![]() | Chcete-li nastavit službu Active Directory nebo server LDAP jako další ověřovací zařízení, musíte uložit informace serveru používaného pro ověřování. Podle potřeby proveďte kontrolu připojení. |
[Správa ověření].
[Upravit...].
[Použití Active Directory]
[Nastavit seznam domén:]
[Použít režim přístupu na stránkách]
[Počet pamětí cache pro vstup služby:]
[Použít server LDAP]
[Doba do vypršení času:]
[Výchozí doména místa určení pro přihlášení:]
1 | Zaškrtněte políčko pro [Použití Active Directory] a vyberte [Nastavit ručně] pro [Nastavit seznam domén:]. |
2 | Klikněte na [Správa Active Directory...] [OK]. |
3 | Klikněte na [Přidat doménu...]. |
4 | Zadejte potřebné informace. ![]() [Jméno domény:]Zde zadejte jméno domény služby Active Directory, která je místo určení pro přihlášení (Příklad: společnost.doména.com). [Název NetBIOS]Zde zadejte jméno domény NetBIOS (Příklad: společnost). [Jméno primárního hostitele:] / [Jméno sekundárního hostitele:]Zde zadejte hostitelské jméno serveru Active Directory (Příklad: ad-server1). Při použití sekundárního serveru zadejte jméno v [Jméno sekundárního hostitele:]. [Uživatelské jméno:] / [Heslo:]Zde zadejte uživatelské jméno a heslo používané pro přístup na server Active Directory a jeho prohledávání. [Přihlašovací jméno:] / [Zobrazeno jako] / [E-mailová adresa]Zde zadejte datová pole (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru služby Active Directory (Příklad: sAMNázevÚčtu, cn, pošta). |
5 | Kliknutím na [Test připojení] zkontrolujte, že je připojení možné, a poté klikněte na [Přidat]. ![]() Úprava informací serveru Klikněte na [Editovat] pro informace serveru, které chcete upravit, proveďte potřebné změny a klikněte na [Aktualizace]. |

1 | Zaškrtněte políčko pro [Použít server LDAP] a klikněte na [Správa serveru LDAP...] [OK]. |
2 | Klikněte na [Přidat server...]. |
3 | Zadejte informace serveru LDAP. ![]() [Název serveru]Zadejte název pro server LDAP. Název „místníhostitel“ (localhost) nelze použít. Název serveru nesmí obsahovat mezery. [Primární adresa]Zadejte IP adresu nebo hostitelské jméno serveru LDAP (Example: ldap.příklad.com). Loopbackovou adresu (127.0.0.1) nelze použít. [Port:]Zadejte číslo portu používaného ke komunikaci se serverem LDAP. Použijte stejné nastavení, které je zadané na serveru. Jestliže číslo nezadáte, automaticky se nastaví na „636“, když je zaškrtnuté políčko [Použít TLS], nebo se nastaví na „389“, když políčko zaškrtnuté není. [Sekundární adresa:] / [Port:]Když ve svém prostředí používáte sekundární server, zadejte IP adresu a číslo portu. [Komentáře]Podle potřeby uveďte popis nebo poznámku. [Použít TLS]Políčko zaškrtněte, když pro komunikaci se serverem LDAP používáte šifrování TLS. [Použít informace ověření]Zrušte zaškrtnutí políčka u této položky pro povolení anonymního přístupu na server LDAP, pouze je-li server LDAP nastaven, aby povoloval anonymní přístup. Pro ověřování s pomocí uživatelského jména a hesla zaškrtněte toto políčko a zadejte hodnoty pro [Uživatelské jméno:] a [Heslo:]. [Výchozí bod vyhledávání:]Zde zadejte místo (úroveň), odkud se má provádět hledání uživatelských informací při provádění ověřování přístupových práv na server LDAP. |
4 | Zadejte způsob nastavení názvů atributů a jména domény. ![]() [Uživatelské jméno (ověření klávesnicí):]Zde zadejte datové pole LDAP (název atributu) pro uživatelské jméno na serveru LDAP (Příklad: uid). [Přihlašovací jméno:] / [Zobrazované jméno] / [E-mailová adresa]Zde zadejte datová pole LDAP (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru LDAP (Příklad: uid, cn, pošta). [Zadat název domény] / [Zadat název atributu pro získání jména domény]Vyberte, jak nastavit jméno domény místa určení pro přihlášení. Chcete-li zadat jméno domény přímo, vyberte [Zadat název domény] a zadejte jméno domény. Chcete-li zadat datové pole LDAP (název atributu), z něhož se má získat jméno domény na serveru LDAP, vyberte [Zadat název atributu pro získání jména domény] a zadejte název atributu (Příklad: dc). |
5 | Kliknutím na [Test připojení] zkontrolujte, že je připojení možné, a poté klikněte na [Přidat]. |


[Uložit informace ověření pro přihlášené uživatele]
[Atribut uživatele, který se má vyhledat:]
[Vyhledat název role, který se má použít v [Atribut uživatele, který se má vyhledat]]
[Podmínky][Podmínky vyhledávání] | Zde vyberte kritéria pro vyhledávání pro [Řetězec znaků]. |
[Řetězec znaků] | Zde zadejte řetězec znaků, který se uloží k atributu zadaném v [Atribut uživatele, který se má vyhledat:]. Pro nastavení přístupových práv na základě skupiny, do níž uživatel patří, zadejte název skupiny. |
[Role] | Zde vyberte přístupová práva, která se vztahují na uživatele, kteří splňují příslušná kritéria. |

![]() |
Nastavení DNSNásledující nastavení jsou požadována v případě změny čísla portů používaných pro systém Kerberos v Active Directory. Informace pro službu Kerberos v Active Directory musejí být registrovány jako záznam SRV, a to následujícím způsobem: Služba: „_kerberos“ Protokol: „_udp“ Číslo portu: Číslo portu používaného ve službě Kerberos v doméně Active Directory (zóna) Hostující subjekt nabízející tuto službu: Jméno hostitele regulátoru domény, který poskytuje službu Kerberos v doméně Active Directory (zóna) |