Om du vill ange en Active Directory/LDAP-server/Microsoft Entra ID som en ytterligare autentiseringsenhet måste du registrera informationen för den server som används för autentisering. Utför ett anslutningstest efter behov. |
1 | Markera kryssrutan för [Use Active Directory] och välj [Set Manually] för [Set Domain List:]. |
2 | Klicka på [Active Directory Management...] [OK]. |
3 | Klicka på [Add Domain...]. |
4 | Ange nödvändig information. [Domain Name:] Skriv domännamnet i Active Directory som är inloggningsdestination (Exempel: företag.domän.com). [NetBIOS Name] Ange NetBIOS-domännamn (Exempel: företag). [Primary Host Name or IP Address:] / [Secondary Host Name or IP Address:] Ange värdnamnet för Active Directory-servern eller IPv4-adressen. Om du använder en sekundär server, ange namnet i [Secondary Host Name or IP Address:]. Exempel: Använda ett värdnamn: ad-server1 Använda en IPv4-adress: 192.168.18.138 [User Name:] / [Password:] Ange det användarnamn och lösenord som används för åtkomst till och sökning i Active Directory-servern. [Starting Point for Search:] Ange platsen (nivån) för åtkomst till och sök efter användarinformation vid Active Directory Server-autentisering. [Login Name:]/[Displayed As]/[E-Mail Address] Ange datafält (attributnamn) för inloggningsnamn, visningsnamn och e-postadress för varje användarkonto på Active Directory-servern (Exempel: sAMkontonamn, cn, e-post). |
5 | Klicka på [Connection Test] för att bekräfta att det går att anslut och klicka sedan på [Add]. Redigera serverinformation Klicka på [Edit] för den server vars information du vill redigera, gör nödvändiga ändringar och klicka på [Update]. |
1 | Markera kryssrutan för [Use LDAP server] och klicka på [LDAP Server Management...] [OK]. |
2 | Klicka på [Add Server...]. |
3 | Ange LDAP-serverinformation. [Server Name] Ange namnet på LDAP-servern. Namnet "localhost" kan inte användas. Serverns namn får inte innehålla mellanslag. [Primary Address] Ange IP-adressen eller värdnamnet för LDAP-servern (Exempel: ldap.exempel.com). Loopback-adressen (127.0.0.1) kan inte användas. [Port:] Ange det portnummer som används för kommunikation med LDAP-servern. Använda samma inställning konfigurerats på servern. Om du inte anger ett nummer, anges automatiskt "636" om kryssrutan har markerats för [Use TLS], eller till "389" om kryssrutan har avmarkerats. [Secondary Address:] / [Port:] När du använder en sekundär server i din miljö, anger du IP-adress och portnummer. [Comments] Ange en beskrivning eller kommentar efter behov. [Use TLS] Markera kryssrutan när du använder TLS-kryptering för kommunikation med LDAP-servern. [Use authentication information] Avmarkera kryssrutan för att tillåta anonym åtkomst till LDAP-servern, bara om LDAP-servern har ställts in för att tillåta anonym åtkomst. När du använder användarnamn och lösenord för autentisering, markerar du kryssrutan och anger värden för [User Name:] och [Password:]. Om kryssrutan är markerad och du vill ändra inställningen i <Primary Address> eller <Secondary Address> för en LDAP-server måste du ange lösenordet som anges i <Password:> i <Use authentication information>. [Starting Point for Search:] Ange platsen (nivån) för att söka efter användarinformation när LDAP-serverautentisering utförs. |
4 | Ange hur du vill ange attributnamn och domännamn. [User Name (Keyboard Authentication):] Ange LDAP-datafält (attributnamn) för användarnamn på LDAP-servern (Exempel: uid). [Login Name:]/[Display Name]/[E-Mail Address] Ange LDAP-datafält (attributnamn) för inloggningsnamn, visningsnamn och e-postadress för varje användarkonto på LDAP-servern (Exempel: uid, cn, e-post). [Specify the domain name] / [Specify the attribute name for domain name acquisition] Välj hur du vill ange domännamnet för inloggningsdestinationen. För att ange domännamnet direkt, välj [Specify the domain name] och skriv domännamnet. För att ange ett LDAP-datafält (attributnamn) från vilket domännamnet ska hämtas på LDAP-servern, välj [Specify the attribute name for domain name acquisition] och ange attributnamnet (Exempel: dc). |
