|
Чтобы указать в качестве дополнительного устройства аутентификации сервер Active Directory или сервер LDAP, необходимо зарегистрировать информацию о сервере, который используется для аутентификации. Проверьте подключение к серверу.
|
[Authentication Management].
[Изменить...].
[Использовать Active Directory]
[Настроить список доменов:]
[Использовать режим доступа на сайтах]
[Число кэшей для паспорта службы:]
[Использовать сервер LDAP]
[Period Before Timeout]
[Домен по умолчанию для местоположения входа в систему:]

|
1
|
Установите флажок [Использовать Active Directory] и выберите для параметра [Настроить список доменов:] значение [Задать вручную].
|
|
2
|
Нажмите кнопку [Управление Active Directory...]
[OK]. |
|
3
|
Выберите команду [Добавить домен...].
|
|
4
|
Введите необходимую информацию.
[Имя домена:]
Введите имя домена Active Directory, который является доменом местоположения для входа (пример: company.domain.com).
[Имя NetBIOS]
Введите NetBIOS-имя домена (пример: company).
[Имя основного хоста:] / [Имя дополнительного хоста]
Введите имя узла сервера Active Directory (Пример: ad-server1). Если используется дополнительный сервер, укажите его имя в поле [Имя дополнительного хоста].
[Имя пользователя:] / [Пароль:]
Введите имя пользователя и пароль для работы с сервером Active Directory и его поиска.
[Имя для входа в систему:] / [Отображается как] / [Адрес электронной почты]
Укажите поля данных (имена атрибутов) для имени для входа, отображаемого имени и адреса электронной почты каждой учетной записи пользователя на сервере Active Directory (пример: sAMAccountName, cn, mail).
|
|
5
|
Нажмите кнопку [Проверка соединения], чтобы подтвердить наличие подключения, а затем нажмите кнопку [Добавить].
Изменение сведений о сервере
Выберите сервер, сведения о котором необходимо изменить, и нажмите кнопку [Edit], внесите необходимые изменения и нажмите кнопку [Обновить].
|

|
1
|
Установите флажок [Использовать сервер LDAP] и щелкните [Управление сервером LDAP...]
[OK]. |
|
2
|
Выберите команду [Добавить сервер...].
|
|
3
|
Укажите сведения о сервере LDAP.
[Server Name]
Введите имя сервера LDAP. Укажите имя, отличное от localhost и без пробелов.
[Основной адрес]
Введите IP-адрес или имя узла сервера LDAP (пример: ldap.example.com). Не используйте петлевой адрес (127.0.0.1).
[Порт:]
Введите номер порта, используемого для обмена данными с сервером LDAP. Укажите то же значение, что и на сервере. Если оставить это поле пустым, то после установки флажка [Use TLS] автоматически будет указан порт «636», а если снять этот флажок, будет указан порт «389».
[Дополнительный адрес:] / [Порт:]
Если в рабочей среде используется дополнительный сервер, укажите его IP-адрес и номер порта.
[Комментарии]
Введите описание или примечание.
[Use TLS]
Установите этот флажок, если для связи с сервером LDAP используется протокол TLS с шифрованием данных.
[Использовать информацию для аутентификации]
Снимите этот флажок, чтобы разрешить анонимный доступ к серверу LDAP (только если сервер LDAP настроен на использование анонимного доступа). Если для аутентификации используются имя пользователя и пароль, установите этот флажок и введите соответствующие данные в полях [Имя пользователя:] и [Пароль:].
[Начальная точка поиска:]
Укажите местоположение (уровень) для поиска сведений о пользователе во время аутентификации с помощью сервера LDAP.
|
|
4
|
Укажите способ задания имен атрибутов и имени домена.
[Имя пользователя (аутентификация с помощью клавиатуры):]
Укажите поле данных LDAP (имя атрибута) для имени пользователя на сервере LDAP (пример: uid).
[Имя для входа в систему:] / [Отображаемое имя] / [Адрес электронной почты]
Укажите поля данных LDAP (имена атрибутов) для имени для входа, отображаемого имени и адреса электронной почты каждой учетной записи пользователя на сервере LDAP (пример: uid, cn, mail).
[Укажите имя домена] / [Укажите имя атрибута для получения имени домена]
Выберите способ задания имени домена местоположения для входа. Чтобы указать имя домена вручную, установите переключатель [Укажите имя домена] и введите имя домена. Чтобы указать поле данных LDAP (имя атрибута), из которого следует получить имя домена на сервере LDAP, установите переключатель [Укажите имя атрибута для получения имени домена] и введите имя атрибута (Example: dc).
|
|
5
|
Нажмите кнопку [Проверка соединения], чтобы подтвердить наличие подключения, а затем нажмите кнопку [Добавить].
|
[Хранить аутентификационные сведения для зарегистрированных пользователей]
[Атрибут пользователя для обзора:]
[Получать имя применяемой роли из параметра [Атрибут пользователя для обзора]]
[Условия]
|
[Критерии поиска]
|
Выберите условия поиска для [Строка символов].
|
|
[Строка символов]
|
Введите строку символов, которая зарегистрирована для атрибута, указанного в раскрывающемся списке [Атрибут пользователя для обзора:]. Чтобы задать полномочия на основе группы, к которой принадлежит пользователь, введите имя такой группы.
|
|
[Роль]
|
Выберите полномочия для назначения пользователям, соответствующим условиям.
|
|
Параметры DNSВ случае изменения номера порта, используемого для Kerberos на сайте Active Directory, требуется установить следующие параметры.
Информацию для службы Kerberos Active Directory необходимо зарегистрировать как SRV-запись следующим образом:
Служба: «_kerberos»
Протокол: «_udp»
Номер порта: Номер порта, используемый службой Kerberos домена (зоны) Active Directory
Хост, предлагающий эту службу: Имя хоста контроллера домена, который фактически предоставляет службу Kerberos домена (зоны) Active Directory
|