![]() | Voit määrittää Active Directoryn / LDAP-palvelimen / Microsoft Entra ID -hakemiston lisäautentikointivälineeksi tallentamalla autentikoinnissa käytettävän palvelimen tiedot. Suorita yhteystesti tarvittaessa. |
[Authentication Management].
[Edit...].
[Use Active Directory]
[Set Domain List:]
[Use access mode within sites]
[Number of Caches for Service Ticket:]
[Use LDAP server]
[Period Before Timeout]
[Default Domain of Login Destination:]
1 | Valitse [Use Active Directory] -valintaruutu ja valitse [Set Manually] kohdassa [Set Domain List:]. |
2 | Valitse [Active Directory Management...] [OK]. |
3 | Valitse [Add Domain...]. |
4 | Syötä tarvittavat tiedot. ![]() [Domain Name:]Lisää kirjautumiskohteena olevan Active Directoryn toimialueen nimi (esimerkki: company.domain.com). [NetBIOS Name]Kirjoita NetBIOS-toimialueen nimi (esimerkki: company). [Primary Host Name or IP Address:] / [Secondary Host Name or IP Address:]Kirjoita Active Directory -palvelimen isäntänimi tai IPv4-osoite. Jos käytät toissijaista palvelinta, määritä nimi kohdassa [Secondary Host Name or IP Address:]. Esimerkki: Isäntänimi: ad-server1 IPv4-osoite: 192.168.18.138 [User Name:] / [Password:]Syötä käyttäjänimi ja salasana joita käytetään haettaessa Active Directory -palvelinta. [Starting Point for Search:]Määritä sijainti (taso), josta käyttäjätietoja voidaan käyttää ja etsiä Active Directory Server -autentikoinnin aikana. [Login Name:] / [Displayed As] / [E-Mail Address]Määritä kirjautumisnimen tietokentät (määreiden nimet), näyttönimi ja kunkin Active Directory -palvelimen käyttäjätilin sähköpostiosoite (esimerkki: sAMAccountName, cn, mail). |
5 | Vahvista, että yhteys on mahdollinen, valitsemalla [Connection Test]. Valitse sitten [Add]. ![]() Palvelimen tietojen muokkaaminen Valitse muokattaville palvelintiedoille [Edit], tee tarvittavat muutokset ja valitse sitten [Update]. |

1 | Valitse [Use LDAP server] -valintaruutu ja valitse [LDAP Server Management...] [OK]. |
2 | Valitse [Add Server...]. |
3 | Syötä LDAP-palvelimen tiedot. ![]() [Server Name]Syötä LDAP-palvelimen nimi. Nimeä "localhost" ei voi käyttää. Palvelimen nimessä ei saa olla välilyöntejä. [Primary Address]Lisää LDAP-palvelimen IP-osoite tai isäntänimi (esimerkki: ldap.example.com). Silmukkaosoitetta (127.0.0.1) ei voi käyttää. [Port:]Syötä LDAP-palvelimen kanssa liikennöitäessä käytettävän portin numero. Käytä samaa asetusta joka muodostettiin palvelimelle. Jos et lisää numeroa, luvuksi asetetaan automaattisesti 636, kun [Use TLS] -valintaruutu on valittu. Jos valintaruudun valinta poistetaan, luvuksi tulee 389. [Secondary Address:] / [Port:]Kun käytössä on toissijainen palvelin ympäristössänne, syötä IP-osoite ja porttinumero. [Comments]Syötä tarvittaessa kuvaus tai huomautus. [Use TLS]Valitse valintaruutu kun käytetään TLS-salausta liikennöintiin LDAP-palvelimen kanssa. [Use authentication information]Tyhjennä valintaruutu salliaksesi anonyymin pääsyn LDAP-palvelimelle vain jos LDAP-palvelin on asetettu sallimaan anonyymi pääsy. Jos käyttäjänimeä ja salasanaa käytetään todentamiseen, valitse valintaruutu ja lisää arvot kohtaan [User Name:] ja [Password:]. [Starting Point for Search:]Määritä sijainti (taso) kun haetaan käyttäjätietoja kun suoritetaan LDAP-palvelinautentikointi. |
4 | Määritä miten asetetaan määreiden nimet ja toimialueen nimi. ![]() [User Name (Keyboard Authentication):]Määritä LDAP-tietokenttä (määreen nimi) LDAP-palvelimen käyttäjänimelle (esimerkki: uid). [Login Name:] / [Display Name] / [E-Mail Address]Määritä kirjautumisnimen LDAP-tietokentät (määreiden nimet), näyttönimi ja kunkin LDAP-palvelimen käyttäjätilin sähköpostiosoite (esimerkki: uid, cn, mail). [Specify the domain name] / [Specify the attribute name for domain name acquisition]Valitse miten asetetaan kirjautumiskohteen toimialueen nimi. Määritä toimialueen nimi suoraan valitsemalla [Specify the domain name] ja kirjoita toimialueen nimi. Jos haluat määrittää LDAP-tietokentän (määreen nimen) LDAP-palvelimen toimialueen nimen hakemiseen, valitse [Specify the attribute name for domain name acquisition] ja kirjoita määreen nimi (esimerkki: dc). |
5 | Vahvista, että yhteys on mahdollinen, valitsemalla [Connection Test]. Valitse sitten [Add]. |


