|
Ha kiegészítő hitelesítő eszközként Active Directory-, Microsoft Entra ID- vagy LDAP-kiszolgálót szeretne megadni, akkor be kell jegyeznie a hitelesítéshez használt kiszolgáló adatait. Szükség szerint tesztelje a kapcsolatot.
|
[Hitelesítés-kezelés] gombra.
[Szerkesztés...] gombra.
[Active Directory használata]
[Tartománylista beállítása]
[Hozzáférési üzemmód használata a helyeken belül]
[A szolgáltatásjegyekhez tartozó gyorsítótárak száma]
[LDAP-kiszolgáló használata]
[Microsoft Entra ID használata]
[Időtartam az időtúllépésig]
[Bejelentkezési hely alapértelmezett tartománya]

|
1
|
Jelölje be a [Active Directory használata] lehetőség jelölőnégyzetét, és válassza a [Kézi beállítás] lehetőséget a [Tartománylista beállítása] beállításnál.
|
|
2
|
Kattintson a [Active Directory kezelése...]
[OK] gombra. |
|
3
|
Kattintson a [Tartomány hozzáadása...] lehetőségre.
|
|
4
|
Adja meg a szükséges információt.
[Tartománynév]
Írja be a bejelentkezési rendeltetési helyként használandó Active Directory tartománynevét (Példa:company.domain.com).
[NetBIOS-név]
Írja be a NetBIOS tartománynevet (Példa:company).
[Elsődleges állomásnév vagy IP-cím] / [Másodlagos állomásnév vagy IP-cím]
Írja be az Active Directory-kiszolgáló állomásnevét vagy az IPv4-címet. Ha másodlagos kiszolgálót is használ, ennek a nevét a [Másodlagos állomásnév vagy IP-cím] mezőben adja meg.
Példa:
Állomásnév használata: ad-server1
IPv4-cím használata: 192.168.18.138
[Felhasználónév] / [Jelszó]
Az Active Directory-kiszolgálóhoz való hozzáféréshez és az azon végzett kereséshez használandó felhasználónevet és jelszót írhatja be.
[Keresés kezdőpontja]
Adja meg a helyet az Active Directory kiszolgáló eléréséhez és a kiszolgálón való kereséshez.
[Bejelentkezési név] / [Megjelenítve mint] / [E-mail-cím]
Az Active Directory-kiszolgálón található egyes felhasználói fiókok bejelentkezési nevéhez, megjelenítési nevéhez és e-mail-címéhez tartozó adatmezőket (attribútumneveket) adhatja meg (Példa:sAMAccountName, cn, mail).
|
|
5
|
Annak jóváhagyásához, hogy a csatlakozás lehetséges, kattintson a [Kapcsolat tesztelése] lehetőségre, majd az [Hozzáadás] lehetőségre.
Kiszolgálói információk szerkesztése
Kattintson a szerkeszteni kívánt kiszolgálói információkhoz tartozó [Szerkesztés...] lehetőségre, végezze el a szükséges változtatásokat, és kattintson az [Frissítés] lehetőségre.
|

|
1
|
Jelölje be a [LDAP-kiszolgáló használata] lehetőség jelölőnégyzetét, és kattintson az [LDAP-kiszolgáló kezelése...]
[OK] lehetőségre. |
|
2
|
Kattintson a [Kiszolgáló hozzáadása...] lehetőségre.
|
|
3
|
Írja be az LDAP-szerverinformációkat.
[Kiszolgáló neve]
Az LDAP-szerver nevét írhatja be. A „localhost” név nem használható. A szerver nevében nem lehetnek szóközök.
[Elsődleges cím]
Az LDAP-szerver IP-címét vagy állomásnevét írhatja be (Példa:ldap.example.com). A visszacsatolási cím (127.0.0.1) nem használható.
[Port]
Adja meg az LDAP-szerverrel való kommunikációra használt portszámot. A szerveren megadottakkal megegyező beállításokat használjon. Ha nem ír be semmilyen számot, akkor a mező automatikus beállítása „636” lesz, ha a [TLS használata] jelölőnégyzete be van jelölve, illetve „389”, ha a jelölőnégyzet nincs bejelölve.
[Másodlagos cím] / [Port]
Ha a környezetben másodlagos kiszolgálót is használ, itt írhatja be az IP-címet és a port számát.
[Megjegyzések]
Szükség szerint írjon be egy leírást vagy megjegyzést.
[TLS használata]
Jelölje be a jelölőnégyzetet, ha az LDAP-szerverrel folytatott kommunikáció során TLS-titkosítást használ.
[Hitelesítési adatok használata]
Az LDAP-szerverhez való névtelen hozzáférés engedélyezéséhez törölje a jelölőnégyzet bejelölését. Csak akkor érvényes, ha az LDAP-szerver is úgy van beállítva, hogy engedélyezze a névtelen hozzáférést. Ha a hitelesítéshez a felhasználónevet és a jelszót használja, jelölje be a jelölőnégyzetet, és írja be a [Felhasználónév] és [Jelszó] mezők értékeit.
Ha ez a jelölőnégyzet be van jelölve olyankor, amikor a beállításokat módosítani kívánja az LDAP-kiszolgáló [Elsődleges cím] vagy [Másodlagos cím] értékeinél, akkor a [Hitelesítési adatok használata] beállítás [Jelszó] mezője értékének megadása szükséges.
[Keresés kezdőpontja]
A felhasználói információk keresési helyét (szintjét) adhatja meg LDAP-szerveres hitelesítéskor.
|
|
4
|
Adja meg az attribútumnevek és a tartománynév beállításának módját.
[Felhasználónév (hitelesítés billentyűzettel)]
Az LDAP-szerveren a felhasználónévhez tartozó LDAP-adatmezőt (attribútumnevet) adhatja meg (Példa:uid).
[Bejelentkezési név] / [Megjelenő név] / [E-mail-cím]
Az LDAP-szerveren található egyes felhasználói fiókok bejelentkezési nevéhez, megjelenítési nevéhez és e-mail-címéhez tartozó LDAP-adatmezőket (attribútumneveket) adhatja meg (Példa:uid, cn, mail).
[Tartománynév megadása] / [A tartománynév megállapításához használandó attribútumnév megadása]
A bejelentkezési rendeltetési hely tartománynevének beállítási módját adhatja meg. A tartománynév közvetlen megadásához válassza a [Tartománynév megadása] lehetőséget, és írja be a tartománynevet. Olyan LDAP-adatmező (attribútumnév) megadásához, amelyből az LDAP-szerveren kiolvasható a tartománynév, válassza a [A tartománynév megállapításához használandó attribútumnév megadása] lehetőséget, és írja be az attribútumnevet (Példa:dc).
|
|
5
|
Annak jóváhagyásához, hogy a csatlakozás lehetséges, kattintson a [Kapcsolat tesztelése] lehetőségre, majd az [Hozzáadás] lehetőségre.
|

