Bu bölümde, Lexmark Print Management ile birleştirme için Microsoft AD FS yapılandırması hakkında bilgiler verilmektedir. Bir kaynak sağlayıcı için gerekli taleplerle birlikte bir güvenlik belirtecinin nasıl oluşturulacağını öğrenin.
Bu belge, Güvenlik Onayı Biçimlendirme Dili (SAML) sürüm 2'nin yapılandırılması hakkında bilgi sağlar. Bu belgede belirli bir yapılandırma yer almıyorsa Lexmark Profesyonel Hizmetler ekibiyle iletişime geçin.
Başlamadan önce, şunlardan emin olun:
Bu belgedeki adımlar, bir etki alanında yer alan bir Active Directory sunucusunda gerçekleştirilir.
Sunucu, en son hizmet paketine sahip Microsoft Windows Server 2016'dır.
Sunucuda bir sunucu sertifikası vardır ve AD FS rolü kuruludur.
AD FS sunucusundan Araçlar > AD FS Yönetimi öğesine tıklayın.
Hizmet klasörüne tıklayın ve ardından Eylemler panelinden Birleştirme Hizmeti Özelliklerini Düzenle öğesine tıklayın.
Bir birleştirme hizmeti ekran adı yazın ve Birleştirme Hizmeti adını, sunucunuzun tam etki alanı adına ayarlayın.
Birleştirme Hizmeti tanımlayıcısı alanına doğru kimliği yazın. Örneğin,
.Notlar:
AD FS sunucusundan Araçlar > AD FS Yönetimi öğesine tıklayın.
Güven İlişkileri klasörünü genişletin ve Bağlı Taraf Güvenleri klasörüne tıklayın.
Eylemler panelinde Bağlı Taraf Güveni Ekle öğesine tıklayın.
Claims aware > Başlat > Bağlı taraf hakkındaki verileri manuel olarak gir > İleri öğesine tıklayın.
Ekran adını girin ve ardından İleri öğesine tıklayın.
Sertifikayı Yapılandır penceresinde İleri düğmesine tıklayın.
SAML 2.0 WebSSO protokolü desteğini etkinleştir seçeneğini belirleyin, bağlı taraf SAML 2.0 hizmet URL'sini yazın ve ardından İleri öğesine tıklayın.
Konumunuza bağlı olarak, aşağıda bağlı taraf hizmet URL'lerine dair örnekler verilmiştir:
https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
Bağlı taraf güveni tanımlayıcısını yazın ve ardından Ekle > İleri öğesine tıklayın.
Konumunuza bağlı olarak, aşağıda bağlı taraf tanımlayıcılarına dair örnekler verilmiştir:
https://idp.us.iss.lexmark.com
https://idp.eu.iss.lexmark.com
Erişim Denetim İlkesi Seç penceresinden Herkese izin ver öğesini veya kuruluşunuzun özel erişim denetimi ilkesini seçin ve ardından İleri öğesine tıklayın.
Bağlı taraf güveni ayarlarını gözden geçirin ve İleri öğesine tıklayın.
Bu uygulama için talep verme ilkesini yapılandır seçeneğinin işaretini kaldırın ve Kapat seçeneğine tıklayın.
AD FS yönetim konsolundan Bağlı Taraf Güveni klasörünü tıklayın, oluşturulan bağlı taraf güvenine sağ tıklayın ve ardından Özellikler öğesine tıklayın.
Gelişmiş sekmesine tıklayın ve ardından güvenli karma algoritması olarak SHA-1 öğesini seçin.
Uç noktalar sekmesine tıklayın ve ardından güvenli karma algoritma olarak SAML'yi Ekle öğesini seçin.
Uç nokta türü olarak SAML Oturum Kapatma öğesini seçin ve ardından Güvenilir URL alanına AD FS sunucunuzun güvenilir oturum kapatma URL'sini yazın. Örneğin,
.Tamam > Uygula > Tamam öğesine tıklayın.
AD FS sunucusundan Araçlar > AD FS Yönetimi öğesine tıklayın.
