![]() |
برای مشخص کردن سرور Active Directory، Microsoft Entra ID یا LDAP بهعنوان دستگاه احراز هویت اضافی، باید اطلاعات سرور مورد استفاده برای احراز هویت را ثبت کنید. در صورت لزوم، آزمایش اتصال را انجام دهید.
|
1
|
کادر انتخاب را برای [Use Active Directory] علامت بزنید و [Set Manually] را برای [Set Domain List:] انتخاب کنید.
|
2
|
روی [Active Directory Management...]
![]() |
3
|
روی [Add Domain...] کلیک کنید.
|
4
|
اطلاعات ضروری را وارد کنید.
![]() ![]() نام دامنه مربوط به Active Directory را که مقصد ورود به سیستم است وارد کنید (مثال: company.domain.com).
![]() نامه دامنه NetBIOS را وارد کنید (مثال: company).
![]() نام میزبان سرور Active Directory یا آدرس IPv4 را وارد کنید. هنگام استفاده از سرور ثانویه، نام را در [Secondary Host Name or IP Address:] تعیین کنید.
مثال:
استفاده از نام میزبان: ad-server1 استفاده از آدرس IPv4: 192.168.18.138 ![]() نام کاربری و کلمه عبور را برای استفاده جهت دسترسی و جستجوی سرور Active Directory وارد کنید.
![]() برای دسترسی به سرور Active Directory و جستجو در آن، موقعیت مکانی را مشخص کنید.
![]() فیلدهای داده (نام ویژگیها) را برای نام ورود به سیستم، نام نمایشی و آدرس ایمیل هر حساب کاربر در سرور Active Directory مشخص کنید (مثال: sAMAccountName, cn, mail).
|
5
|
برای تأیید اینکه اتصال امکان پذیر است، روی [Test Connection] کلیک کنید و سپس روی [Add] کلیک کنید.
![]()
برای ویرایش اطلاعات سرور
برای اطلاعات سروری که میخواهید ویرایش کنید، روی [Edit] کلیک کنید، تغییرات لازم را انجام دهید و روی [Update] کلیک کنید.
|
1
|
کادر انتخاب را برای [Use LDAP server] علامت بزنید و روی [LDAP Server Management...]
![]() |
2
|
روی [Add Server...] کلیک کنید.
|
3
|
اطلاعات سرور LDAP را وارد کنید.
![]() ![]() نام سرور LDAP را وارد کنید. نمیتوان از نام "localhost" استفاده کرد. نام سرور ممکن است حاوی فاصله نباشد.
![]() آدرس IP یا نام میزبان سرور LDAP را وارد کنید (مثال: ldap.example.com). نمیتوان از آدرس حلقه برگشت (127.0.0.1) استفاده کرد.
![]() شماره درگاه استفاده شده برای ارتباط با سرور LDAP را وارد کنید. از همان تنظیم که در سرور پیکربندی شده است استفاده کنید. اگر عددی وارد نکنید، وقتی کادر انتخاب برای [Use TLS] علامت زده شود، بهطور خودکار روی "636" تنظیم میشود یا وقتی کادر انتخاب خالی باشد، روی "389" تنظیم میشود.
![]() هنگام استفاده از سرور ثانویه در محیط، آدرس IP و شماره درگاه را وارد کنید.
![]() در صورت لزوم، توضیح یا یادداشتی وارد کنید.
![]() هنگام استفاده از رمزگذاری TLS برای ارتباط با سرور LDAP، کادر انتخاب را علامت بزنید.
![]() کادر انتخاب را خالی بگذارید تا دسترسی ناشناس به سرور LDAP را مجاز کنید؛ فقط در صورتی که سرور LDAP روی مجاز کردن دسترسی ناشناس تنظیم شده باشد. هنگام استفاده از نام کاربری و کلمه عبور برای احراز هویت، کادر انتخاب را علامت بزنید و مقادیر را برای [User Name:] و [Password:] وارد کنید.
![]() هنگام اجرای احراز هویت سرور LDAP، مکان (سطح) را برای جستجوی اطلاعات کاربر مشخص کنید.
|
4
|
نحوه تنظیم نام ویژگیها و نام دامنه را مشخص کنید.
![]() ![]() فیلد داده LDAP (نام ویژگی) را برای نام کاربر در سرور LDAP مشخص کنید (مثال: uid).
![]() فیلدهای داده LDAP (نام ویژگیها) را برای نام ورود به سیستم، نام نمایشی و آدرس ایمیل هر حساب کاربر در سرور LDAP مشخص کنید (مثال: uid, cn, mail).
![]() نحوه تنظیم نام دامنه مقصد ورود به سیستم را انتخاب کنید. برای تعیین مستقیم نام دامنه، [Specify the domain name] را انتخاب و نام دامنه را وارد کنید. برای تعیین فیلد داده LDAP (نام ویژگی) که نام دامنه در سرور LDAP را میتوان از آن دریافت کرد، [Specify the attribute name for domain name acquisition] را انتخاب و نام ویژگی را وارد کنید (مثال: dc).
|
5
|
برای تأیید اینکه اتصال امکان پذیر است، روی [Test Connection] کلیک کنید و سپس روی [Add] کلیک کنید.
|
1
|
کادر انتخاب [Use Microsoft Entra ID] را علامت بزنید.
|
2
|
روی [Domain Settings] کلیک کنید.
