Kiszolgálóinformációk bejegyzése

 
Ha kiegészítő hitelesítő eszközként Active Directory- vagy LDAP-szervert szeretne megadni, akkor be kell jegyeznie a hitelesítéshez használt kiszolgáló adatait. Szükség szerint tesztelje a kapcsolatot.
1
Indítsa el a Távvezérlést. A Távvezérlés indítása
2
A portáloldalon kattintson a [Settings/Registration] lehetőségre. A Távvezérlés, RUI képernyője
3
Kattintson a [User Management]  [Authentication Management] gombra.
4
Kattintson a [Server Settings]  [Edit...] gombra.
5
Állítsa be a hitelesítési kiszolgálót és a tartományinformációkat.
[Use Active Directory]
Active Directory használata esetében jelölje be a jelölőnégyzetet.
[Set Domain List:]
Azt választhatja ki, hogy a bejelentkezési rendeltetési hely Active Directory-információinak lekérése automatikusan történik-e, vagy kézzel kell őket beírni. A kézi beíráshoz válassza a [Set Manually] lehetőséget, és az [Active Directory Management...] részben adja hozzá a bejelentkezési rendeltetési hely tartományát.
[Use access mode within sites]
Akkor jelölje be a jelölőnégyzetet, ha több Active Directory-kiszolgáló is van, és ahhoz az Active Directory-kiszolgálóhoz szeretne hozzáférési elsőbbséget rendelni, amelyik a készülékkel azonos helyen van. Szükség szerint változtassa meg a [Timing of Site Information Retrieval:] és [Site Access Range:] beállításokat.
Amikor elinduláskor tartományvezérlői hozzáférést végez, a készülék akkor is hozzáférhet a saját helyén kívüli helyekhez, ha az [Only site to which device belongs] van beállítva a [Site Access Range:] részben. A készülékével azonos helyen lévő tartományvezérlőkhöz való hozzáférés azonban elsőbbséget élvez. Kivételt jelent az, amikor az azonos helyen lévő tartományvezérlőkhöz nem lehet hozzáférni, de a helyen kívüliekhez igen: ilyen esetben a helyen kívüli tartományvezérlőkhöz való hozzáférés kap elsőbbséget.
[Number of Caches for Service Ticket:]
A készülék által megtartható szolgáltatásjegyek számát adhatja meg. A szolgáltatásjegy az Active Directory funkciója, lényegében egy korábbi bejelentkezés feljegyzése, amelynek segítségével ugyanannak a felhasználónak a következő bejelentkezése rövidebb idő alatt lebonyolítható.
[Use LDAP server]
LDAP-szerver használata esetében jelölje be a jelölőnégyzetet.
[Period Until Timeout:]
A hitelesítési kiszolgálóhoz való csatlakozás próbálkozási időkorlátját és a válaszra várakozás időkorlátját adhatja meg. Ha engedélyezve van a [Save authentication information for login users], akkor, ha az itt megadott időkorláttal nem tud bejelentkezni, a készülék megkísérli a bejelentkezést a gyorsítótárban elmentett hitelesítési információkkal.
[Default Domain of Login Destination:]
A csatlakozási elsőbbséget élvező tartományt adhatja meg.
Az Active Directory-tartomány kézi megadása
LDAP-szerverinformációk bejegyzése
6
Írja be a felhasználói információkat, és állítsa be a jogosultságokat.
[Save authentication information for login users]
A jelölőnégyzet bejelölésével elmentheti a vezérlőpanelen keresztül bejelentkező felhasználók hitelesítési információit. A [Save user information when using keyboard authentication] jelölőnégyzet bejelölésével a gyorsítótárba mentheti a billentyűzeten végzett hitelesítéssel bejelentkező felhasználók információit. A beállítások megadása után az elmentett hitelesítési információkat akkor is fel lehet használni a bejelentkezésekhez, ha a készülék nem tud csatlakozni a kiszolgálóhoz. Szükség szerint változtassa meg a [Retention Period:] beállítást.
[User Attribute to Browse:]
Azt az adatmezőt (attribútumnevet) írhatja be, amelyik a hivatkozott kiszolgálón a felhasználói jogosultságok (szerepkörök) megállapítására szolgál. Általános esetben használhatja a „memberOf” előzetesen beállított értékét, amely azt a csoportot jelöli, amelyikhez a felhasználó tartozik.
[Retrieve role name to apply from [User Attribute to Browse]]
A jelölőnégyzet bejelölésével a kiszolgálón a [User Attribute to Browse:] részben megadott adatmezőben bejegyzett karakterláncot használhatja a szerepkör neveként. A beállítás megadása előtt ellenőrizze a készüléken kiválasztható szerepkörneveket, és jegyezze be őket a kiszolgálón.
[Conditions]
A felhasználói jogosultságokat meghatározó feltételeket állíthatja be. Az alábbi feltételek a felsorolásuk sorrendjében kerülnek alkalmazásra.
[Search Criteria]
A [Character String] elemhez tartozó keresési feltételeket választhatja ki.
[Character String]
A [User Attribute to Browse:] elemben megadott attribútumhoz bejegyzett karakterláncot írhatja be. Ha a jogosultságokat a felhasználó csoportja alapján akarja beállítani, írja be a csoport nevét.
[Role]
A feltételeknek megfelelő felhasználókra érvényes jogosultságokat választhatja ki.
[Conditions]-beállítások Active Directory-kiszolgálók használata esetében
Rendszergazda felhasználói csoportként előzetesen be van állítva a „Canon Peripheral Admins” érték. A kiszolgálón létrehozott egyéb csoportoknak különböző jogosultságokat adhat meg.
7
Kattintson az [Update] gombra.
8
Indítsa újra a készüléket. A készülék újraindítása
DNS-beállítás
Az alábbi beállítások akkor szükségesek, ha az Active Directory-oldalon a Kerberos protokollhoz használt portszám megváltozik.
Az Active Directory Kerberos szolgáltatásával kapcsolatos információkat SRV rekordként kell bejegyezni az alábbiak szerint:
Szolgáltatás: „_kerberos”
Protokoll: „_udp”
Port száma: Az Active Directory-tartomány (zóna) Kerberos szolgáltatása által használt portszám
A szolgáltatást kínáló állomás: Az Active Directory-tartomány (zóna) Kerberos szolgáltatását ténylegesen biztosító tartományvezérlő állomásneve
6W23-08X