![]() |
Määrittääksesi Active Directoryn tai LDAP-palvelimen lisä-autentikointivälineeksi, sinun on rekisteröitävä autentikoinnissa käytettävän palvelimen tiedot. Suorita yhteystesti tarvittaessa.
|
1
|
Valitse [Use Active Directory] -valintaruutu ja valitse [Set Manually] kohdassa [Set Domain List:].
|
2
|
Valitse [Active Directory Management...]
![]() |
3
|
Valitse [Add Domain...].
|
4
|
Syötä tarvittavat tiedot.
![]() ![]() Lisää kirjautumiskohteena olevan Active Directoryn toimialueen nimi (esimerkki: company.domain.com).
![]() Kirjoita NetBIOS-toimialueen nimi (esimerkki: company).
![]() Kirjoita Active Directory -palvelimen isäntänimi tai IPv4-osoite. Jos käytät toissijaista palvelinta, määritä nimi kohdassa [Secondary Host Name or IP Address:].
Esimerkki:
Isäntänimi: ad-server1 IPv4-osoite: 192.168.18.138 ![]() Syötä käyttäjänimi ja salasana joita käytetään haettaessa Active Directory -palvelinta.
![]() Määritä sijainti (taso), josta käyttäjätietoja voidaan käyttää ja etsiä Active Directory Server -autentikoinnin aikana.
![]() Määritä kirjautumisnimen tietokentät (määreiden nimet), näyttönimi ja kunkin Active Directory -palvelimen käyttäjätilin sähköpostiosoite (esimerkki: sAMAccountName, cn, mail).
|
5
|
Vahvista, että yhteys on mahdollinen, valitsemalla [Connection Test]. Valitse sitten [Add].
![]()
Palvelimen tietojen muokkaaminen
Valitse muokattaville palvelintiedoille [Edit], tee tarvittavat muutokset ja valitse sitten [Update].
|
1
|
Valitse [Use LDAP server] -valintaruutu ja valitse [LDAP Server Management...]
![]() |
2
|
Valitse [Add Server...].
|
3
|
Syötä LDAP-palvelimen tiedot.
![]() ![]() Syötä LDAP-palvelimen nimi. Nimeä "localhost" ei voi käyttää. Palvelimen nimessä ei saa olla välilyöntejä.
![]() Lisää LDAP-palvelimen IP-osoite tai isäntänimi (esimerkki: ldap.example.com). Silmukkaosoitetta (127.0.0.1) ei voi käyttää.
![]() Syötä LDAP-palvelimen kanssa liikennöitäessä käytettävän portin numero. Käytä samaa asetusta joka muodostettiin palvelimelle. Jos et lisää numeroa, luvuksi asetetaan automaattisesti 636, kun [Use TLS] -valintaruutu on valittu. Jos valintaruudun valinta poistetaan, luvuksi tulee 389.
![]() Kun käytössä on toissijainen palvelin ympäristössänne, syötä IP-osoite ja porttinumero.
![]() Syötä tarvittaessa kuvaus tai huomautus.
![]() Valitse valintaruutu kun käytetään TLS-salausta liikennöintiin LDAP-palvelimen kanssa.
![]() Tyhjennä valintaruutu salliaksesi anonyymin pääsyn LDAP-palvelimelle vain jos LDAP-palvelin on asetettu sallimaan anonyymi pääsy. Jos käyttäjänimeä ja salasanaa käytetään todentamiseen, valitse valintaruutu ja lisää arvot kohtaan [User Name:] ja [Password:].
![]() Määritä sijainti (taso) kun haetaan käyttäjätietoja kun suoritetaan LDAP-palvelinautentikointi.
|
4
|
Määritä miten asetetaan määreiden nimet ja toimialueen nimi.
![]() ![]() Määritä LDAP-tietokenttä (määreen nimi) LDAP-palvelimen käyttäjänimelle (esimerkki: uid).
![]() Määritä kirjautumisnimen LDAP-tietokentät (määreiden nimet), näyttönimi ja kunkin LDAP-palvelimen käyttäjätilin sähköpostiosoite (esimerkki: uid, cn, mail).
![]() Valitse miten asetetaan kirjautumiskohteen toimialueen nimi. Määritä toimialueen nimi suoraan valitsemalla [Specify the domain name] ja kirjoita toimialueen nimi. Jos haluat määrittää LDAP-tietokentän (määreen nimen) LDAP-palvelimen toimialueen nimen hakemiseen, valitse [Specify the attribute name for domain name acquisition] ja kirjoita määreen nimi (esimerkki: dc).
|
5
|
Vahvista, että yhteys on mahdollinen, valitsemalla [Connection Test]. Valitse sitten [Add].
|
[Search Criteria]
|
Valitse hakuehto kohdassa [Character String].
|
[Character String]
|
Kirjoita merkkijono, joka tallennetaan kohdassa [User Attribute to Browse:] määritetylle määreelle. Asettaaksesi oikeudet sen perusteella mihin ryhmään käyttäjä kuuluu, syötä ryhmän nimi.
|
[Role]
|
Valitse oikeudet jotka soveltuvat käyttäjiin, jotka täyttävät ehdon.
|
![]() |
DNS-asetuksetSeuraavat asetukset vaaditaan, jos Kerberos-porttinumero Active Directoryn puolella vaihdetaan.
Active Directoryn Kerberos-palvelun tiedot on tallennettava SRV-tietueena seuraavasti:
Palvelu: "_kerberos"
Protokolla: "_udp"
Porttinumero: Active Directoryn toimialueen (vyöhykkeen) Kerberos-palvelun käyttämä porttinumero
Tämän palvelun tarjoava isäntä: Sen toimialueen valvojan isäntänimi, joka tarjoaa Active Directoryn toimialueen (vyöhykkeen) Kerberos-palvelun.
|