|
Ak chcete nastaviť server Active Directory alebo LDAP ako ďalšie overovacie zariadenie, je potrebné zaregistrovať informácie o serveri používanom na overovanie. V prípade potreby vykonajte test pripojenia.
|
1
|
Začiarknite políčko [Use Active Directory] a pod položkou [Set Domain List:] vyberte možnosť [Set Manually].
|
2
|
Kliknite na položku [Active Directory Management...] [OK].
|
3
|
Kliknite na [Add Domain...].
|
4
|
Zadajte potrebné údaje.
[Domain Name:]
Zadajte názov domény Active Directory, ktorá je cieľovým miestom prihlasovania (príklad: spolocnost.domena.sk).
[NetBIOS Name]
Zadajte názov domény NetBIOS (príklad: spolocnost).
[Your PIN has been changed. PIN: %PIN% Log in using the above PIN, then change the PIN to a new one.] / [Your PIN has been changed. PIN: %PIN% Log in using the above PIN, then change the PIN to a new one.]
Zadajte názov hostiteľa servera Active Directory alebo adresu IPv4. Pri použití sekundárneho servera zadajte názov do poľa [Your PIN has been changed. PIN: %PIN% Log in using the above PIN, then change the PIN to a new one.]
Príklad:
Pomocou názvu hostiteľa: ad-server1 Pomocou adresy IPv4: 192.168.18.138
[User Name:]/[Password:]
Zadajte používateľské meno a heslo na prístup k serveru Active Directory a jeho prehľadávanie.
[Login Name:]/[Displayed As:]/[E-Mail Address:]
Špecifikujte dátové polia (názvy atribútov) pre prihlasovacie meno, zobrazované meno a e-mailovú adresu jednotlivých používateľských kont na serveri Active Directory (príklad: sAMAccountName, cn, mail).
|
5
|
Kliknite na položku [Test Connection], overte, či sa vám dá pripojiť, a potom kliknite na možnosť [Add].
Úprava údajov o serveri
Kliknite na položku [Edit] pri údajoch o serveri, ktoré chcete upraviť, vykonajte potrebné zmeny a kliknite na možnosť [Update].
|
1
|
Začiarknite políčko [Use LDAP server] a kliknite na položku [LDAP Server Management...] [OK].
|
2
|
Kliknite na [Add Server...].
|
3
|
Zadajte údaje o serveri LDAP.
[Server Name]
Zadajte názov servera LDAP. Nie je možné použiť názov „localhost“. Názov servera nemôže obsahovať medzery.
[Primary Address]
Zadajte adresu IP alebo názov hostiteľa servera LDAP (príklad: ldap.example.com). Nie je možné použiť slučkovú adresu (127.0.0.1).
[Port:]
Zadajte číslo portu použité na komunikáciu so serverom LDAP. Použite rovnaké nastavenie, ako je nakonfigurované na serveri. Ak nezadáte žiadne číslo, pri začiarknutí políčka [Use TLS] sa automaticky nastaví hodnota „636“ a pri zrušení začiarkavacieho políčka hodnota „389“.
[Secondary Address:]/[Port:]
Ak vo svojom prostredí používate sekundárny server, zadajte jeho adresu IP a číslo portu.
[Comments]
V prípade potreby sem zadajte popis alebo poznámku.
[Use TLS]
Začiarknite toto políčko, ak pri komunikácii so serverom LDAP používate šifrovanie TLS.
[Use authentication information]
Označenie tohto políčka zrušte a povoľte tak anonymný prístup na server LDAP len v prípade, že je povolenie anonymného prístupu nastavené aj na serveri LDAP. Ak na overovanie používate používateľské meno a heslo, začiarknite toto políčko a zadajte hodnoty položiek [User Name:] a [Password:].
[Starting Point for Search:]
Špecifikujte umiestnenie (úroveň) na vyhľadávanie údajov o používateľoch pri overovaní na serveri LDAP.
|
4
|
Špecifikujte, ako nastavovať názvy atribútov a názov domény.
[User Name (Keyboard Authentication):]
Špecifikujte dátové pole LDAP (názov atribútu) pre používateľské meno na serveri LDAP (príklad: uid).
[Login Name:]/[Display Name:]/[E-Mail Address:]
Špecifikujte dátové polia LDAP (názvy atribútov) pre prihlasovacie meno, zobrazované meno a e-mailovú adresu jednotlivých používateľských kont na serveri LDAP (príklad: uid, cn, mail).
[Specify the domain name]/[Specify the attribute name for domain name acquisition]
Zvoľte, ako chcete nastaviť názov cieľovej domény prihlasovania. Ak chcete zadať názov domény priamo, zvoľte možnosť [Specify the domain name] a zadajte názov domény. Ak chcete zadať dátové pole LDAP (názov atribútu), z ktorého sa má získať názov domény na serveri LDAP, zvoľte možnosť [Specify the attribute name for domain name acquisition] a zadajte názov atribútu (príklad: dc).
|
5
|
Kliknite na položku [Test Connection], overte, či sa vám dá pripojiť, a potom kliknite na možnosť [Add].
|
[Search Criteria]
|
Vyberte kritériá vyhľadávania pre položku [Character String].
|
[Character String]
|
Zadajte reťazec znakov, ktorý je zaregistrovaný pre atribút špecifikovaný v položke [User Attribute to Browse:]. Ak chcete nastaviť oprávnenia podľa skupiny, do ktorej používateľ patrí, zadajte názov skupiny.
|
[Role]
|
Zvoľte oprávnenia platné pre používateľov, ktorí vyhovujú kritériám.
|
|
Nastavenia DNSAk sa číslo portu používaného pre protokol Kerberos na strane služby Active Directory zmení, sú potrebné nasledujúce nastavenia:
Informácie pre službu Kerberos na serveri Active Directory sa musia zaregistrovať ako záznam SRV nasledovne:
Služba: „_kerberos“
Protokol: „_udp“
Číslo portu: Číslo portu používaného službou Kerberos na doméne (v zóne) Active Directory
Hostiteľ ponúkajúci túto službu: Názov hostiteľa radiča domény, ktorý v skutočnosti poskytuje službu Kerberos na doméne (v zóne) Active Directory
Hromadný import/hromadný exportToto nastavenie je možné importovať alebo exportovať v prípade modelov, ktoré podporujú hromadný import tohto nastavenia. Importovanie alebo exportovanie údajov nastavení
Toto nastavenie je pri hromadnom exporte zahrnuté pod položkou [Settings/Registration Basic Information]. Import a export všetkých nastavení
|