Lai norādītu aktīvo direktoriju vai LAP kā papildu autentifikācijas ierīci, jums jāreģistrē informācija par serveri, kuru izmanto autentificēšanai. Nepieciešamības gadījumā veiciet savienojuma testu. |
1 | Atzīmējiet izvēles rūtiņu [Use Active Directory] un atzīmējiet [Set Manually] sadaļai [Set Domain List:]. |
2 | Noklikšķiniet uz [Active Directory Management...] [OK]. |
3 | Noklikšķiniet uz [Add Domain...]. |
4 | Ievadiet nepieciešamo informāciju. [Domain Name:] Ievadiet aktīvā direktorija, kas ir pieteikuma mērķis, domēna nosaukumu (piemērs: uzņēmums.domēns.com). [NetBIOS Name] Ievadiet NetBIOS domēna nosaukumu (piemērs: uzņēmums). [Primary Host Name:] / [Secondary Host Name:] Ievadiet aktīvā direktorija servera resursdatora nosaukumu (piemēram: ad-server1). Izmantojot sekundāro serveri, norādiet nosaukumu sadaļā [Secondary Host Name:]. [User Name:] / [Password:] Ievadiet lietotājvārdu un paroli, kurus izmanto, lai piekļūtu un veiktu meklēšanu aktīvā direktorija serverī. [Login Name:] / [Displayed As] / [E-Mail Address] Norādiet datu laukus (atribūtu nosaukumus) katra lietotāja konta pieteikšanās vārdam, parādāmajam vārdam un e-pasta adresei aktīvā direktorija serverī. (piemērs: sAMAccountName, cn, mail). |
5 | Noklikšķiniet uz [Test Connection], lai apstiprinātu, ka savienojums ir iespējams, un noklikšķiniet uz [Add]. Lai rediģētu servera informāciju Noklikšķiniet uz [Edit] attiecībā uz servera informāciju, kuru vēlaties rediģēt, veiciet nepieciešamās izmaiņas un noklikšķiniet [Update]. |
1 | Atzīmējiet izvēles rūtiņu [Use LDAP server] un noklikšķiniet uz [LDAP Server Management...] [OK]. |
2 | Noklikšķiniet uz [Add Server...]. |
3 | Ievadiet LDAP servera informāciju. [Server Name] Ievadiet LDAP servera nosaukumu. Nosaukumu “localhost” nevar izmantot. Servera nosaukumā nedrīkst būt atstarpes. [Primary Address] Ievadiet LDAP servera IP adresi vai resursdatora nosaukumu (piemērs: ldap.example.com). Atgriezeniskās cilpas adresi (127.0.0.1) nevar izmantot. [Port:] Ievadiet porta numuru, kas tiek izmantots sakariem ar LDAP serveri. Izmantojiet to pašu iestatījumu, kas ir konfigurēts uz servera. Ievadot skaitli, tas automātiski tiek iestatīta uz "636", ja atzīmēta izvēles rūtiņa [Use TLS], vai arī uz "389", ja izvēles rūtiņa tiek notīrīta. [Secondary Address:] / [Port:] Ja savā vidē izmantojat sekundāro serveri, ievadiet IP adresi un porta numuru. [Comments] Nepieciešamības gadījumā ievadiet aprakstu vai piezīmi. [Use TLS] Atzīmējiet šo izvēles rūtiņu, ja izmantojat TLS kodējumu saziņai ar LDAP serveri. [Use authentication information] Notīriet izvēles rūtiņu, ļaujot anonīmu piekļuvi LDAP serverim, tikai tad, ja LDAP serveris ir iestatīts atļaut anonīmu piekļuvi. Ja autentificēšanai izmantojat lietotājvārdu un paroli, atzīmējiet izvēles rūtiņu un ievadiet vērtības [User Name:] un [Password:]. [Starting Point for Search:] Norādiet atrašanās vietu (līmeni) lietotāja informācijas meklēšanai, veicot LDAP servera autentifikācija. |
4 | Norādiet, kā iestatīt atribūtu nosaukumus un domēna nosaukumu. [User Name (Keyboard Authentication):] Norādiet LDAP datu lauku (atribūta nosaukumu) lietotājvārdam LDAP serverī (piemērs: uid). [Login Name:] / [Display Name] / [E-Mail Address] Norādiet datu laukus (atribūtu nosaukumus) katra lietotāja konta pieteikšanās vārdam, parādāmajam vārdam un e-pasta adresei LDAP serverī. (piemērs: uid, cn, mail). [Specify the domain name] / [Specify the attribute name for domain name acquisition] Izvēlieties, kā iestatīt pieteikuma mērķa domēna vārdu. Lai tieši norādītu domēna nosaukumu, atzīmējiet [Specify the domain name] un ievadiet domēna nosaukumu. Lai norādītu LDAP datu lauku (atribūta nosaukumu), no kura iegūt domēna nosaukumu LDAP serverī, atzīmējiet [Specify the attribute name for domain name acquisition] un ievadiet atribūta nosaukumu (piemērs: dc). |
5 | Noklikšķiniet uz [Test Connection], lai apstiprinātu, ka savienojums ir iespējams, un noklikšķiniet uz [Add]. |
[Search Criteria] | Izvēlieties meklēšanas kritērijus sadaļai [Character String]. |
[Character String] | Ievadiet rakstzīmju virkni, kas ir reģistrēta [User Attribute to Browse:] norādītajam atribūtam. Uzstādiet tiesības, pamatojoties uz grupu, kurai lietotājs pieder, ievadiet grupas nosaukumu. |
[Role] | Atzīmējiet tiesības, kas attiecas uz lietotājiem, kuri atbilst kritērijiem. |
DNS iestatījumiNepieciešami tālāk norādītie iestatījumi, ja Kerberos izmantotais porta numurs aktīvajā direktorijā tiek nomainīts. Informācija aktīvā direktorija Kerberos pakalpojumam ir jāreģistrē kā SRV ieraksts šādā veidā: Pakalpojums: "_kerberos" Protokols: "_udp" Porta numurs: Porta numurs, ko izmanto aktīvā direktorija domēna (zonas) Kerberos pakalpojums Resursdators, kurš piedāvā šo pakalpojumu: Tā domēna kontrollera resursdatora nosaukums, kurš faktiski nodrošina aktīvā direktorija domēna (zonas) Kerberos pakalpojumu |