シングルサインオン中央ストアからのデータ移行

シングルサインオン中央ストアは、シングルサインオンがユーザーデータと管理データを保存および管理するために使用する一元化されたリポジトリです。ユーザーデータには、ユーザー資格情報、セキュリティの質問の回答、およびその他のユーザーに焦点を当てたデータが含まれます。管理データには、パスワードポリシー、アプリケーション定義、セキュリティの質問、およびその他の広範囲にわたるデータが含まれます。

シングルサインオン中央ストアからセルフサービスパスワードリセット中央ストアにすべてのデータを移行することはできません。この表は、移行できるデータとできないデータを示します。

移行できないデータ 移行できるデータ
パスワードポリシー - サポート対象外 登録データを含むPeopleフォルダー
アプリケーションテンプレート - サポート対象外 顧客が使用するアンケート
アプリケーション定義 - サポート対象外  
ユーザー構成 - セルフサービスパスワードリセットコンソールで作成  
アプリケーショングループ - サポート対象外  
シングルサインオンサービスデータ - セルフサービスパスワードリセットコンソールで作成  

重要

  • セルフサービスパスワードリセットは、中央ストアとしてActive Directoryをサポートせず、ネットワーク共有のみをサポートします。
  • セルフサービスパスワードリセットは、シングルサインオン4.8または5.0からのデータのみをサポートします。

シングルサインオン中央ストアからのデータ移行手順

データを移行する前に、セルフサービスパスワードリセットのインストールと構成について熟知してください。詳細については、「インストールと構成」を参照してください。

  1. 新しい中央ストアを作成します。
  2. セルフサービスパスワードリセットサービスとコンソールをインストールします。
  3. コンソールで、新しい中央ストアの場所を指定します。
  4. 新しいユーザー構成を作成し、シングルサインオンでセルフサービスパスワードリセットを使用しているユーザーを含めます。
  5. シングルサインオンの登録データとセキュリティの質問を新しい中央ストアにコピーします。

注: データプロキシアカウントが、コピーされたすべてのファイルに対してフルコントロール権限を持っていることを確認してください。

必要なフォルダー/ファイルは2つだけです。

すべてのユーザーの登録データをコピーします。

\\SSO-SERVER\citrixsync$\People

\\SSPR-SVC\citrixsync$\People

このコマンドを使用します。 Robocopy \\SSO-SERVER\citrixsync$\People\ \\SSPR-SVC\citrixsync$\People /e /xd QBA /Log+:copylog.txt /tee

顧客が使用するセキュリティの質問をコピーします。

\\SSOSERVER\citrixsync$\CentralStoreRoot\AdminConsole\QuestionBasedAuthentication2\ QuestionBasedAuthentication2

            へ

\\SSPRSVC\citrixsync$\CentralStoreRoot\AdminConsole\QuestionBasedAuthentication2\

このコマンドを使用します。 Robocopy \\SSO-SERVER\citrixsync$\CentralStoreRoot\AdminConsole\QuestionBasedAuthentication2\ \\SSPR-SVC\citrixsync$\CentralStoreRoot\AdminConsole\QuestionBasedAuthentication2 /e /Log+:copylog.txt /tee

これで、すべてのユーザーはシングルサインオンの登録の質問と回答を使用してロック解除とリセットを行うことができます。

シングルサインオン中央ストアからのデータ移行