|
Lai norādītu aktīvo direktoriju / LDAP serveri / Microsoft Entra ID kā papildu autentifikācijas ierīci, jums jāreģistrē informācija par serveri, kuru izmanto autentificēšanai. Nepieciešamības gadījumā veiciet savienojuma testu.
|
1
|
Atzīmējiet izvēles rūtiņu [Use Active Directory] un atzīmējiet [Set Manually] sadaļai [Set Domain List:].
|
2
|
Noklikšķiniet uz [Active Directory Management...] [OK].
|
3
|
Noklikšķiniet uz [Add Domain...].
|
4
|
Ievadiet nepieciešamo informāciju.
[Domain Name:]
Ievadiet aktīvā direktorija, kas ir pieteikuma mērķis, domēna nosaukumu (piemērs: uzņēmums.domēns.com).
[NetBIOS Name]
Ievadiet NetBIOS domēna nosaukumu (piemērs: uzņēmums).
[Primary Host Name or IP Address:] / [Secondary Host Name or IP Address:]
Ievadiet aktīvā direktorija servera resursdatora nosaukumu vai IPv4 adresi. Izmantojot sekundāro serveri, norādiet nosaukumu sadaļā [Secondary Host Name or IP Address:].
Piemērs.
Izmantojot resursdatora nosaukumu: ad-server1 Izmantojot IPv4 adresi: 192.168.18.138
[User Name:] / [Password:]
Ievadiet lietotājvārdu un paroli, kurus izmanto, lai piekļūtu un veiktu meklēšanu aktīvā direktorija serverī.
[Starting Point for Search:]
Norādiet piekļuves vietu (līmeni) un meklējiet lietotāja informāciju aktīvā direktorija servera autentifikācijas solī.
[Login Name:] / [Displayed As] / [E-Mail Address]
Norādiet datu laukus (atribūtu nosaukumus) katra lietotāja konta pieteikšanās vārdam, parādāmajam vārdam un e-pasta adresei aktīvā direktorija serverī. (piemērs: sAMAccountName, cn, mail).
|
5
|
Noklikšķiniet uz [Test Connection], lai apstiprinātu, ka savienojums ir iespējams, un noklikšķiniet uz [Add].
Lai rediģētu servera informāciju
Noklikšķiniet uz [Edit] attiecībā uz servera informāciju, kuru vēlaties rediģēt, veiciet nepieciešamās izmaiņas un noklikšķiniet [Update].
|
1
|
Atzīmējiet izvēles rūtiņu [Use LDAP server] un noklikšķiniet uz [LDAP Server Management...] [OK].
|
2
|
Noklikšķiniet uz [Add Server...].
|
3
|
Ievadiet LDAP servera informāciju.
[Server Name]
Ievadiet LDAP servera nosaukumu. Nosaukumu “localhost” nevar izmantot. Servera nosaukumā nedrīkst būt atstarpes.
[Primary Address]
Ievadiet LDAP servera IP adresi vai resursdatora nosaukumu (piemērs: ldap.example.com). Atgriezeniskās cilpas adresi (127.0.0.1) nevar izmantot.
[Port:]
Ievadiet porta numuru, kas tiek izmantots sakariem ar LDAP serveri. Izmantojiet to pašu iestatījumu, kas ir konfigurēts uz servera. Ievadot skaitli, tas automātiski tiek iestatīta uz “636”, ja atzīmēta izvēles rūtiņa [Use TLS], vai arī uz “389”, ja izvēles rūtiņa tiek notīrīta.
[Secondary Address:] / [Port:]
Ja savā vidē izmantojat sekundāro serveri, ievadiet IP adresi un porta numuru.
[Comments]
Nepieciešamības gadījumā ievadiet aprakstu vai piezīmi.
[Use TLS]
Atzīmējiet šo izvēles rūtiņu, ja izmantojat TLS kodējumu saziņai ar LDAP serveri.
