Nastavení vazeb s ověřenou totožností pro adresář LDAP v Adresářové utilitě na Macu
Pomocí Adresářové utility můžete nastavit vazbu s ověřenou totožností mezi počítačem a adresářem LDAP (který vazby s ověřenou totožností podporuje). Při vazbě dojde k vzájemnému ověření totožnosti pomocí ověřeného záznamu počítače, který je v adresáři vytvořen při konfiguraci vazby s ověřenou totožností.
Důvěryhodnou vazbu LDAP s použitím adresáře LDAP poskytnutého službou DHCP nelze v počítači konfigurovat. Vazba LDAP s ověřenou totožností je ze své podstaty statická, zatímco adresář LDAP poskytnutý službou DHCP je dynamický.
V aplikaci Adresářová utilita na Macu klikněte na ikonu Služby.
Klikněte na ikonu zámku.
Zadejte uživatelské jméno a heslo správce a klikněte na volbu Změnit konfiguraci (případně použijte Touch ID).
Vyberte volbu LDAPv3 a pak klikněte na tlačítko „Upravit nastavení vybrané služby“ .
Je‑li seznam konfigurací serveru skrytý, klikněte na rozbalovací trojúhelníček u položky Zobrazit volby.
Vyberte konfiguraci serveru a poté klikněte na Úpravy.
Zobrazí se několik voleb, včetně tlačítka Vytvořit vazbu (pouze pokud adresář LDAP podporuje důvěryhodné vazby).
Klikněte na tlačítko Vytvořit vazbu, zadejte následující přihlašovací údaje a poté klikněte na tlačítko OK.
Zadejte název počítače a jméno a heslo správce domény adresáře LDAP. Nelze použít název počítače, který je k vytvoření vazby s ověřenou totožností používán jiným počítačem či jinými síťovými službami.
Ověřte název počítače.
Pokud se zobrazí upozornění, že záznam počítače již existuje, vraťte se zpět kliknutím na tlačítko Zrušit a zadejte jiný název, nebo existující záznam počítače nahraďte kliknutím na volbu Přepsat.
Existující záznam počítače může být osiřelý nebo patřit k jinému počítači. Než nahradíte existující záznam počítače, upozorněte správce adresáře LDAP, aby se předešlo tomu, že nahrazení záznamu způsobí zablokování jiného počítače.
V takové situaci musí správce adresáře LDAP přiřadit zablokovanému počítači jiný název a pod tímto jiným názvem jej opět přidat do skupiny počítačů, do níž náležel.
Klikněte na tlačítko OK.