1 | Valitse [Use Microsoft Entra ID] -valintaruutu. |
2 | Valitse [Domain Settings]. [Microsoft Entra ID Domain Settings] -näyttö avautuu. |
3 | Määritä Microsoft Entra ID -tiedot. ![]() [Login Destination Name]Anna kirjautumiskohteessa näytettävä nimi. * Tässä ei voi käyttää ohjausmerkkejä eikä välilyöntejä. [Domain Name]Anna kirjautumiskohteena olevan Microsoft Entra ID -toimialueen nimi. [Application ID]Anna sovellustunnus (asiakassovelluksen). [Secret]Anna Microsoft Entra ID -hakemiston tuottama salaisuus. Tätä ei tarvitse antaa, kun käytössä on [Key and Certificate]. [Key and Certificate]Paina [Key and Certificate], kun käytät avainta ja varmennetta. Voit viedä Microsoft Entra ID -hakemistoon rekisteröitävän varmenteen painamalla [Export Certificate]. [Microsoft Entra ID Authentication URL] ja [Microsoft Entra ID API URL]Anna URL-osoitteet. Joissakin pilvipalveluympäristöissä asetusta voi joutua muuttamaan. |
4 | Määritä määreet. ![]() [Attribute to Set for Login Account] Määritä kirjautumisnimen määreet, näyttönimi ja kunkin palvelimen käyttäjätilin sähköpostiosoite. [Kirjautumisnimi] Valitse avattavasta valikosta kunkin palvelimen käyttäjätilin kirjautumisnimen määrite. * Kun määritettä ei näy avattavassa valikossa, voit kirjoittaa sen suoraan. [WindowsLogonName]: DisplayName-tieto haetaan Microsoft Entra ID -hakemistosta. Kirjautumisnimi luodaan muuttamalla displayName-tietoa seuraavasti: Välilyönnit ja seuraavat merkit poistetaan displayName-tiedosta: * + , . / : ; < > = ? \ [ ] |. "@" ja sitä seuraavat merkit poistetaan. Yli 20 merkin mittaiset merkkijonot lyhennetään enintään 20 merkin mittaisiksi. Esimerkki: Kun displayName on "kayttaja.001@esimerkki.fi", kirjautumisnimeksi tulee "kayttaja001". [Näytä nimi]: Microsoft Entra ID -hakemistosta haetusta displayName-tiedosta tulee kirjautumisnimi. [userPrincipalName]: Microsoft Entra ID -hakemistosta haetusta userPrincipalName-tiedosta tulee kirjautumisnimi. [userPrincipalName-Prefix]: Microsoft Entra ID -hakemistosta haetun userPrincipalName-tiedon "@"-merkkiä edeltävästä osasta tulee kirjautumisnimi. Esimerkki: Kun userPrincipalName on "kayttaja.002@posti.testi", kirjautumisnimeksi tulee "kayttaja002". [Näytä nimi] ja [E-Mail Address] Määritä näyttönimen määreet ja kunkin palvelimen käyttäjätilin sähköpostiosoite. |
5 | Määritä kirjautumiskohteen toimialueen nimi kohtaan [Domain Name] kohdassa [Domain Name to Set for Login Account]. |
6 | Määritä [Autocomplete for Entering User Name When Using Keyboard Authentication] -asetukset kohdassa [Domain Name to Autocomplete]. Anna toimialueen nimi, jolle automaattinen täydennys tehdään. Normaalisti määritetään sama nimi kuin kohdassa [Domain Name]. |
7 | Testaa yhteyttä valitsemalla [Connection Test]. |
8 | Valitse [Update]. Näyttö palautuu [Edit Server Settings] -näyttöön. |

[Save authentication information for login users]
[User Attribute to Browse:]
[Retrieve role name to apply from [User Attribute to Browse]]
[Conditions][Search Criteria] | Valitse hakuehto kohdassa [Character String]. |
[Character String] | Kirjoita merkkijono, joka tallennetaan kohdassa [User Attribute to Browse:] määritetylle määreelle. Asettaaksesi oikeudet sen perusteella mihin ryhmään käyttäjä kuuluu, syötä ryhmän nimi. |
[Role] | Valitse oikeudet jotka soveltuvat käyttäjiin, jotka täyttävät ehdon. |

1 | Valitse navigointivalikosta [App registrations] [Tallenna uusi työnk.]. |
2 | Anna sovelluksen nimi. Voit antaa millaisen nimen tahansa. Syöttöesimerkki: Canon <tulostimen nimi> -kirjautuminen |
3 | Valitse tilin tyyppi ja valitse [Register]. Sovellustunnus (asiakassovelluksen) tuotetaan. Kirjoita tuotettu tunnus muistiin. |
1 | Valitse navigointivalikosta [Certificates & secrets]. |
2 | Valitse [New client secret]. |
3 | Anna [Add a client secret] -valintaruutuun kuvaus ja vanhenemispäivä ja valitse [Lisää]. Salatunnus ja arvo luodaan. Kirjoita luotu sala-arvo muistiin. Salatunnusta ei tarvita. * Sala-arvo näytetään vain kerran. Jos et pysty kirjoittamaan arvoa muistiin, luo uusi asiakassovelluksen salaisuus. |
1 | Valitse navigointivalikosta [Certificates & secrets]. |
2 | Valitse [Upload certificate]. |
3 | Valitse tiedosto ja valitse [Lisää]. Kun varmenne on ladattu, kirjoita [Thumbprint]-arvo muistiin. |