|
Para especificar um Active Directory/Servidor LDAP /Microsoft Entra ID como um dispositivo de autenticação adicional, tem de gravar as informações do servidor utilizado para autenticação. Realize um teste de ligação se necessário.
|
1
|
Selecione a caixa de verificação correspondente a [Use Active Directory] e selecione [Set Manually] para [Set Domain List:].
|
2
|
Clique em [Active Directory Management...] [OK].
|
3
|
Clique em [Add Domain...].
|
4
|
Introduza as informações necessárias.
[Domain Name:]
Introduza o nome do domínio do Active Directory que corresponde ao destino de início de sessão (exemplo: empresa.domínio.com).
[NetBIOS Name]
Introduza o nome do domínio NetBIOS (exemplo: empresa).
[Primary Host Name or IP Address:] / [Secondary Host Name or IP Address:]
Introduza o nome do anfitrião do servidor do Active Directory ou o endereço IPv4. Quando utilizar um servidor secundário, especifique o nome em [Secondary Host Name or IP Address:].
Exemplo:
Usando um nome de anfitrião: ad-server1 Usando um endereço IPv4: 192.168.18.138
[User Name:] / [Password:]
Introduza o nome do utilizador e a palavra-passe utilizados para aceder e procurar no servidor do Active Directory.
[Starting Point for Search:]
Especifique a localização (nível) para aceder e pesquisar informação do utilizador durante a autenticação do Active Directory Server.
[Login Name:] / [Displayed As] / [E-Mail Address]
Especifique os campos de dados (nomes dos atributos) para o nome de início de sessão, o nome de apresentação e o endereço de correio eletrónico de cada conta de utilizador no servidor do Active Directory (exemplo: sAMAccountName, cn, mail).
|
5
|
Clique em [Connection Test] para confirmar que a ligação é possível e, em seguida, clique em [Add].
Para editar as informações do servidor
Clique em [Edit] nas informações do servidor que pretende editar, faça as alterações necessárias e clique em [Update].
|
1
|
Selecione a caixa de verificação correspondente a [Use LDAP server] e clique em [LDAP Server Management...] [OK].
|
2
|
Clique em [Add Server...].
|
3
|
Introduza as informações do servidor LDAP.
[Server Name]
Introduza o nome do servidor LDAP. O nome "localhost" não pode ser utilizado. O nome do servidor não pode conter espaços.
[Primary Address]
Introduza o endereço IP ou o nome do anfitrião do servidor LDAP (exemplo: ldap.exemplo.com). O endereço de loopback (127.0.0.1) não pode ser utilizado.
[Port:]
Introduza o número de porta utilizado para comunicar com o servidor LDAP. Utilize a mesma programação que está configurada no servidor. Se não introduzir um número, este é automaticamente programado como "636" quando a caixa de verificação [Use TLS] está selecionada ou para "389" quando a caixa de verificação está desmarcada.
[Secondary Address:] / [Port:]
Quando utilizar um servidor secundário no seu ambiente, introduza o endereço IP e o número da porta.
[Comments]
Introduza uma descrição ou observação conforme for necessário.
[Use TLS]
Selecione a caixa de verificação quando utilizar a codificação TLS para comunicações com o servidor LDAP.
[Use authentication information]
Desmarque a caixa de verificação para permitir o acesso anónimo ao servidor LDAP, apenas se o servidor LDAP estiver programado para permitir o acesso anónimo. Quando utilizar o nome de utilizador e a palavra-passe para autenticação, selecione a caixa de verificação e introduza os valores para [User Name:] e [Password:].
[Starting Point for Search:]
Especifique a localização (nível) para procurar informações do utilizador quando é realizada a autenticação no servidor LDAP.
|
4
|
Especifique como programar os nomes dos atributos e o nome do domínio.
[User Name (Keyboard Authentication):]
Especifique o campo de dados do LDAP (nome do atributo) para o nome do utilizador no servidor LDAP (exemplo: uid).
[Login Name:] / [Display Name] / [E-Mail Address]
Especifique os campos de dados LDAP (nomes dos atributos) para o nome de início de sessão, o nome de apresentação e o endereço de correio eletrónico de cada conta de utilizador no servidor LDAP (exemplo: uid, cn, mail).
[Specify the domain name] / [Specify the attribute name for domain name acquisition]
Selecione como programar o nome do domínio do destino de início de sessão. Para especificar o nome do domínio diretamente, selecione [Specify the domain name] e introduza o nome do domínio. Para especificar um campo de dados LDAP (nome do atributo) de onde adquirir o nome do domínio no servidor LDAP, selecione [Specify the attribute name for domain name acquisition] e introduza o nome do atributo (exemplo: dc).
|
5
|
Clique em [Connection Test] para confirmar que a ligação é possível e, em seguida, clique em [Add].
|
1
|
Selecione a caixa de verificação [Use Microsoft Entra ID].
|
2
|
Clique em [Domain Settings].
