Einrichten des Windows-Identitätswechsels
Befolgen Sie diese Anweisungen, um den Windows-Identitätswechsel für IBM® Campaign einzurichten.
Zur Ausführung des Windows-Identitätswechsels sind LDAP und Active Directory erforderlich. Einzelheiten zur Einrichtung von LDAP und Active Directory finden Sie im IBM® Marketing Platform-Administratorhandbuch.
Um eine Windows-Identitätswechselgruppe erstellen und diese Richtlinien zuweisen zu können, müssen Sie über Administratorberechtigungen auf dem Windows-Server verfügen.
1.
Legen Sie auf der Seite "Konfiguration" den Eigenschaftswert enableWindowsImpersonation in der Kategorie Campaign > unicaACListener auf TRUE fest.
*
Je nach Konfiguration des Windows-Domänencontrollers gelten möglicherweise weitere Eigenschaftenanforderungen. Weitere Informationen finden Sie im Abschnitt zur einmaligen Anmeldung (Single Sign-on) im Marketing Platform-Administratorhandbuch.
2.
Sie können mit Marketing Platform interne oder externe Campaign-Benutzer erstellen.
Zur Erstellung externer Benutzer konfigurieren Sie Active Directory-Benutzer und Gruppensynchronisation. Der Anmeldename jedes erstellten Benutzern muss genau mit dem Windows-Benutzernamen des jeweiligen Benutzers übereinstimmen.
3.
Erstellen Sie die Windows-Identitätswechselgruppe:
Erstellen Sie eine Windows-Gruppe speziell für Campaign-Benutzer. Fügen Sie dieser Gruppe dann die Windows-Benutzer hinzu, die Campaign-Benutzern entsprechen.
Weitere Informationen zum Erstellen von Gruppen finden Sie in der Microsoft Windows-Dokumentation.
4.
Weisen Sie die Windows-Identitätswechselgruppe Richtlinien zu:
Nachdem Sie eine Windows-Gruppe zum Speichern von Benutzern erstellt haben, die Campaign-Benutzern entsprechen, müssen Sie die Gruppe den folgenden Richtlinien hinzufügen:
*
*
*
Weitere Informationen zum Zuweisen von Gruppen zu Richtlinien finden Sie in der Microsoft Windows-Dokumentation.
5.
Weisen Sie der Windows-Identitätswechselgruppe Berechtigungen zu:
Gewähren Sie mit Windows Explorer der Windows-Identitätswechselgruppe den Zugriff read/write/execute auf den Unterordner partitions/partition_name Ihrer Campaign-Installation.
Weitere Informationen zum Zuweisen von Berechtigungen für Ordner finden Sie in der Microsoft Windows-Dokumentation.