|
Para especificar um Active Directory ou servidor LDAP como um dispositivo de autenticação adicional, tem de gravar as informações do servidor utilizado para autenticação. Realize um teste de ligação se necessário.
|
1
|
Selecione a caixa de verificação correspondente a [Use Active Directory] e selecione [Set Manually] para [Set Domain List:].
|
2
|
Clique em [Active Directory Management...] [OK].
|
3
|
Clique em [Add Domain...].
|
4
|
Introduza as informações necessárias.
[Domain Name:]
Introduza o nome do domínio do Active Directory que corresponde ao destino de início de sessão (exemplo: empresa.domínio.com).
[NetBIOS Name]
Introduza o nome do domínio NetBIOS (exemplo: empresa).
[Primary Host Name:] / [Secondary Host Name:]
Introduza o nome do anfitrião do servidor do Active Directory (exemplo: ad-server1). Quando utilizar um servidor secundário, especifique o nome em [Secondary Host Name:].
[User Name:] / [Password:]
Introduza o nome do utilizador e a palavra-passe utilizados para aceder e procurar no servidor do Active Directory.
[Login Name:] / [Displayed As] / [E-Mail Address]
Especifique os campos de dados (nomes dos atributos) para o nome de início de sessão, o nome de apresentação e o endereço de correio eletrónico de cada conta de utilizador no servidor do Active Directory (exemplo: sAMAccountName, cn, mail).
|
5
|
Clique em [Connection Test] para confirmar que a ligação é possível e, em seguida, clique em [Add].
Para editar as informações do servidor
Clique em [Edit] nas informações do servidor que pretende editar, faça as alterações necessárias e clique em [Update].
|
1
|
Selecione a caixa de verificação correspondente a [Use LDAP server] e clique em [LDAP Server Management...] [OK].
|
2
|
Clique em [Add Server...].
|
3
|
Introduza as informações do servidor LDAP.
[Server Name]
Introduza o nome do servidor LDAP. O nome "localhost" não pode ser utilizado. O nome do servidor não pode conter espaços.
[Primary Address]
Introduza o endereço IP ou o nome do anfitrião do servidor LDAP (exemplo: ldap.exemplo.com). O endereço de loopback (127.0.0.1) não pode ser utilizado.
[Port:]
Introduza o número de porta utilizado para comunicar com o servidor LDAP. Utilize a mesma programação que está configurada no servidor. Se não introduzir um número, este é automaticamente programado como "636" quando a caixa de verificação [Use TLS] está selecionada ou para "389" quando a caixa de verificação está desmarcada.
[Secondary Address:] / [Port:]
Quando utilizar um servidor secundário no seu ambiente, introduza o endereço IP e o número da porta.
[Comments]
Introduza uma descrição ou observação conforme for necessário.
[Use TLS]
Selecione a caixa de verificação quando utilizar a codificação TLS para comunicações com o servidor LDAP.
[Use authentication information]
Desmarque a caixa de verificação para permitir o acesso anónimo ao servidor LDAP, apenas se o servidor LDAP estiver programado para permitir o acesso anónimo. Quando utilizar o nome de utilizador e a palavra-passe para autenticação, selecione a caixa de verificação e introduza os valores para [User Name:] e [Password:].
[Starting Point for Search:]
Especifique a localização (nível) para procurar informações do utilizador quando é realizada a autenticação no servidor LDAP.
|
4
|
Especifique como programar os nomes dos atributos e o nome do domínio.
[User Name (Keyboard Authentication):]
Especifique o campo de dados do LDAP (nome do atributo) para o nome do utilizador no servidor LDAP (exemplo: uid).
[Login Name:] / [Display Name] / [E-Mail Address]
Especifique os campos de dados LDAP (nomes dos atributos) para o nome de início de sessão, o nome de apresentação e o endereço de correio eletrónico de cada conta de utilizador no servidor LDAP (exemplo: uid, cn, mail).
[Specify the domain name] / [Specify the attribute name for domain name acquisition]
Selecione como programar o nome do domínio do destino de início de sessão. Para especificar o nome do domínio diretamente, selecione [Specify the domain name] e introduza o nome do domínio. Para especificar um campo de dados LDAP (nome do atributo) de onde adquirir o nome do domínio no servidor LDAP, selecione [Specify the attribute name for domain name acquisition] e introduza o nome do atributo (exemplo: dc).
|
5
|
Clique em [Connection Test] para confirmar que a ligação é possível e, em seguida, clique em [Add].
|
[Search Criteria]
|
Selecione os critérios de procura para [Character String].
|
[Character String]
|
Introduza a cadeia de caracteres que está gravada para o atributo especificado em [User Attribute to Browse:]. Para programar os privilégios com base no grupo a que pertence o utilizador, introduza o nome do grupo.
|
[Role]
|
Selecione os privilégios que se aplicam aos utilizadores que correspondam aos critérios.
|
|
Programações DNSAs programações seguintes são necessárias se o número de porta utilizado para o Kerberos no lado do Active Directory tiver sido alterado.
As informações para o serviço Kerberos do Active Directory têm de ser gravadas como um registo SRV, do seguinte modo:
Serviço: "_kerberos"
Protocolo: "_udp"
Núm. porta: O número da porta utilizada pelo serviço Kerberos do domínio (zona) do Active Directory
Anfitrião que oferece este serviço: Nome de anfitrião do controlador de domínio que fornece o serviço Kerberos do domínio (zona) do Active Directory
|