SSO-H(Single Sign-On H)

在“Domain Authentication”和“Local Device Authentication”中介绍的系统环境下运行SSO-H。
须知
要使用Domain Authentication,必须使运行Active Directory的服务器的当前时间与本机(以及用于登录的计算机)的当前时间一致。
使用Domain Authentication时,请确保注册了Domain Authentication管理员。如果没有注册Domain Authentication管理员,则根据使用的应用程序,可能无法使用一些设置和管理功能。根据系统环境,注册方法可能有所不同。
在Active Directory中属于“Canon Peripheral Admins”组的用户是Domain Authentication的管理员。按照手册中对Active Directory的说明可以创建“Canon Peripheral Admins”组并注册Domain Authentication管理员。
如果使用默认密码,出于安全目的,将自动显示更改密码的屏幕。请更改密码。(See "注册/编辑Local Device Authentication的用户数据.")

Domain Authentication(域认证)

使用Domain Authentication需要安装了Active Directory的Windows服务器和用于名称解析的DNS服务器。

安装Active Directory所需的Windows服务器(域控制器)

软件
操作系统:
Windows Server 2003 SP2
Windows Server 2003 R2 SP2
Windows Server 2008 SP2
Windows Server 2008 R2
须知
此版本的SSO-H同时兼容128-bit AES(高级加密标准)和DES(数据加密标准),作为用于执行Domain Authentication时的Kerberos加密类型。根据Active Directory设置,加密类型将自动切换。AES用于支持两种加密类型的环境中。
如果Active Directory使用Windows Server 2003 SP2/R2 SP2,则仅支持IPv4通信协议(不能使用IPv6)。

Domain Authentication管理员和普通用户的系统要求

操作系统
网络浏览器
Java Runtime Environment
Windows XP Professional SP3
Internet Explorer 7
Java Runtime Environment 1.5或更高版本
Windows Vista SP2
Internet Explorer 8
Windows 7
Internet Explorer 8
Windows Server 2003 SP2
Windows Server 2003 R2 SP2
Internet Explorer 7
Windows Server 2008 SP2
Windows Server 2008 R2
Internet Explorer 8
Mac OS X v10.3
Safari 1.3.2
Java 2 Platform Standard Edition 5.0
Mac OS X v10.4
Safari 2.0.4
Mac OS X v10.5
Safari 3.1.2
Mac OS X v10.6
Safari 4.0.3

Domain Authentication管理员和普通用户的系统要求(使用IPv6通信时)

操作系统
网络浏览器
Java Runtime Environment
Windows XP Professional SP3
Internet Explorer 7
Java Runtime Environment 1.5或更高版本
Windows Vista SP2
Internet Explorer 8
Windows 7
Internet Explorer 8
Windows Server 2003 SP2
Windows Server 2003 R2 SP2
Internet Explorer 7
Windows Server 2008 SP2
Windows Server 2008 R2
Internet Explorer 8
其他系统要求
Windows 2003/2008域名系统(DNS)的访问权限
域控制器的访问权限

使用的服务器端口

在SSO-H中使用Domain Authentication时,将使用以下服务器端口:
端口号
应用程序
53
与DNS服务器的通信
88
使用KDC(密钥分配中心)进行Domain Authentication
389
使用目录服务的LDAP通信(默认为389,但是可以在LDAP服务属性中更改为用户定义的端口。)

Local Device Authentication(本地设备认证)

使用Local Device Authentication时不需要Active Directory环境网络。

Local Device Authentication管理员和普通用户的系统要求

操作系统
网络浏览器
Java Runtime Environment
Windows XP Professional SP3
Internet Explorer 7
Java Runtime Environment 1.5或更高版本
Windows Vista SP2
Internet Explorer 8
Windows 7
Internet Explorer 8
Windows Server 2003 SP2
Windows Server 2003 R2 SP2
Internet Explorer 7
Windows Server 2008 SP2
Windows Server 2008 R2
Internet Explorer 8
Mac OS X v10.3
Safari 1.3.2
Java 2 Platform Standard Edition 5.0
Mac OS X v10.4
Safari 2.0.4
Mac OS X v10.5
Safari 3.1.2
Mac OS X v10.6
Safari 4.0.3

Local Device Authentication管理员和普通用户的系统要求(使用IPv6通信时)

操作系统
网络浏览器
Java Runtime Environment
Windows XP Professional SP3
Internet Explorer 7
Java Runtime Environment 1.5或更高版本
Windows Vista SP2
Internet Explorer 8
Windows 7
Internet Explorer 8
Windows Server 2003 SP2
Windows Server 2003 R2 SP2
Internet Explorer 7
Windows Server 2008 SP2
Windows Server 2008 R2
Internet Explorer 8

须知
有关获取Java Runtime Environment或Java 2 Platform Standard Edition的信息,请参阅Oracle网站。
必须使用在Active Directory中注册的用户登录名(Windows 2000以前版本),以便输入用于Domain Authentication的用户名。
只能将字母数字字符用于Domain Authentication。不能使用符号(\ / : * ? l <> [ ] ;, = + . ")或空格。只有使用有效字符时才可以登录。
用户名和密码注册在本机内部的数据库中。
使用Local Device Authentication系统时,只能使用字母数字字符作为用户名。
注释
端口号是默认值。如果更改设置,端口号发生改变。(See "登录到SSO-H前.")