Funkcje zarządzania

Informacje zarejestrowane w funkcji Uwierzytelnianie użytkownika

Można zarejestrować maksymalnie 5 001 użytkowników.

Rejestrowanie identyfikatorów wydziału

Można zapisać maksymalnie do 1 000 identyfikatorów wydziału.

Funkcje uwierzytelniania

Jeśli jako serwer uwierzytelniania określony jest serwer Active Directory, wymagane jest następujące środowisko systemowe.
Oprogramowanie (system operacyjny):
Windows Server 2008 SP2*1/Windows Server 2008 R2 SP1/Windows Server 2012*2/Windows Server 2012 R2*2
*1 64-bitowe systemy operacyjne nie są obsługiwane.
*2 Użytkownicy nie mogą zalogować się za pomocą uwierzytelniania Active Directory, jeśli dla zasad związanych z KDC (zasady grupy) jest włączony protokół ochrony Kerberos. Koniecznie należy wyłączyć protokół ochrony Kerberos.
Poniżej przedstawiono metody szyfrowania Kerberos dla uwierzytelniania Active Directory obsługiwane przez bieżącą wersję uwierzytelniania użytkownika.
Metoda szyfrowania
128-bitowe uwierzytelnienie AES (zaawansowany standard szyfrowania, ang. Advanced Encryption Standard)
256-bitowe uwierzytelnienie AES (zaawansowany standard szyfrowania, ang. Advanced Encryption Standard)
RC4
DES (standard szyfrowania danych, ang. Data Encryption Standard)
Dostępne metody szyfrowania mogą się różnić w zależności od ustawień usługi Active Directory.
Z dostępnych metod szyfrowania automatycznie wybierana jest metoda z najwyższą siłą szyfrowania.
W przypadku określania jako serwer uwierzytelniania serwera Active Directory należy użyć następujących portów*1 na serwerze.
Do komunikacji z serwerem DNS:
numer portu 53
Do komunikacji z KDC (Key Distribution Center):
numer portu 88
Do komunikacji z serwerem dla usługi katalogowej LDAP (można zmienić na dowolny numer portu dla usługi LDAP):
numer portu 389
*1 Powyższe numery portów są wartościami domyślnymi. Numery te mogą różnić się w zależności od wybranych ustawień.
W przypadku określania jako serwer uwierzytelniania serwera LDAP wymagane jest następujące środowisko systemowe.
Oprogramowanie:
eDirectory V8.8 SP7 dla systemów Windows lub nowszy
Domino V8.5 dla systemów Windows lub nowszy
System operacyjny:
Wymagania są zgodne ze specyfikacjami produktowymi serwera LDAP.
W przypadku określania jako serwer uwierzytelniania serwera LDAP należy użyć następujących portów*1 na serwerze.
Do komunikacji z serwerem LDAP przy użyciu protokołu LDAP (po włączeniu TLS):
numer portu 636
Do komunikacji z serwerem LDAP przy użyciu protokołu LDAP (po wyłączeniu TLS):
numer portu 389
*1 Numery portów można zmienić zgodnie z ustawieniami serwera LDAP.

Ustawienia zapory

Podczas określania adresów IP w ustawieniach zapory ogniowej można określić maksymalnie 16 adresów IP (lub zakresów adresów IP) zarówno dla IPv4, jak i IPv6.
Podczas określania adresów MAC w ustawieniach zapory ogniowej można określić maksymalnie 100 adresów MAC.

Rejestracja certyfikatów (certyfikaty z podpisem użytkownika, klucz, certyfikaty CA, certyfikaty S/MIME)

Poniżej przedstawiono algorytmy i formaty kluczy i certyfikatów, które można zarejestrować.
Algorytm podpisu RSA:
SHA-1/SHA-256/SHA-384*1/SHA-512*1/MD2*2/MD5*2
Algorytm klucza publicznego RSA (długość klucza):
RSA (512 bitów*2/1024 bity/2048 bitów/4096 bitów*2)
Algorytm podpisu DSA:
SHA-1
Algorytm klucza publicznego DSA (długość klucza):
DSA (1024 bity/2048 bitów/3072 bity)
Algorytm podpisu ECDSA:
SHA-1/SHA-256/SHA-384/SHA-512
Algorytm klucza publicznego ECDSA (długość klucza):
ECDSA (P256/P384/P521)
Format certyfikatu:
certyfikaty z podpisem użytkownika, klucz: PKCS#12*3
certyfikaty CA, certyfikaty S/MIME: X.509 DER/PEM
Rozszerzenie pliku:
certyfikaty z podpisem użytkownika, klucz: pfx/p12
certyfikaty CA, certyfikaty S/MIME: cer/pem
Maksymalna liczba certyfikatów podlegających rejestracji:
Certyfikaty z podpisem użytkownika: 100 (jeden certyfikat użytkownika na użytkownika)
Klucz: 6
Certyfikaty CA: 150
Certyfikaty S/MIME: 2 000
*1 Dostępne tylko wtedy, kiedy algorytm klucza ma 1024 bity lub więcej.
*2 Nie można użyć w przypadku podpisów użytkownika
*3 Dostępne tylko w przypadku zainstalowania za pomocą interfejsu Remote UI (Zdalny interfejs użytkownika).

