Administration des Windows-Identitätswechsels
Der Windows-Identitätswechsel ist ein Mechanismus, der es IBM® Campaign-Administratoren ermöglicht, IBM® Campaign-Benutzer Windows-Benutzern zuzuordnen. Von einem IBM® Campaign-Benutzer aufgerufene IBM® Campaign-Prozesse werden dann mit dem Berechtigungsnachweis des entsprechenden Windows-Benutzers ausgeführt.
Beispiel: Wenn der Windows-Identitätswechsel aktiviert ist und der IBM® Campaign-Benutzer jsmith ein Ablaufdiagramm bearbeitet, wird ein unica_acsvr-Prozess unter der Windows-Benutzer-ID gestartet, die dem IBM® Marketing Platform-Anmeldenamen jsmith zugeordnet ist.
Warum wird ein Windows-Identitätswechsel verwendet?
Mithilfe des Windows-Identitätswechsels können Sie die Sicherheitsberechtigungen der Windows-Ebene für den Dateizugriff nutzen. Wenn Sie mit einem NTFS-System arbeiten, können Sie dann den Zugriff auf Dateien und Verzeichnisse für Benutzer und Gruppen steuern. Der Windows-Identitätswechsel ermöglicht es Ihnen außerdem, die Windows-Tools zur Systemüberwachung zu nutzen. Mit diesen können Sie feststellen, welche Benutzer welche unica_acsvr-Prozesse auf dem Server ausführen.
Welche Beziehung besteht zwischen Campaign-Benutzern und Windows-Benutzern?
Um einen Windows-Identitätswechsel zu verwenden, müssen Sie eine Eins-zu-eins-Beziehung zwischen Campaign-Benutzern und Windows-Benutzern herstellen. Das heißt, jeder Campaign-Benutzer muss einem Windows-Benutzer mit dem exakt gleichen Benutzernamen entsprechen.
In der Regel beginnt die Administration mit einer Gruppe vorhandener Windows-Benutzer, die mit Campaign arbeiten werden. Sie müssen Campaign-Benutzer in Marketing Platform erstellen, deren Namen exakt denen der zugehörigen Windows-Benutzer entsprechen.
Die Windows-Identitätswechselgruppe
Jeder Windows-Benutzer, für den Sie einen Campaign-Benutzer eingerichtet haben, muss in eine spezielle Windows-Identitätswechselgruppe eingefügt werden. Anschließend müssen Sie diese Gruppe bestimmten Richtlinien zuweisen.
Zur Vereinfachung von Administrationsaufgaben können Sie der Gruppe anschließend die Berechtigungen read/write/execute für das Campaign-Partitionsverzeichnis zuweisen.
Windows-Identitätswechsel und Anmeldung bei IBM® EMM
Bei aktiviertem Windows-Identitätswechsel werden Campaign-Benutzer nach ihrer Anmeldung bei Windows über eine einmalige Anmeldung (Single Sign-on) automatisch bei IBM® EMM angemeldet. Wenn diese nun ein Browserfenster öffnen und auf die IBM® EMM-URL gehen, müssen sie sich nicht erneut anmelden und gelangen sofort auf die IBM® EMM-Startseite.
Einrichten des Windows-Identitätswechsels