Bağlı Taraf Güvenleri klasörüne tıklayın, oluşturulan bağlı taraf güveni tanımlayıcısına sağ tıklayın ve ardındanTalep Verme İlkesini Düzenle öğesine tıklayın.
Verme Dönüştürme Kuralları sekmesinde Kural Ekle öğesine tıklayın.
Talep kuralı şablonu menüsünden LDAP Özniteliklerini Talep Olarak Gönder öğesini seçin ve ardından İleri öğesine tıklayın.
Bir talep kuralı adı yazın ve ardından Öznitelik mağazası menüsünden Active Directory öğesini seçin.
Aşağıdaki eşlemeleri tanımlayın:
LDAP özniteliği | Giden talep türü |
---|---|
E-posta Adresleri | E-posta Adresi |
User-Principal-Name | UPN |
Verilen Ad | Verilen Ad |
Soyadı | Soyadı |
Departman | departman |
<Rozet ile eşleşen öznitelik> | işaret |
<pin ile eşleşen öznitelik> | pin |
<Maliyet merkezi ile eşleşen öznitelik> | maliyet merkezi |
Tamam > Son öğesine tıklayın.
Verme Dönüştürme Kuralları sekmesinde Kural Ekle öğesine tıklayın.
Talep kuralı şablonu menüsünden Gelen Bir Talebi Dönüştür öğesini seçin ve ardından İleri öğesine tıklayın.
Bir talep kuralı adı yazın ve ardından Gelen talep türü menüsünden E-posta Adresi öğesini seçin.
Giden talep türü menüsünden Ad Kimliği seçeneğini belirleyin.
Giden ad kimliği biçimi menüsünden E-posta öğesini seçin.
Son > Tamam öğesine tıklayın.
Hesap Yönetimi web portalından Kuruluş > Kimlik Doğrulama Sağlayıcısı > Bir Kimlik Doğrulama Sağlayıcısı Yapılandır öğesine tıklayın.
Etki Alanları bölümünde, kimlik sağlayıcının etki alanını yazın ve Ekle öğesine tıklayın.
Tek Oturum Açma Ayarları bölümünden, aşağıdaki alanlara doğru URL'leri yazın:
SSO hedef URL'si
SSO Oturum Kapatma URL'si
Notlar:
Sertifika alanında, base-64 sertifika anahtarını kimlik sağlayıcının belirteç imzalama sertifikasından kopyalayıp yapıştırın.
Değişiklikleri Kaydet öğesine tıklayın.
AD FS sunucusundan Araçlar > AD FS Yönetimi öğesine tıklayın.
Hizmet klasörünü genişletin ve Sertifikalar klasörüne tıklayın.
Belirteç imzalama sertifikasını bulun.
Eylemler panelinden Sertifikayı Görüntüle öğesine tıklayın.
Ayrıntılar sekmesinden Dosyaya Kopyala öğesine tıklayın ve sihirbazı izleyin.
Dosya formatını Dışa Aktar ekranından Base-64 kodlanmış X.509 (.CER) öğesini seçin.
Sertifikayı kaydedin.
Başlamadan önce, Active Directory kullanıcılarının bir e-posta hesabıyla yapılandırıldığından emin olun.
Active Directory sunucusundan Active Directory Kullanıcıları ve Bilgisayarları panelini başlatın.
Belirli kullanıcının hesap özelliklerini bulun.
Genel sekmesinden, e-posta adresini doğru şirket etki alanıyla belirtin.
Tamam düğmesine tıklayın.
Kullanıcıların aşağıdaki LDAP öznitelikleriyle de yapılandırıldığından emin olun:
UPN
Verilen Ad
Soyadı
Departman
Rozet
PIN
Maliyet Merkezi
Lexmark temsilciniz tarafından sağlanan doğru URL'yi kullanarak Lexmark Bulut Hizmetleri'ne erişin.
Kimlik sağlayıcısından, kullanıcı adınızı ve parolanızı yazın.