グループのパスワードを同期化する

グループ内の1つのアプリケーションのパスワードを変更する場合、同じグループ内のアプリケーションのすべてのパスワードが変更されるように、グループ名を設定することができます。v-GO*は、自動的にユーザをアプリケーションにログインさせます。これを行うには、[パスワード同期グループ名]フィールドにグループ名を入力します。

  1. nssoApplicationオブジェクトを右クリックします。

  2. Single Sign-on[一般]ページで[パスワード同期グループ名]にグループ名を入力し、[適用]をクリックします。

    たとえばNDSパスワードを入力します。同一のパスワードを共有するすべてのアプリケーションにこのグループ名を使用します。

    [パスワード同期グループ名]フィールドが次に示されています。


    グループ名を作成するたびに、その情報はNSSOシステムによってENTLIST.INIファイルの親セクションと子セクションに書き込みます。

    グループ名は、他のアプリケーションで再利用することができます。NSSOがこれらのアプリケーションをグループ名に割り当てます。v-GOはユーザをグループ内のあらゆるアプリケーションに自動的にログインさせます。

    シナリオ: Digital Airlines社では、VMPグループのすべてのユーザが、同一のパスワードを使用して内部WebアプリケーションであるOurNewsにログインします。SandyがVMPパーティションにnssoSingleSignonオブジェクトを作成し、同じパーティションにOurNewsのnssoApplicationオブジェクトを作成します。グループ名には、「VMPInternal」と入力します。

    VMPグループには、内部Webに対して、全く同じで、かつすべてが同一のNDSユーザアカウント番号にリンクしているログインが複数存在します。これらの1つが変更されると、同じグループ内のすべてのパスワードが新しいパスワードに変更されます。

    また、VMPグループには、NDSへの認証を共有する複数のWebアプリケーションがあります。Sandyは、Webアプリケーションとクライアントシークレットに対するnssoApplicationオブジェクトにグループ名を設定します。 Sandyがこれらのシークレットの1つでパスワードを変更する場合、変更は他のシークレットにも適用されます。ユーザが変更を加える必要はありません。

    パスワードを共有しない場合は、[パスワード同期グループ名]フィールドのグループラベルを指定しないでください。