Gravar Informações do Servidor

Para especificar um Active Directory/Servidor LDAP /Microsoft Entra ID como um dispositivo de autenticação adicional, tem de gravar as informações do servidor utilizado para autenticação. Realize um teste de ligação se necessário.
1
Inicie a Remote UI (Interface Remota). Iniciar a Remote UI (Interface Remota)
2
Clique em [Settings/Registration] na página do portal. Ecrã da Remote UI (Interface Remota)
3
Clique em [User Management]  [Authentication Management].
4
Clique em [Server Settings]  [Edit...].
5
Programe o servidor de autenticação e as informações de domínio.
[Use Active Directory]
Selecione a caixa de verificação quando utilizar o Active Directory.
[Set Domain List:]
Selecione se as informações do Active Directory do destino de início de sessão são recuperadas automaticamente ou introduzidas manualmente. Para as introduzir manualmente, selecione [Set Manually] e adicione o domínio do destino de início de sessão em [Active Directory Management...].
[Use access mode within sites]
Selecione a caixa de verificação se houver vários servidores Active Directory e pretender atribuir prioridade de acesso ao Active Directory localizado no mesmo local da máquina. Altere as programações para [Timing of Site Information Retrieval:] e [Site Access Range:] conforme for necessário.
Mesmo que [Only site to which device belongs] em [Site Access Range:] esteja programado, a máquina pode aceder a locais fora do local a que pertence ao aceder ao controlador de domínio durante o processo de arranque. No entanto, o acesso a controladores de domínio no mesmo local da máquina é priorizado. Como exceção, se não for possível aceder a controladores de domínio no mesmo local e for possível aceder a controladores de domínio fora do local, será dada prioridade ao acesso a controladores de domínio fora do local.
[Number of Caches for Service Ticket:]
Especifique o número de pedidos de serviço que a máquina pode manter em espera. Um pedido de serviço é uma função do Active Directory que funciona como o registo de um início de sessão anterior, o que reduz o tempo de que o mesmo utilizador necessita para iniciar sessão da próxima vez.
[Use LDAP server]
Selecione a caixa de verificação quando utilizar um servidor LDAP.
[Period Before Timeout]
Especifique o limite de tempo para a tentativa de ligação ao servidor de autenticação e o limite de tempo para aguardar uma resposta. Quando o item [Save authentication information for login users] está ativado, se não conseguir iniciar sessão dentro do limite de tempo especificado aqui, é feita uma tentativa de início de sessão utilizando as informações de autenticação guardadas na cache.
[Default Domain of Login Destination:]
Especifique o domínio que tem prioridade de ligação.
Especificar manualmente o domínio do Active Directory
Gravar as informações do servidor LDAP
Especificar a informação do Microsoft Entra ID
6
Introduza as informações do utilizador e programe os privilégios.
[Save authentication information for login users]
Selecione a caixa de verificação para gravar as informações de autenticação de utilizadores que tenham iniciado sessão através do painel de controlo. Selecione a caixa de verificação [Save user information when using keyboard authentication] para gravar na cache as informações de utilizadores que iniciem sessão através da autenticação com teclado. Depois de configurar as programações, as informações de autenticação gravadas podem ser utilizadas para iniciar sessão, mesmo que a máquina não consiga estabelecer ligação ao servidor. Altere a programação [Retention Period:] conforme for necessário.
[User Attribute to Browse:]
Introduza o campo de dados (nome do atributo) no servidor referenciado que é utilizado para determinar os privilégios do utilizador (funções). Normalmente, pode utilizar o valor pré-programado de "memberOf", que indica o grupo a que o utilizador pertence.
[Retrieve role name to apply from [User Attribute to Browse]]
Selecione a caixa de verificação para utilizar a cadeia de carateres gravada no campo de dados no servidor especificado em [User Attribute to Browse:] para o nome da função. Antes de configurar, verifique os nomes das funções que podem ser selecionadas na máquina e grave-as no servidor.
[Conditions]
Pode programar as condições que determinam os privilégios do utilizador. As condições a seguir são aplicadas pela ordem em que são apresentadas.
[Search Criteria]
Selecione os critérios de procura para [Character String].
[Character String]
Introduza a cadeia de caracteres que está gravada para o atributo especificado em [User Attribute to Browse:]. Para programar os privilégios com base no grupo a que pertence o utilizador, introduza o nome do grupo.
[Role]
Selecione os privilégios que se aplicam aos utilizadores que correspondam aos critérios.
As programações de [Conditions] quando são utilizados servidores Active Directory
"Administradores de periféricos Canon" é programado previamente como o grupo de utilizadores administradores. Atribua diferentes privilégios aos outros grupos criados no servidor.
7
Clique em [Update].
8
Reinicie a máquina. Reiniciar a máquina
Programações DNS
As programações seguintes são necessárias se o número de porta utilizado para o Kerberos no lado do Active Directory tiver sido alterado.
As informações para o serviço Kerberos do Active Directory têm de ser gravadas como um registo SRV, do seguinte modo:
Serviço: "_kerberos"
Protocolo: "_udp"
Núm. porta: O número da porta utilizada pelo serviço Kerberos do domínio (zona) do Active Directory
Anfitrião que oferece este serviço: Nome de anfitrião do controlador de domínio que fornece o serviço Kerberos do domínio (zona) do Active Directory

