![]() | 若要將Active Directory/LDAP伺服器/Microsoft Entra ID指定作為其他認證裝置,您必須要註冊用於認證的伺服器資訊。如有必要請執行測試。 |
[認證管理]。
[編輯...]。
[使用Active Directory]
[設定網域清單:]
[使用網站內存取模式]
[服務傳票的快取數量:]
[使用LDAP伺服器]
[使用Microsoft Entra ID]
[逾時前的期間]
[登入目標的預設網域:]
1 | 勾選 [使用Active Directory] 核取方塊,然後針對 [設定網域清單:] 選擇 [手動設定]。 |
2 | 按一下 [Active Directory管理...] [確定]。 |
3 | 按一下[添加網域...]。 |
4 | 輸入必要的資訊。 ![]() [網域名稱:]輸入登入接收者的 Active Directory 網域(範例:company.domain.com)。 [NetBIOS名稱]輸入 NetBIOS 網域名稱(範例:company)。 [主要主機名稱或IP位址:] / [次要主機名稱或IP位址:]輸入 Active Directory 伺服器的主機名稱或 IPv4 位址。使用備用伺服器時,請在 [次要主機名稱或IP位址:] 中指定名稱。 範例: 使用主機名稱:ad-server1 使用 IPv4 位址:192.168.18.138 [使用者名稱:] / [密碼:]輸入存取與搜尋 Active Directory 伺服器要使用的使用者名稱和密碼。 [搜尋開始位置:]指定執行Active Directory伺服器認證時存取和搜尋使用者資訊的位置(層級)。 [登入名稱:] / [顯示名稱] / [電子郵件位址]指定登入名稱的資料欄位(屬性名稱)、顯示名稱與每個使用者帳戶在 Active Directory 伺服器上的電子郵件位址。(範例:sAMAccountName、cn、mail)。 |
5 | 按一下 [連線測試] 確認連線可用,然後按一下 [添加]。 ![]() 編輯伺服器資訊 按一下您要編輯之伺服器資訊的 [編輯],進行所要的變更,然後按一下 [更新]。 |

1 | 勾選 [使用LDAP伺服器] 核取方塊,然後按一下 [LDAP伺服器管理...] [確定]。 |
2 | 按一下[添加伺服器...]。 |
3 | 輸入 LDAP 伺服器資訊。 ![]() [伺服器名稱]輸入 LDAP 伺服器名稱。不能使用「localhost」名稱。伺服器名稱可以包含空格。 [主位址]輸入 LDAP 伺服器的 IP 位址和主機名稱(範例:ldap.example.com)。不能使用回送位址 (127.0.0.1)。 [連接埠:]輸入與 LDAP 伺服器通訊使用的連接埠號。請使用在伺服器上的相同設定。如果您沒有輸入數字,當勾選了 [使用TLS] 時會自動設定為「636」,如果未勾選,則會設定為「389」。 [次位址:] / [連接埠:]在您的環境中有使用備用伺服器時,請輸入 IP 位址和連接埠號。 [註解]如有必要,輸入說明或註記。 [使用TLS]與 LDAP 伺服器的通訊使用 TLS 加密時,請勾選此核取方塊。 [使用認證資訊]僅在 LDAP 伺服器設定為允許匿名存取時,才取消勾選會以允許對 LDAP 伺服器的匿名存取。使用使用者名稱和密碼進行認證時,請勾選此核取方塊並輸入 [使用者名稱:] 和 [密碼:] 的值。 ![]() 如果勾選此核取方塊,當您想要變更LDAP伺服器的<主位址>或<次位址>中的設定時,需要在<使用認證資訊>的<密碼:>中輸入指定的密碼。 [搜尋開始位置:]執行 LDAP 伺服器認證時,指定要搜尋使用者資訊的位置(層級)。 |
4 | 指定如何設定屬性和網域名稱。 ![]() [使用者名稱(鍵盤認證):]指定 LDAP 伺服器上使用者名稱的 LDAP 資料欄位(屬性名稱)(範例:uid)。 [登入名稱:] / [顯示名稱] / [電子郵件位址]指定登入名稱的 LDAP 資料欄位(屬性名稱)、顯示名稱與每個使用者帳戶在 LDAP 伺服器上的電子郵件位址。(範例:uid、cn、mail)。 [指定網域名稱] / [指定網域名稱獲取的內容名稱]選擇如何設定登入接收者的網域名稱。若要直接指定網域名稱,請選擇 [指定網域名稱] 然後輸入網域名稱。若要指定 LDAP 伺服器上的 LDAP 資料欄位(屬性名稱)以從該欄位取得網域名稱,請選擇 [指定網域名稱獲取的內容名稱],然後輸入屬性名稱(範例:dc)。 |
5 | 按一下 [連線測試] 確認連線可用,然後按一下 [添加]。 |


