上一主题: 断开端点的连接信息下一主题: 如何导入 SAM 端点和共享帐户


创建登录应用程序

登录应用程序使用脚本在端点上执行一个应用程序,在您签出特权帐户密码后,该应用程序会使您自动登入特权帐户。 登录应用程序允许您配置 SAM 自动登录。

您可以创建以下类型的登录应用程序。 每种类型的登录应用程序都是 Visual Basic 脚本:

自动登录应用程序脚本位于以下目录:

JBOSS_HOME/server/default/deploy/IdentityMinder.ear/config/sso_scripts

当您使用自动登录功能在 Windows Agentless 端点上签出特权帐户密码时,CA ControlMinder 企业管理 会将主机域附加到特权帐户名称的前面。 在您为 Windows Agentless 端点创建登录应用程序之前,请验证以下各项:

默认情况下,您必须有系统管理员角色才能创建登录应用程序。 仅可以在 Microsoft Internet Explorer 浏览器中使用登录应用程序。

遵循这些步骤:

  1. 在 CA ControlMinder 企业管理 中,依次单击“特权帐户”、“登录应用程序”、“创建登录应用程序”任务。

    此时出现“创建登录应用程序: 登录应用程序搜索”屏幕。

  2. (可选)按如下方式选择一个现有登录应用程序来创建登录应用程序作为其副本:
    1. 选择“创建类型为‘登录应用程序’的对象副本”。
    2. 针对搜索选择属性,键入筛选值,然后单击“搜索”。

      此时将显示匹配筛选条件的登录应用程序列表。

    3. 选择要用作新登录应用程序基础的对象。
  3. 单击“确定”。

    此时出现“创建登录应用程序”任务页面。 如果从现有对象创建登录应用程序,则对话框字段中会预先填充来自现有对象的值。

  4. 填写以下字段:
    名称

    定义要用来指代此登录应用程序的名称。

    说明

    (可选)定义要为该登录应用程序记录的信息(自由文本)。

    脚本

    定义用来启动登录应用程序的 Visual Basic 脚本。

    注意:建议您不要自定义这些提供的脚本。

    启用

    指定已启用该登录应用程序。

    单击“提交”。

    CA ControlMinder 企业管理 将创建登录应用程序。 用户必须先在 CA ControlMinder 企业管理 中将端点修改为使用登录应用程序,然后才能使用该登录应用程序。 您需要在端点上执行其他配置步骤以使用终端集成,并需要在 Windows Server 2008 端点上使用登录应用程序。