|
För att ange en Active Directory/LDAP Server/Microsoft Entra ID som en ytterligare autentiseringsenhet, måste du registrera informationen för den server som används för autentisering. Utför ett anslutningstest efter behov.
|
1
|
Markera kryssrutan för [Använd Active Directory] och välj [Ange automatiskt] för [Ange Domänlista:].
|
2
|
Klicka på [Active Directory-hantering ...] [OK].
|
3
|
Klicka på [Lägg till domän ...].
|
4
|
Ange nödvändig information.
[Domännamn:]
Skriv domännamnet i Active Directory som är inloggningsdestination (Exempel: företag.domän.com).
[NetBIOS-namn]
Ange NetBIOS-domännamn (Exempel: företag).
[Namn på primär värd:]/[Namn på sekundär värd:]
Ange värdnamnet för Active Directory-servern eller IPv4-adressen. Om du använder en sekundär server, ange namnet i [Namn på sekundär värd:].
Exempel:
Använda ett värdnamn: ad-server1 Använda en IPv4-adress: 192.168.18.138
[Användarnamn:]/[Lösenord:]
Ange det användarnamn och lösenord som används för åtkomst till och sökning i Active Directory-servern.
[Startpunkt för sökning:]
Ange platsen (nivån) för åtkomst till och sök efter användarinformation vid Active Directory Server-autentisering.
[Inloggningsnamn:]/[Visas som]/[E-postadress]
Ange datafält (attributnamn) för inloggningsnamn, visningsnamn och e-postadress för varje användarkonto på Active Directory-servern (Exempel: sAMkontonamn, cn, e-post).
|
5
|
Klicka på [Testanslutning] för att bekräfta att det går att anslut och klicka sedan på [Lägg till].
Redigera serverinformation
Klicka på [Redigera] för den server vars information du vill redigera, gör nödvändiga ändringar och klicka på [Uppdatera].
|
1
|
Markera kryssrutan för [Använd LDAP-server] och klicka på [LDAP-serverhantering ...] [OK].
|
2
|
Klicka på [Lägg till server ...].
|
3
|
Ange LDAP-serverinformation.
[Servernamn]
Ange namnet på LDAP-servern. Namnet "localhost" kan inte användas. Serverns namn får inte innehålla mellanslag.
[Primär adress]
Ange IP-adressen eller värdnamnet för LDAP-servern (Exempel: ldap.exempel.com). Loopback-adressen (127.0.0.1) kan inte användas.
[Port:]
Ange det portnummer som används för kommunikation med LDAP-servern. Använda samma inställning konfigurerats på servern. Om du inte anger ett nummer, anges automatiskt "636" om kryssrutan har markerats för [Använd TLS], eller till "389" om kryssrutan har avmarkerats.
[Sekundär adress:]/[Port:]
När du använder en sekundär server i din miljö, anger du IP-adress och portnummer.
[Kommentarer]
Ange en beskrivning eller kommentar efter behov.
[Använd TLS]
Markera kryssrutan när du använder TLS-kryptering för kommunikation med LDAP-servern.
[Använd autentiseringsinformation]
Avmarkera kryssrutan för att tillåta anonym åtkomst till LDAP-servern, bara om LDAP-servern har ställts in för att tillåta anonym åtkomst. När du använder användarnamn och lösenord för autentisering, markerar du kryssrutan och anger värden för [Användarnamn:] och [Lösenord:].
[Startpunkt för sökning:]
Ange platsen (nivån) för att söka efter användarinformation när LDAP-serverautentisering utförs.
|
4
|
Ange hur du vill ange attributnamn och domännamn.
[Användarnamn (Tangentbordsautentisering):]
Ange LDAP-datafält (attributnamn) för användarnamn på LDAP-servern (Exempel: uid).
[Inloggningsnamn:]/[Visningsnamn]/[E-postadress]
Ange LDAP-datafält (attributnamn) för inloggningsnamn, visningsnamn och e-postadress för varje användarkonto på LDAP-servern (Exempel: uid, cn, e-post).
[Ange domännamnet]/[Ange attributnamn för anskaffande av domännamn]
Välj hur du vill ange domännamnet för inloggningsdestinationen. För att ange domännamnet direkt, välj [Ange domännamnet] och skriv domännamnet. För att ange ett LDAP-datafält (attributnamn) från vilket domännamnet ska hämtas på LDAP-servern, välj [Ange attributnamn för anskaffande av domännamn] och ange attributnamnet (Exempel: dc).
|
5
|
Klicka på [Testanslutning] för att bekräfta att det går att anslut och klicka sedan på [Lägg till].
|
1
|
Markera kryssrutan [Använd Microsoft Entra ID].
|
2
|
Klicka på [Domän Inställningar ].
Skärmen [Microsoft Entra ID Domän Inställningar] visas.
|
3
|
Ange information om Microsoft Entra ID.