صفحه [Microsoft Entra ID Domain Settings] نمایش داده میشود.
|
3
|
اطلاعات Microsoft Entra ID را مشخص کنید.
![]() ![]() نام را برای نمایش در مقصد ورود به سیستم وارد کنید.
* نمیتوانید از نویسههای کنترل یا فاصلهها استفاده کنید.
![]() نام دامنه مربوط به Microsoft Entra ID را که مقصد ورود به سیستم است وارد کنید.
![]() شناسه برنامه (سرویسگیرنده) را وارد کنید.
![]() رمز ایجادشده توسط Microsoft Entra ID را وارد کنید. وقتی از [Key and Certificate:] استفاده میشود، لازم نیست این مورد را وارد کنید.
![]() هنگام استفاده از کلید و گواهی، [Key and Certificate] را فشار کنید. برای اینکه گواهی را صادر کنید تا در Microsoft Entra ID ثبت شود، میتوانید [Export Certificate] را فشار دهید.
![]() نشانیهای وب را وارد کنید. بسته به محیط ابریتان، ممکن است لازم باشد تنظیمات را تغییر دهید.
|
4
|
ویژگیها را مشخص کنید.
![]() ویژگیهای نام ورود به سیستم، نام نمایشی و آدرس ایمیل هر حساب کاربری موجود در سرور را وارد کنید.
![]() از منوی کشویی، ویژگی مربوط به نام ورود به سیستم هر حساب کاربری در سرور را انتخاب کنید.
* برای مشخص کردن ویژگی که در منوی کشویی نمایش داده نمیشود، میتوانید آن را مستقیماً وارد کنید.
[WindowsLogonName]:
displayName از Microsoft Entra ID دریافت میشود. displayName بهصورت زیر تغییر میکند تا نام ورود به سیستم ایجاد شود:
فاصلهها و نویسههای زیر از displayName حذف میشوند: * + , . / : ; < > = ? \ [ ] |.
"@" و هر نویسه فرعی حذف میشود.
رشته نویسههایی که بیشتر از 20 نویسه داشته باشد، به 20 نویسه یا کمتر کاهش مییابد.
مثال:
وقتی displayName، "user.001@example.com" باشد، نام ورود به سیستم "user001" میشود. [displayName]:
displayName دریافتشده از Microsoft Entra ID به نام ورود به سیستم تبدیل میشود.
[userPrincipalName]:
userPrincipalName دریافتشده از Microsoft Entra ID به نام ورود به سیستم تبدیل میشود.
[userPrincipalName-Prefix]:
بخش پیش از "@" در userPrincipalName دریافتشده از Microsoft Entra ID به نام ورود به سیستم تبدیل میشود.
مثال:
وقتی userPrincipalName، "user.002@mail.test" باشد، نام ورود به سیستم "user.002" میشود. ![]() ویژگیهای نام نمایشی و آدرس ایمیل هر حساب کاربری موجود در سرور را وارد کنید.
|
5
|
نام دامنه مقصد ورود به سیستم در [Domain Name:] در بخش [Domain Name to Set for Login Account] را مشخص کنید.
|
6
|
تنظیمات در [Autocomplete for Entering User Name When Using Keyboard Authentication] در بخش
[Domain Name to Autocomplete:] را مشخص کنید. نام دامنهای را که میخواهید تکمیل خودکار برای آن اجرا شود، وارد کنید. بهطور معمول، همان نام واردشده در [Domain Name:] را تنظیم کنید.
|
7
|
برای آزمایش اتصال، روی [Test Connection] کلیک کنید.
|
8
|
روی [Update] کلیک کنید.
صفحه به صفحه [Edit Server Settings] باز میگردد.
|
[Search Criteria]
|
معیار جستجو را برای [Character String] انتخاب کنید.
|
[Character String]
|
رشته نویسه ثبت شده در ویژگی مشخص شده در [User Attribute to Browse:] را وارد کنید. برای تنظیم امتیازها براساس گروهی که کاربر به آن تعلق دارد، نام گروه را وارد کنید.
|
[Role]
|
امتیازهایی را انتخاب کنید که برای کاربرانی اعمال میشود که با معیار مطابقت دارند.
|
![]() |
تنظیمات DNSاگر شماره درگاه استفاده شده برای Kerberos در سمت Active Directory تغییر کند، تنظیمات زیر الزامی میشود.
اطلاعات سرویس Kerberos مربوط به Active Directory را باید بهصورت زیر بهعنوان سابقه SRV ثبت کرد:
سرویس: "_kerberos"
پروتکل: "_udp"
شماره درگاه: شماره درگاه استفاده شده توسط سرویس Kerberos مربوط به دامنه Active Directory (منطقه)
میزبان ارائه دهنده این سرویس: نام میزبان کنترلکننده دامنه که بهصورت بالفعل سرویس Kerberos مربوط به دامنه Active Directory (منطقه) را ارائه میدهد
وارد کردن گروهی/صادر کردن گروهیاین تنظیم میتواند با مدلهایی صادر/وارد شود که از وارد کردن گروهی این تنظیم پشتیبانی میکنند. وارد کردن/صادر کردن دادههای تنظیم
هنگام صادر کردن گروهی، این تنظیم در [Settings/Registration Basic Information] قرار میگیرد. وارد/صادر کردن تمام تنظیمات
|