Festlegen der Einstellungen für das autorisierte Senden

Beim autorisierten Senden handelt es sich um eine Sicherheitsfunktion, bei der mithilfe eines LDAP-Servers im Netzwerk das unbefugte Senden von E-Mails, Dateien oder Faxen unterbunden wird. Bei dieser Funktion müssen sich die Anwender mit ihren eigenen, auf dem LDAP-Server gespeicherten Anmeldeinformationen authentisieren, bevor sie Dokumente senden können. Beim autorisierten Senden können Sie außerdem festlegen, dass Dokumente gar nicht oder nur an gespeicherte Empfänger gesendet werden können.
HINWEIS
Systemanforderungen
Das Gerät unterstützt Windows Server 2003/Server 2008/Server 2012 Active Directory als LDAP-Server.
Das Gerät verwendet LDAPv3 zur Kommunikation mit LDAP-Servern.
Bei der Übertragung von Textdaten zwischen dem Gerät und einem LDAP-Server wird der Zeichencode UTF-8 verwendet.
Das autorisierte Senden steht in IPv6-Umgebungen nicht zur Verfügung.
1
Starten Sie Remote UI, und melden Sie sich im Systemmanager-Modus an. Starten von Remote UI
2
Klicken Sie auf [Einstellungen/Registrierung].
3
Klicken Sie auf [Netzwerkeinstellungen]  [Einstellungen LDAP-Server].
4
Klicken Sie in [LDAP-Server (für Authentisierung)] auf [Neuen Server registrieren...].
HINWEIS:
So bearbeiten Sie gespeicherte Serverinformationen
Klicken Sie auf einen Textlink unter [Servername], um den Bearbeitungsbildschirm anzuzeigen.
So löschen Sie gespeicherte Serverinformationen
Klicken Sie rechts neben dem Namen des zu löschenden Servers auf [Löschen]  klicken Sie auf [OK].
5
Legen Sie die nötigen Einstellungen fest.
[Servername]
Geben Sie bis zu 24 alphanumerische Zeichen für den LDAP-Servernamen ein.
[Serveradresse]
Geben Sie die IP-Adresse des LDAP-Servers ein, oder geben Sie bis zu 47 alphanumerische Zeichen für den Hostnamen des Servers ein (Beispiel: ldap.beispiel.de).
WICHTIG:
[Serveradresse] und DNS
Damit bei der Suche nach Empfängern keine Fehler auftreten, achten Sie auf Folgendes:
Vergewissern Sie sich, dass im Netzwerk ein DNS-Server zur Verfügung steht, wenn Sie in [Serveradresse] den Hostnamen eingeben.
Überprüfen Sie, ob der DNS-Server nur das Forward-Lookup unterstützt, wenn Sie in [Serveradresse] die IP-Adresse eingeben. Wenn der Server nur das Forward-Lookup unterstützt, wählen Sie für [Login-Informationen:] die Einstellung [Verwenden]. Vergewissern Sie sich, dass der DNS-Server das Reverse-Lookup unterstützt, wenn Sie [Verwenden (Sicherheitsauth.)] wählen.
[Position des Suchstarts:]
Geben Sie den Knoten im Directory Information Tree (DIT) an, bei dem die Suche beginnen soll. Wenn Sie das Textfeld leer lassen, beginnt das Gerät bei einem automatisch nach dem Zufallsprinzip ausgewählten Knoten mit der Suche.
Je nach verwendetem Zeichentyp können Sie bis zu 120 Zeichen eingeben.
Geben Sie beim Angeben des Knotens "DC=" gefolgt von einem Hostnamen (eine durch Punkte getrennte Zeichenfolge im Active Directory-Domänennamen) ein, und trennen Sie die einzelnen Einträge durch ein Komma. Wenn der Domänenname beispielsweise "mustermann.beispiel.de" lautet, geben Sie "DC=mustermann,DC=beispiel,DC=de" ein.
[Portnummer:]
Geben Sie die für die Kommunikation mit dem LDAP-Server verwendete Portnummer ein. Die Standardportnummer lautet 389, sofern das Kontrollkästchen [TLS verwenden] nicht aktiviert ist.
[Timeout Erfassung Authentisierung/Attribut:]
Legen Sie fest, wie lange das Gerät sucht. Geben Sie einen Wert zwischen 30 und 300 Sekunden ein.
