![]() |
Για να ορίσετε το Active Directory, το Microsoft Entra ID ή έναν διακομιστή LDAP ως πρόσθετη συσκευή ελέγχου ταυτότητας, πρέπει να καταχωρίσετε τις πληροφορίες του διακομιστή που χρησιμοποιείται για τον έλεγχο ταυτότητας. Πραγματοποιήστε δοκιμή σύνδεσης αν είναι απαραίτητο.
|
1
|
Επιλέξτε το πλαίσιο ελέγχου για το στοιχείο [Use Active Directory] και επιλέξτε το στοιχείο [Set Manually] για το [Set Domain List:].
|
2
|
Κάντε κλικ στην επιλογή [Active Directory Management...]
![]() |
3
|
Κάντε κλικ στην επιλογή [Add Domain...].
|
4
|
Καταχωρίστε τις απαραίτητες πληροφορίες.
![]() ![]() Πληκτρολογήστε το όνομα τομέα του Active Directory που είναι ο προορισμός σύνδεσης (Παράδειγμα: company.domain.com).
![]() Πληκτρολογήστε το όνομα τομέα NetBIOS (Παράδειγμα: company).
![]() Πληκτρολογήστε το όνομα κεντρικού υπολογιστή του διακομιστή Active Directory ή τη διεύθυνση IPv4. Όταν χρησιμοποιείτε δευτερεύοντα διακομιστή, ορίστε το όνομα στο πεδίο [Secondary Host Name or IP Address:].
Παράδειγμα:
Χρήση ονόματος κεντρικού υπολογιστή: ad-server1 Χρήση διεύθυνσης IPv4: 192.168.18.138 ![]() Πληκτρολογήστε το όνομα χρήστη και τον κωδικό πρόσβασης που χρησιμοποιούνται για πρόσβαση και αναζήτηση στον διακομιστή Active Directory.
![]() Καθορίστε τη θέση πρόσβασης και πραγματοποιήστε αναζήτηση στον διακομιστή του Active Directory.
![]() Καθορίστε τα πεδία δεδομένων (ονόματα ιδιοτήτων) για το όνομα σύνδεσης, το όνομα εμφάνισης και τη διεύθυνση e-mail κάθε λογαριασμού χρήστη στον διακομιστή Active Directory (Παράδειγμα: sAMAccountName, cn, mail).
|
5
|
Κάντε κλικ στο [Test Connection] για να επιβεβαιώσετε ότι μπορείτε να συνδεθείτε και στη συνέχεια κάντε κλικ στο [Add].
![]()
Για την επεξεργασία πληροφοριών διακομιστή
Κάντε κλικ στο [Edit] για τις πληροφορίες διακομιστή που θέλετε να επεξεργαστείτε, κάντε τις απαραίτητες αλλαγές και κάντε κλικ στο [Update].
|
1
|
Επιλέξτε το πλαίσιο ελέγχου για το στοιχείο [Use LDAP server] και κάντε κλικ στο [LDAP Server Management...]
![]() |
2
|
Κάντε κλικ στην επιλογή [Add Server...].
|
3
|
Εισαγάγετε τις πληροφορίες του διακομιστή LDAP.
![]() ![]() Εισαγάγετε το όνομα του διακομιστή LDAP. Δεν μπορεί να χρησιμοποιηθεί το όνομα «localhost». Το όνομα του διακομιστή δεν μπορεί να περιλαμβάνει κενά διαστήματα.
![]() Εισαγάγετε τη διεύθυνση IP ή το όνομα κεντρικού υπολογιστή του διακομιστή LDAP (Παράδειγμα: ldap.example.com). Δεν μπορεί να χρησιμοποιηθεί η διεύθυνση βρόχου επιστροφής (127.0.0.1).
![]() Εισάγετε τον αριθμό θύρας που χρησιμοποιείται για την επικοινωνία με τον διακομιστή LDAP. Χρησιμοποιήστε την ίδια ρύθμιση που έχει διαμορφωθεί στον διακομιστή. Αν δεν εισαγάγετε κάποιον αριθμό, ορίζεται αυτόματα σε «636» όταν είναι επιλεγμένο το πλαίσιο ελέγχου για τη ρύθμιση [Use TLS], ή ορίζεται σε «389» όταν δεν είναι επιλεγμένο το πλαίσιο ελέγχου.
