For å angi en Active Directory, Microsoft Entra ID eller LDAP-server som en ekstra autentiseringsenhet, må du registrere informasjonen til serveren som brukes til autentisering. Utfør en tilkoblingstest ved behov. |
1 | Merk av i boksen for [Bruk Active Directory] og velg [Angi manuelt] for [Angi domeneliste:]. |
2 | Klikk på [Active Directory-styring...] [OK]. |
3 | Klikk på [Legg til domene...]. |
4 | Angi den nødvendige informasjonen. [Domenenavn:] Skriv inn domenenavnet til Active Directory som er innloggingsstedet (Eksempel: company.domain.com). [NetBIOS-navn] Skriv inn NetBIOS-domenenavnet (Eksempel: company). [Primært vertsnavn:] / [Sekundært vertsnavn] Skriv inn vertsnavnet til Active Directory-serveren eller IPv4-adressen. Når du bruker en sekundær server, angir du navnet i [Sekundært vertsnavn]. Eksempel: Bruke et vertsnavn: ad-server1 Bruke en IPv4-adresse: 192.168.18.138 [Brukernavn:] / [Passord:] Skriv inn brukernavnet og passordet som skal brukes for å få tilgang til og søke i Active Directory-serveren. [Startpunkt for søk:] Spesifiser plasseringen for tilgang og søk i Active Directory-serveren. [Innloggingsnavn:] / [Vist som] / [E-postadresse] Angi datafeltene (attributtnavn) for innloggingsnavnet, visningsnavnet og e-postadressen til hver brukerkonto på Active Directory-serveren (Eksempel: sAMAccountName, cn, mail). |
5 | Klikk på [Test tilkobling] for å bekrefte at tilkobling er mulig, og klikk deretter på [Legg til]. Slik redigerer du serverinformasjon Klikk på [Redigere] for serverinformasjonen du vil redigere, gjør nødvendige endringer og klikk på [Oppdater]. |
1 | Merk av i boksen for [Bruk LDAP-server] og klikk på [LDAP-serverstyring...] [OK]. |
2 | Klikk på [Legg til server...]. |
3 | Skriv inn LDAP-serverinformasjonen. [Servernavn] Skriv inn navnet på LDAP-serveren. Navnet "localhost" kan ikke brukes. Servernavnet kan ikke inneholde mellomrom. [Primær adresse] Skriv inn IP-adressen eller vertsnavnet til LDAP-serveren (Eksempel: ldap.example.com). Tilbakekoblingsadressen (127.0.0.1) kan ikke brukes. [Port:] Angi portnummeret som brukes til kommunikasjon med LDAP-serveren. Bruk den samme innstillingen som er konfigurert på serveren. Hvis du ikke skriver inn et nummer, angis det automatisk til "636" når avmerkingsboksen velges for [Bruk TLS], eller det angis til "389" når avmerkingsboksen er tom. [Sekundær adresse:] / [Port:] Når du bruker en sekundær server i miljøet, må du angi IP-adressen og portnummeret. [Kommentarer] Skriv inn en beskrivelse eller merknad etter behov. [Bruk TLS] Merk av i boksen når du bruker TLS-kryptering for kommunikasjon med LDAP-serveren. [Bruk autentiseringsinformation] Fjern merket for å tillate anonym tilgang til LDAP-serveren, kun hvis LDAP-serveren er angitt til å tillate anonym tilgang. Når du bruker brukernavnet og passordet for godkjenning, merker du av i boksen og angir verdier for [Brukernavn:] og [Passord:]. Hvis det er merket av i denne avmerkingsboksen, når du vil endre innstillingene i [Primær adresse] eller [Sekundær adresse:] for en LDAP-server, må du skrive inn passordet angitt i [Passord:] i [Bruk autentiseringsinformation]. [Startpunkt for søk:] Angi plasseringen (nivå) for å søke etter brukerinformasjon når LDAP-servergodkjenning utføres. |