Aparece o ecrã [Microsoft Entra ID Domain Settings].
|
3
|
Especifique a informação do Microsoft Entra ID.
[Login Destination Name]
Introduza o nome a ser apresentado no destino de início de sessão.
* Não pode utilizar caracteres de controlo ou espaços.
[Domain Name]
Introduza o nome de domínio do Microsoft Entra ID que é o destino do início de sessão.
[Application ID]
Introduza o ID da aplicação (cliente).
[Secret]
Introduza o segredo gerado pelo Microsoft Entra ID. Não é necessário introduzir este dado quando se utiliza [Key and Certificate].
[Key and Certificate]
Carregue em [Key and Certificate] quando utilizar uma chave e um certificado.
Pode carregar em [Export Certificate] para exportar o certificado a ser registado no Microsoft Entra ID.
[Microsoft Entra ID Authentication URL] e [Microsoft Entra ID API URL]
Introduza os URLs. Dependendo do seu ambiente de nuvem, pode ser necessário alterar as definições.
|
4
|
Especifique os atributos.
[Attribute to Set for Login Account]
Introduza os atributos para o nome de início de sessão, nome de apresentação e endereço de correio eletrónico de cada conta de utilizador no servidor.
[Nome início de sessão]
No menu pendente, selecione o atributo para o nome de início de sessão de cada conta de utilizador no servidor.
* Para especificar um atributo não apresentado no menu pendente, pode introduzi-lo diretamente.
[WindowsLogonName]:
displayName é obtido a partir do Microsoft Entra ID. displayName é alterado da seguinte forma para criar o nome de início de sessão:
Os espaços e os caracteres seguintes são eliminados do displayName: * + , . / : ; < > = ? \ [ ] |.
“@” e quaisquer caracteres subsequentes são eliminados.
As sequências de caracteres que excedem 20 caracteres são reduzidas para 20 caracteres ou menos.
Exemplo:
Quando displayName é “user.001@example.com”, o nome de início de sessão passa a ser “user001”. [Mostrar nome]:
displayName obtido a partir do Microsoft Entra ID passa a ser o nome de início de sessão.
[userPrincipalName]:
userPrincipalName obtido a partir do Microsoft Entra ID passa a ser o nome de início de sessão.
[userPrincipalName-Prefix]:
A parte antes de “@” em userPrincipalName obtida a partir do Microsoft Entra ID passa a ser o nome de início de sessão.
Exemplo:
Quando userPrincipalName é “user.002@mail.test”, o nome de início de sessão passa a ser “user.002”.
[Mostrar nome] e [E-Mail Address]
Introduza os atributos para o nome de apresentação e o endereço de correio eletrónico de cada conta de utilizador no servidor.
|
5
|
Especifique o nome de domínio do destino de início de sessão em [Domain Name] em [Domain Name to Set for Login Account].
|
6
|
Especifique as definições em [Autocomplete for Entering User Name When Using Keyboard Authentication] em
[Domain Name to Autocomplete]. Introduza o nome do domínio para o qual pretende efetuar o preenchimento automático. Normalmente, define o mesmo nome que foi introduzido em [Domain Name].
|
7
|
Clique em [Connection Test] para testar a ligação.
|
8
|
Clique em [Update].
O ecrã regressa ao ecrã [Edit Server Settings].
|
[Search Criteria]
|
Selecione os critérios de procura para [Character String].
|
[Character String]
|
Introduza a cadeia de caracteres que está gravada para o atributo especificado em [User Attribute to Browse:]. Para programar os privilégios com base no grupo a que pertence o utilizador, introduza o nome do grupo.
|
[Role]
|
Selecione os privilégios que se aplicam aos utilizadores que correspondam aos critérios.
|
1
|
No menu de navegação, clique em [App registrations] [Gravar novo fluxo].
|
2
|
Introduza o nome da aplicação.
Pode introduzir qualquer nome.
Exemplo de entrada:
Canon <printer name> Início de sessão |
3
|
Selecione o tipo de conta e carregue em [Register].
É gerado o ID da aplicação (cliente).
Anote o ID gerado. |
1
|
No menu de navegação, clique em [Certificates & secrets].
|
2
|
Clique em [New client secret].
|
3
|
Na caixa de diálogo [Add a client secret] introduza a descrição e a data de validade e clique em [Adicionar].
Um ID e um valor secreto são criados.
Anote o valor secreto criado. Você não precisa do ID secreto. * O valor secreto só é apresentado uma vez. Se não conseguir anotar o valor, crie um novo segredo de cliente. |
1
|
No menu de navegação, clique em [Certificates & secrets].
|
2
|
Clique em [Upload certificate].
|
3
|
Selecione o ficheiro e clique em [Adicionar].
Depois de carregar o certificado, tome nota do valor [Thumbprint].
|