Registrere serverinformasjon

 
Hvis du vil angi en Active Directory-, Microsoft Entra ID- eller LDAP-server som en ekstra autentiseringsenhet, må du registrere informasjonen til serveren som brukes til autentisering. Utfør en tilkoblingstest ved behov.
1
Start fjernkontrollen. Starte Fjernkontroll
2
Klikk på [Innstillinger/lagring] på portal-siden. Skjermbildet for Fjernkontroll
3
Klikk på [Brukerstyring]  [Autentiseringsstyring].
4
Klikk på [Serverinnstillinger]  [Rediger...].
5
Angi godkjenningsserveren og domeneinformasjonen.
[Bruk Active Directory]
Velg denne avmerkingsboksen når du bruker Active Directory.
[Angi domeneliste:]
Velg om Active Directory-informasjonen til innloggingsstedet hentes automatisk eller skrives inn manuelt. Hvis du skriver det inn manuelt, velger du [Angi manuelt] og legger domenet til innloggingsstedet i [Active Directory-styring...].
[Bruk tilgangsmodus innenfor nettsteder]
Merk av i boksen hvis det er flere Active Directory-servere og du vil tilordne tilgangsprioritet til Active Directory plassert på samme sted som maskinen. Endre innstillingene for [Timing for henting av stedsinformasjon:] og [Stedstilgangsområde:] etter behov.
Selv når [Kun sted som enheten tilhører] i [Stedstilgangsområde:] er angitt, kan maskinen få tilgang til nettsteder utenfor nettstedet den hører til ved utføring av tilgang til domenekontroller under oppstartsprosessen. Tilgang til domenekontrollere på det samme nettstedet som maskinen prioriteres imidlertid. Som et unntak, hvis domenekontrollere på det samme nettstedet ikke kan fås tilgang til, men domenekontrollere utenfor nettstedet kan fås tilgang til, gis prioritet til å få tilgang til domenekontrollere utenfor nettstedet.
[Antall mellomlagre for servicesak:]
Angi antallet tjenestebilletter som maskinen kan ha. En tjenestebillett er en Active Directory-funksjon som opptrer som en registrering av en tidligere innlogging, noe som reduserer mengden tid det tar for den samme brukeren å logge inn neste gang.
[Bruk LDAP-server]
Velg denne avmerkingsboksen når du bruker en LDAP-server.
[Bruk Microsoft Entra ID]
Merk av i avmerkingsboksen når du bruker Microsoft Entra ID.
[Periode til tidsavbrudd]
Angi tidsgrensen for forsøk på å koble til godkjenningsserveren og tidsgrensen for å vente på et svar. Når [Lagre autentiseringsinformasjon for innloggingsbrukere] er aktivert, hvis du ikke kan logge inn i løpet av tidsgrensen angitt her, forsøkes innlogging ved å bruke godkjenningsinformasjonen lagret i hurtigbufferen.
[Standarddomene for innloggingsmål:]
Angi domenet som har tilkoblingsprioritet.
Angi Active Directory-domenet manuelt
Registrere LDAP-serverinformasjon
Angi domenet for Microsoft Entra ID
6
Skriv inn brukerinformasjonen og angi rettighetene.
[Lagre autentiseringsinformasjon for innloggingsbrukere]
Merk av i boksen for å lagre autentiseringsinformasjonen for brukere som logger på via kontrollpanelet. Etter at innstillingene er konfigurert, kan den lagrede autentiseringsinformasjonen brukes til innlogging, selv om maskinen ikke kan koble til serveren. Endre [Oppbevaringsperiode:]-innstillingen etter behov.
[Brukerattributt å bla gjennom:]
Skriv inn datafeltet (attributtnavn) på den refererte serveren som brukes til å avgjøre brukerrettigheter (roller). Vanligvis kan du bruke den forhåndsinnstilte verdien "memberOf", som indikerer gruppen som brukeren tilhører.
[Hent rollenavn som skal brukes fra [Brukerattributt å bla gjennom]]
Merk av i boksen for å bruke tegnstrengen registrert i datafeltet på serveren angitt i [Brukerattributt å bla gjennom:] for rollenavnet. Før du konfigurerer må du sjekke rollenavnene som kan velges på maskinen, og registrere dem på serveren.
[Betingelser]
Du kan angi betingelsene som avgjør brukerrettigheter. Betingelsene nedenfor brukes i rekkefølgen de er oppført i.
[Søkekriterier]
Velg søkekriteriene for [Tegnstreng].
[Tegnstreng]
Skriv inn tegnstrenger som er registrert for attributtet angitt i [Brukerattributt å bla gjennom:]. Hvis du vil angi rettighetene basert på gruppen som brukeren tilhører, skriver du inn gruppenavnet.
[Rolle]
Velg rettighetene som gjelder for brukere som samsvarer kriteriene.
[Betingelser]-innstillingene når du bruker Active Directory-servere
"Canon Peripheral Admins" er angitt på forhånd som Administrator-brukergruppen. Tilordne forskjellige rettigheter til andre grupper opprettet på serveren.
7
Klikk på [Oppdater].
8
Start maskinen på nytt. Starte maskinen på nytt
DNS-innstillinger
Følgende innstillinger er obligatoriske hvis portnummeret som brukes for Kerberos på Active Directory-siden, endres.
Informasjon for Kerberos-tjenesten til Active Directory må registreres som en SRV-registrering som følger:
Tjeneste: "_kerberos"
Protokoll: "_udp"
Portnummer: Portnummeret som brukes av Kerberos-tjenesten til Active Directory-domenet (sone)
Vert som tilbyr denne tjenesten: Vertsnavn til domenekontrolleren som faktisk leverer Kerberos-tjenesten til Active Directory-domenet (sone)
Satsvis import/eksport
Denne innstillingen kan importeres/eksporteres med modeller som støtter satsvis import for denne innstillingen. Importere/eksportere innstillingsdata
Denne innstillingen er inkludert i [Innstillinger/lagring basisinformasjon] under satsvis eksport. Importere/eksportere alle innstillinger
9Y91-055