1 | 勾選[使用Microsoft Entra ID]核取方塊。 | ||
2 | 按一下[網域設定]。 即會顯示[Microsoft Entra ID網域設定]畫面。 | ||
3 | 指定Microsoft Entra ID資訊。 ![]() [登入目標名稱]輸入要顯示在登入接收者的名稱。 * 您不能使用控制字元或空格。 [網域名稱]輸入登入接收者的Microsoft Entra ID網域名稱。 [應用程式識別碼]輸入應用程式(用戶端)識別碼。 [金鑰]輸入Microsoft Entra ID產生的密碼。使用[鍵值和憑證]時無需輸入此項。 [鍵值和憑證]使用鍵值和憑證時,請按[鍵值和憑證]。您可以按[匯出憑證]匯出要註冊到Microsoft Entra ID的憑證。 [Microsoft Entra ID認證URL] 和[Microsoft Entra ID API URL]輸入URL。根據雲端環境,您可能需要變更設定。 | ||
4 | 指定屬性。 ![]() [登入名稱]從下拉式選單中,選擇伺服器上每個使用者帳戶的登入名稱屬性。 *若要指定下拉式選單中未顯示的屬性,您可以直接輸入。 [WindowsLogonName]: displayName是從Microsoft Entra ID取得的。對displayName進行如下變更以建立登入名稱:
[displayName]: 從Microsoft Entra ID取得的displayName將成為登入名稱。 [userPrincipalName]: 從Microsoft Entra ID取得的userPrincipalName將成為登入名稱。 [userPrincipalName-Prefix]: 從Microsoft Entra ID取得的userPrincipalName當中,「@」之前的部分將成為登入名稱。 範例: 當userPrincipalName為「user.002@mail.test」時,登入名稱將成為「user.002」。 [顯示名稱]和[電子郵件位址]輸入伺服器上每個使用者帳戶的顯示名稱和電子郵件位址的屬性。 | ||
5 | 在[為登入帳戶設定的網域名稱]下的[網域名稱]中,指定登入接收者的網域名稱。 | ||
6 | 在[自動完成的網域名稱]下的[使用鍵盤認證時自動完成輸入使用者名稱]中,指定設定。 輸入要執行自動完成的網域名稱。通常會設定與[網域名稱]中輸入的相同名稱。 | ||
7 | 按一下[連線測試]以測試連線狀態。 | ||
8 | 按一下[更新]。 畫面將返回至[編輯伺服器設定]畫面。 |

[儲存登入使用者的認證資訊]
[使用者內容瀏覽:]
[從[使用者內容瀏覽]檢索角色名稱以套用]
[條件][搜尋條件] | 選擇 [字元字串] 的搜尋條件。 |
[字元字串] | 輸入在 [使用者內容瀏覽:] 指定註冊為屬性的字元字串。若要根據使用者所屬的群組設定權限,請輸入群組名稱。 |
[角色] | 選擇要套用到符合條件之使用者的權限。 |

1 | 在導覽選單中,按一下[應用程式註冊] > [新增註冊]。 |
2 | 輸入應用程式名稱。 您可以輸入任何名稱。 輸入範例: Canon<印表機名稱>登入 |
3 | 選擇帳戶類型,然後按一下[註冊]。 即會產生應用程式(用戶端)識別碼。 記下所產生的識別碼。 |
1 | 在導覽選單中,按一下[憑證及祕密]。 |
2 | 按一下[新增用戶端密碼]。 |
3 | 在[新增用戶端密碼]對話方塊中輸入描述和到期日,然後按一下[新增]。 即會建立密碼識別碼和值。 記下所建立的密碼值。您不需要密碼識別碼。 * 密碼值僅顯示一次。如果您無法記下該值,請建立一個新的用戶端密碼。 |
1 | 在導覽選單中,按一下[憑證及祕密]。 |
2 | 按一下[上傳憑證]。 |
3 | 選擇檔案,然後按一下[新增]。 上傳憑證後,記下Thumbprint值。 |