从 Single Sign-on 中央存储迁移数据

Single Sign-on 中央存储是 Single Sign-on 使用的集中式存储库,用于存储和管理用户数据和管理数据。用户数据包括用户凭据、安全问题答案以及其他以用户为中心的数据。管理数据包括密码策略、应用程序定义、安全问题以及其他更广泛的数据。

您无法将所有数据从 Single Sign-on 中央存储迁移到 Self-Service Password Reset 中央存储。下表说明了可以和不可以迁移的数据。

无法迁移 可以迁移
密码策略 - 不支持 包含注册数据的“人员”文件夹
应用程序模板 - 不支持 客户使用的问卷
应用程序定义 - 不支持  
用户配置 - 在 Self-Service Password Reset 控制台上创建  
应用程序组 - 不支持  
Single Sign-on 服务数据 - 在 Self-Service Password Reset 控制台上创建  

重要事项

  • Self-Service Password Reset 不支持将 Active Directory 作为中央存储,仅支持网络共享。
  • Self-Service Password Reset 仅支持来自 Single Sign-on 4.8 或 5.0 的数据。

从 Single Sign-on 中央存储迁移数据

在迁移数据之前,请熟悉 Self-Service Password Reset 的安装和配置。有关详细信息,请参阅“安装和配置”。

  1. 创建新的中央存储。
  2. 安装 Self-Service Password Reset 服务和控制台。
  3. 在控制台中,指定新的中央存储位置。
  4. 创建新的用户配置,并包含在 Single Sign-on 上拥有 Self-Service Password Reset 的用户。
  5. 将 Single Sign-on 注册数据和安全问题复制到新的中央存储。

注意: 确保数据代理帐户对所有复制的文件具有完全控制权限。

您只需要两个文件夹/文件。

示例

复制所有用户的注册数据:

\\SSO-SERVER\citrixsync$\People

\\SSPR-SVC\citrixsync$\People

使用此命令: Robocopy \\SSO-SERVER\citrixsync$\People\ \\SSPR-SVC\citrixsync$\People /e /xd QBA /Log+:copylog.txt /tee

复制客户使用的安全问题:

\\SSOSERVER\citrixsync$\CentralStoreRoot\AdminConsole\QuestionBasedAuthentication2\ QuestionBasedAuthentication2

            到

\\SSPRSVC\citrixsync$\CentralStoreRoot\AdminConsole\QuestionBasedAuthentication2\

使用此命令: Robocopy \\SSO-SERVER\citrixsync$\CentralStoreRoot\AdminConsole\QuestionBasedAuthentication2\ \\SSPR-SVC\citrixsync$\CentralStoreRoot\AdminConsole\QuestionBasedAuthentication2 /e /Log+:copylog.txt /tee

现在,所有用户都可以使用其 Single Sign-on 注册问题和答案来解锁和重置。

从 Single Sign-on 中央存储迁移数据