![]() |
|
For at angive en Active Directory- eller LDAP-server som en ekstra godkendelsesenhed skal du registrere informationer for den server, der anvendes til godkendelse. Udfør en forbindelsestest efter behov.
|
[Authentication Management].
[Edit...]./b_S03006_C.gif)
[Use Active Directory]
[Set Domain List:]
[Use access mode within sites]
[Number of Caches for Service Ticket:]
[Use LDAP server]
[Period Before Timeout]
[Default Domain of Login Destination:]
|
1
|
Vælg afkrydsningsfeltet for [Use Active Directory], og vælg [Set Manually] for [Set Domain List:].
|
|
2
|
Klik på [Active Directory Management...]
[OK]. |
|
3
|
Klik på [Add Domain...].
|
|
4
|
Indtast de nødvendige oplysninger.
![]() [Domain Name:]Indtast domænenavnet for det Active Directory, som er login-modtageren (Eksempel: virksomhed.domæne.com).
[NetBIOS Name]Indtast NetBIOS-domænenavnet (Eksempel: firma).
[Primary Host Name:] / [Secondary Host Name:]Indtast hostnavnet for Active Directory-serveren (Eksempel: ad-server1). Ved brug af en sekundær server skal du angive navnet i [Secondary Host Name:].
[User Name:] / [Password:]Indtast brugernavnet og passwordet til brug ved adgang til og søgning på Active Directory-serveren.
[Card ID (IC Card Authentication)] / [Verification Value (IC Card Authentication):] / [PIN (IC Card Authentication):]Ved brug af IC-kortgodkendelse skal du angive datafelterne (attributnavne) for kort-ID'et, validitetsværdien (antal genudgivelser) og PIN-koden.
[Login Name:] / [Displayed As] / [E-Mail Address]Angiv datafelterne (attributnavne) for login-navnet, visningsnavnet og e-mailadressen for hver brugerkonto på Active Directory-serveren (Eksempel: sAMAccountName, cn, mail).
|
|
5
|
Klik på [Connection Test] for at bekræfte, at tilslutning er mulig, og klik derefter på [Add].
![]() Sådan redigeres serverinformationer
Klik på [Edit] for de serverinformationer, du vil redigere, udfør de ønskede ændringer, og klik på [Update].
|

|
1
|
Vælg afkrydsningsfeltet for [Use LDAP server], og klik på [LDAP Server Management...]
[OK]. |
|
2
|
Klik på [Add Server...].
|
|
3
|
Indtast LDAP-serverinformationerne.
![]() [Server Name]Indtast navnet til LDAP-serveren. Navnet "localhost" kan ikke anvendes. Servernavnet må ikke indeholde mellemrum.
[Primary Address]Indtast LDAP-serverens IP-adresse eller hostnavn (Eksempel: ldap.example.com). Loopback-adressen (127.0.0.1) kan ikke anvendes.
[Port:]Angiv det portnummer, der bruges til kommunikation med LDAP-serveren. Brug den samme indstilling, som er konfigureret på serveren. Hvis du ikke indtaster et nummer, indstilles det automatisk til "636", når afkrydsningsfeltet er valgt for [Use TLS], og det indstilles til "389", når afkrydsningsfeltet ryddes.
[Secondary Address:] / [Port:]Ved brug af en sekundær server i dit miljø skal du indtaste IP-adressen og portnummeret.
[Comments]Indtast en beskrivelse eller kommentar efter behov.
[Use TLS]Vælg afkrydsningsfeltet, når du bruger TLS-kryptering til kommunikation med LDAP-serveren.
[Use authentication information]Ryd afkrydsningsfeltet for at tillade anonym adgang til LDAP-serveren, dog kun hvis LDAP-serveren er indstillet til at tillade anonym adgang. Ved brug af brugernavnet og passwordet til godkendelse skal du vælge afkrydsningsfeltet og indtaste værdier for [User Name:] og [Password:].
[Starting Point for Search:]Angiv placeringen (niveauet) til søgning efter brugerinformationer, når der udføres LDAP-servergodkendelse.
|
|
4
|
Angiv, hvordan du indstiller attributnavnene og domænenavnet.
![]() [User Name (Keyboard Authentication):]Angiv LDAP-datafeltet (attributnavn) for brugernavnet på LDAP-serveren (Eksempel: uid).
[Card ID (IC Card Authentication)] / [Verification Value (IC Card Authentication):] / [PIN (IC Card Authentication):]Ved brug af IC-kortgodkendelse skal du angive LDAP-datafelterne (attributnavne) for kort-ID'et, validitetsværdien (antal genudgivelser) og PIN-koden.
[Login Name:] / [Display Name] / [E-Mail Address]Angiv LDAP-datafelterne (attributnavne) for login-navnet, visningsnavnet og e-mailadressen for hver brugerkonto på LDAP-serveren (Eksempel: uid, cn, mail).
[Specify the domain name] / [Specify the attribute name for domain name acquisition]Vælg, hvordan du indstiller domænenavnet for login-modtageren. For at angive domænenavnet direkte skal du vælge [Specify the domain name] og indtaste domænenavnet. For at angive et LDAP-datafelt (attributnavn) fra hvilket LDAP-serverens domænenavn skal hentes, skal du vælge [Specify the attribute name for domain name acquisition] og indtaste (Eksempel: dc).
|
|
5
|
Klik på [Connection Test] for at bekræfte, at tilslutning er mulig, og klik derefter på [Add].
|

/b_S03011_C.gif)
[Save authentication information for login users]
[User Attribute to Browse:]
[Retrieve role name to apply from [User Attribute to Browse]]
[Conditions]|
[Search Criteria]
|
Vælg søgekriteriet for [Character String].
|
|
[Character String]
|
Indtast tegnstrengen, der er registreret i attributten, der er angivet i [User Attribute to Browse:]. For at angive rettigheder baseret på den gruppe, brugeren tilhører, skal du indtaste gruppenavnet.
|
|
[Role]
|
Vælg de rettigheder, der gælder for brugere, der svarer til kriteriet.
|
