Repita los pasos del 2 al 4, pero ahora escriba Sharon Jones en el campo Identificador.
|
Ya ha creado un identificador EIM para cada uno de los administradores; ahora debe crear asociaciones
|
que correlacionen las identidades de los usuarios con los identificadores. En primer lugar, cree las
|
|
asociaciones para el identificador John Day.
Paso 9: Crear asociaciones para el identificador John Day
|
Debe crear las asociaciones pertinentes entre el identificador EIM John Day y las identidades de usuario
|
que utiliza la persona representada por el identificador. Estas asociaciones del identificador, cuando están
|
|
debidamente configuradas, permiten al usuario participar en un entorno de inicio de sesión único.
|
En este caso práctico, tendrá que crear una asociación origen y dos asociaciones destino para el
|
identificador John Day:
v Una asociación origen para el sujeto principal Kerberos jday, que es la identidad de usuario que la
|
persona John Day utiliza para iniciar sesión en Windows y en la red. La asociación origen permite que
|
|
el sujeto principal Kerberos se correlacione con otra identidad de usuario tal como se define en una
correspondiente asociación destino.
|
v Una asociación destino para el perfil de usuario i5/OS JOHND, que es la identidad de usuario que la
|
|
persona John Day utiliza para iniciar sesión en iSeries Navigator y en otras aplicaciones de i5/OS en el
iSeries A. La asociación destino especifica que una operación de búsqueda de correlaciones se puede
|
correlacionar con esta identidad de usuario desde otra, tal como se define en una asociación origen del
|
|
mismo identificador.
|
v Una asociación destino para el perfil de usuario i5/OS DAYJO, que es la identidad de usuario que la
persona John Day utiliza para iniciar sesión en iSeries Navigator y en otras aplicaciones de i5/OS en el
|
|
iSeries B. La asociación destino especifica que una operación de búsqueda de correlaciones se puede
|
correlacionar con esta identidad de usuario desde otra, tal como se define en una asociación origen del
mismo identificador.
|
Para crear las asociaciones, utilice la información de las hojas de trabajo de planificación.
|
|
Para crear la asociación origen correspondiente al sujeto principal Kerberos de John Day, siga estos pasos:
|
1. En el iSeries A, expanda Red → Enterprise Identity Mapping → Gestión de dominios →
MyCoEimDomain → Identificadores.
|
2. Pulse John Day con el botón derecho del ratón y seleccione Propiedades.
|
|
3. En la página Asociaciones, pulse Añadir.
|
4. En el recuadro de diálogo Añadir asociación, especifique la siguiente información o pulse
Examinar... para seleccionarla y después pulse Aceptar:
|
v Registro: MYCO.COM
|
v Usuario: jday
|
|
v Tipo de asociación: Origen
|
5. Pulse Aceptar para cerrar el recuadro de diálogo Añadir asociaciones.
Para crear una asociación destino correspondiente al perfil de usuario i5/OS de John Day en el
|
iSeries A, siga estos pasos:
|
|
6. En la página Asociaciones, pulse Añadir.
|
7. En el recuadro de diálogo Añadir asociación, especifique la siguiente información o pulse
Examinar... para seleccionarla y después pulse Aceptar:
|
v Registro: ISERIESA.MYCO.COM
|
v Usuario: JOHND
|
|
v Tipo de asociación: Destino
|
8. Pulse Aceptar para cerrar el recuadro de diálogo Añadir asociaciones.
68
iSeries: Servicio de autenticación de red