Chcete-li nastavit službu Active Directory / server LDAP / službu Microsoft Entra ID jako další ověřovací zařízení, musíte uložit informace serveru používaného pro ověřování. Podle potřeby proveďte kontrolu připojení. |
1 | Zaškrtněte políčko pro [Use Active Directory] a vyberte [Set Manually] pro [Set Domain List:]. |
2 | Klikněte na [Active Directory Management...] [OK]. |
3 | Klikněte na [Add Domain...]. |
4 | Zadejte potřebné informace. [Domain Name:] Zde zadejte jméno domény služby Active Directory, která je místo určení pro přihlášení (Příklad: společnost.doména.com). [NetBIOS Name] Zde zadejte jméno domény NetBIOS (Příklad: společnost). [Primary Host Name or IP Address:] / [Secondary Host Name or IP Address:] Zde zadejte hostitelský název serveru Active Directory nebo adresu IPv4. Při použití sekundárního serveru zadejte jméno v [Secondary Host Name or IP Address:]. Příklad: Použití názvu hostitele: ad-server1 Použití adresy IPv4: 192.168.18.138 [User Name:] / [Password:] Zde zadejte uživatelské jméno a heslo používané pro přístup na server Active Directory a jeho prohledávání. [Starting Point for Search:] Zadejte umístění (úroveň) pro přístup k informacím o uživateli a jejich vyhledávání během ověřování serveru Active Directory. [Login Name:] / [Displayed As] / [E-Mail Address] Zde zadejte datová pole (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru služby Active Directory (Příklad: sAMAccountName, cn, pošta). |
5 | Kliknutím na [Connection Test] zkontrolujte, že je připojení možné, a poté klikněte na [Add]. Úprava informací serveru Klikněte na [Edit] pro informace serveru, které chcete upravit, proveďte potřebné změny a klikněte na [Update]. |
1 | Zaškrtněte políčko pro [Use LDAP server] a klikněte na [LDAP Server Management...] [OK]. |
2 | Klikněte na [Add Server...]. |
3 | Zadejte informace serveru LDAP. [Server Name] Zadejte název pro server LDAP. Název „místníhostitel“ (localhost) nelze použít. Název serveru nesmí obsahovat mezery. [Primary Address] Zadejte IP adresu nebo hostitelské jméno serveru LDAP (Example: ldap.příklad.com). Loopbackovou adresu (127.0.0.1) nelze použít. [Port:] Zadejte číslo portu používaného ke komunikaci se serverem LDAP. Použijte stejné nastavení, které je zadané na serveru. Jestliže číslo nezadáte, automaticky se nastaví na „636“, když je zaškrtnuté políčko [Use TLS], nebo se nastaví na „389“, když políčko zaškrtnuté není. [Secondary Address:] / [Port:] Když ve svém prostředí používáte sekundární server, zadejte IP adresu a číslo portu. [Comments] Podle potřeby uveďte popis nebo poznámku. [Use TLS] Políčko zaškrtněte, když pro komunikaci se serverem LDAP používáte šifrování TLS. [Use authentication information] Zrušte zaškrtnutí políčka u této položky pro povolení anonymního přístupu na server LDAP, pouze je-li server LDAP nastaven, aby povoloval anonymní přístup. Pro ověřování s pomocí uživatelského jména a hesla zaškrtněte toto políčko a zadejte hodnoty pro [User Name:] a [Password:]. Pokud je toto zaškrtávací políčko zaškrtnuto a chcete změnit nastavení v položce <Primary Address> nebo <Secondary Address> serveru LDAP, je nutné zadat heslo určené v položce <Password:> v části <Use authentication information>. [Starting Point for Search:] Zde zadejte místo (úroveň), odkud se má provádět hledání uživatelských informací při provádění ověřování přístupových práv na server LDAP. |
4 | Zadejte způsob nastavení názvů atributů a jména domény. [User Name (Keyboard Authentication):] Zde zadejte datové pole LDAP (název atributu) pro uživatelské jméno na serveru LDAP (Příklad: uid). [Login Name:] / [Display Name] / [E-Mail Address] Zde zadejte datová pole LDAP (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru LDAP (Příklad: uid, cn, pošta). [Specify the domain name] / [Specify the attribute name for domain name acquisition] Vyberte, jak nastavit jméno domény místa určení pro přihlášení. Chcete-li zadat jméno domény přímo, vyberte [Specify the domain name] a zadejte jméno domény. Chcete-li zadat datové pole LDAP (název atributu), z něhož se má získat jméno domény na serveru LDAP, vyberte [Specify the attribute name for domain name acquisition] a zadejte název atributu (Příklad: dc). |
