![]() |
Da biste naveli poslužitelj sa servisom Active Directory, Microsoft Entra ID ili LDAP kao dodatni uređaj za provjeru autentičnosti, morate registrirati podatke o poslužitelju koji se koristi za provjeru autentičnosti. Prema potrebi testirajte vezu.
|
1
|
Označite potvrdni okvir za [Use Active Directory] i odaberite [Set Manually] za [Set Domain List:].
|
2
|
Kliknite [Active Directory Management...]
![]() |
3
|
Kliknite [Add Domain...].
|
4
|
Unesite potrebne podatke.
![]() ![]() Unesite naziv domene aktivnog direktorija koji predstavlja odredište prijave (primjer: tvrtka.domena.com).
![]() Unesite naziv NetBIOS domene (primjer: tvrtka).
![]() Unesite naziv glavnog računala poslužitelja za Active Directory ili IPv4 adresu. Prilikom upotrebe sekundarnog poslužitelja, navedite naziv u [Secondary Host Name or IP Address:].
Na primjer:
Upotreba naziva glavnog računala: ad-server1 Upotreba IPv4 adrese: 192.168.18.138 ![]() Unesite korisničko ime i zaporku koje želite upotrebljavati za pristup i pretraživanje poslužitelja aktivnog direktorija.
![]() Navedite lokaciju za pristup i pretraživanje na poslužitelju za Active Directory.
![]() Odredite podatkovna polja (nazive atributa) za ime za prijavu, ime za prikaz i e-mail adresu svakog korisničkog računa na poslužitelju aktivnog direktorija (primjer: sAMAccountName, cn, mail).
|
5
|
Kliknite [Test Connection] za potvrdu mogućnosti povezivanja te kliknite [Add].
![]()
Uređivanje informacija o poslužitelju
Kliknite [Edit] za informacije o poslužitelju koje želite urediti, izvršite neophodne promjene i kliknite [Update].
|
1
|
Označite potvrdni okvir za [Use LDAP server] pa kliknite [LDAP Server Management...]
![]() |
2
|
Kliknite [Add Server...].
|
3
|
Unesite informacije LDAP poslužitelja.
![]() ![]() Unesite naziv LDAP poslužitelja. Nećete moći upotrijebiti naziv „localhost“. Naziv poslužitelja možda ne sadrži razmake.
![]() Unesite IP adresu ili naziv glavnog računala LDAP poslužitelja (primjer: ldap.primjer.com). Ne možete upotrijebiti povratnu adresu (127.0.0.1).
![]() Unesite broj priključka koji se koristi za komunikaciju s LDAP poslužiteljem. Upotrijebite onu postavku koja je konfigurirana na poslužitelju. Ako ne unesete broj, automatski će se postaviti „636“ nakon označavanja potvrdnog okvira opcije [Use TLS] ili će se postaviti na „389“ nakon uklanjanja oznake iz potvrdnog okvira.
![]() Prilikom upotrebe sekundarnog poslužitelja u svom okruženju, unesite IP adresu i broj priključka.
![]() Prema potrebi unesite opis ili napomenu.
![]() Prilikom upotrebe TLS enkripcije za komunikaciju s LDAP poslužiteljem označite potvrdni okvir.
![]() Uklonite oznaku iz potvrdnog okvira kako biste omogućili anonimni pristup LDAP poslužitelju pod uvjetom ako je LDAP poslužitelj postavljen tako da omogućava anonimni pristup. Prilikom upotrebe korisničkog imena i zaporke za autentikaciju, označite potvrdni okvir te unesite vrijednosti za [User Name:] i [Password:].
![]() Odredite lokaciju (razinu) za pretraživanje korisničkih podataka prilikom autentikacije LDAP poslužitelja.
|
4
|
Odredite kako postaviti nazive atributa i naziv domene.
![]() ![]() Odredite polje za LDAP podatke (naziv atributa) za korisničko ime na LDAP poslužitelju (primjer: uid).
![]() Odredite polja za LDAP podatke (nazive atributa) za ime za prijavu, ime za prikaz i e-mail adresu svakog korisničkog računa na LDAP poslužitelju (primjer: uid, cn, mail).
![]() Odaberite način postavljanja naziva domene odredišta prijave. Za izravno određivanje naziva domene odaberite [Specify the domain name] i unesite naziv domene. Kako biste odredili polje za LDAP podatke (naziv atributa) na dohvaćanje naziva domene na LDAP poslužitelju, odaberite [Specify the attribute name for domain name acquisition] i unesite naziv atributa (primjer: dc).
|
5
|
Kliknite [Test Connection] za potvrdu mogućnosti povezivanja te kliknite [Add].
|
1
|
Potvrdite okvir [Use Microsoft Entra ID].
|
2
|
Kliknite [Domain Settings].