![]() Όταν χρησιμοποιείτε δευτερεύοντα διακομιστή στο περιβάλλον σας, εισαγάγετε τη διεύθυνση IP και τον αριθμό θύρας.
![]() Προσθέστε μια περιγραφή ή σημείωση αν είναι απαραίτητο.
![]() Επιλέξτε το πλαίσιο ελέγχου όταν χρησιμοποιείται κρυπτογράφηση TLS για επικοινωνίες με τον διακομιστή LDAP.
![]() Καταργήστε την επιλογή του πλαισίου ελέγχου για να επιτρέψετε την ανώνυμη πρόσβαση στον διακομιστή LDAP, μόνο αν ο διακομιστής LDAP είναι ρυθμισμένος να επιτρέπει την ανώνυμη πρόσβαση. Όταν χρησιμοποιείται όνομα χρήστη και κωδικός πρόσβασης για πιστοποίηση, επιλέξτε το πλαίσιο ελέγχου και εισαγάγετε τιμές για τα πεδία [User Name:] και [Password:].
![]() Αν είναι επιλεγμένο αυτό το πλαίσιο ελέγχου, όταν θέλετε να αλλάξετε τις ρυθμίσεις στην [Primary Address] ή τη [Secondary Address:] ενός διακομιστή LDAP, απαιτείται η εισαγωγή του καθορισμένου κωδικού πρόσβασης στο [Password:] στο στοιχείο [Use authentication information].
![]() Ορίστε την τοποθεσία (επίπεδο) για την αναζήτηση πληροφοριών χρήστη όταν εκτελείται πιστοποίηση μέσω διακομιστή LDAP.
|
4
|
Καθορίστε πώς θα ορίζονται τα ονόματα ιδιοτήτων και το όνομα τομέα.
![]() ![]() Καθορίστε το πεδίο δεδομένων LDAP (όνομα ιδιότητας) για το όνομα χρήστη στον διακομιστή LDAP (Παράδειγμα: uid).
![]() Καθορίστε τα πεδία δεδομένων LDAP (ονόματα ιδιοτήτων) για το όνομα σύνδεσης, το όνομα εμφάνισης και τη διεύθυνση e-mail κάθε λογαριασμού χρήστη στον διακομιστή LDAP (Παράδειγμα: uid, cn, mail).
![]() Επιλέξτε πώς θα ορίζεται το όνομα τομέα του προορισμού σύνδεσης. Για να ορίσετε απευθείας το όνομα τομέα, επιλέξτε [Specify the domain name] και πληκτρολογήστε το όνομα τομέα. Για να καθορίσετε ένα πεδίο δεδομένων LDAP (όνομα ιδιότητας) από το οποίο θα λαμβάνεται το όνομα τομέα στον διακομιστή LDAP, επιλέξτε [Specify the attribute name for domain name acquisition] και πληκτρολογήστε το όνομα ιδιότητας (Παράδειγμα: dc).
|
5
|
Κάντε κλικ στο [Test Connection] για να επιβεβαιώσετε ότι μπορείτε να συνδεθείτε και στη συνέχεια κάντε κλικ στο [Add].
|
1
|
Επιλέξτε το πλαίσιο ελέγχου για το στοιχείο [Use Microsoft Entra ID] και κάντε κλικ στο [Domain Settings]
![]() |
2
|
Καταχωρίστε τις απαραίτητες πληροφορίες.
![]() ![]() Εισαγάγετε το εμφανιζόμενο όνομα του προορισμού σύνδεσης.
Προεπιλεγμένη τιμή: Microsoft Entra ID
![]() Εισαγάγετε το όνομα τομέα του Microsoft Entra ID που είναι ο προορισμός σύνδεσης.
![]() Εισαγάγετε το αναγνωριστικό εφαρμογής (πελάτης).
![]() Εισαγάγετε το μυστικό που εξέδωσε το Microsoft Entra ID. Όταν χρησιμοποιείτε την επιλογή [Key and Certificate], δεν είναι απαραίτητο να εισαγάγετε εδώ κάτι.