|
1
|
Jelölje be a [Microsoft Entra ID használata] lehetőség jelölőnégyzetét, és kattintson az [Tartomány beállításai...]
[OK] lehetőségre. |
|
2
|
Adja meg a szükséges információt.
[Bejelentkezés cél neve]
Adja meg a bejelentkezési rendeltetési hely megjelenítési nevét.
Alapértelmezett érték:Microsoft Entra ID
[Tartománynév]
Írja be a bejelentkezési rendeltetési helyként használandó Microsoft Entra ID tartománynevét.
[Alkalmazásazonosító]
Írja be az alkalmazásazonosítót (ügyfél).
[Titok]
Írja be a Microsoft Entra ID által kiadott titkos kulcsot. Ha a [Kulcs és tanúsítvány] funkciót használja, ide nem kell beírnia.
[Kulcs és tanúsítvány]
Kattintson a [Kulcs és tanúsítvány] lehetőségre, ha kulcsot és tanúsítványt használ. A [Tanúsítvány exportálása...] elemre kattintva exportálhatja a Microsoft Entra ID-hoz bejegyzett tanúsítványt.
[Microsoft Entra ID hitelesítési URL] / [Microsoft Entra ID API URL-cím]
Írja be az URL-címet. A felhőkörnyezetétől függően esetleg módosítani kell az URL-címet.
Kattintson [Kezdeti beállítások visszaállítása] elemre az [Microsoft Entra ID hitelesítési URL] / [Microsoft Entra ID API URL-cím] URL-címének visszaállításához az alapértelmezett értékre.
Alapértelmezett érték:
[Microsoft Entra ID hitelesítési URL]: https://login.microsoftonline.com [Microsoft Entra ID API URL-cím]: https://graph.microsoft.com
[Bejelentkezési név] / [Megjelenő név] / [E-mail-cím]
A Microsoft Entra ID-kiszolgálón található egyes felhasználói fiókok bejelentkezési nevéhez, megjelenítési nevéhez és e-mail-címéhez tartozó adatmezőket (attribútumneveket) adhatja meg.
Alapértelmezett érték: WindowsLogonName, displayName, mail
Példa: userPrincipalName, displayName, mail
[Tartománynév]
A legtöbb esetben nem kell módosítania a beállítást.
Alapértelmezett érték: AzureAD
[Tartománynév az automatikus kitöltéshez]
Írja be az automatikusan beírt tartománynevet. Nem kell beírnia a @ karakter utáni tartománynevet.
|
|
3
|
Kattintson a [Kapcsolat tesztelése] elemre, és ellenőrizze, hogy létrejött-e a kapcsolat, majd kattintson a [Frissítés] gombra.
|
[Bejelentkezett felhasználókhoz tartozó hitelesítési adatok mentése]
[Tallózandó felhasználói attribútum]
[Az alkalmazandó szerepkörnév lekérése a [Tallózandó felhasználói attribútum] elemből]
[Feltételek]
|
[Keresési feltételek]
|
A [Karakterlánc] elemhez tartozó keresési feltételeket választhatja ki.
|
|
[Karakterlánc]
|
A [Tallózandó felhasználói attribútum] elemben megadott attribútumhoz bejegyzett karakterláncot írhatja be. Ha a jogosultságokat a felhasználó csoportja alapján akarja beállítani, írja be a csoport nevét.
|
|
[Szerepkör]
|
A feltételeknek megfelelő felhasználókra érvényes jogosultságokat választhatja ki.
|
|
DNS-beállításAz alábbi beállítások akkor szükségesek, ha az Active Directory-oldalon a Kerberos protokollhoz használt portszám megváltozik.
Az Active Directory Kerberos szolgáltatásával kapcsolatos információkat SRV rekordként kell bejegyezni az alábbiak szerint:
Szolgáltatás: „_kerberos”
Protokoll: „_udp”
Port száma: Az Active Directory-tartomány (zóna) Kerberos szolgáltatása által használt portszám
A szolgáltatást kínáló állomás: Az Active Directory-tartomány (zóna) Kerberos szolgáltatását ténylegesen biztosító tartományvezérlő állomásneve
|