Prikazuje se zaslon [Microsoft Entra ID Domain Settings].
|
3
|
Navedite podatke za Microsoft Entra ID.
![]() ![]() Unesite naziv koji će se prikazati na odredištu prijave.
* Ne možete koristiti kontrolne znakove ni razmake.
![]() Unesite naziv domene servisa Microsoft Entra ID koji je odredište prijave.
![]() Unesite ID aplikacije (klijenta).
![]() Unesite tajnu koju je generirao servis Microsoft Entra ID. Ne trebate to unositi kad se koristi opcija [Key and Certificate:].
![]() Pritisnite [Key and Certificate] ako koristite ključ i certifikat. Možete pritisnuti [Export Certificate] da biste izvezli certifikat koji će se registrirati na servisu Microsoft Entra ID.
![]() Unesite URL-ove. Ovisno o okruženju u oblaku, možda ćete trebati promijeniti postavke.
|
4
|
Navedite atribute.
![]() Unesite atribute imena za prijavu, imena za prikaz i adrese e-pošte svakog korisničkog računa na poslužitelju.
![]() Na padajućem izborniku odaberite atribut za ID za prijavu svakog korisničkog računa na poslužitelju.
* Da biste naveli atribut koji nije prikazan na padajućem izborniku, možete ga izravno unijeti.
[WindowsLogonName]:
displayName (zaslonski naziv) dobiva se od servisa Microsoft Entra ID. displayName mijenja se na sljedeći način da bi se stvorio ID za prijavu:
Iz vrijednosti displayName brišu se razmaci i sljedeći znakovi: * + , . / : ; < > = ? \ [ ] |.
Briše se „@“ i svi slični znakovi.
Nizovi duži od 20 znakova skraćuju se na 20 znakova ili manje.
Primjer:
ako je displayName „user.001@example.com“, ID za prijavu postaje „user001“. [displayName]:
displayName dobiven sa servisa Microsoft Entra ID postaje ID za prijavu.
[userPrincipalName]:
userPrincipalName (korisničko ime) dobiven sa servisa Microsoft Entra ID postaje ID za prijavu.
[userPrincipalName-Prefix]:
Dio prije znaka „@“ u vrijednosti userPrincipalName dobiveno sa servisa Microsoft Entra ID postaje ID za prijavu.
Primjer:
ako je userPrincipalName „user.002@mail.test“, ID za prijavu postaje „user.002“. ![]() Unesite atribute za zaslonski naziv i adresu e-pošte svakog korisničkog računa na poslužitelju.
|
5
|
Navedite naziv domene odredišta za prijavu u polje [Domain Name:] pod stavkom [Domain Name to Set for Login Account].
|
6
|
Navedite postavke u polje [Autocomplete for Entering User Name When Using Keyboard Authentication] pod stavkom
[Domain Name to Autocomplete:]. Unesite naziv domene za koju će se izvoditi automatsko ispunjavanje. Uobičajeno je postaviti isti naziv koji se unosi u polje [Domain Name:].
|
7
|
Kliknite [Test Connection] da biste testirali vezu.
|
8
|
Kliknite [Update].
Prikaz se vraća na zaslon [Edit Server Settings].
|
[Search Criteria]
|
Odaberite kriterije pretraživanja za [Character String].
|
[Character String]
|
Unesite niz znakova koji je registriran atributu određenom za [User Attribute to Browse:]. Za postavljanje ovlasti na temelju skupine kojoj korisnik pripada, unesite naziv skupine.
|
[Role]
|
Odaberite ovlasti koje će se primjenjivati na korisnike koji ispunjavaju kriterije.
|
![]() |
DNS postavkeSljedeće su postavke obavezne u slučaju promjene broja porta koji se koristi za Kerberos na strani aktivnog direktorija.
Informacije servisa Kerberos aktivnog direktorija morate registrirati kao SRV zapis na sljedeći način:
Servis: „_kerberos“
Protokol: „_udp“
Broj priključka: Broj priključka koji se koristi za servis Kerberos domene (zone) aktivnog direktorija
Glavno računalo (host) putem kojega se pruža taj servis: Naziv hosta kontrolera domene putem kojega se pruža servis Kerberos domene (zone) aktivnog direktorija
Serijski uvoz / serijski izvozPostavku možete uvoziti/izvoziti s modelima koji podržavaju serijski uvoz te postavke. Uvoz/izvoz podataka o postavkama
Ta je postavka uključena u [Settings/Registration Basic Information] prilikom serijskog izvoza. Uvoz/izvoz svih postavki
|