Para crear una asociación destino correspondiente al perfil de usuario i5/OS de Sharon Jones en el
|
|
iSeries A, siga estos pasos:
|
6. En la página Asociaciones, pulse Añadir.
7. En el recuadro de diálogo Añadir asociación, especifique la siguiente información o pulse
|
Examinar... para seleccionarla y después pulse Aceptar:
|
|
v Registro: ISERIESA.MYCO.COM
|
v Usuario: SHARONJ
|
v Tipo de asociación: Destino
8. Pulse Aceptar para cerrar el recuadro de diálogo Añadir asociaciones.
|
Para crear una asociación destino correspondiente al perfil de usuario i5/OS de Sharon Jones en el
|
|
iSeries B, siga estos pasos:
|
9. En la página Asociaciones, pulse Añadir.
10. En el recuadro de diálogo Añadir asociación, especifique la siguiente información o pulse
|
Examinar... para seleccionarla y después pulse Aceptar:
|
|
v Registro: ISERIESB.MYCO.COM
|
v Usuario: JONESSH
|
v Tipo de asociación: Destino
11. Pulse Aceptar para cerrar el recuadro de diálogo Añadir asociaciones.
|
12. Pulse Aceptar para cerrar el recuadro de diálogo Propiedades.
|
Ya ha creado las asociaciones de identificador que correlacionan las identidades de usuario de Sharon
|
Jones con el correspondiente identificador EIM; ahora puede crear las asociaciones de política de registro
|
|
por omisión que correlacionan todos los usuarios del registro Kerberos con un perfil de usuario concreto
de cada uno de los registros de usuarios de iSeries.
|
Paso 11: Crear asociaciones de política de registro por omisión
|
Le interesa que todos los usuarios de Microsoft Active Directory en el servidor Windows 2000 se
|
|
correlacionen con el perfil de usuario SYSUSERA en el iSeries A y con el perfil de usuario SYSUSERB en
el iSeries B.
|
|
Afortunadamente, puede utilizar las asociaciones de política para crear directamente correlaciones entre
un grupo de usuarios y una única identidad de usuario destino. En este caso, puede crear una asociación
|
|
de política de registro por omisión que haga que todas las identidades de usuario (que no tengan
|
asociaciones de identificador) del registro Kerberos MYCO.COM se correlacionen con un único perfil de
usuario i5/OS en el iSeries A.
|
Para lograr este objetivo, necesitará dos asociaciones de política. Cada una de ellas utilizará la definición
|
de registro de usuarios MYCO.COM como origen de la asociación. Sin embargo, cada asociación de
|
|
política hará que las identidades de usuario de este registro se correlacionen con distintas identidades de
usuario destino, en función de que qué sistema iSeries acceda el usuario de Kerberos:
|
Una de las asociaciones de política hará que los sujetos principales Kerberos del registro de usuarios
|
v
|
MYCO.COM se correlacionen con un usuario destino SYSUSERA del registro destino
|
ISERIESA.MYCO.COM.
v La otra asociación de política hará que los sujetos principales Kerberos del registro de usuarios
|
MYCO.COM se correlacionen con un usuario destino SYSUSERB del registro destino
|
|
ISERIESB.MYCO.COM.
Para crear las dos asociaciones de política de registro por omisión, utilice la información de las hojas de
|
|
trabajo de planificación.
70
iSeries: Servicio de autenticación de red