![]() |
برای مشخص کردن Active Directory، Microsoft Entra ID یا سرورهای LDAP بهعنوان دستگاه تأیید اعتبار اضافی، باید اطلاعات سرور مورد استفاده برای تأیید اعتبار را ثبت کنید. در صورت لزوم، آزمایش اتصال را انجام دهید.
|
1
|
کادر انتخاب را برای [Use Active Directory] علامت بزنید و [Set Manually] را برای [Set Domain List:] انتخاب کنید.
|
2
|
روی [Active Directory Management...]
![]() |
3
|
روی [Add Domain...] کلیک کنید.
|
4
|
اطلاعات ضروری را وارد کنید.
![]() ![]() نام دامنه مربوط به Active Directory را که مقصد ورود به سیستم است وارد کنید (مثال: company.domain.com).
![]() نامه دامنه NetBIOS را وارد کنید (مثال: company).
![]() نام میزبان سرور Active Directory یا آدرس IPv4 را وارد کنید. هنگام استفاده از سرور ثانویه، نام را در [Secondary Host Name] تعیین کنید.
مثال:
استفاده از نام میزبان: ad-server1
استفاده از آدرس IPv4: 192.168.18.138
![]() نام کاربری و کلمه عبور را برای استفاده جهت دسترسی و جستجوی سرور Active Directory وارد کنید.
![]() برای دسترسی به سرور Active Directory و جستجو در آن، موقعیت مکانی را مشخص کنید.
![]() فیلدهای داده (نام ویژگیها) را برای نام ورود به سیستم، نام نمایشی و آدرس ایمیل هر حساب کاربر در سرور Active Directory مشخص کنید (مثال: sAMAccountName, cn, mail).
|
5
|
برای تأیید اینکه اتصال امکان پذیر است، روی [Test Connection] کلیک کنید و سپس روی [Add] کلیک کنید.
![]()
برای ویرایش اطلاعات سرور
برای اطلاعات سروری که میخواهید ویرایش کنید، روی [Edit] کلیک کنید، تغییرات لازم را انجام دهید و روی [Update] کلیک کنید.
|
1
|
کادر انتخاب را برای [Use LDAP server] علامت بزنید و روی [LDAP Server Management...]
![]() |
2
|
روی [Add Server...] کلیک کنید.
|
3
|
اطلاعات سرور LDAP را وارد کنید.
![]() ![]() نام سرور LDAP را وارد کنید. نمیتوان از نام "localhost" استفاده کرد. نام سرور ممکن است حاوی فاصله نباشد.
![]() آدرس IP یا نام میزبان سرور LDAP را وارد کنید (مثال: ldap.example.com). نمیتوان از آدرس حلقه برگشت (127.0.0.1) استفاده کرد.
![]() شماره درگاه استفاده شده برای ارتباط با سرور LDAP را وارد کنید. از همان تنظیم که در سرور پیکربندی شده است استفاده کنید. اگر عددی وارد نکنید، وقتی کادر انتخاب برای [Use TLS] علامت زده شود، به طور خودکار روی "636" تنظیم میشود یا وقتی کادر انتخاب خالی باشد، روی "389" تنظیم میشود.
![]() هنگام استفاده از سرور ثانویه در محیط، آدرس IP و شماره درگاه را وارد کنید.
![]() در صورت لزوم، توضیح یا یادداشتی وارد کنید.
![]() هنگام استفاده از رمزگذاری TLS برای ارتباط با سرور LDAP، کادر انتخاب را علامت بزنید.
![]() کادر انتخاب را خالی بگذارید تا دسترسی ناشناس به سرور LDAP را مجاز کنید؛ فقط در صورتی که سرور LDAP روی مجاز کردن دسترسی ناشناس تنظیم شده باشد. هنگام استفاده از نام کاربری و کلمه عبور برای احراز هویت، کادر انتخاب را علامت بزنید و مقادیر را برای [User Name:] و [Password:] وارد کنید.
![]() در صورت علامت زدن کادر انتخاب، هنگامیکه بخواهید تنظیمات را در [Primary Address] یا [Secondary Address:] سرور LDAP تغییر دهید، وارد کردن کلمه عبور مشخصشده در [Password:] در [Use authentication information] الزامی است.
![]() هنگام اجرای احراز هویت سرور LDAP، مکان (سطح) را برای جستجوی اطلاعات کاربر مشخص کنید.
|
4
|
نحوه تنظیم نام ویژگیها و نام دامنه را مشخص کنید.