[Use authentication information]
Notīriet izvēles rūtiņu, ļaujot anonīmu piekļuvi LDAP serverim, tikai tad, ja LDAP serveris ir iestatīts atļaut anonīmu piekļuvi. Ja autentificēšanai izmantojat lietotājvārdu un paroli, atzīmējiet izvēles rūtiņu un ievadiet vērtības [User Name:] un [Password:].
[Starting Point for Search:]
Norādiet atrašanās vietu (līmeni) lietotāja informācijas meklēšanai, veicot LDAP servera autentifikācija.
|
4
|
Norādiet, kā iestatīt atribūtu nosaukumus un domēna nosaukumu.
[User Name (Keyboard Authentication):]
Norādiet LDAP datu lauku (atribūta nosaukumu) lietotājvārdam LDAP serverī (piemērs: uid).
[Login Name:] / [Display Name] / [E-Mail Address]
Norādiet datu laukus (atribūtu nosaukumus) katra lietotāja konta pieteikšanās vārdam, parādāmajam vārdam un e-pasta adresei LDAP serverī. (piemērs: uid, cn, mail).
[Specify the domain name] / [Specify the attribute name for domain name acquisition]
Izvēlieties, kā iestatīt pieteikuma mērķa domēna vārdu. Lai tieši norādītu domēna nosaukumu, atzīmējiet [Specify the domain name] un ievadiet domēna nosaukumu. Lai norādītu LDAP datu lauku (atribūta nosaukumu), no kura iegūt domēna nosaukumu LDAP serverī, atzīmējiet [Specify the attribute name for domain name acquisition] un ievadiet atribūta nosaukumu (piemērs: dc).
|
5
|
Noklikšķiniet uz [Test Connection], lai apstiprinātu, ka savienojums ir iespējams, un noklikšķiniet uz [Add].
|
1
|
Atzīmējiet izvēles rūtiņu [Use Microsoft Entra ID].
|
2
|
Noklikšķiniet uz [Domain Settings].
Tiek parādīts ekrāns [Microsoft Entra ID Domain Settings].
|
3
|
Norādiet Microsoft Entra ID informāciju.
[Login Destination Name:]
Ievadiet nosaukumu, kas būs redzams pieteikšanās adresātu laukā.
* Jūs nevarat izmantot vadības rakstzīmes vai atstarpes.
[Domain Name:]
Ievadiet Microsoft Entra ID, kas ir pieteikšanās adresāts, domēna nosaukumu.
[Application ID:]
Ievadiet lietojumprogrammas (klienta) ID.
[Secret:]
Ievadiet Microsoft Entra ID ģenerēto noslēpumu. Tas nav jāievada, izmantojot [Key and Certificate:].
[Key and Certificate:]
Izmantojot atslēgu un sertifikātu, nospiediet [Key and Certificate]. Varat nospiest [Export Certificate], lai eksportētu sertifikātu, kas jāreģistrē Microsoft Entra ID. Ievadiet Microsoft Entra ID izsniegto noslēpumu. Noslēpumu nav nepieciešams ievadīt,ja izmantojat [Key and Certificate].
[Microsoft Entra ID Authentication URL:] un [Microsoft Entra ID API URL:]
Ievadiet URL. Atkarībā no jūsu mākoņa vides jums, iespējams, būs jāmaina iestatījumi.
|
4
|
Norādiet atribūtus.
Ievadiet atribūtus katra lietotāja pieteikšanās vārdam, parādāmajam vārdam un e-pasta adresei serverī.
[Login Name:]
Nolaižamajā izvēlnē atlasiet atribūtu katra lietotāja konta pieteikšanās vārdam serverī.
* Lai norādītu atribūtu, kas nav redzams nolaižamajā izvēlnē, varat to ievadīt tiešā veidā.
[WindowsLogonName]:
displayName tiek iegūts no Microsoft Entra ID. displayName tiek mainīts, kā norādīts tālāk, lai izveidotu pieteikšanās vārdu.
