![]() |
Lai norādītu aktīvo direktoriju vai LAP kā papildu autentifikācijas ierīci, jums jāreģistrē informācija par serveri, kuru izmanto autentificēšanai. Nepieciešamības gadījumā veiciet savienojuma testu.
|
1
|
Atzīmējiet izvēles rūtiņu [Use Active Directory] un atzīmējiet [Set Manually] sadaļai [Set Domain List:].
|
2
|
Noklikšķiniet uz [Active Directory Management...]
![]() |
3
|
Noklikšķiniet uz [Add Domain...].
|
4
|
Ievadiet nepieciešamo informāciju.
![]() ![]() Ievadiet aktīvā direktorija, kas ir pieteikuma mērķis, domēna nosaukumu (piemērs: uzņēmums.domēns.com).
![]() Ievadiet NetBIOS domēna nosaukumu (piemērs: uzņēmums).
![]() Ievadiet aktīvā direktorija servera resursdatora nosaukumu vai IPv4 adresi. Izmantojot sekundāro serveri, norādiet nosaukumu sadaļā [Secondary Host Name].
Piemērs:
izmantojot resursdatora nosaukumu: ad-server1
izmantojot IPv4 adresi: 192.168.18.138
![]() Ievadiet lietotājvārdu un paroli, kurus izmanto, lai piekļūtu un veiktu meklēšanu aktīvā direktorija serverī.
![]() Norādiet piekļuves vietu un meklējiet aktīvā direktorija serverī.
![]() Norādiet datu laukus (atribūtu nosaukumus) katra lietotāja konta pieteikšanās vārdam, parādāmajam vārdam un e-pasta adresei aktīvā direktorija serverī. (piemērs: sAMAccountName, cn, mail).
|
5
|
Noklikšķiniet uz [Test Connection], lai apstiprinātu, ka savienojums ir iespējams, un noklikšķiniet uz [Add].
![]()
Lai rediģētu servera informāciju
Noklikšķiniet uz [Edit] attiecībā uz servera informāciju, kuru vēlaties rediģēt, veiciet nepieciešamās izmaiņas un noklikšķiniet [Update].
|
1
|
Atzīmējiet izvēles rūtiņu [Use LDAP server] un noklikšķiniet uz [LDAP Server Management...]
![]() |
2
|
Noklikšķiniet uz [Add Server...].
|
3
|
Ievadiet LDAP servera informāciju.
![]() ![]() Ievadiet LDAP servera nosaukumu. Nosaukumu “localhost” nevar izmantot. Servera nosaukumā nedrīkst būt atstarpes.
![]() Ievadiet LDAP servera IP adresi vai resursdatora nosaukumu (piemērs: ldap.example.com). Atgriezeniskās cilpas adresi (127.0.0.1) nevar izmantot.
![]() Ievadiet porta numuru, kas tiek izmantots sakariem ar LDAP serveri. Izmantojiet to pašu iestatījumu, kas ir konfigurēts uz servera. Ievadot skaitli, tas automātiski tiek iestatīta uz “636”, ja atzīmēta izvēles rūtiņa [Use TLS], vai arī uz “389”, ja izvēles rūtiņa tiek notīrīta.
![]() Ja savā vidē izmantojat sekundāro serveri, ievadiet IP adresi un porta numuru.
![]() Nepieciešamības gadījumā ievadiet aprakstu vai piezīmi.
![]() Atzīmējiet šo izvēles rūtiņu, ja izmantojat TLS kodējumu saziņai ar LDAP serveri.
![]() Notīriet izvēles rūtiņu, ļaujot anonīmu piekļuvi LDAP serverim, tikai tad, ja LDAP serveris ir iestatīts atļaut anonīmu piekļuvi. Ja autentificēšanai izmantojat lietotājvārdu un paroli, atzīmējiet izvēles rūtiņu un ievadiet vērtības [User Name:] un [Password:].
![]() Norādiet atrašanās vietu (līmeni) lietotāja informācijas meklēšanai, veicot LDAP servera autentifikācija.
|
4
|
Norādiet, kā iestatīt atribūtu nosaukumus un domēna nosaukumu.
![]() ![]() Norādiet LDAP datu lauku (atribūta nosaukumu) lietotājvārdam LDAP serverī (piemērs: uid).
![]() Norādiet datu laukus (atribūtu nosaukumus) katra lietotāja konta pieteikšanās vārdam, parādāmajam vārdam un e-pasta adresei LDAP serverī. (piemērs: uid, cn, mail).
![]() Izvēlieties, kā iestatīt pieteikuma mērķa domēna vārdu. Lai tieši norādītu domēna nosaukumu, atzīmējiet [Specify the domain name] un ievadiet domēna nosaukumu. Lai norādītu LDAP datu lauku (atribūta nosaukumu), no kura iegūt domēna nosaukumu LDAP serverī, atzīmējiet [Specify the attribute name for domain name acquisition] un ievadiet atribūta nosaukumu (piemērs: dc).
|
5
|
Noklikšķiniet uz [Test Connection], lai apstiprinātu, ka savienojums ir iespējams, un noklikšķiniet uz [Add].
|
[Search Criteria]
|
Izvēlieties meklēšanas kritērijus sadaļai [Character String].
|
[Character String]
|
Ievadiet rakstzīmju virkni, kas ir reģistrēta [User Attribute to Browse:] norādītajam atribūtam. Uzstādiet tiesības, pamatojoties uz grupu, kurai lietotājs pieder, ievadiet grupas nosaukumu.
|
[Role]
|
Atzīmējiet tiesības, kas attiecas uz lietotājiem, kuri atbilst kritērijiem.
|
![]() |
DNS iestatījumiNepieciešami tālāk norādītie iestatījumi, ja Kerberos izmantotais porta numurs aktīvajā direktorijā tiek nomainīts.
Informācija aktīvā direktorija Kerberos pakalpojumam ir jāreģistrē kā SRV ieraksts šādā veidā:
Pakalpojums: “_kerberos”
Protokols: “_udp”
Porta numurs: Porta numurs, ko izmanto aktīvā direktorija domēna (zonas) Kerberos pakalpojums
Resursdators, kurš piedāvā šo pakalpojumu: Tā domēna kontrollera resursdatora nosaukums, kurš faktiski nodrošina aktīvā direktorija domēna (zonas) Kerberos pakalpojumu
|