![]() | За посочване на Active Directory, Microsoft Entra ID или LDAP сървър като допълнително устройство за удостоверяване трябва да регистрирате информацията за сървъра, използван за удостоверяване. Извършете тест за свързване, ако е необходимо. |
1 | Поставете отметка в квадратчето за [Use Active Directory] и изберете [Set Manually] за [Set Domain List:]. |
2 | Щракнете върху [Active Directory Management...] ![]() |
3 | Щракнете върху [Add Domain...]. |
4 | Въведете необходимата информация. ![]() ![]() Въведете името на домейна на Active Directory, който е дестинацията на вписване (Пример: company.domain.com). ![]() Въведете NetBIOS име на домейн (Пример: компания). ![]() Въведете име на хост на Active Directory сървър или IPv4 адрес. Когато използвате вторичен сървър, посочете името в [Your PIN has been changed. PIN: %PIN% Log in using the above PIN, then change the PIN to a new one.] Пример: С използване на име на хост: ad-server1 С използване на IPv4 адрес: 192.168.18.138 ![]() Въведете потребителското име и парола за използване при достъп до и търсене на Active Directory сървър. ![]() Посочете местоположението за достъп и потърсете в Active Directory сървъра. ![]() Посочете полетата с данни (имена на атрибути) за името на вписване, името на дисплея и имейл адреса на всеки потребителски акаунт на сървъра на Аctive Directory (Пример: sAMAccountName, cn, mail). |
5 | Щракнете върху [Test Connection] за потвърждаване, че връзката е възможна, и след това щракнете върху [Add]. ![]() За редактиране на информация за сървъра Щракнете върху [Edit] за информацията за сървъра, която искате да редактирате, извършете необходимите промени и щракнете върху [Update]. |
1 | Поставете отметка в квадратчето за [Use LDAP server] и щракнете върху [LDAP Server Management...] ![]() |
2 | Щракнете върху [Add Server...]. |
3 | Въведете информация за LDAP сървъра. ![]() ![]() Въведете името на LDAP сървъра. Името "localhost" не може да се използва. Името на сървъра не може да включва интервали. ![]() Въведете IP адреса или името на хоста на LDAP сървъра (Пример: ldap.example.com). Адресът за обратна връзка (127.0.0.1) не може да се използва. ![]() Въведете номера на порта, който се използва за комуникация с LDAP сървъра. Използвайте същата настройка, която е конфигурирана на сървъра. Ако не въведете число, автоматично се задава "636" при поставена отметка в квадратчето за [Use TLS] или "389" при махната отметка от квадратчето. ![]() Когато използвате вторичен сървър във вашата среда, въведете IP адреса и номера на порта. ![]() Въведете описание или бележка според нужното. ![]() Поставете отметка в квадратчето, за да използвате TLS за шифроване на комуникациите с LDAP сървъра. ![]() Махнете отметката от квадратчето, за да позволите анонимен достъп до LDAP сървъра само ако LDAP сървърът е зададен да разрешава анонимен достъп. Когато използвате потребителско име и парола за удостоверяване, изберете квадратчето за отметка и въведете стойностите за [User Name:] и [Password:]. ![]() Ако в това квадратче е поставена отметка, когато искате да промените настройките в [Primary Address] или [Secondary Address:] на LDAP сървър, трябва да въведете паролата, определена в [Password:], в [Use authentication information]. ![]() Посочете местоположението (нивото) за търсене на потребителска информация при извършване на удостоверяване чрез LDAP сървър. |
4 | Посочете как да се зададат имената на атрибутите и името на домейна. ![]() ![]() Посочете поле с данни за LDAP (име на атрибут) за потребителското име на LDAP сървъра (Пример: uid). ![]() Посочете полетата с данни на LDAP (имена на атрибути) за името за вписване, името за екрана и имейл адреса на всеки потребителски акаунт на LDAP сървъра (Пример: uid, cn, mail). ![]() Изберете как да настроите името на домейна на дестинацията за вписване. За посочване на името на домейна директно, изберете [Specify the domain name] и въведете името на домейна. За посочване на поле с данни на LDAP (име на атрибут), от което да се получи името на домейна на LDAP сървъра, изберете [Specify the attribute name for domain name acquisition] и въведете името на атрибута (Пример: dc). |
5 | Щракнете върху [Test Connection] за потвърждаване, че връзката е възможна, и след това щракнете върху [Add]. |
1 | Поставете отметка в квадратчето за [Use Microsoft Entra ID] и щракнете върху [Domain Settings] ![]() |
2 | Въведете необходимата информация. ![]() ![]() Въведете показваното име за дестинацията за влизане. Стойност по подразбиране: Microsoft Entra ID ![]() Въведете името на домейна на Microsoft Entra ID, което е дестинацията за влизане. ![]() Въведете ИД на приложението (клиент). ![]() Въведете тайната, издадена в Microsoft Entra ID. Когато използвате [Key and Certificate], не е необходимо въвеждане. ![]() Щракнете върху [Key and Certificate], когато използвате ключ и сертификат. Като щракнете върху [Export Certificate], можете да експортирате сертификата, който е регистриран към Microsoft Entra ID. ![]() Въведете URL. В зависимост от вашата среда на облака може да е необходимо да промените URL. Щракнете върху [Restore Initial Settings], за да възстановите URL на [Microsoft Entra ID Authentication URL] / [Microsoft Entra ID API URL] до стойността по подразбиране. Стойност по подразбиране: [Microsoft Entra ID Authentication URL]: https://login.microsoftonline.com [Microsoft Entra ID API URL]: https://graph.microsoft.com ![]() Въведете името на полето за данни (атрибут), към което се регистрират име за влизане, показвано име и имейл адрес на всеки потребителски акаунт в сървър на Microsoft Entra ID. Стойност по подразбиране: WindowsLogonName, displayName, mail Пример: userPrincipalName, displayName, mail ![]() В повечето случаи не е необходимо да променяте настройката. Стойност по подразбиране: AzureAD ![]() Въведете името на домейна, което се въвежда автоматично. Не е необходимо вие да въвеждате името на домейна след @. |
3 | Щракнете върху [Test Connection], потвърдете, че връзката е установена и щракнете [Update]. |
[Search Criteria] | Изберете критериите за търсене за [Character String]. |
[Character String] | Въведете низа от символи, който е регистриран към посочения в [User Attribute to Browse:] атрибут. За задаване на привилегиите, базирани на групата, към която спада потребителят, въведете името на групата. |
[Role] | Изберете привилегиите, които се прилагат към потребителите, които отговарят на критериите. |
![]() |
DNS настройкиСледните настройки се изискват, ако се промени номерът на порта, използван за Kerberos от страната на Active Directory. Информацията за услугата Kerberos на Active Directory трябва да се регистрира като SRV запис както следва: Услуга: "_kerberos" Протокол: "_udp" Номер на порт: Номерът на порта, който се използва от услугата Kerberos на домейна Active Directory (зона). Хост, предлагащ тази услуга: Име на хоста на контролера на домейна, който понастоящем предоставя услугата Kerberos на домейна Active Directory (зона) Партидно импортиране/партидно експортиранеТази настройка може да се импортира/експортира с модели, които поддържат партидно импортиране на тази настройка. Импортиране/експортиране на данни за настройки Тази настройка е включена в [Settings/Registration Basic Information] при групово експортиране. Импортиране/експортиране на всички настройки |