5 | Klicka på [Connection Test] för att bekräfta att det går att anslut och klicka sedan på [Add]. |
1 | Markera kryssrutan [Use Microsoft Entra ID]. | ||
2 | Klicka på [Domain Settings]. Skärmen [Microsoft Entra ID Domain Settings] visas. | ||
3 | Ange informationen för Microsoft Entra ID. [Login Destination Name] Ange namnet som ska visas på inloggningsdestinationen. * Du kan inte använda kontrolltecken eller blanksteg. [Domain Name] Skriv domännamnet för Microsoft Entra ID som är inloggningsdestinationen. [Application ID] Ange applikations-ID:t (klient). [Secret] Ange hemligheten som genereras av Microsoft Entra ID. Du behöver inte ange detta när [Key and Certificate] används. [Key and Certificate] Tryck på [Key and Certificate] när du använder nyckel och certifikat. Du kan trycka på [Export Certificate] för att exportera certifikatet som ska registreras till Microsoft Entra ID. [Microsoft Entra ID Authentication URL] and[Microsoft Entra ID API URL] Ange URL:erna. Beroende på din molnmiljö måste du kanske ändra inställningarna. | ||
4 | Ange attributen. [Login Name] I rullgardinsmenyn väljer du attributet för inloggningsnamnet för alla användarkonton på servern. *Om du vill ange ett attribut som inte visas i rullgardinsmenyn kan du skriva det direkt. [WindowsLogonName]: displayName hämtas från Microsoft Entra ID. displayName ändras enligt följande för att skapa inloggningsnamnet:
[Visa namn]: displayName som hämtas från Microsoft Entra ID blir inloggningsnamnet. [userPrincipalName]: userPrincipalName som hämtas från Microsoft Entra ID blir inloggningsnamnet. [userPrincipalName-Prefix]: Delen före ”@” i userPrincipalName som hämtas från Microsoft Entra ID blir inloggningsnamnet. Exempel: När userPrincipalName är ”user.002@mail.test” blir inloggningsnamnet ”user.002”. [Display Name] och [E-Mail Address] Ange attributen för visningsnamnet och e-postadressen för alla användarkonton på servern. | ||
5 | Ange domännamnet för inloggningsdestinationen i [Domain Name] under [Domain Name to Set for Login Account]. | ||
6 | Ange inställningarna i [Autocomplete for Entering User Name When Using Keyboard Authentication] under [Domain Name to Autocomplete]. Ange namnet på domänen som du vill slutföra automatiskt. Vanligen anger du samma namn som anges i [Domain Name]. | ||
7 | Klicka på [Connection Test] för att testa anslutningen. | ||
8 | Klicka på [Update]. Skärmen återgår till [Edit Server Settings]. |
[Search Criteria] | Välj sökvillkor för [Character String]. |
[Character String] | Ange den teckensträng som har registrerats för attributet som angetts i [User Attribute to Browse:]. Ange gruppnamnet för att ange behörigheter baserat på den grupp som användaren tillhör. |
[Role] | Välj de privilegier som gäller för användare som uppfyller kriterierna. |
1 | I navigeringsmenyn klickar du på [Appregistreringar] > [Ny registrering]. |
2 | Ange namnet på tillämpningen. Du kan ange valfritt namn. Inmatningsexempel: Canon <skrivarnamn> Logga in |
3 | Välj typ av konto och klicka på [Registrera]. Applikations-ID:t (klient) genereras. Spara det genererade ID:t. |
1 | I navigeringsmenyn klickar du på [Certifikat och hemligheter]. |
2 | Klicka på [Ny klienthemlighet]. |
3 | I dialogrutan [Lägg till en klienthemlighet] anger du beskrivningen och förfallodatum och klickar på [Lägg till]. Hemlighets-ID och värde skapas. Spara det hemliga värdet. Du behöver inte hemlighets-ID:t. * Hemlighetsvärdet visas bara en gång. Om du inte kan spara värdet skapar du en ny klienthemlighet. |
1 | I navigeringsmenyn klickar du på [Certifikat och hemligheter]. |
2 | Klicka på [Överför certifikat]. |
3 | Välj filen och klicka på [Lägg till]. När certifikatet är uppladdat antecknar du värdet på tumavtrycket. |