Klargjøre serveren for bruk på brukerautentisering
Når Windows-eller LDAP-autentisering brukes som brukerautentiseringmetoed for første gang, kontroller at servermiljøet oppfyller kravene for brukerautentisering, og konfigurer de nødvendige innstillingene.
Slik bruker du Windows-autentisering
Klargjør serveren på følgende måte:
Kontroller kravene til Windows-autentisering.
Installer webserveren (IIS) og Sertifikattjeneste for Active Directory på serveren.
Opprett et serversertifikat.
Du trenger ikke opprette et nytt serversertifikat for å overføre brukerinformasjon som ikke er kryptert.
Slik bruker du LDAP-autentisering
Kontroller kravene for LDAP-autentisering, og konfigurer innstillingene i henhold til servermiljøet etter behov.
Krav til serverautentisering brukt til brukerautentisering
Elementer | Forklaring |
|---|---|
OS som kan brukes | Windows Server 2008 / 2008 R2 / 2012 / 2012 R2 / 2016 / 2019
|
Autentiseringsmetode | Støtter følgende autentiseringsmetode:
Hvis du vil angi Kerberos-autentisering, må serverautentiseringsbrukere støtte Kerberos-autentisering. Hvis serveren ikke støtter det, velges NTLM-autentisering automatisk. |
Krav til autentisering |
|

Serveren kan autentisere brukere administrert i andre domener, men kan ikke hente informasjon som en e-postadresse.
Når Kerberos-autentisering aktiveres, kan ikke e-postadressen hentes hvis SSL/TLS er angitt.
Selv hvis du redigerer en autentisert brukers informasjon, som en e-postadresse, i maskinens adressebok, kan den overskrives av informasjonen fra serveren når autentiseringen foretas.
Hvis du opprettet en ny bruker i domenekontrollerene og valgte «Bruker må endre passord ved neste pålogging» ved konfigureringen av passord, logger du først på datamaskinen og endrer passordet.
Hvis gjestekontoen på Windows-serveren er aktivert, kan brukere som ikke er registrert på domenekontrolleren autentiseres. Når denne kontoen er aktivert, kan brukere som er registrert i adresseboken bruke funksjonene som er tilgjengelige i [*Standardgruppe].
Elementer | Forklaringer |
|---|---|
Versjon som kan brukes | LDAP-versjon 2.0/3.0 |
Autentiseringsmetode |
Når du velger Cleartext-autentisering, aktiveres forenklet autentisering for LDAP. Forenklet autentisering kan benyttes med en brukerattributt (som cn eller uid) i stedet for DN. |
Krav til autentisering |
|
Merknader når LDAP-serveren konfigureres med Active Directory
Når Kerberos-autentisering er aktivert sammen med SSL/TLS, kan ikke e-postadressen hentes.
Anonym autentisering kan være tilgjengelig. Hvis du vil forbedre sikkerheten, sett anonym autentisering til Deaktiver.

Selv hvis du redigerer en autentisert brukers informasjon, som en e-postadresse, i maskinens adressebok, kan den overskrives av informasjonen fra serveren når autentiseringen foretas.
Under LDAP-autentisering kan du ikke angi tilgangsbegrensninger for grupper som er registrert på serveren.
Ikke bruk dobbelbyte-tegn for japansk, tradisjonell kinesisk, forenklet kinesisk eller hangul når du skriver inn brukernavn eller passord. Hvis du bruker dobbelbyte-tegn kan du ikke autentisere med Web Image Monitor.
Når du bruker maskinen for første gang, kan brukeren bruke Tilgjengelige funksjoner angitt i [Styring av brukerautentisering].
Hvis du vil angi Tilgjengelige funksjoner for hver bruker, registrerer du brukeren sammen med Tilgjengelige funksjoner i adresseboken, eller angi Tilgjengelige funksjoner i brukeren som registreres automatisk i adresseboken.
Installere webserveren (IIS) og «Sertifikattjeneste for Active Directory»
Installer påkrevd tjeneste på Windows-serveren for å hente brukerinformasjonen registrert i Active Directory, automatisk.
Windows Server 2012/2016/2019
På [Start]-menyen klikker du på [Serveradministrering].
På [Administrer]-menyen klikker du på [Legg til roller og funksjoner].
Trykk på [Neste].