4 | Angi hvordan attributtnavnene og domenenavnet skal angis. [Brukernavn (tastaturautentisering):] Angi LDAP-datafeltet (attributtnavn) for brukernavnet på LDAP-serveren (Eksempel: uid). [Innloggingsnavn:] / [Visningsnavn] / [E-postadresse] Angi LDAP-datafeltene (attributtnavn) for innloggingsnavnet, visningsnavnet og e-postadressen til hver brukerkonto på LDAP-serveren (Eksempel: uid, cn, mail). [Angi domenenavnet] / [Angi attributtnavnet for anskaffelse av domenenavn] Velg hvordan domenenavnet til innloggingsstedet skal angis. Hvis du vil angi domenenavnet direkte, velg [Angi domenenavnet] og skriv inn domenenavnet. For å angi et LDAP-datafelt (attributtnavn) som domenenavnet på LDAP-serveren skal skaffes fra, velg [Angi attributtnavnet for anskaffelse av domenenavn] og skriv inn attributtnavnet (Eksempel: dc). |
5 | Klikk på [Test tilkobling] for å bekrefte at tilkobling er mulig, og klikk deretter på [Legg til]. |
1 | Merk av i boksen for [Bruk Microsoft Entra ID] og klikk på [Domeneinnstillinger] [OK]. |
2 | Angi den nødvendige informasjonen. [Destinasjonsnavn for innlogging:] Tast inn visningsnavnet for påloggingsmålet. Standardverdi:Microsoft Entra ID [Domenenavn:] Skriv inn domenenavnet for Microsoft Entra ID som er påloggingsmålet. [Program-ID:] Tast inn program-ID-en (klient). [Hemmelighet:] Skriv inn hemmeligheten utstedt på Microsoft Entra ID. Når du bruker [Nøkkel og sertifikat] trenger du ikke å skrive det inn her. [Nøkkel og sertifikat] Klikk på [Nøkkel og sertifikat] hvis du bruker en nøkkel og et sertifikat. Ved å klikke på [Eksporter sertifikat] kan du eksportere sertifikatet som er registrert til Microsoft Entra ID. [URL for Microsoft Entra ID-autentisering] / [API-URL for Microsoft Entra ID:] Tast inn URL-adressen. Avhengig av skymiljøet, kan du bli nødt til å modifisere URL-adressen. Klikk på [Gjenopprett originalinnstillinger] for å gjenopprette URL-adressen for [URL for Microsoft Entra ID-autentisering] / [API-URL for Microsoft Entra ID:] til standardverdien. Standardverdi: [URL for Microsoft Entra ID-autentisering]: https://login.microsoftonline.com [API-URL for Microsoft Entra ID:]: https://graph.microsoft.com [Innloggingsnavn:] / [Visningsnavn:] / [E-postadresse:] Skriv inn datafeltnavnene (attributt) som innloggingsnavnet, visningsnavnet og e-postadressen som hver brukerkonto er registrert på en Microsoft Entra ID-server. Standardverdi: WindowsLogonName, displayName, mail Eksempel: userPrincipalName, displayName, mail [Domenenavn:] Under de fleste omstendigheter trenger du ikke å endre innstillingen. Standardverdi: AzureAD [Domenenavn som skal autofullføres:] Skriv inn domenenavnet som er oppgitt automatisk. Du trenger ikke å skrive inn domenenavnet etter @. |
3 | Klikk på [Test tilkobling], bekreft at tilkoblingen er opprettet, og klikk [Oppdater]. |
[Søkekriterier] | Velg søkekriteriene for [Tegnstreng]. |
[Tegnstreng] | Skriv inn tegnstrenger som er registrert for attributtet angitt i [Brukerattributt å bla gjennom:]. Hvis du vil angi rettighetene basert på gruppen som brukeren tilhører, skriver du inn gruppenavnet. |
[Rolle] | Velg rettighetene som gjelder for brukere som samsvarer kriteriene. |
DNS-innstillingerFølgende innstillinger er obligatoriske hvis portnummeret som brukes for Kerberos på Active Directory-siden, endres. Informasjon for Kerberos-tjenesten til Active Directory må registreres som en SRV-registrering som følger: Tjeneste: "_kerberos" Protokoll: "_udp" Portnummer: Portnummeret som brukes av Kerberos-tjenesten til Active Directory-domenet (sone) Vert som tilbyr denne tjenesten: Vertsnavn til domenekontrolleren som faktisk leverer Kerberos-tjenesten til Active Directory-domenet (sone) |