5 | Kliknutím na [Connection Test] zkontrolujte, že je připojení možné, a poté klikněte na [Add]. |
1 | Zaškrtněte políčko [Use Microsoft Entra ID]. | ||
2 | Klikněte na [Domain Settings]. Zobrazí se obrazovka [Microsoft Entra ID Domain Settings]. | ||
3 | Zadejte informace Microsoft Entra ID. [Login Destination Name] Zadejte jméno, které se má zobrazit v místě určení pro přihlášení. * Nelze použít řídicí znaky ani mezery. [Domain Name] Zde zadejte jméno domény služby Microsoft Entra ID, která je místem určení pro přihlášení. [Application ID] Zadejte ID aplikace (klienta). [Secret] Zadejte tajný klíč vygenerovaný službou Microsoft Entra ID. Nemusíte jej zadávat, pokud používáte [Key and Certificate]. [Key and Certificate] Jestliže používáte klíč a certifikát, stiskněte tlačítko [Key and Certificate]. Stisknutím tlačítka [Export Certificate] můžete exportovat certifikát, který chcete uložit do služby Microsoft Entra ID. [Microsoft Entra ID Authentication URL] a [Microsoft Entra ID API URL] Zadejte adresy URL. V závislosti na cloudovém prostředí může být nutné změnit nastavení. | ||
4 | Zadejte atributy. [Login Name] Z rozevírací nabídky vyberte atribut pro přihlašovací jméno každého uživatelského účtu na serveru. * Chcete-li zadat atribut, který není zobrazen v rozevírací nabídce, můžete jej zadat přímo. [WindowsLogonName]: Atribut displayName se získá ze služby Microsoft Entra ID. Atribut displayName se následujícím způsobem změní, a tím se vytvoří přihlašovací jméno:
[Zobrazit jméno]: Atribut displayName získaný ze služby Microsoft Entra ID se stane přihlašovacím jménem. [userPrincipalName]: Atribut userPrincipalName získaný ze služby Microsoft Entra ID se stane přihlašovacím jménem. [userPrincipalName-Prefix]: Část atributu userPrincipalName získaného ze služby Microsoft Entra ID, která se nachází před znakem „@“, se stane přihlašovacím jménem. Příklad: Pokud je atribut userPrincipalName „user.002@mail.test“, přihlašovací jméno se změní na „user.002“. [Display Name] a [E-Mail Address] Zadejte atributy zobrazovaného jména a e-mailové adresy každého uživatelského účtu na serveru. | ||
5 | Zadejte jméno domény místa určení pro přihlášení v položce [Domain Name] v části [Domain Name to Set for Login Account]. | ||
6 | Zadejte nastavení v položce [Autocomplete for Entering User Name When Using Keyboard Authentication] v části [Domain Name to Autocomplete]. Zadejte jméno domény, u které chcete provádět automatické dokončování. Obvykle zde nastavíte stejné jméno jako v položce [Domain Name]. | ||
7 | Kliknutím na možnost [Connection Test] otestujte připojení. | ||
8 | Klikněte na [Update]. Na displej se vrátí obrazovka [Edit Server Settings]. |
[Search Criteria] | Zde vyberte kritéria pro vyhledávání pro [Character String]. |
[Character String] | Zde zadejte řetězec znaků, který se uloží k atributu zadaném v [User Attribute to Browse:]. Pro nastavení přístupových práv na základě skupiny, do níž uživatel patří, zadejte název skupiny. |
[Role] | Zde vyberte přístupová práva, která se vztahují na uživatele, kteří splňují příslušná kritéria. |
1 | V navigační nabídce klikněte na možnost [Registrace aplikací] > [Nová registrace]. |
2 | Zadejte název aplikace. Můžete zadat libovolný název. Příklad zadání: Canon <název tiskárny> Přihlášení |
3 | Vyberte typ účtu a klikněte na možnost [Zaregistrovat]. Vygeneruje se ID aplikace (klienta). Vygenerované ID si poznamenejte. |
1 | V navigační nabídce klikněte na možnost [Certifikáty a tajné kódy]. |
2 | Klikněte na [Nový tajný kód klienta]. |
3 | V dialogovém okně [Přidat tajný kód klienta] zadejte popis a datum vypršení platnosti a klikněte na tlačítko [Přidat]. Vytvoří se ID a hodnota tajného kódu. Vytvořenou hodnotu tajného kódu si poznamenejte. ID tajného kódu nepotřebujete. * Hodnota tajného kódu se zobrazí pouze jednou. Pokud si hodnotu nemůžete poznamenat, vytvořte nový tajný klíč klienta. |
1 | V navigační nabídce klikněte na možnost [Certifikáty a tajné kódy]. |
2 | Klikněte na [Nahrát certifikát]. |
3 | Vyberte soubor a klikněte na tlačítko [Přidat]. Po nahrání certifikátu si poznamenejte hodnotu kryptografického otisku. |