No displayName tiek dzēstas atstarpes un tālāk norādītās rakstzīmes. * + , . / : ; < > = ? \ [ ] |.
“@” un visas nākamās rakstzīmes tiek dzēstas.
Rakstzīmju virknes, kuru garums pārsniedz 20 rakstzīmes, tiek saīsinātas līdz ne vairāk kā 20 rakstzīmēm.
Piemērs:
ja displayName ir “user.001@example.com”, pieteikšanās vārds ir “user001”. [Rādīt nosaukumu]:
displayName, kas iegūts no Microsoft Entra ID, kļūst par pieteikšanās vārdu.
[userPrincipalName]:
userPrincipalName, kas iegūts no Microsoft Entra ID, kļūst par pieteikšanās vārdu.
[userPrincipalName-Prefix]:
userPrincipalName daļa pirms “@”, kas iegūta no Microsoft Entra ID, kļūst par pieteikšanās vārdu.
Piemērs:
ja userPrincipalName ir “user.002@mail.test”, pieteikšanās vārds ir “user.002”.
[Display Name:] / [E-Mail Address:]
Ievadiet atribūtus katra lietotāja konta parādāmajam vārdam un e-pasta adresei serverī.
|
5
|
Norādiet pieteikšanās adresāta domēna nosaukumu sadaļas [Domain Name:] apakšsadaļā [Domain Name to Set for Login Account].
|
6
|
Norādiet iestatījumus sadaļas [Autocomplete for Entering User Name When Using Keyboard Authentication] apakšsadaļā
[Domain Name to Autocomplete:]. Ievadiet tā domēna nosaukumu, kuram jāveic automātiskā pabeigšana. Iestatiet to pašu nosaukumu, kas ievadīts sadaļā [Domain Name:].
|
7
|
Noklikšķiniet uz [Test Connection], lai pārbaudītu savienojumu.
|
8
|
Noklikšķiniet uz [Update].
Notiek atgriešanās ekrānā [Edit Server Settings].
|
[Search Criteria]
|
Izvēlieties meklēšanas kritērijus sadaļai [Character String].
|
[Character String]
|
Ievadiet rakstzīmju virkni, kas ir reģistrēta [User Attribute to Browse:] norādītajam atribūtam. Uzstādiet tiesības, pamatojoties uz grupu, kurai lietotājs pieder, ievadiet grupas nosaukumu.
|
[Role]
|
Atzīmējiet tiesības, kas attiecas uz lietotājiem, kuri atbilst kritērijiem.
|
1
|
Navigācijas izvēlnē noklikšķiniet uz [App registrations] [New registration].
|
2
|
Ievadiet lietojumprogrammas nosaukumu.
Varat ievadīt jebkādu nosaukumu.
Ievades piemērs:
Canon <printer name> pieteikšanās |
3
|
Atlasiet konta veidu un noklikšķiniet uz [Register].
Tiek ģenerēts lietojumprogrammas (klienta) ID.
Pierakstiet ģenerēto ID. |
1
|
Navigācijas izvēlnē noklikšķiniet uz [Certificates & secrets].
|
2
|
Noklikšķiniet uz [Client secrets] [New client secret].
|
3
|
Dialoglodziņā [Add a client secret] ievadiet aprakstu un derīguma termiņu un noklikšķiniet uz [Add].
Tiek izveidots noslēpuma ID un vērtība.
Pierakstiet izveidoto noslēpuma vērtību. Jums nav nepieciešams noslēpuma ID. * Noslēpuma vērtība tiek rādīta tikai vienreiz. Ja nevarat pierakstīt vērtību, izveidojiet jaunu klienta noslēpumu. |
1
|
Navigācijas izvēlnē noklikšķiniet uz [Certificates & secrets].
|
2
|
Noklikšķiniet uz [Certificates] [Upload certificate].
|
3
|
Atlasiet failu un noklikšķiniet uz [Add].
Kad sertifikāts ir augšupielādēts, pierakstiet [Thumbprint] vērtību.
|