ADSelfService Plus - Przewodnik konfiguracji uwierzytelniania kartą inteligentną
 
 

Uwierzytelnianie przy pomocy karty inteligentnej

ADSelfService Plus wspiera uwierzytelnianie przy pomocy karty inteligentnej, umożliwiając użytkownikom bezpieczny dostęp do portalu samodzielnej obsługi bez konieczności wpisywania hasła. 

ADSelfService Plus uwierzytelnia użytkowników, porównując plik certyfikatu na ich maszynie z tym znajdującym się w AD. Uwierzytelnieni użytkownicy zostaną automatycznie zalogowani do konsoli internetowej ADSelfService Plus.

Wymagania wstępne

Wykonaj te kroki 

  1. Zaloguj się do konsoli internetowej ADSelfService Plus z uprawnieniami administratora.
  2. Przejdź do Admin → Dostosowanie → Ustawienia logowania.
  3. Kliknij zakładkę Uwierzytelnianie za pomocą karty inteligentnej.
  4. Uwierzytelnianie za pomocą karty inteligentnej

  5. W polu Import CA Root Certification kliknij Przeglądaj, aby zaimportować wymagany plik certyfikatu root (certyfikat X.509). (Zobacz krok 2 wymagań wstępnych)
  6. W polu Mapping Attribute in Certificate wybierz unikalny atrybut w certyfikacie do mapowania.
    • Upewnij się, że unikalny atrybut z certyfikatu jest mapowany do unikalnego atrybutu w AD. Oba atrybuty muszą mieć te same wartości.
    • ADSelfService Plus umożliwia wybór dowolnego atrybutu certyfikatu karty inteligentnej, który unikalnie identyfikuje użytkownika. Możesz wybrać SAN.OtherName, SAN.RFC822Name, SAN.DirName, SAN.DNSName, SAN.URI, email, distinguishedName, lub CommonName. W przypadku używania innych atrybutów do unikalnej identyfikacji użytkownika w Twoim otoczeniu, wpisz nazwę atrybutu w polu tekstowym i kliknij ikonę +.

    Uwierzytelnianie za pomocą karty inteligentnej

  7. W polu Mapping Attribute in AD określ atrybut LDAP, który powinien być dopasowany do wskazanego atrybutu certyfikatu.

    • Musisz tutaj określić konkretny atrybut LDAP, który unikalnie identyfikuje użytkownika w AD (np. sAMAccountName).
    • Podczas uwierzytelniania ADSelfService Plus odczytuje wartość odpowiadającą atrybutowi certyfikatu, który określiłeś w atrybucie mapowania certyfikatu, i porównuje ją z określonym atrybutem mapowania w AD.
  8. W polu Linked Domains wybierz  domeny  dla których chcesz włączyć uwierzytelnianie za pomocą karty inteligentnej z rozwijanego menu.
  9. Kliknij Zapisz
  10. Uruchom ponownie ADSelfService Plus, aby zmiany mogły wejść w życie.

Zarządzanie konfiguracjami uwierzytelniania za pomocą karty inteligentnej

Po dodaniu karty inteligentnej do uwierzytelniania możesz wykonać dowolną z następujących funkcji:

Dodawanie nowej karty inteligentnej
Edytowanie skonfigurowanej karty inteligentnej
Włączanie/wyłączanie skonfigurowanej karty inteligentnej
Usuń skonfigurowaną kartę inteligentną

Thanks!

Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

 

Need technical assistance?

  • Enter your email ID
  • Talk to experts
  •  
     
  •  
  • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

© 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.