For å angi en Active Directory-, Microsoft Entra ID- eller LDAP-server som en ekstra godkjenningsenhet, må du registrere informasjonen til serveren som brukes til godkjenning. Utfør en tilkoblingstest ved behov. |
1 | Merk av i boksen for [Bruk Active Directory] og velg [Angi manuelt] for [Angi domeneliste:]. |
2 | Klikk på [Active Directory-styring...] [OK]. |
3 | Klikk på [Legg til domene...]. |
4 | Angi nødvendig informasjon. [Domenenavn:] Skriv inn domenenavnet til Active Directory som er innloggingsstedet (Eksempel: company.domain.com). [NetBIOS-navn] Skriv inn NetBIOS-domenenavnet (Eksempel: company). [Primært vertsnavn:] / [Sekundært vertsnavn:] Skriv inn vertsnavnet til Active Directory-serveren eller IPv4-adressen. Når du bruker en sekundær server, angir du navnet i [Sekundært vertsnavn:]. Eksempel: Bruke et vertsnavn: ad-server1 Bruke en IPv4-adresse: 192.168.18.138 [Brukernavn:] / [Passord:] Skriv inn brukernavnet og passordet som skal brukes for å få tilgang til og søke i Active Directory-serveren. [Startpunkt for søk:] Spesifiser stedet for tilgang og søk i Active Directory-serveren. [Innloggingsnavn:] / [Vist som] / [E-postadresse:] Angi datafeltene (attributtnavn) for innloggingsnavnet, visningsnavnet og e-postadressen til hver brukerkonto på Active Directory-serveren (Eksempel: sAMAccountName, cn, mail). |
5 | Klikk på [Test tilkobling] for å bekrefte at tilkobling er mulig, og klikk deretter på [Legg til]. Slik redigerer du serverinformasjon Klikk på [Redigere] for serverinformasjonen du vil redigere, gjør nødvendige endringer og klikk på [Oppdater]. |
1 | Merk av i boksen for [Bruk LDAP-server] og klikk på [LDAP-serverstyring...] [OK]. |
2 | Klikk på [Legg til server...]. |
3 | Skriv inn LDAP-serverinformasjonen. [Servernavn] Skriv inn navnet på LDAP-serveren. Navnet "localhost" kan ikke brukes. Servernavnet kan ikke inneholde mellomrom. [Primær adresse] Skriv inn IP-adressen eller vertsnavnet til LDAP-serveren (Eksempel: ldap.example.com). Tilbakekoblingsadressen (127.0.0.1) kan ikke brukes. [Port:] Angi portnummeret som brukes til kommunikasjon med LDAP-serveren. Bruk den samme innstillingen som er konfigurert på serveren. Hvis du ikke skriver inn et nummer, angis det automatisk til "636" når avmerkingsboksen velges for [Bruk TLS], eller det angis til "389" når avmerkingsboksen er tom. [Sekundær adresse:] / [Port:] Når du bruker en sekundær server i miljøet, må du angi IP-adressen og portnummeret. [Kommentarer] Skriv inn en beskrivelse eller merknad etter behov. [Bruk TLS] Merk av i boksen når du bruker TLS-kryptering for kommunikasjon med LDAP-serveren. [Bruk autentiseringsinformation] Fjern merket for å tillate anonym tilgang til LDAP-serveren, kun hvis LDAP-serveren er angitt til å tillate anonym tilgang. Når du bruker brukernavnet og passordet for godkjenning, merker du av i boksen og angir verdier for [Brukernavn:] og [Passord:]. [Startpunkt for søk:] Angi plasseringen (nivå) for å søke etter brukerinformasjon når LDAP-servergodkjenning utføres. |
4 | Angi hvordan attributtnavnene og domenenavnet skal angis. [Brukernavn (tastaturautentisering):] Angi LDAP-datafeltet (attributtnavn) for brukernavnet på LDAP-serveren (Eksempel: uid). [Innloggingsnavn:] / [Visningsnavn:] / [E-postadresse:] Angi LDAP-datafeltene (attributtnavn) for innloggingsnavnet, visningsnavnet og e-postadressen til hver brukerkonto på LDAP-serveren (Eksempel: uid, cn, mail). [Angi domenenavnet] / [Angi attributtnavnet for anskaffelse av domenenavn] Velg hvordan domenenavnet til innloggingsstedet skal angis. Hvis du vil angi domenenavnet direkte, velg [Angi domenenavnet] og skriv inn domenenavnet. For å angi et LDAP-datafelt (attributtnavn) som domenenavnet på LDAP-serveren skal skaffes fra, velg [Angi attributtnavnet for anskaffelse av domenenavn] og skriv inn attributtnavnet (Eksempel: dc). |
5 | Klikk på [Test tilkobling] for å bekrefte at tilkobling er mulig, og klikk deretter på [Legg til]. |
