리 권한을 사용하여 도구를 실행해야 할 수 있습니다.

명령줄을 사용하여 호스트 그룹 형식의 관련 응용 프로그램에 대한 매핑을 설정하려면

  1. 시작 메뉴에서 실행을 클릭합니다.

  2. 실행 대화 상자에서 cmd를 입력한 다음 확인을 클릭합니다.

  3. 명령줄에서 Enterprise Single Sign-On 설치 디렉터리로 이동합니다. 기본값은 <drive>:\Program Files\Common Files\Enterprise Single Sign-On입니다.

  4. ssomanage -enablemapping <외부 계정 이름 애플리케이션 이름을><> 입력합니다.

    참고

    UAC(사용자 계정 컨트롤)를 지원하는 시스템에서는 관리 권한을 사용하여 도구를 실행해야 할 수 있습니다.

명령줄을 사용하여 개별 형식의 관련 응용 프로그램에 대한 매핑을 해제하려면

  1. 시작 메뉴에서 실행을 클릭합니다.

  2. 실행 대화 상자에서 cmd를 입력한 다음 확인을 클릭합니다.

  3. 명령줄에서 Enterprise Single Sign-On 설치 디렉터리로 이동합니다. 기본값은 <drive>:\Program Files\Common Files\Enterprise Single Sign-On입니다.

  4. ssomanage -disablemapping <외부 계정 이름 애플리케이션 이름을><> 입력합니다.

    참고

    UAC(사용자 계정 컨트롤)를 지원하는 시스템에서는 관리 권한을 사용하여 도구를 실행해야 할 수 있습니다.

참고 항목

호스트에서 시작한 SSO