配置AD(Active Directory)身份验证

启用AD身份验证后,将在AD中验证请求人的登录名和密码及其域。一旦在AD中验证了登录名和密码,就可以在选择相应的域名时使用系统用户名和密码登录AssetExplorer。

因此,启用AD身份验证可为您带来一个好处,即您不必记住太多密码,例如,用于登录系统的密码和用于登录AssetExplorer的密码等等。

注意:请确保在开始配置AD身份验证之前,您已经导入了请求人。仅当用户帐户在AssetExplorer中可用时,它才会在AD中认证该用户帐户的密码。因此,当没有用户从AD中导入时,无法对用户帐户进行身份验证。


要配置AD身份验证,


  1. 使用用户名密码登录到AssetExplorer

  2. 单击标题中的管理打开配置向导页面。

  3. 组织明细模块下,单击活动目录打开AD页面。

  4. 启用或禁用AD身份验证。默认情况下,AD身份验证将被禁用。如果您已经从网络中的任何域中导入了请求人,则单击启用

即使在启用AD(AD)身份验证之后,如果您想绕过AD身份验证,那么在登录屏幕中,需要在输入登录名和密码后从域列表框中选择本地身份验证,然后单击登录。进入AssetExplorer。

如果尚未从任何域导入请求人,则可以通过单击从AD导入请求人来导入它们从AD导入窗口弹出。

  1. 域名组合框中列出的列表中,选择要从中导入AD的域名。如果在域扫描页面中已经输入了其他详细信息,例如域控制器名称,用户名和密码,则将自动填充该详细信息。域控制器名称字段中输入域控制器的名称,在相应的字段中输入登录名和密码。

  2. 您还可以选择要从AD导入的字段。未选择的字段将不会导入。这是为了避免目录中的旧值过度占用新值。

  3. 单击立即导入导入向导将显示该域中可用的各种组织单位(OU)。选择要从中导入用户的特定OU。

  4. 单击开始导入导入完成后,将显示有关添加了多少记录,覆盖了多少以及导入失败的数据。


计划AD导入


  1. 您可以选择在指定的天数内计划AD导入。

  2. 选中计划AD导入在文本框中指定天数。请求人详细信息将在指定的天数内自动导入一次。

  3. 单击保存计划以与AD同步。