Registriranje LDAP poslužitelja
Ako se koristite LDAP poslužiteljem za traženje odredišta i provođenje provjere autentičnosti pri slanju podataka, registrirajte informacije o LDAP poslužitelju na uređaj. Na uređaju možete registrirati najviše pet LDAP poslužitelja za pretraživanje i provjeru autentičnosti.
Konfigurirajte te postavke putem sučelja Remote UI (Udaljeni UI) na računalu. Postavke se ne mogu konfigurirati putem upravljačke ploče.
Potrebne su administratorske ovlasti.
Potrebne pripreme
|
Pri navođenju LDAP poslužitelja s nazivom glavnog računala provjerite je li DNS poslužitelj dostupan na mreži.
Pri navođenju LDAP poslužitelja s IP adresom, provjerite podržava li DNS poslužitelj pretraživanje unaprijed i unatrag.
|
1
Prijavite se na Remote UI (Udaljeni UI) u načinu rada za upravitelja sustava.
Pokretanje sučelja Remote UI (Udaljeni UI)
2
Na stranici portala sučelja Remote UI (Udaljeni UI) kliknite [Settings/Registration].
Stranica portala sučelja Remote UI (Udaljeni UI)
3
Kliknite [LDAP Server Settings].
Prikazuje se zaslon [LDAP Server Settings].
4
Kliknite [Register New Server] u odjeljku [LDAP Server (For Search)] ili [LDAP Server (For Authentication)].
Prikazuje se zaslon [Register New LDAP Server (For Search)] ili zaslon [Register New LDAP Server (For Authentication)].
5
Postavite naziv i adresu poslužitelja.
U rubriku [Server Name] unesite naziv po kojem će se prepoznavati LDAP poslužitelj.
U rubriku [Server Address] unesite IP adresu ili naziv glavnog računala za LDAP poslužitelj pomoću jednobajtnih alfanumeričkih znakova.
Primjer unosa: Naziv glavnog računala
ldap.primjer.com
Kliknite [Check Connection] da biste provjerili može li se uređaj povezati s LDAP poslužiteljem.
6
Konfigurirajte početni položaj za traženje, upotrebu TLS-a i po potrebi broj priključka.
[Position to Start Search]
Navedite početni položaj za traženje na informacijskom stablu direktorija (DIT).
Dodajte „DC=” svakom nizu znakova odvojenih točkom u nazivu domene Active Directory i odvojite svaki unos zarezom.
Primjer unosa: ako je naziv domene, primjerice, „marko.primjer.com”,
unesite „DC=marko,DC=primjer,DC=com“.
Ako to ostavite prazno, uređaj će automatski početi pretraživanje na arbitrarnom položaju.
[Use TLS]
Ovaj okvir potvrdite da bi se komunikacija s LDAP poslužiteljem šifrirala pomoću TLS-a.
U slučaju LDAP poslužitelja za pretraživanje, to je omogućeno samo kada je potvrđen okvir [Use] ili [Use (Security Authentication)] u rubrici [Login Information] točke 8 u nastavku.
U slučaju LDAP poslužitelja za provjeru autentičnosti, to je omogućeno samo kada je potvrđen okvir [Use] u rubrici [Login Information] točke 8 u nastavku.
[Port Number]
Unesite broj priključka koji se koristi za komunikaciju s LDAP poslužiteljem.
7
Po potrebi postavite vremensko ograničenje i atribute.
LDAP poslužitelj za pretraživanje
[Search Timeout]
Unesite vremensko ograničenje pretrage u sekundama.
LDAP poslužitelj za provjeru autentičnosti
[Authentication/Attribute Acquisition Timeout]
Unesite vremensko ograničenje provjere autentičnosti i dohvaćanja atributa u sekundama.
[User Name Attribute]
Unesite naziv atributa za usporedbu s korisničkim imenom koje je uneseno prilikom provjere autentičnosti jednobajtnim alfanumeričkim znakovima.
Primjer unosa:
sAMNazivRačuna
* Nije potrebno ako je mogućnost [Use (Security Authentication)] odabrana u odjeljku [Login Information] u 8. koraku.
[E-Mail Address Attribute]
Unesite naziv atributa za dohvaćanje adrese e-pošte s poslužitelja za provjeru autentičnosti. Unesite ga jednobajtnim alfanumeričkim znakovima.
Primjer unosa:
mail
8
Konfigurirajte podatke za prijavu LDAP poslužitelja.
LDAP poslužitelj za pretraživanje
[Login Information]
Navedite hoće li se koristiti podaci za prijavu za provjeru autentičnosti na LDAP poslužitelju.
Ako je odabrano [Use] ili [Use (Security Authentication)], postavite korisničko ime i lozinku.
Da biste podatke dohvaćene putem protokola Kerberos upotrijebili kao lozinku za provjeru autentičnosti, odaberite [Use (Security Authentication)]. Sat uređaja mora se sinkronizirati s onim LDAP poslužitelja.