![]() Κάντε κλικ στο κουμπί [Key and Certificate], όταν χρησιμοποιείτε κλειδί και πιστοποιητικό. Εάν κάνετε κλικ στο στοιχείο [Export Certificate], μπορείτε να εξαγάγετε το πιστοποιητικό που είναι καταχωρισμένο στο Microsoft Entra ID.
![]() Εισαγάγετε τη διεύθυνση URL. Ανάλογα με το περιβάλλον cloud, ίσως χρειαστεί να τροποποιήσετε τη διεύθυνση URL.
Κάντε κλικ στο κουμπί [Restore Initial Settings] για να επαναφέρετε τη διεύθυνση URL του [Microsoft Entra ID Authentication URL] / [Microsoft Entra ID API URL] στην προεπιλεγμένη τιμή της. Προεπιλεγμένη τιμή:
[Microsoft Entra ID Authentication URL]: https://login.microsoftonline.com [Microsoft Entra ID API URL]: https://graph.microsoft.com ![]() Καθορίστε τα ονόματα των πεδίων δεδομένων (ιδιότητες) στα οποία καταχωρίζονται το όνομα σύνδεσης, το όνομα εμφάνισης και η διεύθυνση e-mail κάθε λογαριασμού χρήστη στον διακομιστή Microsoft Entra ID.
Προεπιλεγμένη τιμή: WindowsLogonName, displayName, mail
Παράδειγμα: userPrincipalName, displayName, mail
![]() Στις περισσότερες περιπτώσεις, δεν χρειάζεται να αλλάξετε τη ρύθμιση.
Προεπιλεγμένη τιμή: AzureAD
![]() Εισαγάγετε το όνομα τομέα που θα εισάγεται αυτόματα. Δεν χρειάζεται να εισαγάγετε εσείς το όνομα τομέα μετά το σύμβολο @.
|
3
|
Κάντε κλικ στο κουμπί [Test Connection], επιβεβαιώστε ότι υπάρχει σύνδεση και κάντε κλικ στο κουμπί [Update].
|
[Search Criteria]
|
Επιλέξτε τα κριτήρια αναζήτησης για το στοιχείο [Character String].
|
[Character String]
|
Πληκτρολογήστε τη συμβολοσειρά χαρακτήρων που έχει καταχωριστεί στην ιδιότητα που ορίζεται στο πεδίο [User Attribute to Browse:]. Για να οριστούν τα δικαιώματα με βάση την ομάδα όπου ανήκει ο χρήστης, εισαγάγετε το όνομα της ομάδας.
|
[Role]
|
Επιλέξτε τα δικαιώματα που ισχύουν για τους χρήστες που πληρούν τα κριτήρια.
|
![]() |
Ρυθμίσεις DNSΑπαιτούνται οι ακόλουθες ρυθμίσεις αν δεν αλλάξει ο αριθμός θύρας που χρησιμοποιείται για το Kerberos στο Active Directory.
Οι πληροφορίες για την υπηρεσία Kerberos του Active Directory θα πρέπει να καταχωρίζονται ως αρχείο SRV, ως εξής:
Υπηρεσία: «_kerberos»
Πρωτόκολλο: «_udp»
Αριθμός θύρας: Ο αριθμός θύρας που χρησιμοποιείται από την υπηρεσία Kerberos του τομέα Active Directory (ζώνη)
Κεντρικός υπολογιστής που προσφέρει αυτή την υπηρεσία: Όνομα κεντρικού υπολογιστή του ελεγκτή τομέα που παρέχει πράγματι την υπηρεσία Kerberos του τομέα Active Directory (ζώνη)
Μαζική εισαγωγή/Μαζική εξαγωγήΑυτή η ρύθμιση μπορεί να εισαχθεί ή να εξαχθεί με μοντέλα που υποστηρίζουν μαζική εισαγωγή αυτής της ρύθμισης. Εισαγωγή/Εξαγωγή δεδομένων ρύθμισης
Αυτή η ρύθμιση περιλαμβάνεται στις [Settings/Registration Basic Information] κατά τη μαζική εξαγωγή. Εισαγωγή/Εξαγωγή όλων των ρυθμίσεων
|