Oracle WebCenter Interaction Identity Service for Active Directory Online Help    
 

遠端 Active Directory 代理程式組態

注﹕您必須安裝針對 Oracle WebCenter Interaction Identity Service for Active Directory 服務才能存取此功能。

要指定您要驗證或同步化的 Active Directory 網域的設定﹕

  1. Active Directory 伺服器位址方塊中,鍵入持有 Active Directory 的電腦的名稱或 IP 位址﹕例如,myServer192.168.2.3

  2. 安全模式方塊中﹕對於純文字密碼驗證鍵入 0(無安全性)﹔對於安全驗證鍵入 1﹔對於需要在 Active Directory 伺服器中進行 SSL 認證的 SSL 密碼驗證,輸入 2

  3. 如有必要,請在使用者查詢基準方塊中鍵入 Active Directory 查詢基準,以傳回您要同步化的所有使用者。它與網域名稱一起構成了此驗證來源中所有使用者的查詢基準。該基準定義了入口網站在 Active Directory 系統中開始搜尋使用者的位置。

    如果您要搜尋整個目錄,請將此方塊留空。

  4. 使用者查詢篩選器方塊中鍵入篩選器,以便將結果限制為僅要匯入的使用者。

  5. 使用者名稱屬性方塊中鍵入包含使用者名稱的屬性﹕例如,samAccountName

  6. 如有必要,請在使用者驗證名稱屬性方塊中鍵入包含使用者驗證名稱的屬性。此屬性將被傳送至 Active Directory 以登入入口網站﹕例如,userPrincipalName、(user@domain.company.com)。

    由於 Active Directory 的預設行為是使用 distinguishedName 值進行驗證,所以,如果您將「使用者驗證名稱屬性」方塊留空,將使用 distinguishedName 屬性。但是,distinguishedName 只能用於安全模式 0。如果您使用的不是安全模式 0,或者您的 Active Directory 系統使用其他屬性進行驗證,請在使用者驗證名稱屬性方塊中鍵入該屬性的名稱。

  7. 如有必要,請在使用者群組查詢基準方塊中鍵入 Active Directory 查詢基準,以傳回您要同步化的所有使用者群組。它與網域名稱一起構成了此驗證來源中所有使用者群組的查詢基準。該基準定義了入口網站在 Active Directory 系統中開始搜尋使用者群組的位置。

    如果您要搜尋整個目錄,請將此方塊留空。

  8. 使用者群組查詢篩選器方塊中鍵入篩選器,以便將結果限制為僅要匯入的使用者群組﹕例如,objectclass=Group

  9. 使用者群組名稱屬性方塊中鍵入包含使用者群組名稱的屬性﹕例如,cn

  10. 如有必要,請在 Active Directory 使用者驗證名稱方塊中鍵入此驗證來源的使用者驗證名稱。某些 Active Directory 系統允許匿名存取,在這種情況下,您可以將名稱和密碼留空。

  11. 如果輸入了使用者驗證名稱,請在 Active Directory 使用者驗證密碼方塊中,鍵入與此使用者關聯的密碼。在確認方塊中鍵入相同密碼。密碼在儲存前不進行加密。

  12. 如果此 Active Directory 系統連接有備用連接埠,請在備用連接埠方塊中鍵入連接埠號。

  13. Active Directory 的預設頁面大小為 1000。如果您在執行 Active Directory 時增大或減小了此頁面大小,請在 Active Directory 頁面大小方塊中對此數字進行相應調整。此數字必須小於或等於 Active Directory 中的最大頁面大小。