Ako ste naveli IP adresu za [Server Address] u 5. koraku, odaberite kako slijedi u nastavku, a u skladu sa statusom podrške vašeg DNS poslužitelja.
Ako DNS poslužitelj podržava samo pretraživanje prema naprijed, odaberite [Do Not Use] ili [Use].
Ako odaberete mogućnost [Use (Security Authentication)], provjerite podržava li DNS poslužitelj pretraživanje prema natrag.
[Display Authentication Screen When Searching]
Navedite treba li se prilikom pretraživanja prikazivati zaslon za provjeru autentičnosti unosom korisničkog imena i lozinke.
Za prikaz zaslona za provjeru autentičnosti potvrdite taj okvir.
Da bi se za provjeru autentičnosti koristili korisničko ime i lozinka koji su ovdje postavljeni, poništite taj okvir.
[Use Same Authentication Information as When Send Operation Started]
Postavite trebaju li se pri pretraživanju koristiti informacije za provjeru autentičnosti ako je autentičnost provjerena prilikom korištenja funkcije faksiranja ili skeniranja.
Ovaj se okvir potvrđuje kada je potvrđen okvir [Display Authentication Screen When Searching].
[User Name]
Unesite korisničko ime uređaja registriranog na LDAP poslužitelju.
Ako ste u odjeljku [Use] odabrali [Login Information], unesite korisničko ime u obliku „(naziv domene sustava Windows)\(korisničko ime sustava Windows)”.
Primjer unosa:
primjer\korisnik1
Kada je potvrđen okvir [Use (Security Authentication)] za stavku [Login Information], unesite korisničko ime za Windows.
Primjer unosa:
korisnik1
[Set/Change Password]
Da biste postavili lozinku, potvrdite okvir i unesite lozinku sastavljenu od jednobajtnih alfanumeričkih znakova.
[Domain Name]
Ako ste odabrali [Use (Security Authentication)] u odjeljku [Login Information], unesite naziv stabla direktorija u servisu Active Directory sastavljen od jednobajtnih alfanumeričkih znakova.
Primjer unosa:
primjer.com
LDAP poslužitelj za provjeru autentičnosti
[Login Information]
Odaberite hoće li se koristiti ID upravitelja sustava ili podaci dohvaćeni pomoću protokola Kerberos za provjeru autentičnosti koji implementira LDAP poslužitelj.
Da bi se koristio ID upravitelja sustava, potvrdite okvir [Use].
Da biste podatke dohvaćene putem protokola Kerberos upotrijebili kao lozinku za provjeru autentičnosti, odaberite [Use (Security Authentication)]. Sat uređaja mora se sinkronizirati s onim LDAP poslužitelja.
Ako ste naveli IP adresu za [Server Address] u 5. koraku, odaberite kako slijedi u nastavku, a u skladu sa statusom podrške vašeg DNS poslužitelja:
Ako DNS poslužitelj podržava smo pretraživanje prema naprijed, odaberite [Use].
Ako odaberete mogućnost [Use (Security Authentication)], provjerite podržava li DNS poslužitelj pretraživanje prema natrag.
[Use System Manager ID]
Kada je odabrana mogućnost [Use] za [Login Information], odaberite hoće li se za provjeru autentičnosti koristiti ID upravitelja sustava.
Da biste koristili ID upravitelja sustava, potvrdite okvir i postavite korisničko ime i lozinku. Ako poništite okvir, prijave će biti anonimne (bez korisničkog imena).
[User Name]
Unesite korisničko ime uređaja koje je registrirano na LDAP poslužitelju u obliku „(naziv domene sustava Windows) \ (korisničko ime sustava Windows)”.
Primjer unosa:
primjer\korisnik1
[Set/Change Password]
Da biste postavili lozinku, potvrdite okvir i unesite lozinku sastavljenu od jednobajtnih alfanumeričkih znakova.
[Domain Name]
Ako ste odabrali [Use (Security Authentication)] u odjeljku [Login Information], unesite naziv stabla direktorija u servisu Active Directory sastavljen od jednobajtnih alfanumeričkih znakova.
Primjer unosa:
primjer.com
9
Odaberite hoće li se certifikat potvrditi tijekom šifriranja komunikacije s LDAP poslužiteljem pomoću TLS-a.
Da bi se certifikat potvrdio, potvrdite okvir [Confirm TLS Certificate for LDAP Server Access] u odjeljku [Confirm TLS Certificate for LDAP Server Access].
Za dodavanje zajedničkog naziva (CN) stavkama za potvrdu, potvrdite okvir [Add CN to Verification Items].
10
Kliknite [OK].
LDAP poslužitelj sad je registriran.
11
Odjavite se sa sučelja Remote UI (Udaljeni UI).
|
Uređivanje registriranih podataka o poslužitelju
Za uređivanje registriranih informacija kliknite naziv poslužitelja koji želite urediti u odjeljku [Registered LDAP Server] na zaslonu [LDAP Server Settings].
|