Uživatelská příručka (Příručka k produktu) | |
---|---|
![]() |
Chcete-li nastavit službu Active Directory nebo server LDAP jako další ověřovací zařízení, musíte uložit informace serveru používaného pro ověřování. Podle potřeby proveďte kontrolu připojení.
|
1
|
Zaškrtněte políčko pro [Použití Active Directory] a vyberte [Nastavit ručně] pro [Nastavit seznam domén:].
|
2
|
Klikněte na [Správa Active Directory...]
![]() |
3
|
Klikněte na [Přidat doménu...].
|
4
|
Zadejte potřebné informace.
![]() ![]() Zde zadejte jméno domény služby Active Directory, která je místo určení pro přihlášení (Příklad: společnost.doména.com).
![]() Zde zadejte jméno domény NetBIOS (Příklad: společnost).
![]() Zadejte název hostitele nebo adresu IPv4 serveru Active Directory. Jestliže používáte sekundární server, zadejte název do položky [Jméno nebo IP adresa sekundárního hostitele:]
Příklad:
Použití názvu hostitele: ad-server1 Použití adresy IPv4: 192.168.18.138 ![]() Zde zadejte uživatelské jméno a heslo používané pro přístup na server Active Directory a jeho prohledávání.
![]() Zde zadejte datová pole (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru služby Active Directory (Příklad: sAMNázevÚčtu, cn, pošta).
|
5
|
Kliknutím na [Test připojení] zkontrolujte, že je připojení možné, a poté klikněte na [Přidat].
![]()
Úprava informací serveru
Klikněte na [Editovat] pro informace serveru, které chcete upravit, proveďte potřebné změny a klikněte na [Aktualizace].
|
1
|
Zaškrtněte políčko pro [Použít server LDAP] a klikněte na [Správa serveru LDAP...]
![]() |
2
|
Klikněte na [Přidat server...].
|
3
|
Zadejte informace serveru LDAP.
![]() ![]() Zadejte název pro server LDAP. Název „místníhostitel“ (localhost) nelze použít. Název serveru nesmí obsahovat mezery.
![]() Zadejte IP adresu nebo hostitelské jméno serveru LDAP (Example: ldap.příklad.com). Loopbackovou adresu (127.0.0.1) nelze použít.
![]() Zadejte číslo portu používaného ke komunikaci se serverem LDAP. Použijte stejné nastavení, které je zadané na serveru. Jestliže číslo nezadáte, automaticky se nastaví na „636“, když je zaškrtnuté políčko [Použít TLS], nebo se nastaví na „389“, když políčko zaškrtnuté není.
![]() Když ve svém prostředí používáte sekundární server, zadejte IP adresu a číslo portu.
![]() Podle potřeby uveďte popis nebo poznámku.
![]() Políčko zaškrtněte, když pro komunikaci se serverem LDAP používáte šifrování TLS.
![]() Zrušte zaškrtnutí políčka u této položky pro povolení anonymního přístupu na server LDAP, pouze je-li server LDAP nastaven, aby povoloval anonymní přístup. Pro ověřování s pomocí uživatelského jména a hesla zaškrtněte toto políčko a zadejte hodnoty pro [Uživatelské jméno:] a [Heslo:].
![]() Zde zadejte místo (úroveň), odkud se má provádět hledání uživatelských informací při provádění ověřování přístupových práv na server LDAP.
|
4
|
Zadejte způsob nastavení názvů atributů a jména domény.
![]() ![]() Zde zadejte datové pole LDAP (název atributu) pro uživatelské jméno na serveru LDAP (Příklad: uid).
![]() Zde zadejte datová pole LDAP (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru LDAP (Příklad: uid, cn, pošta).
![]() Vyberte, jak nastavit jméno domény místa určení pro přihlášení. Chcete-li zadat jméno domény přímo, vyberte [Zadat název domény] a zadejte jméno domény. Chcete-li zadat datové pole LDAP (název atributu), z něhož se má získat jméno domény na serveru LDAP, vyberte [Zadat název atributu pro získání jména domény] a zadejte název atributu (Příklad: dc).
|
5
|
Kliknutím na [Test připojení] zkontrolujte, že je připojení možné, a poté klikněte na [Přidat].
|
[Podmínky vyhledávání]
|
Zde vyberte kritéria pro vyhledávání pro [Řetězec znaků].
|
[Řetězec znaků]
|
Zde zadejte řetězec znaků, který se uloží k atributu zadaném v [Atribut uživatele, který se má vyhledat:]. Pro nastavení přístupových práv na základě skupiny, do níž uživatel patří, zadejte název skupiny.
|
[Role]
|
Zde vyberte přístupová práva, která se vztahují na uživatele, kteří splňují příslušná kritéria.
|
![]() |
Nastavení DNSNásledující nastavení jsou požadována v případě změny čísla portů používaných pro systém Kerberos v Active Directory.
Informace pro službu Kerberos v Active Directory musejí být registrovány jako záznam SRV, a to následujícím způsobem:
Služba: „_kerberos“
Protokol: „_udp“
Číslo portu: Číslo portu používaného ve službě Kerberos v doméně Active Directory (zóna)
Hostující subjekt nabízející tuto službu: Jméno hostitele regulátoru domény, který poskytuje službu Kerberos v doméně Active Directory (zóna)
Import dávky / Export dávkyToto nastavení lze importovat/exportovat u modelů, které podporují dávkový import tohoto nastavení. Import/export dat nastavení
Toto nastavení je zahrnuto v [Nastavení/Uložení základních informací] při exportu dávky. Import/export všech nastavení
|