![]() |
Ak chcete nastaviť server Active Directory alebo LDAP ako ďalšie overovacie zariadenie, je potrebné zaregistrovať informácie o serveri používanom na overovanie. V prípade potreby vykonajte test pripojenia.
|
1
|
Začiarknite políčko [Use Active Directory] a pod položkou [Set Domain List:] vyberte možnosť [Set Manually].
|
2
|
Kliknite na položku [Active Directory Management...]
![]() |
3
|
Kliknite na [Add Domain...].
|
4
|
Zadajte potrebné údaje.
![]() ![]() Zadajte názov domény Active Directory, ktorá je cieľovým miestom prihlasovania (príklad: spolocnost.domena.sk).
![]() Zadajte názov domény NetBIOS (príklad: spolocnost).
![]() Zadajte názov hostiteľa servera Active Directory alebo adresu IPv4. Pri použití sekundárneho servera zadajte názov do poľa [Your PIN has been changed. PIN: %PIN% Log in using the above PIN, then change the PIN to a new one.]
Príklad:
Pomocou názvu hostiteľa: ad-server1 Pomocou adresy IPv4: 192.168.18.138 ![]() Zadajte používateľské meno a heslo na prístup k serveru Active Directory a jeho prehľadávanie.
![]() Špecifikujte dátové polia (názvy atribútov) pre prihlasovacie meno, zobrazované meno a e-mailovú adresu jednotlivých používateľských kont na serveri Active Directory (príklad: sAMAccountName, cn, mail).
|
5
|
Kliknite na položku [Test Connection], overte, či sa vám dá pripojiť, a potom kliknite na možnosť [Add].
![]()
Úprava údajov o serveri
Kliknite na položku [Edit] pri údajoch o serveri, ktoré chcete upraviť, vykonajte potrebné zmeny a kliknite na možnosť [Update].
|
1
|
Začiarknite políčko [Use LDAP server] a kliknite na položku [LDAP Server Management...]
![]() |
2
|
Kliknite na [Add Server...].
|
3
|
Zadajte údaje o serveri LDAP.
![]() ![]() Zadajte názov servera LDAP. Nie je možné použiť názov „localhost“. Názov servera nemôže obsahovať medzery.
![]() Zadajte adresu IP alebo názov hostiteľa servera LDAP (príklad: ldap.example.com). Nie je možné použiť slučkovú adresu (127.0.0.1).
![]() Zadajte číslo portu použité na komunikáciu so serverom LDAP. Použite rovnaké nastavenie, ako je nakonfigurované na serveri. Ak nezadáte žiadne číslo, pri začiarknutí políčka [Use TLS] sa automaticky nastaví hodnota „636“ a pri zrušení začiarkavacieho políčka hodnota „389“.
![]() Ak vo svojom prostredí používate sekundárny server, zadajte jeho adresu IP a číslo portu.
![]() V prípade potreby sem zadajte popis alebo poznámku.
![]() Začiarknite toto políčko, ak pri komunikácii so serverom LDAP používate šifrovanie TLS.
![]() Označenie tohto políčka zrušte a povoľte tak anonymný prístup na server LDAP len v prípade, že je povolenie anonymného prístupu nastavené aj na serveri LDAP. Ak na overovanie používate používateľské meno a heslo, začiarknite toto políčko a zadajte hodnoty položiek [User Name:] a [Password:].
![]() Špecifikujte umiestnenie (úroveň) na vyhľadávanie údajov o používateľoch pri overovaní na serveri LDAP.
|
4
|
Špecifikujte, ako nastavovať názvy atribútov a názov domény.
![]() ![]() Špecifikujte dátové pole LDAP (názov atribútu) pre používateľské meno na serveri LDAP (príklad: uid).
![]() Špecifikujte dátové polia LDAP (názvy atribútov) pre prihlasovacie meno, zobrazované meno a e-mailovú adresu jednotlivých používateľských kont na serveri LDAP (príklad: uid, cn, mail).
![]() Zvoľte, ako chcete nastaviť názov cieľovej domény prihlasovania. Ak chcete zadať názov domény priamo, zvoľte možnosť [Specify the domain name] a zadajte názov domény. Ak chcete zadať dátové pole LDAP (názov atribútu), z ktorého sa má získať názov domény na serveri LDAP, zvoľte možnosť [Specify the attribute name for domain name acquisition] a zadajte názov atribútu (príklad: dc).
|
5
|
Kliknite na položku [Test Connection], overte, či sa vám dá pripojiť, a potom kliknite na možnosť [Add].
|
[Search Criteria]
|
Vyberte kritériá vyhľadávania pre položku [Character String].
|
[Character String]
|
Zadajte reťazec znakov, ktorý je zaregistrovaný pre atribút špecifikovaný v položke [User Attribute to Browse:]. Ak chcete nastaviť oprávnenia podľa skupiny, do ktorej používateľ patrí, zadajte názov skupiny.
|
[Role]
|
Zvoľte oprávnenia platné pre používateľov, ktorí vyhovujú kritériám.
|
![]() |
Nastavenia DNSAk sa číslo portu používaného pre protokol Kerberos na strane služby Active Directory zmení, sú potrebné nasledujúce nastavenia:
Informácie pre službu Kerberos na serveri Active Directory sa musia zaregistrovať ako záznam SRV nasledovne:
Služba: „_kerberos“
Protokol: „_udp“
Číslo portu: Číslo portu používaného službou Kerberos na doméne (v zóne) Active Directory
Hostiteľ ponúkajúci túto službu: Názov hostiteľa radiča domény, ktorý v skutočnosti poskytuje službu Kerberos na doméne (v zóne) Active Directory
Hromadný import/hromadný exportToto nastavenie je možné importovať alebo exportovať v prípade modelov, ktoré podporujú hromadný import tohto nastavenia. Importovanie alebo exportovanie údajov nastavení
Toto nastavenie je pri hromadnom exporte zahrnuté pod položkou [Settings/Registration Basic Information]. Import a export všetkých nastavení
|