|
برای مشخص کردن سرور Active Directory، Microsoft Entra ID یا LDAP بهعنوان دستگاه احراز هویت اضافی، باید اطلاعات سرور مورد استفاده برای احراز هویت را ثبت کنید. در صورت لزوم، آزمایش اتصال را انجام دهید.
|
1
|
کادر انتخاب را برای [Use Active Directory] علامت بزنید و [Set Manually] را برای [Set Domain List:] انتخاب کنید.
|
2
|
روی [Active Directory Management...] [OK] کلیک کنید.
|
3
|
روی [Add Domain...] کلیک کنید.
|
4
|
اطلاعات ضروری را وارد کنید.
[Domain Name:]
نام دامنه مربوط به Active Directory را که مقصد ورود به سیستم است وارد کنید (مثال: company.domain.com).
[NetBIOS Name]
نامه دامنه NetBIOS را وارد کنید (مثال: company).
[Primary Host Name or IP Address:] / [Secondary Host Name or IP Address:]
نام میزبان سرور Active Directory یا آدرس IPv4 را وارد کنید. هنگام استفاده از سرور ثانویه، نام را در [Secondary Host Name or IP Address:] تعیین کنید.
مثال:
استفاده از نام میزبان: ad-server1 استفاده از آدرس IPv4: 192.168.18.138
[User Name:] / [Password:]
نام کاربری و کلمه عبور را برای استفاده جهت دسترسی و جستجوی سرور Active Directory وارد کنید.
[Starting Point for Search:]
برای دسترسی به سرور Active Directory و جستجو در آن، موقعیت مکانی را مشخص کنید.
[Login Name:] / [Displayed As] / [E-Mail Address:]
فیلدهای داده (نام ویژگیها) را برای نام ورود به سیستم، نام نمایشی و آدرس ایمیل هر حساب کاربر در سرور Active Directory مشخص کنید (مثال: sAMAccountName, cn, mail).
|
5
|
برای تأیید اینکه اتصال امکان پذیر است، روی [Test Connection] کلیک کنید و سپس روی [Add] کلیک کنید.
برای ویرایش اطلاعات سرور
برای اطلاعات سروری که میخواهید ویرایش کنید، روی [Edit] کلیک کنید، تغییرات لازم را انجام دهید و روی [Update] کلیک کنید.
|
1
|
کادر انتخاب را برای [Use LDAP server] علامت بزنید و روی [LDAP Server Management...] [OK]کلیک کنید.
|
2
|
روی [Add Server...] کلیک کنید.
|
3
|
اطلاعات سرور LDAP را وارد کنید.
[Server Name]
نام سرور LDAP را وارد کنید. نمیتوان از نام "localhost" استفاده کرد. نام سرور ممکن است حاوی فاصله نباشد.
[Primary Address]
آدرس IP یا نام میزبان سرور LDAP را وارد کنید (مثال: ldap.example.com). نمیتوان از آدرس حلقه برگشت (127.0.0.1) استفاده کرد.
[Port:]
شماره درگاه استفاده شده برای ارتباط با سرور LDAP را وارد کنید. از همان تنظیم که در سرور پیکربندی شده است استفاده کنید. اگر عددی وارد نکنید، وقتی کادر انتخاب برای [Use TLS] علامت زده شود، بهطور خودکار روی "636" تنظیم میشود یا وقتی کادر انتخاب خالی باشد، روی "389" تنظیم میشود.
[Secondary Address:] / [Port:]
هنگام استفاده از سرور ثانویه در محیط، آدرس IP و شماره درگاه را وارد کنید.
[Comments]
در صورت لزوم، توضیح یا یادداشتی وارد کنید.
[Use TLS]
هنگام استفاده از رمزگذاری TLS برای ارتباط با سرور LDAP، کادر انتخاب را علامت بزنید.
[Use authentication information]
کادر انتخاب را خالی بگذارید تا دسترسی ناشناس به سرور LDAP را مجاز کنید؛ فقط در صورتی که سرور LDAP روی مجاز کردن دسترسی ناشناس تنظیم شده باشد. هنگام استفاده از نام کاربری و کلمه عبور برای احراز هویت، کادر انتخاب را علامت بزنید و مقادیر را برای [User Name:] و [Password:] وارد کنید.
اگر این کادر علامت زده شده باشد، وقتی میخواهید تنظیمات را در [Primary Address] یا [Secondary Address:] سرور LDAP تغییر دهید، وارد کردن کلمه عبور مشخصشده در [Password:] در [Use authentication information] الزامی است.
[Starting Point for Search:]
هنگام اجرای احراز هویت سرور LDAP، مکان (سطح) را برای جستجوی اطلاعات کاربر مشخص کنید.
|
4
|
نحوه تنظیم نام ویژگیها و نام دامنه را مشخص کنید.
[User Name (Keyboard Authentication):]
فیلد داده LDAP (نام ویژگی) را برای نام کاربر در سرور LDAP مشخص کنید (مثال: uid).
