Synchronizacja haseł z serwerem AD LDS
Kroki do skonfigurowania serwera AD LDS z ADSelfService Plus
Wažne :
Zainstaluj Agenta Synchronizacji Haseł, aby zsynchronizować lokalne zmiany haseł i ich resetowanie.
- Zaloguj się do konsoli administracyjnej ADSelfService Plus za pomocą danych administracyjnych.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja Haseł/ Jedno Logowanie.
- Wybierz aplikację ADS LDS Server.
Uwaga: Możesz również znaleźć potrzebną aplikację ADS LDS Server za pomocą paska wyszukiwania znajdującego się w lewym panelu lub opcji nawigacji alfabetycznej w prawym panelu.
- Wprowadź Nazwę Aplikacji i Opis.
- W polu Przypisz Polityki wybierz polityki, dla których należy włączyć synchronizację haseł.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja Polityki → Dodaj Nową Politykę.
- Wybierz Włącz Synchronizację Haseł.
- Wprowadź Nazwę Systemu / Adres IP.
- Wprowadź Nazwę Domeny serwera AD LDS w formacie nazw wyróżniających. Na przykład, dc=example,dc=com.
- Wprowadź Nazwę Użytkownika serwera AD LDS. Może to być użytkownik AD-DS (Active Directory Domain Service) lub AD-LDS użytkownik. Nazwa AD-DS może być podana w formacie sAMAccountName lub NetBIOSDomainName\sAMAccountName . Nazwa użytkownika AD-LDS powinna być podana wyłącznie w formacie nazwa wyróżniająca. Na przykład, cn=directory_manager,dc=example,dc=com.
- Wprowadź Hasło serwera AD LDS.
Uwaga: Nazwa użytkownika i hasło muszą należeć do konta administratora serwera, na którym zainstalowano AD LDS.
- Wprowadź Numer portu LDAP (domyślny port dla LDAP to 50000) i LDAP SSL (domyślny port dla LDAP SSL to 50001) serwera AD LDS.
- Jeśli skonfigurowaliśmy nazwę użytkownika z usługi AD-LDS, SSL powinno być włączone w usłudze AD-LDS, aby zmiany hasła działały w ADSSP.
- Kliknij Dodaj Aplikację