![]() |
Ak chcete nastaviť server Active Directory, Azure Active Directory alebo LDAP ako ďalšie overovacie zariadenie, je potrebné zaregistrovať informácie o serveri používanom na overovanie. V prípade potreby vykonajte test pripojenia.
|
1
|
Začiarknite políčko [Use Active Directory] a pod položkou [Set Domain List:] vyberte možnosť [Set Manually].
|
2
|
Kliknite na položky [Active Directory Management...]
![]() |
3
|
Kliknite na tlačidlo [Add Domain...].
|
4
|
Zadajte potrebné údaje.
![]() ![]() Zadajte názov domény Active Directory, ktorá je cieľovým miestom prihlasovania (príklad: company.domain.com).
![]() Zadajte názov domény NetBIOS (príklad: spoločnosť).
![]() Zadajte názov hostiteľa pre server Active Directory alebo adresu IPv4. Ak používate sekundárny server, zadajte jeho názov pod položkou [Secondary Host Name or IP Address:].
Príklad:
Pomocou názvu hostiteľa: ad-server1 Pomocou adresy IPv4: 192.168.18.138 ![]() Zadajte používateľské meno a heslo na prístup k serveru Active Directory a jeho prehľadávanie.
![]() Zadajte umiestnenie na prístup a vyhľadávanie v serveri Active Directory.
![]() Špecifikujte dátové polia (názvy atribútov) pre prihlasovacie meno, zobrazované meno a e-mailovú adresu jednotlivých používateľských kont na serveri Active Directory (príklad: sAMNázovKonta, cn, mail).
|
5
|
Kliknite na položku [Test Connection], overte, či sa vám dá pripojiť, a potom kliknite na možnosť [Add].
![]()
Úprava údajov o serveri
Kliknite na položku [Edit] pri údajoch o serveri, ktoré chcete upraviť, vykonajte potrebné zmeny a kliknite na možnosť [Update].
|
1
|
Začiarknite políčko [Use LDAP server] a kliknite na položku [LDAP Server Management...]
![]() |
2
|
Kliknite na tlačidlo [Add Server...].
|
3
|
Zadajte údaje o serveri LDAP.
![]() ![]() Zadajte názov servera LDAP. Nie je možné použiť názov „localhost“. Názov servera nemôže obsahovať medzery.
![]() Zadajte adresu IP alebo názov hostiteľa servera LDAP (príklad: ldap.priklad.com). Nie je možné použiť slučkovú adresu (127.0.0.1).
![]() Zadajte číslo portu použité na komunikáciu so serverom LDAP. Použite rovnaké nastavenie, ako je nakonfigurované na serveri. Ak nezadáte žiadne číslo, pri začiarknutí políčka [Use TLS] sa automaticky nastaví hodnota „636“ a pri zrušení začiarkavacieho políčka hodnota „389“.
![]() Ak vo svojom prostredí používate sekundárny server, zadajte jeho adresu IP a číslo portu.
![]() V prípade potreby sem zadajte popis alebo poznámku.
![]() Začiarknite toto políčko, ak pri komunikácii so serverom LDAP používate šifrovanie TLS.
![]() Označenie tohto políčka zrušte a povoľte tak anonymný prístup na server LDAP len v prípade, že je povolenie anonymného prístupu nastavené aj na serveri LDAP. Ak na overovanie používate používateľské meno a heslo, začiarknite toto políčko a zadajte hodnoty položiek [User Name:] a [Password:].
![]() Špecifikujte umiestnenie (úroveň) na vyhľadávanie údajov o používateľoch pri overovaní na serveri LDAP.
|
4
|
Špecifikujte, ako nastavovať názvy atribútov a názov domény.
![]() ![]() Špecifikujte dátové pole LDAP (názov atribútu) pre používateľské meno na serveri LDAP (príklad: uid).
![]() Špecifikujte dátové polia LDAP (názvy atribútov) pre prihlasovacie meno, zobrazované meno a e-mailovú adresu jednotlivých používateľských kont na serveri LDAP (príklad: uid, cn, mail).