1 | Merk av i boksen [Bruk Microsoft Entra ID]. |
2 | Klikk på [Domeneinnstillinger]. [Domeneinnstillinger for Microsoft Entra ID]-skjermbildet vises. |
3 | Angi Microsoft Entra ID-informasjonen. [Destinasjonsnavn for innlogging:] Skriv inn navnet som skal vises på påloggingsmålet. * Du kan ikke bruke kontrolltegn eller mellomrom. [Domenenavn:] Skriv inn domenenavnet til Microsoft Entra ID-en som er påloggingsmålet. [Program-ID:] Skriv inn applikasjonens (klientens) ID. [Hemmelighet:] Skriv inn hemmeligheten som genereres av Microsoft Entra ID. Du trenger ikke å oppgi denne når [Nøkkel og sertifikat:] brukes. [Nøkkel og sertifikat:] Trykk på [Nøkkel og sertifikat] du bruker en nøkkel og et sertifikat. Du kan trykke på [Eksporter sertifikat] for å eksportere sertifikatet som skal registreres i Microsoft Entra ID. [URL for Microsoft Entra ID-autentisering:] og [API-URL for Microsoft Entra ID:] Skriv inn URL-adressene. Avhengig av skymiljøet kan det hende du må endre innstillingene. |
4 | Angi egenskapene. Angi egenskapene for påloggingsnavn, visningsnavn og e-postadresse for hver brukerkonto på serveren. [Innloggingsnavn:] Velg egenskapen for påloggingsnavnet til hver brukerkonto på serveren fra nedtrekksmenyen. * Hvis du vil angi en egenskap som ikke vises i nedtrekksmenyen, kan du skrive den inn direkte. [WindowsLogonName]: displayName hentes fra Microsoft Entra ID. displayName endres på følgende måte for å opprette påloggingsnavnet: Mellomrom og følgende tegn slettes fra displayName: * + , . / : ; < > = ? \ [ ] |. «@» og eventuelle påfølgende tegn slettes. Tegnstrenger som overskrider 20 tegn, forkortes til 20 tegn eller mindre. Eksempel: Når displayName er «user.001@example.com», blir påloggingsnavnet «user001.» [displayName]: displayName hentet fra Microsoft Entra ID blir påloggingsnavnet. [userPrincipalName]: userPrincipalName hentet fra Microsoft Entra ID blir påloggingsnavnet. [userPrincipalName-Prefix]: Delen før «@» i userPrincipalName som hentes fra Microsoft Entra ID, blir påloggingsnavnet. Eksempel: Når userPrincipalName er «user.002@mail.test,», blir påloggingsnavnet «user.002.» [Visningsnavn:] / [E-postadresse:] Angi egenskapene for visningsnavn og e-postadresse for hver brukerkonto på serveren. |
5 | Angi domenenavnet til påloggingsmålet i [Domenenavn:] under [Domenenavn som skal angis for innloggingskonto]. |
6 | Angi innstillingene i [Autofullfør for å angi brukernavn med autentisering med tastatur] under [Domenenavn som skal autofullføres:]. Skriv inn navnet på domenet som autofullføring skal utføres for. Vanligvis angir du det samme navnet som angitt i [Domenenavn:]. |
7 | Klikk på [Test tilkobling] for å teste tilkoblingen. |
8 | Klikk på [Oppdater]. Skjermen går tilbake til [Rediger serverinnstillinger] -skjermen. |
[Søkekriterier] | Velg søkekriteriene for [Tegnstreng]. |
[Tegnstreng] | Skriv inn tegnstrenger som er registrert for attributtet angitt i [Brukerattributt å bla gjennom:]. Hvis du vil angi rettighetene basert på gruppen som brukeren tilhører, skriver du inn gruppenavnet. |
[Rolle] | Velg rettighetene som gjelder for brukere som samsvarer kriteriene. |
DNS-innstillingerFølgende innstillinger er obligatoriske hvis portnummeret som brukes for Kerberos på Active Directory-siden, endres. Informasjon for Kerberos-tjenesten til Active Directory må registreres som en SRV-registrering som følger: Tjeneste: "_kerberos" Protokoll: "_udp" Portnummer: Portnummeret som brukes av Kerberos-tjenesten til Active Directory-domenet (sone) Vert som tilbyr denne tjenesten: Vertsnavn til domenekontrolleren som faktisk leverer Kerberos-tjenesten til Active Directory-domenet (sone) Satsvis import/eksportDenne innstillingen kan importeres/eksporteres med modeller som støtter satsvis import for denne innstillingen. Importere/eksportere innstillingsdata Denne innstillingen er inkludert i [Innstillinger/lagring basisinformasjon] under satsvis eksport. Importere/eksportere alle innstillinger |