SSO-H (Single Sign-On H)
Es un servicio de inicio de sesión que se puede usar en el ámbito de una red con el entorno Active Directory o en el equipo. En la ubicación siguiente puede guardar o editar datos de usuario y especificar opciones de administrador o de usuario general:
Server authentication se realiza en el servidor de autenticación externo.
Local device authentication se realiza en la memoria del equipo desde un navegador web.
SSO-H contiene las siguientes funciones:
Permite utilizar las funciones del equipo, las aplicaciones MEAP, etc., tras haber realizado la autenticación una vez.
Contiene un sistema de autenticación de usuarios que utiliza el servidor externo, y dispone de dos sistemas de autenticación de usuarios compatibles que se pueden utilizar incluso cuando hay problemas de red y sólo se puede autenticar el equipo. Estos dos sistemas de autenticación de usuarios se pueden utilizar juntos o por separado.
SSO-H incluye los tres sistemas de autenticación de usuarios siguientes:
Server Authentication
Active Directory Authentication
Active Directory Authentication es un método de autenticación de usuario que conecta con el controlador de dominio en la red en un entorno de directorio activo e inicia una sesión en el equipo al mismo tiempo que se autentica con el dominio de red. Además de los usuarios del dominio que incluye el equipo, también se podrán autenticar los usuarios de hasta 200 dominios que tengan una relación de confianza bidireccional con el dominio en cuestión. Al iniciar sesión, el usuario selecciona el nombre de dominio del destino de inicio de sesión.
Local Device Authentication
Se trata de un sistema de autenticación de usuarios que sólo utiliza el equipo. Los usuarios que se deben autenticar se registran/administran a través de una base de datos instalada en el equipo. [Este dispositivo] es el destino de inicio de sesión.
'Server Authentication + Local Device Authentication'
Se trata de un sistema de autenticación de usuarios que incluye las funciones de Server Authentication y Local Device Authentication. Esto resulta útil al usar Server Authentication para autenticar usuarios registrados/administrados en el servidor externo y al utilizar Local Device Authentication para autenticar usuarios temporales que no se pueden añadir al servidor externo.
'Active Directory Authentication + Local Device Authentication'
Los usuarios pertenecientes al Dominio A (que incluye el equipo) y usuarios pertenecientes al Dominio B (que es considerado como un dominio de confianza bidireccionalmente por el Dominio A); también se pueden autenticar usuarios registrados en el propio equipo. Al iniciar sesión, el usuario selecciona la ubicación en la que va a iniciar sesión (nombre de dominio o [Este dispositivo]).

IMPORTANTE
No puede usar a la vez Server Authentication y Gestión de ID de departamentos.
NOTA
Se puede alternar entre los tres sistemas de autenticación de usuario mediante un navegador web. (Consulte "Configurar el sistema de autenticación de usuarios".)
La opción predeterminada es 'Server Authentication + Local Device Authentication'. Para aumentar la seguridad, establezca el sistema de autenticación de usuario a 'Server Authentication' o cambie el nombre de usuario y contraseña del administrador de Local Device Authentication justo después de empezar a utilizar SSO-H.
» MEAP » Descripción general de los servicios de inicio de sesión » SSO-H (Single Sign-On H)
08YU-0C9