Velg [Rollebasert eller funksjonbasert installasjon], og klikk så på [Neste].
Velg en server og klikk deretter på [Next].
Velg avmerkingsboksene «Sertifikattjeneste for Active Directory» og «Web-server (IIS)» og klikk på [Neste].
Hvis en bekreftelsemelding vises, klikk på [Legg til funksjoner].
Kontroller funksjonene du vil installere, og klikk på [Neste].
Les innholdsinformasjonen, og klikk på [Neste].
Påse at [Sertifiseringsinstans] er valgt i Rolletjenester-området i Sertifikattjenester for Active Directory, og klikk så på [Neste].
Les innholdsinformasjonen, og klikk på [Neste].
Når du bruker Windows Server 2016, gå videre til trinn 12 etter å ha lest innholdsinformasjonen.
Kontroller rolletjenestene du vil installere under webserver (IIS), og klikk så på [Neste].
Klikk på [Installer].
Etter at installeringen er fullført, klikker du på varslingsikonet i serveradministrator, og klikker så på [Konfigurer sertifikattjeneste for Active Directory på målserveren].
Trykk på [Neste].
Klikk på [Sertifiseringsmyndighet] i området rolletjenesten, og klikk så på [Neste].
Velg [Foretaks-SM], og klikk deretter på [Neste].
Velg [Rot-SM], og klikk deretter på [Neste].
Velg [Opprett en ny privat nøkkel], og klikk deretter på [Neste].
Velg en tjenesteleverandør av krypteringstjenester, lengde på nøkkelen og en hash-algoritme for å opprette en ny privat nøkkel, og klikk deretter på [Neste].
I [Common name for this CA:], angir du navnet på sertifiseringsmyndigheten, og klikker deretter på [Next].
Velg gyldighetsperiode, og klikk deretter på [Neste].
La [Certificate database location:] og [Certificate database log location:] forbli uendret og klikk deretter på [Next].
Klikk på [Konfigurere].
Når meldingen «Konfigurasjon vellykket» vises, klikker du på [Lukk].
Windows Server 2008 R2
Pek på [Administrative Tools] på [Start]-menyen og start deretter serveradministrering.
Klikk på [Roller] i venstre kolonne, og klikk på [Legg til roller] i menyen [Handling].
Trykk på [Neste].
Velg avmerkingsboksene for [Web Server (IIS)] og [Active Directory Certificate Services] og klikk deretter på [Next].
Hvis en bekreftelsemelding vises, klikk på [Legg til funksjoner].
Les innholdsinformasjonen, og klikk deretter på [Neste].
Klikk på [Certification Authority], og trykk deretter på [Next].
Velg [Enterprise], og klikk deretter på [Next].
Velg [Rot-SM], og klikk deretter på [Neste].
Velg [Opprett en ny privat nøkkel], og klikk deretter på [Neste].
Velg en leverandør av krypteringstjenester, lengde på nøkkelen og en hash-algoritme for å opprette en ny privat nøkkel, og klikk deretter på [Neste].
I [Common name for this CA:], angir du navnet på sertifiseringsmyndigheten, og klikker deretter på [Next].
Velg gyldighetsperiode, og klikk deretter på [Neste].
La [Certificate database location:] og [Certificate database log location:] forbli uendret, og klikk deretter på [Next].
Les merknadene, og klikk deretter på [Neste].
Velg rolletjenestene som skal installeres, og klikk deretter på [Neste].
Klikk på [Installer].
Installasjon av tilføyde funksjoner begynner.
Opprette et serversertifikat
Hvis du vil kryptere brukerinformasjon, opprett et serversertifikat på Windows-serveren. Windows Server 2016 brukes som et eksempel.
Klikk på [All Applications] på [Start]-menyen, og klikk deretter på [Internet Information Services (IIS) Manager] i [Administrative Tools].
I den venstre kolonnen klikker du på [Servernavn], og dobbeltklikker deretter på [Serversertifikat].
I høyre kolonne klikker du på [Opprett sertifikatforespørsel...].
Skriv inn all informasjon, og klikk på [Neste].
I [Cryptographic service provider:], velger du en leverandør, og klikker deretter på [Next].
Klikk på [...], og angi deretter et filnavn for sertifikatforespørselen.
Angi en plassering for lagring av filen, og klikk deretter på [Åpne].
Klikk på [Ferdig].