![]() |
Active Directory, Microsoft Entra ID edo LDAP zerbitzari bat autentifikazio-gailu osagarri gisa zehazteko, autentifikazioa egiteko erabiltzen den zerbitzariaren informazioa gorde behar duzu. Egin konexio-proba bat beharrezkoa izanez gero.
|
1
|
Hautatu [Use Active Directory]-ren kontrol-koadroa eta sakatu [Set Manually] [Set Domain List:]-rako.
|
2
|
Sakatu [Active Directory Management...]
![]() |
3
|
Sakatu [Add Domain...].
|
4
|
Sartu beharrezko informazioa.
![]() ![]() Sartu saioa hasiko den katalogo aktiboaren domeinu-izena (adibidez: enpresa.domeinua.com).
![]() Sartu NetBIOS-en domeinu-izena (adibidez: enpresa).
![]() Sartu katalogo aktiboaren zerbitzariaren host-izena edo IPv4 helbidea. Bigarren zerbitzari bat erabiltzean, adierazi izena hemen [Secondary Host Name or IP Address:].
Adibidez:
Ostalari-izena erabiltzean: gehitu-zerbitzaria1 IPv4 helbidea erabiltzean: 192.168.18.138 ![]() Sartu katalogo aktiboaren zerbitzarian sartzeko eta bilatzeko erabiltzaile-izena eta pasahitza.
![]() Adierazi direktorio aktiboaren zerbitzarian sartzeko eta bilatzeko kokalekua.
![]() Adierazi katalogo aktiboaren zerbitzariko erabiltzaile-kontu bakoitzaren saioa hasteko izena, bistaratze-izena eta helbide elektronikoa, hau da, atributu izenak (adibidez: sAMAccountName, cn, posta elektronikoa).
|
5
|
Sakatu [Test Connection] konexioa posible dela baieztatzeko eta sakatu [Add].
![]()
Zerbitzariaren informazioa editatzea
Sakatu [Edit] editatu nahi duzun zerbitzariaren informazioa hautatzeko, egin beharrezko aldaketak eta sakatu [Update].
|
1
|
Hautatu [Use LDAP server]-ren kontrol-koadroa eta sakatu [LDAP Server Management...]
![]() |
2
|
Sakatu [Add Server...].
|
3
|
Sartu LDAP zerbitzariaren informazioa.
![]() ![]() Sartu LDAP zerbitzariaren izena. Ezin da "localhost" izena erabili. Zerbitzariaren izenak ezin ditu zuriuneak izan.
![]() Sartu LDAP zerbitzariaren IP helbidea edo host-izena (adibidez: ldap.example.com). Ezin da loopback helbidea (127.0.0.1) erabili.
![]() Sartu LDAP zerbitzariarekin komunikatzeko erabiliko den ataka-zenbakia. Erabili zerbitzarian konfiguratuta dagoen ezarpen berbera. Ez baduzu zenbakirik sartzen, automatikoki "636" ezarriko da [Use TLS]-rako kontrol-koadroa hautatzen denean, edo "389" ezarriko da kontrol-koadroa garbitzean.
![]() Zure inguruneko bigarren zerbitzari bat erabiltzean, sartu IP helbidea eta ataka-zenbakia.
![]() Beharrezkoa bada sartu deskribapen edo ohar bat.
![]() Hautatu kontrol-koadroa LDAP zerbitzariarekin komunikatzeko TLS zifratzea erabiltzean.
![]() Garbitu kontrol-koadroa LDAP zerbitzarian sarbide anonimoa baimentzeko, soilik LDAP zerbitzarian sarbide anonimoa baimentzeko ezarrita badago. Autentifikazioa egiteko erabiltzaile-izena eta pasahitza erabiltzean, hautatu kontrol-koadroa eta sartu balioak [User Name:] eta [Password:]-n.
![]() Adierazi erabiltzailearen informazioa bilatzeko kokalekua (maila) LDAP zerbitzari-autentifikazioa egitean.
|
4
|
Adierazi nola ezarri atributu-izenak eta domeinu-izena.
![]() ![]() Adierazi LDAP zerbitzariko erabiltzaile-izena dagokion eremuan (atributu-izena) (adibidez: uid).
![]() Adierazi LDAP zerbitzariko erabiltzaile-kontu bakoitzaren saioa hasteko izena, bistaratze-izena eta helbide elektronikoa dagokien eremuetan (adibidez: uid, cn, posta elektronikoa).
![]() Hautatu nola ezarri saioa hasiko den helmugaren domeinu-izena. Domeinu-izena zuzenean adierazteko, hautatu [Specify the domain name] eta sartu domeinu-izena. LDAP zerbitzariko domeinu-izena lortzeko erabiliko den LDAP eremu-datu bat zehazteko, hautatu [Specify the attribute name for domain name acquisition] eta sartu atributu-izena (adibidez: dc).
|
5
|
Sakatu [Test Connection] konexioa posible dela baieztatzeko eta sakatu [Add].
|
1
|
Hautatu [Use Microsoft Entra ID] kontrol-laukia.
|
2
|
Sakatu [Domain Settings].
