Gravar informações do servidor

Para especificar um Active Directory ou servidor LDAP como um dispositivo de autenticação adicional, tem de gravar as informações do servidor utilizado para autenticação. Realize um teste de ligação se necessário.
1
Inicie a Remote UI (UI Remota). Iniciar a Remote UI (UI Remota)
2
Clique em [Settings/Registration] na página do portal. Ecrã da Remote UI (UI Remota)
3
Clique em [User Management]  [Authentication Management].
4
Clique em [Server Settings]  [Edit...].
5
Programe o servidor de autenticação e as informações de domínio.
[Use Active Directory]
Selecione a caixa de verificação quando utilizar o Active Directory.
[Set Domain List:]
Selecione se as informações do Active Directory do destino de início de sessão são recuperadas automaticamente ou introduzidas manualmente. Para as introduzir manualmente, selecione [Set Manually] e adicione o domínio do destino de início de sessão em [Active Directory Management...].
[Use access mode within sites]
Selecione a caixa de verificação se houver vários servidores Active Directory e pretender atribuir prioridade de acesso ao Active Directory localizado no mesmo local da máquina. Altere as programações para [Timing of Site Information Retrieval:] e [Site Access Range:] conforme for necessário.
Mesmo que [Only site to which device belongs] em [Site Access Range:] esteja programado, a máquina pode aceder a locais fora do local a que pertence ao aceder ao controlador de domínio durante o processo de arranque. No entanto, o acesso a controladores de domínio no mesmo local da máquina é priorizado. Como exceção, se não for possível aceder a controladores de domínio no mesmo local e for possível aceder a controladores de domínio fora do local, será dada prioridade ao acesso a controladores de domínio fora do local.
[Number of Caches for Service Ticket:]
Especifique o número de pedidos de serviço que a máquina pode manter em espera. Um pedido de serviço é uma função do Active Directory que funciona como o registo de um início de sessão anterior, o que reduz o tempo de que o mesmo utilizador necessita para iniciar sessão da próxima vez.
[Use LDAP server]
Selecione a caixa de verificação quando utilizar um servidor LDAP.
[Period Before Timeout]
Especifique o limite de tempo para a tentativa de ligação ao servidor de autenticação e o limite de tempo para aguardar uma resposta. Quando o item [Save authentication information for login users] está ativado, se não conseguir iniciar sessão dentro do limite de tempo especificado aqui, é feita uma tentativa de início de sessão utilizando as informações de autenticação guardadas na cache.
[Default Domain of Login Destination:]
Especifique o domínio que tem prioridade de ligação.
Especificar manualmente o domínio do Active Directory
Gravar as informações do servidor LDAP
6
Introduza as informações do utilizador e programe os privilégios.
[Save authentication information for login users]
Selecione a caixa de verificação para gravar as informações de autenticação de utilizadores que tenham iniciado sessão através do painel de controlo. Selecione a caixa de verificação [Save user information when using keyboard authentication] para gravar na cache as informações de utilizadores que iniciem sessão através da autenticação com teclado. Depois de configurar as programações, as informações de autenticação gravadas podem ser utilizadas para iniciar sessão, mesmo que a máquina não consiga estabelecer ligação ao servidor. Altere a programação [Retention Period:] conforme for necessário.
[User Attribute to Browse:]
Introduza o campo de dados (nome do atributo) no servidor referenciado que é utilizado para determinar os privilégios do utilizador (funções). Normalmente, pode utilizar o valor pré-programado de "memberOf", que indica o grupo a que o utilizador pertence.
[Retrieve role name to apply from [User Attribute to Browse]]
Selecione a caixa de verificação para utilizar a cadeia de carateres gravada no campo de dados no servidor especificado em [User Attribute to Browse:] para o nome da função. Antes de configurar, verifique os nomes das funções que podem ser selecionadas na máquina e grave-as no servidor.
[Conditions]
Pode programar as condições que determinam os privilégios do utilizador. As condições a seguir são aplicadas pela ordem em que são apresentadas.
[Search Criteria]
Selecione os critérios de procura para [Character String].
[Character String]
Introduza a cadeia de caracteres que está gravada para o atributo especificado em [User Attribute to Browse:]. Para programar os privilégios com base no grupo a que pertence o utilizador, introduza o nome do grupo.
[Role]
Selecione os privilégios que se aplicam aos utilizadores que correspondam aos critérios.
Programações de [Conditions] quando são utilizados servidores Active Directory
"Administradores de periféricos Canon" é programado previamente como o grupo de utilizadores administradores. Atribua diferentes privilégios aos outros grupos criados no servidor.
7
Clique em [Update].
8
Reinicie a máquina. Reiniciar a máquina
Programações DNS
As programações seguintes são necessárias se o número de porta utilizado para o Kerberos no lado do Active Directory tiver sido alterado.
As informações para o serviço Kerberos do Active Directory têm de ser gravadas como um registo SRV, do seguinte modo:
Serviço: "_kerberos"
Protocolo: "_udp"
Núm. porta: O número da porta utilizada pelo serviço Kerberos do domínio (zona) do Active Directory
Anfitrião que oferece este serviço: Nome de anfitrião do controlador de domínio que fornece o serviço Kerberos do domínio (zona) do Active Directory
6JR0-09X