![]() Zvoľte, ako chcete nastaviť názov cieľovej domény prihlasovania. Ak chcete zadať názov domény priamo, zvoľte možnosť [Specify the domain name] a zadajte názov domény. Ak chcete zadať dátové pole LDAP (názov atribútu), z ktorého sa má získať názov domény na serveri LDAP, zvoľte možnosť [Specify the attribute name for domain name acquisition] a zadajte názov atribútu (príklad: dc).
|
5
|
Kliknite na položku [Test Connection], overte, či sa vám dá pripojiť, a potom kliknite na možnosť [Add].
|
1
|
Začiarknite políčko [Use Azure Active Directory] a kliknite na položku [Domain Settings]
![]() |
2
|
Zadajte potrebné údaje.
![]() ![]() Zadajte názov zobrazenia cieľového umiestnenia.
Predvolená hodnota: AzureAD
![]() Zadajte názov domény Azure Active Directory, ktorá je cieľovým miestom prihlasovania.
![]() Zadajte ID aplikácie (klienta).
![]() Zadajte tajný kód vydaný v službe Azure Active Directory. Keď použijete [Key and Certificate], nie je potrebné zadávať ich sem.
![]() Ak používate kľúč a certifikát, kliknite na položku [Key and Certificate]. Kliknutím na položku [Export Certificate], môžete exportovať certifikát, ktorý je zaregistrovaný v službe Azure Active Directory.
![]() Zadajte adresu URL. V závislosti od vášho cloudového prostredia môže byť potrebné upraviť adresu URL.
Kliknite na možnosť [Restore Initial Settings], ak chcete obnoviť adresu URL pre [Azure Active Directory Authentication URL:] / [Azure Active Directory API URL:] na predvolenú hodnotu. Predvolená hodnota:
[Azure Active Directory Authentication URL:]: https://login.microsoftonline.com [Azure Active Directory API URL:]: https://graph.microsoft.com ![]() Zadajte názvy dátového poľa (atribútu), na ktoré je zaregistrované prihlasovacie meno, zobrazované meno a e-mailová adresa každého používateľského účtu na serveri Azure Active Directory.
Predvolená hodnota: displayName, displayName, mail
Príklad: userPrincipalName, displayName, mail
![]() Za väčšiny okolností nie je potrebné toto nastavenie meniť.
Predvolená hodnota: AzureAD
![]() Zadajte názov domény, ktorý sa zadá automaticky. Názov domény za znakom @ nemusíte zadávať vy.
|
3
|
Kliknite na tlačidlo [Test Connection], skontrolujte, či je pripojenie vytvorené a kliknite na tlačidlo [Update].
|
[Search Criteria]
|
Vyberte kritériá vyhľadávania pre položku [Character String].
|
[Character String]
|
Zadajte reťazec znakov, ktorý je zaregistrovaný pre atribút špecifikovaný v položke [User Attribute to Browse:]. Ak chcete nastaviť oprávnenia podľa skupiny, do ktorej používateľ patrí, zadajte názov skupiny.
|
[Role]
|
Zvoľte oprávnenia platné pre používateľov, ktorí vyhovujú kritériám.
|
![]() |
Nastavenia DNSAk sa číslo portu používaného pre protokol Kerberos na strane služby Active Directory zmení, sú potrebné nasledujúce nastavenia:
Informácie pre službu Kerberos na serveri Active Directory sa musia zaregistrovať ako záznam SRV nasledovne:
Služba: „_kerberos“
Protokol: „_udp“
Číslo portu: Číslo portu používaného službou Kerberos na doméne (v zóne) Active Directory
Hostiteľ ponúkajúci túto službu: Názov hostiteľa radiča domény, ktorý v skutočnosti poskytuje službu Kerberos na doméne (v zóne) Active Directory
Hromadný import/hromadný exportToto nastavenie je možné importovať alebo exportovať v prípade modelov, ktoré podporujú hromadný import tohto nastavenia. Importovanie alebo exportovanie údajov nastavení
Toto nastavenie je pri hromadnom exporte zahrnuté pod položkou [Settings/Registration Basic Information]. Import a export všetkých nastavení
|