[Attribut Anwendername:]
Legen Sie das Benutzernamensattribut für einen Benutzer zur Anmeldung beim LDAP-Server fest. Die Einstellung ist gültig, wenn Sie [Verwenden] unter [Login-Informationen:] wählen. Sie können bis zu 64 Zeichen eingeben. Wenn Sie das Textfeld leer lassen, legt das Gerät das Benutzernamensattribut automatisch fest.
[Attribut E-Mail-Adresse:]
Legen Sie das E-Mail-Adressattribut auf dem LDAP-Server fest. Das Attribut dient zum Angeben der E-Mail-Adresse, wenn Sie [Nur an eig. Adr. senden zulass.] unter [E-Mail senden:] wählen. Sie können bis zu 64 Zeichen eingeben. Wenn Sie das Textfeld leer lassen, legt das Gerät das E-Mail-Adressattribut automatisch fest.
[Login-Informationen:]
Wählen Sie [Verwenden] oder [Verwenden (Sicherheitsauth.)], je nach dem vom LDAP-Server implementierten Authentisierungstyp.
[Verwenden]
Wählen Sie diese Einstellung, wenn das Gerät anhand der Login-Informationen authentisiert werden soll.
[Verwenden (Sicherheitsauth.)]
Wählen Sie diese Einstellung, wenn von dem Netzwerkauthentisierungsprotokoll Kerberos abgerufene Daten für das Authentisierungspasswort verwendet werden sollen. Wenn Sie diese Einstellung wählen, muss die Uhr des Geräts mit der des LDAP-Servers synchronisiert sein (Konfigurieren von SNTP).
[Systemmanager-ID verwenden]
Aktivieren Sie das Kontrollkästchen, wenn die Anmeldung mit dem Anwendernamen (DN) des LDAP-Serveradministrators erfolgen soll. Wenn das Kontrollkästchen aktiviert ist, müssen der Anwendername und das Passwort angegeben werden.
[Anwendername]
Wenn das Kontrollkästchen [Systemmanager-ID verwenden] aktiviert ist, geben Sie den Anwendernamen des LDAP-Serveradministrators in das Formular "(Benutzername)" ein (Beispiel: ldap1).
[Passwort einstellen/ändern]
Aktivieren Sie das Kontrollkästchen, und geben Sie bis zu 24 Zeichen in das Textfeld [Passwort:] ein, wenn Sie das Passwort festlegen oder ändern wollen.
[TLS verwenden]
Aktivieren Sie das Kontrollkästchen, wenn Sie die Kommunikation mit dem LDAP-Server mit TLS verschlüsseln wollen. Wenn das Kontrollkästchen aktiviert ist, ändert sich die Einstellung für [Portnummer:] in "636".
[Domänenname:]
Wenn Sie für [Verwenden (Sicherheitsauth.)] die Einstellung [Login-Informationen:] wählen, geben Sie bis zu 120 alphanumerische Zeichen für den Namen in der Active Directory-Verzeichnisstruktur ein (Beispiel: beispiel.de).
6
Klicken Sie auf [OK]
7
Klicken Sie auf [Sicherheitseinstellungen]  [Einstellungen Authentisierung für Sendefunktion]
8
Klicken Sie auf [Bearbeiten...].
9
Aktivieren Sie das Kontrollkästchen [Authentisierungsanzeige bei Start des Sendevorgangs anzeigen], um das autorisierte Senden zu aktivieren.
Wenn am Gerät ein Bestätigungsbildschirm angezeigt werden soll, sobald zur Abmeldung  gedrückt wird, aktivieren Sie auch das Kontrollkästchen [Bestätigungsanzeige bei Logout anzeigen].
10
Legen Sie die Einstellungen nach Bedarf fest.
Festlegen von Einstellungen für das Senden von E-Mails
Legen Sie fest, ob das Senden von E-Mails durch die Anwender eingeschränkt sein soll, und geben Sie an, wie sich die Anwender gegenüber dem SMTP-Server authentisieren.
Festlegen von Einstellungen für das Senden von Dateien
Legen Sie fest, ob das Senden von Dateien über SMB/FTP durch die Anwender eingeschränkt sein soll, und geben Sie an, wie sich die Anwender gegenüber dem gemeinsamen Ordner oder Dateiserver authentisieren.
Auswählen der Einstellung für das Senden von Faxen
Sie können das Senden von Faxen aktivieren oder deaktivieren. Wählen Sie die Einstellung nach Bedarf aus.
11
Klicken Sie auf [OK].
12
Starten Sie das Gerät neu.
Schalten Sie das Gerät AUS, warten Sie mindestens 10 Sekunden, und schalten Sie es dann wieder EIN.
0RL7-07F