Rejestracja list unieważnionych certyfikatów (CRL)

Można zarejestrować maksymalnie 50 list unieważnionych certyfikatów (CRL). Należy jednak pamiętać, że nie można zarejestrować listy CRL w poniższych przypadkach.
Rozmiar danych listy CRL przekracza 1 MB.
Używany jest nieobsługiwany algorytm podpisu.
Liczba unieważnionych certyfikatów zarejestrowanych w jednym pliku CRL przekracza 1000.

Definicja terminu „Słabe szyfrowanie”

Kiedy dla opcji <Zabroń używania słabego szyfrowania> wybrano ustawienie <Włącz> korzystanie z poniższych algorytmów jest zabronione.
Hashowanie:
MD4, MD5, SHA-1
HMAC:
HMAC-MD5
Kryptosystem klucza wspólnego:
RC2, RC4, DES
Kryptosystem klucza publicznego:
Szyfrowanie RSA (512 bitów/1024 bity), podpis RSA (512 bitów/1024 bity), DSA (512 bitów/1024 bity), DH (512 bitów/1024 bity)
Nawet kiedy dla <Zabroń używania klucza/certyfikatu ze słabym szyfro.> ustawiono <Włącz>, można używać algorytmu hashowania SHA-1, który służy do podpisywania certyfikatu głównego.

Standardowy algorytm FIPS 140-2

Jeśli dla opcji <Format. Metody Szyfrowania na FIPS 140-2> wybrano ustawienie <Włącz>, użycie następujących algorytmów jest zabronione.
Hashowanie:
MD4, MD5, SHA-1 (na inne potrzeby niż szyfrowanie TLS)
Kryptosystem klucza wspólnego:
RC2, RC4, DES, PBE
Kryptosystem klucza publicznego:
Szyfrowanie RSA (512 bitów/1024 bity), podpis RSA (512 bitów/1024 bity), podpis DSA (512 bitów/1024 bity), DH (512 bitów/1024 bity)

