IBM Security Access Manager for Enterprise Single Sign-On version 8.2.1

Configuration de bureaux privés sous Windows XP

L'implémentation d'un bureau privé sous Windows XP implique la configuration de paramètres Windows et de règles système, machine et utilisateur dans AccessAdmin.

Configuration Windows

Activez la connexion administrateur automatique à Windows. Voir http://support.microsoft.com/kb/310584.

Si Active Directory est utilisé, activez la synchronisation de mots de passe afin qu'EDM puisse utiliser les données d'identification d'entreprise Active Directory pour créer le bureau privé Windows pour l'utilisateur.

En l'absence d'Active Directory, l'utilisateur du compte générique crée le bureau utilisateur.

Configuration d'AccessAdmin

Après avoir configuré les paramètres Windows nécessaires, vous devez configurer les paramètres du bureau privé IBM® Security Access Manager for Enterprise Single Sign-On sous Windows XP dans AccessAdmin. Vous pouvez utiliser l'assistant d'installation.

Vous pouvez définir les exemples de règles suivants lorsque vous configurez un bureau privé pour Windows XP.
Remarque : La règle signalée par un astérisque (*) représente une configuration requise.
Règle AccessAdmin Description

pid_lusm_sessions_max

*Nombre maximal de sessions utilisateur simultanées sur un poste de travail (sous Windows XP)

pid_lusm_generic_accounts_enabled

Activer l'utilisation de comptes génériques pour créer des bureaux utilisateur ? (sous Windows XP)

pid_lusm_auto_logon_acct_display_enabled

Activer l'affichage du compte de connexion auto-admin dans l'interface utilisateur de connexion ? (sous Windows XP)

pid_lusm_session_replacement_option

Option de remplacement d'une session (sous Windows XP)

pid_lusm_sia_list

Liste des applications d'instance unique (sous Windows XP)

pid_lusm_sia_launch_option

Action à exécuter lors du lancement de la deuxième instance d'une application d'instance unique (sous Windows XP)

pid_wallet_logoff_action_for_apps_default

Action par défaut effectuée dans les applications lorsqu'un utilisateur se déconnecte d'AccessAgent

pid_app_wallet_logoff_action

Action exécutée dans l'application lorsqu'un utilisateur se déconnecte d'AccessAgent

pid_fast_unlock_enabled

Activer le déverrouillage rapide sans vérification IMS

pid_win_startup_action

Actions à exécuter au démarrage de Windows

pid_desktop_inactivity_action

Actions d'inactivité du bureau

pid_unlock_option

Règle de déverrouillage de l'ordinateur

pid_wallet_authentication_option

Règle d'authentification du portefeuille
Pour plus d'informations sur ces règles, voir IBM Security Access Manager for Enterprise Single Sign-On - Guide de définition des règles.


Commentaires en retour