Настроювання параметрів авторизованого надсилання (Authorized Send)

Authorized Send (Авторизоване надсилання) — це функція безпеки, що використовує в мережі сервер LDAP, щоб попередити неавторизовані повідомлення електронної пошти, файли або факси. Ця функція передбачає, що користувачі повинні перед надсиланням документів виконати автентифікацію, використовуючи власні дані входу, зареєстровані на сервері LDAP. Функція авторизованого надсилання також дає змогу заборонити надсилання документів незареєстрованим адресатам або повністю заборонити користувачам надсилати документи.
ПРИМІТКА
Вимоги до системи
Сервери LDAP, які підтримує апарат, — це Windows Server 2003/Server 2008/Server 2012 Active Directory.
Апарат зв’язується із серверами LDAP за допомогою протоколу LDAPv3.
Для передавання текстових даних між апаратом і сервером LDAP використовується кодування символів UTF-8.
У середовищі IPv6 функція авторизованого надсилання недоступна.
1
Запустіть Remote UI (Інтерфейс віддаленого користувача) і виконайте вхід у режимі системного адміністратора. Запуск Remote UI (Інтерфейс віддаленого користувача)
2
Натисніть [Settings/Registration].
3
Натисніть елементи [Network Settings]  [LDAP Server Settings].
4
Натисніть кнопку [Register New Server...] у пункті [LDAP Server (For Authentication)].
ПРИМІТКА.
Редагування відомостей про зареєстрований сервер
Виберіть текстове посилання під елементом [Server Name], щоб редагувати екран.
Видалення відомостей про зареєстрований сервер
Натисніть кнопку [Delete] праворуч від імені сервера, який потрібно видалити  і натисніть кнопку [OK].
5
Вкажіть потрібні параметри.
[Server Name]
Введіть ім’я сервера LDAP завдовжки до 24 символів (букви та цифри).
[Server Address]
Введіть IP-адресу LDAP-сервера або введіть ім’я вузла сервера завдовжки до 47 символів (букви та цифри) (приклад: ldap.example.com).
ВАЖЛИВО!
[Server Address] та DNS
Щоб запобігти помилкам, що трапляються під час пошуку адресатів, перевірте таке:
якщо для [Server Address] введено ім’я вузла, переконайтеся, що сервер DNS доступний у мережі;
якщо для [Server Address] введено IP-адресу, перевірте, чи сервер DNS підтримує лише прямий пошук. Якщо сервер DNS підтримує лише прямий пошук, виберіть значення [Use] для пункту [Login Information:]. Перш ніж вибрати команду [Use (Security Authentication)], переконайтеся, що сервер DNS підтримує зворотний пошук.
[Position to Start Search:]
Укажіть вузол інформаційного дерева каталогів (DIT), з якого потрібно розпочати пошук. Якщо залишити текстове поле пустим, апарат починатиме пошук із випадкового вузла, що вибиратиметься автоматично.
Залежно від типу використовуваних символів можна ввести до 120 символів.
Указуючи вузол, введіть «DC=», потім ім’я хоста (рядок символів, розділених крапками, в імені домену Active Directory), відділяючи записи комами. Наприклад, якщо ім’я домену — «john.example.com», введіть «DC=john,DC=example,DC=com».
[Port Number:]
Введіть номер порту, що використовується для встановлення зв’язку із LDAP-сервером. Якщо прапорець [Use TLS] не встановлено, номер порту за промовчанням — 389.
[Authentication/Attribute Acquisition Timeout:]
Введіть час, протягом якого апарат має виконувати пошук. Введіть значення між 30 та 300 секундами.
[User Name Attribute:]
Зазначте атрибут імені користувача для входу на сервер LDAP. Після вибору пункту [Use] з меню [Login Information:] параметр буде підтверджено. Можна ввести до 64 символів. Якщо залишити текстове поле пустим, апарат установить атрибут імені користувача автоматично.
[E-Mail Address Attribute:]
Зазначте атрибут адреси електронної пошти на сервері LDAP. Цей атрибут використовується для встановлення адреси електронної пошти під час вибору елемента [Only Allow Sending to Myself] з меню [E-Mail Sending:]. Можна ввести до 64 символів. Якщо залишити текстове поле пустим, апарат установить атрибут адреси електронної пошти автоматично.
[Login Information:]
Виберіть параметр [Use] або [Use (Security Authentication)] залежно від типу автентифікації, виконуваного сервером LDAP.
[Use]
За цього вибраного параметра автентифікація апарата здійснюватиметься за допомогою даних входу в систему.
[Use (Security Authentication)]
За цього вибраного параметра дані, отримані Kerberos і протоколом автентифікації мережі, використовуватимуться як пароль автентифікації. Якщо вибрано цей параметр, слід синхронізувати годинник апарата з годинником сервера LDAP (див. розділ Настроювання SNTP).
[Use System Manager ID]
Установіть цей прапорець, щоб увійти за допомогою імені користувача (DN) адміністратора LDAP-сервера. Якщо встановлено цей прапорець, потрібно вказати ім’я користувача та пароль.
[User Name]
Якщо встановлено прапорець [Use System Manager ID], введіть ім’я користувача адміністратора LDAP-сервера в полі «(ім’я користувача)» (приклад: ldap1).
[Set/Change Password]
Щоб указати або змінити пароль, установіть прапорець і введіть до 24 символів у текстовому полі [Password:].
[Use TLS]
Установіть прапорець, щоб використовувати протокол TLS для шифрування зв’язку із сервером LDAP. Якщо встановлено цей прапорець, значення параметра [Port Number:] змінюється на «636».
[Domain Name:]
Якщо параметр [Use (Security Authentication)] вибрано для пункту [Login Information:], введіть ім’я дерева каталогів в Active Directory завдовжки до 120 символів (букви та цифри) (приклад: example.com).
6
Натисніть [OK].
7
Натисніть елементи [Security Settings]  [Authentication Settings for Send Function].
8
Натисніть [Edit...].
9
Установіть прапорець [Display Authentication Screen When Sending Operation Starts] для активації функції авторизованого надсилання.
Установіть також прапорець [Display Confirmation Screen When Logging Out], щоб після натискання кнопки  відображався екран підтвердження.
10
За потреби зазначте параметри.
Настроювання параметрів надсилання повідомлень електронної пошти
Зазначте, чи обмежувати користувачам можливість надсилати повідомлення електронної пошти, і встановіть спосіб автентифікації користувачів на сервері SMTP.
Настроювання параметрів надсилання файлів
Зазначте, чи обмежувати користувачам можливість надсилати файли через SMB або FTP, і встановіть спосіб автентифікації для доступу до спільної папки або файлового сервера.
Вибір надсилання факсів
Можна ввімкнути або вимкнути надсилання факсів. Виберіть параметр відповідно до ваших потреб.
11
Натисніть [OK].
12
Перезапустіть апарат.
Вимкніть апарат, зачекайте принаймні 10 секунд і знову ввімкніть його.
0X23-07F