[Login Name:] / [Display Name:] / [E-Mail Address:]
فیلدهای داده LDAP (نام ویژگیها) را برای نام ورود به سیستم، نام نمایشی و آدرس ایمیل هر حساب کاربر در سرور LDAP مشخص کنید (مثال: uid, cn, mail).
[Specify the domain name] / [Specify the attribute name for domain name acquisition]
نحوه تنظیم نام دامنه مقصد ورود به سیستم را انتخاب کنید. برای تعیین مستقیم نام دامنه، [Specify the domain name] را انتخاب و نام دامنه را وارد کنید. برای تعیین فیلد داده LDAP (نام ویژگی) که نام دامنه در سرور LDAP را میتوان از آن دریافت کرد، [Specify the attribute name for domain name acquisition] را انتخاب و نام ویژگی را وارد کنید (مثال: dc).
|
5
|
برای تأیید اینکه اتصال امکان پذیر است، روی [Test Connection] کلیک کنید و سپس روی [Add] کلیک کنید.
|
1
|
کادر انتخاب را برای [Use Microsoft Entra ID] علامت بزنید و روی [Domain Settings] [OK]کلیک کنید.
|
2
|
اطلاعات ضروری را وارد کنید.
[Login Destination Name:]
نام نمایشی را برای مقصد ورود به سیستم وارد کنید.
مقدار پیشفرض: Microsoft Entra ID
[Domain Name:]
نام دامنه مربوط به Microsoft Entra ID را که مقصد ورود به سیستم است وارد کنید.
[Application ID:]
شناسه برنامه (سرویسگیرنده) را وارد کنید.
[Secret:]
رمز صادرشده در Microsoft Entra ID را وارد کنید. هنگام استفاده از [Key and Certificate]، ورود به اینجا ضروری نیست.
[Key and Certificate]
هنگام استفاده از کلید و گواهی، روی [Key and Certificate] کلیک کنید. با کلیک روی [Export Certificate]، میتوانید گواهی ثبتشده در Microsoft Entra ID را صادر کنید.
[Microsoft Entra ID Authentication URL] / [Microsoft Entra ID API URL]
آدرس وب را وارد کنید. بسته به محیط ابری شما، ممکن است لازم باشد آدرس وب را تغییر دهید.
روی [Restore Initial Settings] تا آدرس وب [Microsoft Entra ID Authentication URL] / [Microsoft Entra ID API URL] در مقدار پیشفرض بازیابی شود. مقدار پیشفرض:
[Microsoft Entra ID Authentication URL]: https://login.microsoftonline.com [Microsoft Entra ID API URL]: https://graph.microsoft.com
[Login Name:] / [Display Name:] / [E-Mail Address:]
فیلدهای داده (ویژگی) را برای نام ورود به سیستم، نام نمایشی و آدرس ایمیل هر حساب کاربر که در سرور Microsoft Entra ID ثبت شده است وارد کنید.
مقدار پیشفرض: WindowsLogonName، displayName، mail
مثال: userPrincipalName, displayName, mail
[Domain Name:]
در بیشتر مواقع، لازم نیست تنظیم را تغییر دهید.
مقدار پیشفرض: AzureAD
[Domain Name to Autocomplete:]
نام دامنهای را که بهطور خودکار وارد شده است وارد کنید. لازم نیست خودتان نام دامنه را پس از @ وارد کنید.
|
3
|
روی [Test Connection] کلیک کنید، تأیید کنید که اتصال برقرار شده است و روی [Update]کلیک کنید.
|
[Search Criteria]
|
معیار جستجو را برای [Character String] انتخاب کنید.
|
[Character String]
|
رشته نویسه ثبت شده در ویژگی مشخص شده در [User Attribute to Browse:] را وارد کنید. برای تنظیم امتیازها براساس گروهی که کاربر به آن تعلق دارد، نام گروه را وارد کنید.
|
[Role]
|
امتیازهایی را انتخاب کنید که برای کاربرانی اعمال میشود که با معیار مطابقت دارند.
|
|
تنظیمات DNSاگر شماره درگاه استفاده شده برای Kerberos در سمت Active Directory تغییر کند، تنظیمات زیر الزامی میشود.
اطلاعات سرویس Kerberos مربوط به Active Directory را باید بهصورت زیر بهعنوان سابقه SRV ثبت کرد:
سرویس: "_kerberos"
پروتکل: "_udp"
شماره درگاه: شماره درگاه استفاده شده توسط سرویس Kerberos مربوط به دامنه Active Directory (منطقه)
میزبان ارائه دهنده این سرویس: نام میزبان کنترلکننده دامنه که بهصورت بالفعل سرویس Kerberos مربوط به دامنه Active Directory (منطقه) را ارائه میدهد
وارد کردن گروهی/صادر کردن گروهیاین تنظیم میتواند با مدلهایی صادر/وارد شود که از وارد کردن گروهی این تنظیم پشتیبانی میکنند. وارد کردن/صادر کردن دادههای تنظیم
هنگام صادر کردن گروهی، این تنظیم در [Settings/Registration Basic Information] قرار میگیرد. وارد/صادر کردن تمام تنظیمات
|