[Inloggningsdestination Namn:]
Ange namnet som ska visas på inloggningsdestinationen.
* Kontrolltecken eller mellanslag får inte användas.
[Domännamn:]
Ange domännamnet för det Microsoft Entra ID som är inloggningsdestinationen.
[Program-ID:]
Ange applikationen-ID (klient).
[Hemligt:]
Ange hemligheten som genereras av Microsoft Entra ID. Den behöver inte anges när [Nyckel och certifikat:] används.
[Nyckel och certifikat:]
Tryck på [Nyckel och certifikat ] när du använder en nyckel och ett certifikat. Du kan trycka på [Export certifikat ] för att exportera certifikatet som ska registreras till Microsoft Entra ID. Ange hemligheten som utfärdas av Microsoft Entra ID. Det är inte nödvändigt att ange en hemlighet om du använder [Nyckel och certifikat ].
[Autentiserings-URL för Microsoft Entra ID:] och [Microsoft Entra ID API URL:]
Ange respektive URL:er. Du kan behöva ändra inställningarna beroende på molnmiljön.
|
4
|
Ange attributen.
Ange attributen för inloggningsnamnet, visningsnamnet och e-postadressen för respektive användarkonto på servern.
[Inloggningsnamn:]
Öppna listmenyn och välj attributet för inloggningsnamnet för respektive användarkonto på servern.
* Om ett attribut inte visas i listmenyn kan du ange det direkt.
[WindowsLogonName]:
displayName erhålls från Microsoft Entra ID. displayName modifieras enligt följande för att skapa inloggningsnamnet:
Mellanslag och följande tecken raderas från displayName: * + , . / : ; < > = ? \ [ ] |.
”@” och alla efterföljande tecken raderas.
Teckensträngar längre än 20 tecken förkortas till under 20 tecken.
Exempel:
displayName är ”user.001@example.com” och blir inloggningsnamnet ”user001”. [Visa namn]:
displayName som erhålls från Microsoft Entra ID blir inloggningsnamnet.
[userPrincipalName]:
userPrincipalName som erhålls från Microsoft Entra ID blir inloggningsnamnet.
[userPrincipalName-Prefix]:
Delen innan ”@” i userPrincipalName som erhålls från Microsoft Entra ID blir inloggningsnamnet.
Exempel:
userPrincipalName är ”user.002@mail.test” och blir inloggningsnamnet ”user.002”.
[Visningsnamn:]/[E-postadress:]
Ange attributen för visningsnamnet och e-postadressen för respektive användarkonto på servern.
|
5
|
Ange domännamnet för inloggningsdestinationen i [Domännamn:] under [Domännamn att ställa in för inloggningskonto].
|
6
|
Ange inställningarna i [Komplettera automatiskt för att ange användarnamn när du använder tangentbordsautentisering] under
[Domännamn att autoslutföra:]. Ange namnet på domänen för vilken komplettera automatiskt ska utföras. Vanligtvis används samma namn som du angav i [Domännamn:].
|
7
|
Klicka på [Testanslutning] för att testa anslutningen.
|
8
|
Klicka på [Uppdatera].
Skärmen återgår till skärmbilden [Redigera serverinställningar] screen.
|
[Sökkriterier]
|
Välj sökvillkor för [Teckensträng].
|
[Teckensträng]
|
Ange den teckensträng som har registrerats för attributet som angetts i [Användarattribut att bläddra bland:]. Ange gruppnamnet för att ange behörigheter baserat på den grupp som användaren tillhör.
|
[Roll]
|
Välj de privilegier som gäller för användare som uppfyller kriterierna.
|
1
|
Öppna navigeringsmenyn och klicka på [Appregistreringar] [Ny registrering].
|
2
|
Ange namnet på applikationen.
Du kan ange valfritt namn.
Exempel på inmatning:
Canon <skrivarens namn> inloggning |
3
|
Välj typ av konto och klicka på [Registrera].
Applikations-ID (klient) genereras.
Anteckna det ID som genererades. |
1
|
Öppna navigeringsmenyn och klicka på [Certifikat och hemligheter].
|
2
|
Klicka på [Klienthemligheter] [Ny klienthemlighet].
|
3
|
Öppna dialogrutan [Lägg till en klienthemlighet], ange beskrivningen och utgångsdatumet och klicka på [Lägg till].
Ett hemlighets-ID och -värde skapas.
Anteckna värdet som skapades. Hemlighets-ID:er behövs inte. * Det hemliga värdet visas endast en gång. Om du inte lyckas anteckna värdet måste en ny klienthemlighet skapas. |
1
|
Öppna navigeringsmenyn och klicka på [Certifikat och hemligheter].
|
2
|
Klicka på [Certifikat] [Överför certifikat].
|
3
|
Välj filen och klicka på [Lägg till].
Anteckna [Tumavtryck]-värdet efter att certifikatet har laddats upp.
|