![]() ![]() فیلد داده LDAP (نام ویژگی) را برای نام کاربر در سرور LDAP مشخص کنید (مثال: uid).
![]() فیلدهای داده LDAP (نام ویژگیها) را برای نام ورود به سیستم، نام نمایشی و آدرس ایمیل هر حساب کاربر در سرور LDAP مشخص کنید (مثال: uid, cn, mail).
![]() نحوه تنظیم نام دامنه مقصد ورود به سیستم را انتخاب کنید. برای تعیین مستقیم نام دامنه، [Specify the domain name] را انتخاب و نام دامنه را وارد کنید. برای تعیین فیلد داده LDAP (نام ویژگی) که نام دامنه در سرور LDAP را میتوان از آن دریافت کرد، [Specify the attribute name for domain name acquisition] را انتخاب و نام ویژگی را وارد کنید (مثال: dc).
|
5
|
برای تأیید اینکه اتصال امکان پذیر است، روی [Test Connection] کلیک کنید و سپس روی [Add] کلیک کنید.
|
1
|
کادر انتخاب را برای [Use Microsoft Entra ID] علامت بزنید و روی [Domain Settings]
![]() |
2
|
اطلاعات ضروری را وارد کنید.
![]() ![]() نام نمایشی را برای مقصد ورود به سیستم وارد کنید.
مقدار پیشفرض:Microsoft Entra ID
![]() نام دامنه مربوط به Microsoft Entra ID را که مقصد ورود به سیستم است وارد کنید.
![]() شناسه برنامه (سرویسگیرنده) را وارد کنید.
![]() رمز صادرشده در Microsoft Entra ID را وارد کنید. هنگام استفاده از [Key and Certificate]، ورود به اینجا ضروری نیست.
![]() هنگام استفاده از کلید و گواهی، روی [Key and Certificate] کلیک کنید. با کلیک روی [Export Certificate] میتوانید گواهی ثبتشده در Microsoft Entra ID را صادر کنید.
![]() آدرس وب را وارد کنید. بسته به محیط ابریتان، ممکن است لازم باشد آدرس وب را تغییر دهید.
برای بازیابی آدرس وب [Microsoft Entra ID Authentication URL] / [Microsoft Entra ID API URL] به مقدار پیشفرض، روی [Restore Initial Settings] کلیک کنید.
مقدار پیشفرض:
[Microsoft Entra ID Authentication URL]: https://login.microsoftonline.com [Microsoft Entra ID API URL]: https://graph.microsoft.com ![]() فیلدهای داده (ویژگی) را برای نام ورود به سیستم، نام نمایشی و آدرس ایمیل هر حساب کاربر که در سرور Microsoft Entra ID ثبت شده است وارد کنید.
مقدار پیشفرض: WindowsLogonName، displayName، mail
مثال: userPrincipalName، displayName، mail
![]() در بیشتر مواقع، لازم نیست تنظیم را تغییر دهید.
مقدار پیشفرض: AzureAD
![]() نام دامنهای را که بهطور خودکار وارد شده است وارد کنید. لازم نیست خودتان نام دامنه را پس از @ وارد کنید.
|
3
|
روی [Test Connection] کلیک کنید، تأیید کنید که اتصال برقرار شده است و روی [Update] کلیک کنید.
|
[Search Criteria]
|
معیار جستجو را برای [Character String] انتخاب کنید.
|
[Character String]
|
رشته نویسه ثبت شده در ویژگی مشخص شده در [User Attribute to Browse:] را وارد کنید. برای تنظیم امتیازها براساس گروهی که کاربر به آن تعلق دارد، نام گروه را وارد کنید.
|
[Role]
|
امتیازهایی را انتخاب کنید که برای کاربرانی اعمال میشود که با معیار مطابقت دارند.
|
![]() |
تنظیمات DNSاگر شماره درگاه استفاده شده برای Kerberos در سمت Active Directory تغییر کند، تنظیمات زیر الزامی میشود.
اطلاعات سرویس Kerberos مربوط به Active Directory را باید به صورت زیر بهعنوان سابقه SRV ثبت کرد:
سرویس: "_kerberos"
پروتکل: "_udp"
شماره درگاه: شماره درگاه استفاده شده توسط سرویس Kerberos مربوط به دامنه Active Directory (منطقه)
میزبان ارائه دهنده این سرویس: نام میزبان کنترل کننده دامنه که به صورت بالفعل سرویس Kerberos مربوط به دامنه Active Directory (منطقه) را ارائه میدهد
|