|
Aby określić Active Directory lub serwer LDAP jako urządzenie uwierzytelniające, należy zarejestrować informacje o serwerze wykorzystywanym do uwierzytelniania. W razie konieczności, przeprowadź test łączności.
|
1
|
Wybierz pole dla [Use Active Directory] i wybierz [Set Manually] dla [Set Domain List:].
|
2
|
Kliknij [Active Directory Management...] [OK].
|
3
|
Kliknij [Add Domain...].
|
4
|
Wprowadź niezbędne informacje.
[Domain Name:]
Wprowadź nazwę domeny Active Directory osoby logującej się (Przykład: firma.domena.com).
[NetBIOS Name]
Wprowadź NetBIOS nazwy domeny (Przykład: firma).
[Primary Host Name:] / [Secondary Host Name:]
Wprowadź nazwę hosta serwera Active Directory (Przykład: ad-server1). Jeżeli wykorzystywany jest dodatkowy serwer, określ nazwę w [Secondary Host Name:].
[User Name:] / [Password:]
Wprowadź nazwę użytkownika i hasło do wykorzystania celem uzyskania dostępu i wyszukiwania serwera Active Directory.
[Login Name:] / [Displayed As] / [E-Mail Address]
Określ pola danych (nazwy atrybutów) dla nazwy wykorzystywanej do logowania, wyświetlaną nazwę, oraz adres e-mail dla poszczególnych kont użytkowników w serwerze Active Directory (Przykład: sAMAccountName, cn, mail).
|
5
|
Naciśnij na [Connection Test], aby potwierdzić czy połączenie jest możliwe, a następnie naciśnij na [Add].
Edycja informacji o serwerze
Naciśnij na [Edit] dla informacji o serwerze, które chcesz edytować, wprowadź niezbędne zmiany i naciśnij na [Update].
|
1
|
Zaznacz pole wyboru opcji [Use LDAP server] i kliknij [LDAP Server Management...] [OK].
|
2
|
Kliknij [Add Server...].
|
3
|
Wprowadź informacje o serwerze LDAP.
[Server Name]
Wprowadź nazwę dla serwera LDAP. Nazwa „localhost” nie może być wykorzystywana. Nazwa serwera nie może zawierać spacji.
[Primary Address]
Wprowadź adres IP lub nazwę hosta serwera LDAP (Przykład: ldap.przykład.com). Adres pętli zwrotnej (127.0.0.1) nie może być wykorzystywany.
[Port:]
Należy tu wprowadzić numery portu używanego do komunikacji z serwerem LDAP. Użyj tych samych ustawień, które skonfigurowano na serwerze. Jeżeli nie wprowadzić numeru, 636 zostanie automatycznie ustawione, jeżeli wybrano pole dla [Use TLS] lub też 389, jeżeli pole jest puste.
[Secondary Address:] / [Port:]
Jeżeli w danym środowisku wykorzystywany jest dodatkowy serwer, wprowadź adres IP i numer portu.
[Comments]
W razie konieczności, wprowadź opis lub komentarz.
[Use TLS]
To pole należy zaznaczyć, aby korzystać z szyfrowania TLS dla komunikacji z serwerem LDAP.
[Use authentication information]
Odznacz to pole, aby umożliwić anonimowy dostęp do serwerów LDAP wyłącznie, jeżeli serwer LDAP umożliwia dostęp anonimowy. Jeżeli dla uwierzytelniania wykorzystywana jest nazwa użytkownika i hasło, wybierz to pole i wprowadź wartości dla [User Name:] oraz [Password:].
[Starting Point for Search:]
Określ lokalizację (poziom) do wyszukiwania informacji o użytkowniku podczas przeprowadzania uwierzytelniania przez serwer LDAP.
|
4
|
Określ sposób ustawiania nazw atrybutów i nazwy domeny.
[User Name (Keyboard Authentication):]
Określ pole danych LDAP (nazwa atrybutu) dla nazwy użytkownika na serwerze LDAP (Przykład: uid).
[Login Name:] / [Display Name] / [E-Mail Address]
Określ pola danych LDAP (nazwy atrybutów) dla nazwy wykorzystywanej do logowania, wyświetlaną nazwę, oraz adres e-mail dla poszczególnych kont użytkowników na serwerze LDAP (Przykład: uid, cn, mail).
[Specify the domain name] / [Specify the attribute name for domain name acquisition]
Wybierz sposób ustawiania nazwy domeny osoby logującej się. Aby określić bezpośrednio nazwę domeny, wybierz opcję [Specify the domain name] i wprowadź nazwę domeny. Aby określić pole danych LDAP (nazwa atrybutu) z którego nazwa domeny na serwerze LDAP ma być uzyskana, wybierz [Specify the attribute name for domain name acquisition] i wprowadź nazwę atrybutu (Przykład: dc).
|
5
|
Naciśnij na [Connection Test], aby potwierdzić czy połączenie jest możliwe, a następnie naciśnij na [Add].
|
[Search Criteria]
|
Wybierz kryteria wyszukiwania dla [Character String].
|
[Character String]
|
Wprowadź ciąg znaków zarejestrowany dla atrybutu określonego w [User Attribute to Browse:]. Aby ustawić przywileje w oparciu o grupę do której należy użytkownik, wprowadź nazwę grupy.
|
[Role]
|
Wybierz przywileje, które odnoszą się do użytkowników pasujących do wprowadzonych kryteriów.
|
|
Ustawienia DNSNastępujące ustawienia są wymagane, jeśli numer portu używany dla usługi Kerberos w Active Directory zostanie zmieniony.
Informacja dla usługi Kerberos w Active Directory musi zostać zarejestrowana jako wpis SRV w następujący sposób:
Usługa: „_kerberos”
Protokół: „_udp”
Numer Portu: Numer portu używany przez usługę Kerberos domeny Active Directory (strefy)
Host oferujący tę usługę: Nazwa hosta kontrolera domeny, który aktualnie dostarcza usługę Kerberos domeny Active Directory (strefy)
|