配置智慧卡鑑別用戶端

如需其他資訊,請參閱智慧卡鑑別用戶端管理者手冊

  1. 從 Embedded Web Server(內嵌式 Web 伺服器),存取應用程式的配置頁面。

  2. 配置登入畫面。

    1. 選取所要使用的登入類型。

    2. 將「使用者驗證模式」設為Active Directory

    3. 從「驗證智慧卡」功能表,選取是否要在插入智慧卡後提供使用者輸入個人識別碼或密碼。

  3. 指定可供使用者在手登入時使用的一或多個網域。

  4. 配置 Kerberos 鑑別。

    1. 將 Kerberos 資訊設為使用簡式 Kerberos 設定

    2. 依照 Active Directory 中的配置指定 Kerberos 範圍。

    3. 指定用來進行驗證的網域控制站之 IP 位址或主電腦名稱。

      請注意: 若有多個項目,請以逗點區隔各 IP 位址或主電腦名稱。
    4. 依「範圍」欄位中所指定的網域,指定對映至 Kerberos 範圍的網域。

      請注意: 若有多個項目,請以逗點區隔各網域名稱。
  5. 將「網域控制站驗證」設為使用裝置憑證驗證,然後選取允許不明狀態

  6. 從「進階設定」區段,執行以下各項:

    1. 將「階段作業使用者 ID 和電子郵件」從「位址」設為LDAP 查詢

    2. 選取等待使用者資訊

      請注意: 如需其他資訊,請參閱浮現式說明。
    3. 從「其他使用者屬性」區段,輸入要與其他應用程式搭配使用的下列 LDAP 屬性。

      必要屬性:

      • otherLoginWorkstations

      • otherloginworkstations

      其他屬性視所要使用的使用者名稱而定:

      • cn

      • sn

      • givenName

      請注意: 若有多個項目,請以逗點區隔各屬性。
  7. 套用所做的變更。