Registar uma Aplicação no Microsoft Entra ID

Utilize o seguinte procedimento para registar uma aplicação no Microsoft Entra ID.
O processo de registo pode sofrer alterações com as atualizações do serviço. Para obter mais informações, consulte o website da Microsoft.
1
Inicie sessão no Microsoft Entra ID.
2
No menu de navegação, clique em [Microsoft Entra ID].
3
Registar a aplicação.
1
No menu de navegação, clique em [App registrations] > [Gravar novo fluxo].
2
Introduza o nome da aplicação.
Pode introduzir qualquer nome.
Exemplo de entrada:
Canon <printer name> Início de sessão
3
Selecione o tipo de conta e carregue em [Register].
É gerado o ID da aplicação (cliente).
Anote o ID gerado.
4
Crie um segredo ou registe um certificado.
Ao Criar um Segredo
1
No menu de navegação, clique em [Certificates & secrets].
2
Clique em [New client secret].
3
Na caixa de diálogo [Add a client secret] introduza a descrição e a data de validade e clique em [Adicionar].
Um ID e um valor secreto são criados.
Anote o valor secreto criado. Você não precisa do ID secreto.
* O valor secreto só é apresentado uma vez. Se não conseguir anotar o valor, crie um novo segredo de cliente.
Ao Registar um Certificado
O certificado da máquina deve ser exportado com antecedência. Pode exportar o certificado ao configurar as informações do Microsoft Entra ID. Especificar a informação do Microsoft Entra ID
1
No menu de navegação, clique em [Certificates & secrets].
2
Clique em [Upload certificate].
3
Selecione o ficheiro e clique em [Adicionar].
Depois de carregar o certificado, tome nota do valor Thumbprint.
5
No menu de navegação, clique em [API permissions].
6
Clique em [Add a permissions].
7
Em [Request API permissions], selecione [Microsoft Graph].
8
No tipo de permissões, selecione [Delegated permissions], e conceda permissões.
Conceda as seguintes permissões:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
No tipo de permissões, selecione [Application permissions], e conceda permissões.
Conceda as seguintes permissões:
User.Read.All
User.ReadWrite.All (para registar ou apagar um cartão IC na ou da máquina)
Group.Read.All
GroupMember.Read.All
* Utilize permissões quando utilizar a autenticação do cartão IC ou quando não conseguir iniciar sessão na máquina devido a um erro de autenticação multifactor. Isto não é necessário, dependendo da função e do ambiente utilizado.
10
Clique em [Grant admin consent confirmation], e clique em [Sim].
É concedida autorização de administrador para as permissões selecionadas.
AK6A-0H8