Zarządzanie rejestrami

Poniżej przedstawiono typy rejestrów, którymi można zarządzać w urządzeniu. Zebrane rejestry można wyeksportować w formacie pliku CSV.
Typ rejestru
Numer oznaczający „Typ rejestru” w pliku CSV
Opis
Rejestr uwierzytelniania
użytkownika
4098
Ten rejestr zawiera informacje związane ze statusem uwierzytelniania użytkownika (zalogowanie/wylogowanie oraz udane/nieudane uwierzytelnienie użytkownika), rejestrowaniem/zmianą/usuwaniem informacji o użytkowniku zarządzanych za pomocą uwierzytelniania użytkownika, a także zarządzaniem (dodawanie/edytowanie/usuwanie) ról za pomocą SYSTEMU ZARZĄDZANIA DOSTĘPEM.
Rejestr zadania
1001
Ten rejestr zawiera informacje związane z zakończeniem zadań kopiowania/faksowania/skanowania/wysyłania/drukowania.
Rejestr transmisji
8193
Ten rejestr zawiera informacje związane z transmisjami.
Rejestr zapisu Zaawansowana przestrzeń
8196
Rejestr zawiera informacje związane z zapisywaniem plików do Zaawansowana przestrzeń, sieci (Zaawansowana przestrzeń innych urządzeń) oraz nośników pamięci.
Rejestr operacji w skrzynce pocztowej
8197
Ten rejestr zawiera informacje związane z operacjami wykonanymi na danych w skrzynce pocztowej, skrytce RX w pamięci i poufnej skrzynce odbiorczej faksu.
Rejestr uwierzytelniania skrzynki pocztowej
8199
Ten rejestr zawiera informacje związane ze statusem uwierzytelniania skrzynki pocztowej, skrytki RX w pamięci i poufnej skrzynki odbiorczej faksu.
Zaawansowana przestrzeń Rejestr działań
8201
Ten rejestr zawiera informacje związane z operacjami na danych w Zaawansowana przestrzeń.
Rejestr zarządzania urządzeniem
8198
Ten rejestr zawiera informacje związane z włączaniem/wyłączaniem urządzenia, zmianami wprowadzonymi do ustawień za pomocą  (Ustawienia/Rejestracja), zmianami wprowadzonymi do ustawień za pomocą funkcji dostarczania informacji o urządzeniu, a także ustawieniem czasu. Rejestr zarządzania urządzeniem również zapisuje zmiany w informacjach o użytkowniku lub ustawieniach bezpieczeństwa podczas kontroli urządzenia lub jego naprawy przez autoryzowanego przedstawiciela firmy Canon.
Rejestr uwierzytelniania sieci
8200
Ten rejestr jest zapisywany w przypadku nieudanej komunikacji IPSec.
Rejestr eksportowania/importowania wszystkiego
8202
Ten rejestr zawiera informacje związane z importowaniem/eksportowaniem ustawień za pomocą funkcji Eksportuj wszystko/Importuj wszystko.
Rejestr kopii zapasowych skrzynki pocztowej
8203
Ten rejestr zawiera informacje związane z tworzeniem kopii zapasowych danych w skrzynkach odbiorczych użytkowników, skrytce RX pamięci, poufnej skrzynce odbiorczej faksu i Zaawansowana przestrzeń, a także tworzeniem kopii zapasowych wszelkich zachowanych danych oraz form zarejestrowanych dla funkcji Nakładanie obrazu.
Rejestr operacji na ekranie zarządzania aplikacjami/oprogramowaniem
3101
Jest to rejestr operacji dla usługi SMS (Usługa zarządzania usługami, ang. Service Management Service), rejestracji/aktualizacji oprogramowania oraz instalatorów aplikacji MEAP itp.
Rejestr zasad bezpieczeństwa
8204
Ten rejestr zawiera informacje związane ze statusem ustawień zasad bezpieczeństwa.
Rejestr zarządzania grupami
8205
Ten rejestr zawiera informacje związane ze statusem ustawień (rejestrowanie/edycja/usuwanie) grup użytkowników.
Rejestr konserwacji systemu
8206
Ten rejestr zawiera informacje związane z aktualizacjami oprogramowania sprzętowego i tworzeniem kopii zapasowych/przywracaniem aplikacji MEAP itp.
Rejestr druku uwierzytelniania
8207
Ten rejestr zawiera informacje i historię operacji związanych z wymuszonym wstrzymaniem zadań drukowania.
Rejestr synchronizacji ustawień
8208
Ten rejestr zawiera informacje związane z synchronizacją ustawień urządzenia. Synchronizacja ustawień wielu drukarek wielofunkcyjnych firmy Canon
Rejestr dla Zarządzania audytami rejestru
3001
Ten rejestr zawiera informacje związane z uruchomieniem i zakończeniem tej funkcji (funkcja Zarządzanie audytami rejestrów), a także eksportowaniem rejestrów itp.
Rejestry mogą zawierać do 40 000 rekordów. Kiedy liczba rekordów przekroczy 40 000, są one usuwane, zaczynając od najstarszych rekordów.

Importowanie/Eksportowanie danych ustawień

Patrz Tabela Ustawienia/Rejestracja.

Tworzenie kopii zapasowych/przywracanie danych

Aby utworzyć kopię zapasową danych lub je przywrócić, można użyć zewnętrznego dysku twardego, który spełnia następujące wymagania.
Typ/Wersja:
USB 2.0/USB 3.0
System plików:
FAT32/exFAT
Rozmiar partycji:
ponad 32 GB (nie może być podzielony na wiele partycji)
Źródło zasilania:
musi być zasilany z zewnętrznego źródła zasilania

Liczba urządzeń i użytkowników obsługiwanych przez synchronizację ustawień niestandardowych (serwer)

Liczba urządzeń w grupie z możliwością synchronizacji: 10
Liczba użytkowników z możliwością synchronizacji dla spersonalizowanych wartości ustawień: 1 000

Maksymalna liczba użytkowników, których informacje o ustawieniach można zapisać w urządzeniu

Użytkownicy: 200
Grupy: 50

Maksymalna liczba przycisków zapisanych w Szybkie Menu

Maksymalna liczba przycisków prywatnych: 60 na użytkownika (łącznie 12 000 dla wszystkich użytkowników)
Maksymalna liczba przycisków publicznych: 60

Maksymalna liczba odbiorców zapisanych w książce adresowej

Listy adresowe 1 do 10 / Lista adresowa administratora: 1600
Lista adresowa wybierania jednoprzyciskowego: 200
Prywatna lista adresowa: 25
Grupowa lista adresowa: 4000 (50 grup x 400 odbiorców*1)
*1 Maksymalna liczba odbiorców na grupę
1Y6E-0R8