[Microsoft Entra ID Domain Settings] pantaila bistaratu da.
|
3
|
Zehaztu Microsoft Entra ID-ren informazioa.
![]() ![]() Sartu saio-hasieraren helmugan bistaratzea nahi duzun izena.
* Ezin dira kontrol-karaktereak edo hutsuneak erabili.
![]() Sartu saio-hasieraren helmuga den Microsoft Entra ID-ren domeinu-izena.
![]() Sartu aplikazioaren IDa (bezeroa).
![]() Sartu Microsoft Entra ID-k sortutako sekretua. Ez duzu zertan sartu [Key and Certificate:] erabiltzen duzunean.
![]() Sakatu [Key and Certificate] gako eta ziurtagiri bat erabiltzen dituzunean. [Export Certificate] saka dezakezu Microsoft Entra ID-n erregistratu nahi duzun ziurtagiria esportatzeko.
![]() Sartu URLak. Hodeiko ingurunearen arabera, baliteke ezarpenak aldatu behar izatea.
|
4
|
Zehaztu atributuak.
![]() Sartu zerbitzariko erabiltzailearen kontu bakoitzaren saioa hasteko izen, bistaratze-izen eta helbide elektronikoaren atributuak.
![]() Goitibeherako menuan, hautatu zerbitzariko erabiltzailearen kontu bakoitzaren saioa hasteko izena.
* Goitibeherako menuan bistaratzen ez den atributuren bat zehazteko, zuzenean sar dezakezu.
[WindowsLogonName]:
displayName Microsoft Entra ID-ren bidez eskura daiteke. displayName honako modu honetan aldatu behar da saioa hasteko izena sortzeko:
displayName-tik hutsuneak eta honako karaktere hauek ezabatuko dira: * + , . / : ; < > = ? \ [ ] |.
"@" eta ondorengo karaktere guztiak ezabatuko dira.
20 karaktere baino gehiagoko kateak 20 karaktere edo gutxiagora laburtuko dira.
Adibidez:
displayName "erabiltzailea.001@adibidea.com" bada, saioa hasteko izena honako hau izango da: "erabiltzailea001". [displayName]:
Microsoft Entra ID-ren bidez lortutako displayName-a saioa hasteko izen bilakatuko da.
[userPrincipalName]:
Microsoft Entra ID-ren bidez lortutako userPrincipalName-a saioa hasteko izen bilakatuko da.
[userPrincipalName-Prefix]:
Microsoft Entra ID-ren bidez lortutako userPrincipalName-ko "@" ikurraren aurreko zatia saioa hasteko izen bilakatuko da.
Adibidez:
userPrincipalName "erabiltzailea.002@mail.proba" bada, saioa hasteko izena honako hau izango da: "erabiltzailea002". ![]() Sartu zerbitzariko erabiltzailearen kontu bakoitzaren bistaratze-izen eta helbide elektronikoaren atributuak.
|
5
|
Zehaztu saioa hasteko helmugaren domeinu-izena [Domain Name:] aukerako [Domain Name to Set for Login Account]-en.
|
6
|
Zehaztu ezarpenak hemen: [Autocomplete for Entering User Name When Using Keyboard Authentication] aukerako
[Domain Name to Autocomplete:]-n. Sartu automatikoki osatu nahi duzun domeinuaren izena. Normalean, hemen sartutako izen bera ezarri behar da: [Domain Name:].
|
7
|
Sakatu [Test Connection] konexioa egiaztatzeko.
|
8
|
Sakatu [Update].
Pantaila [Edit Server Settings] pantailara itzuliko da.
|
[Search Criteria]
|
Hautatu [Character String]-rako bilaketa irizpideak.
|
[Character String]
|
Sartu [User Attribute to Browse:]-n zehaztutako atributuan gordeta dagoen karaktere-katea. Pribilegioak erabiltzailearen taldearen arabera ezartzeko, sartu taldearen izena.
|
[Role]
|
Hautatu irizpideak betetzen dituzten erabiltzaileei dagozkien pribilegioak.
|
![]() |
DNS ezarpenakHonako ezarpen hauek beharrezkoak dira Kerberos zerbitzuaren ataka-zenbakia aldatzen bada katalogo aktiboan.
Katalogo aktiboaren Kerberos zerbitzurako informazioa SRV erregistro batean honela gorde behar da.
Zerbitzua: "_kerberos"
Protokoloa: "_udp"
Ataka-zenbakia: Katalogo aktiboaren domeinuaren (zonaren) Kerberos zerbitzuak erabiltzen duen ataka-zenbakia.
Zerbitzu hori eskaintzen duen hosta: Katalogo aktiboaren domeinuaren (zonaren) Kerberos zerbitzua ematen ari den domeinu kontrolatzailearen host-izena
Sortakako inportatzea/sortakako esportatzeaEzarpen hau inporta/esporta daiteke ezarpen hau loteka inportatzea onartzen duten modeloekin. Ezarpen-datuak inportatzea/esportatzea
Ezarpen hau hemen [Settings/Registration Basic Information] barne hartzen da lotea esportatzerakoan. Ezarpen guztiak inportatzea/esportatzea
|