Rejestracja danych serwera

 
Aby określić Active Directory/serwer LDAP/Microsoft Entra ID jako urządzenie uwierzytelniające, należy zarejestrować informacje o serwerze wykorzystywanym do uwierzytelniania. W razie konieczności, przeprowadź test łączności.
1
Uruchom Remote UI (Zdalny interfejs użytkownika). Uruchamianie interfejsu Remote UI (Zdalny interfejs użytkownika)
2
Naciśnij na [Settings/Registration] na stronie głównej. Ekran Remote UI (Zdalny interfejs użytkownika)
3
Kliknij [User Management]  [Authentication Management].
4
Kliknij [Server Settings]  [Edit...].
5
Ustaw serwer uwierzytelniania i informacje o domenie.
[Use Active Directory]
To pole należy zaznaczyć w przypadku korzystania z Active Directory.
[Set Domain List:]
Wybierz, czy informacje o Active Directory osoby logującej się są odbierane automatycznie lub wprowadzane ręcznie. Aby wprowadzić te informacje ręcznie, wybierz [Set Manually] i dodaj domenę osoby logującej się w [Active Directory Management...].
[Use access mode within sites]
Sprawdź to pole, jeżeli dostępnych jest kilka serwerów z Active Directory i chcesz przypisać priorytet dostępu do Active Directory znajdującego się na tym samym obszarze, co urządzenie. Zmień ustawienia dla [Timing of Site Information Retrieval:] i [Site Access Range:] w razie konieczności.
Nawet jeśli ustawiono [Only site to which device belongs] w [Site Access Range:], urządzenie może mieć dostęp do stron poza stroną, do której należy, podczas wykonywania dostępu kontrolerami domeny w czasie uruchamiania. Jednak dostęp do kontrolerów domeny na tej samej stronie co urządzenie ma priorytet. W drodze wyjątku jeśli nie można uzyskać dostępu do kontrolerów domeny na tej samej stronie, ale kontrolery domeny są dostępne poza stroną, priorytet jest nadawany dostępowi kontrolerów domeny poza stroną.
[Number of Caches for Service Ticket:]
Określ liczbę etykiet usług, które urządzenie może przechowywać. Etykieta usługi to funkcja Active Directory, która zapisuje poprzedni login, co z kolei redukuje czas niezbędny do kolejnego wprowadzenia tego samego loginu.
[Use LDAP server]
To pole należy zaznaczyć w przypadku korzystania z serwera LDAP.
[Use Microsoft Entra ID]
To pole należy zaznaczyć w przypadku korzystania z usługi Microsoft Entra ID.
[Period Before Timeout]
Określ limit czasowy podejmowania prób nawiązania połączenia z serwerem uwierzytelniającym i limit czasowy oczekiwania na odpowiedź. Gdy opcja [Save authentication information for login users] jest włączona, a użytkownik nie mógł zalogować się w określonym tutaj limicie czasowym, podejmowana jest próba logowania z wykorzystaniem danych uwierzytelniających zapisanych w pamięci podręcznej.
[Default Domain of Login Destination:]
Określ domenę dla której określono priorytet łączenia.
Ręczne określanie domeny usługi Active Directory
Rejestracja danych serwera LDAP
Określanie informacji o usłudze Microsoft Entra ID
6
Wprowadź informacje o użytkowniku i ustaw przywileje.
[Save authentication information for login users]
Wybierz pole do zapisania informacji o uwierzytelnianiu użytkowników, którzy logują się z poziomu panelu sterowania. Zaznacz pole wyboru [Save user information when using keyboard authentication], aby zapisywać dane uwierzytelniające użytkowników, którzy logują się przy użyciu funkcji Uwierzytelnianie za pomocą klawiatury, w pamięci podręcznej. Po skonfigurowaniu tych informacji, zapisane informacje o uwierzytelnianiu mogą być wykorzystane do logowania nawet, jeżeli urządzenie nie będzie mogło połączyć się z serwerem. Zmień ustawienie [Retention Period:] w razie konieczności.
[User Attribute to Browse:]
Wprowadź pole danych (nazwa atrybutu) na serwerze referencyjnym wykorzystywanym do określenia przywilejów użytkownika (poziomy dostępu). Standardowo, możesz skorzystać z fabrycznej wartości dla funkcji „memberOf”, która określa grupę, do której użytkownik należy.
[Retrieve role name to apply from [User Attribute to Browse]]
Zaznacz pole wyboru do wykorzystania ciągu znaków zarejestrowanych w polu danych na serwerze określonym w [User Attribute to Browse:] dla nazwy roli. Przed rozpoczęciem konfiguracji, sprawdź nazwy poziomów dostępu udostępniane przez urządzenie i zarejestruj je na serwerze.
[Conditions]
Możesz ustawić warunki określające przywileje użytkownika. Poniższe warunki są stosowane w takiej kolejności, w jakiej znajdują się na liście.
[Search Criteria]
Wybierz kryteria wyszukiwania dla [Character String].
[Character String]
Wprowadź ciąg znaków zarejestrowany dla atrybutu określonego w [User Attribute to Browse:]. Aby ustawić przywileje w oparciu o grupę do której należy użytkownik, wprowadź nazwę grupy.
[Role]
Wybierz przywileje, które odnoszą się do użytkowników pasujących do wprowadzonych kryteriów.
Ustawienie [Conditions] w przypadku korzystania z serwerów Active Directory
„Canon Peripheral Admins” (administratorzy peryferyjni Canon) będzie ustawione wcześniej, dla grupy administratorów. Przypisz inne przywileje grupom utworzonym na serwerze.
7
Kliknij [Update].
8
Uruchom urządzenie ponownie. Ponownie uruchamianie urządzenia
Ustawienia DNS
Następujące ustawienia są wymagane, jeśli numer portu używany dla usługi Kerberos w Active Directory zostanie zmieniony.
Informacja dla usługi Kerberos w Active Directory musi zostać zarejestrowana jako wpis SRV w następujący sposób:
Usługa: „_kerberos”
Protokół: „_udp”
Numer Portu: Numer portu używany przez usługę Kerberos domeny Active Directory (strefy)
Host oferujący tę usługę: Nazwa hosta kontrolera domeny, który aktualnie dostarcza usługę Kerberos domeny Active Directory (strefy)

Rejestrowanie aplikacji w usłudze Microsoft Entra ID

Użyj poniższej procedury, aby zarejestrować aplikację w usłudze Microsoft Entra ID.
Proces rejestracji może ulec zmianie wraz z aktualizacjami usługi. Więcej informacji znajduje się w witrynie firmy Microsoft.
1
Zaloguj się do usługi Microsoft Entra ID.
2
W menu nawigacji kliknij [Microsoft Entra ID].
3
Zarejestruj aplikację.
1
W menu nawigacji kliknij [Rejestracje aplikacji] > [Nowa rejestracja].
2
Wprowadź nazwę aplikacji.
Możesz wpisać dowolną nazwę.
Przykładowy wpis:
Logowanie do Canon <nazwa drukarki>
3
Wybierz typ konta i kliknij [Rejestruj].
Zostanie wygenerowany identyfikator aplikacji (klienta).
Zanotuj wygenerowany identyfikator.
4
Utwórz klucz tajny lub zarejestruj certyfikat.
Tworzenie klucza tajnego
1
W menu nawigacji kliknij [Certyfikaty i klucze tajne].
2
Kliknij [Nowy klucz tajny klienta].
3
W oknie dialogowym [Dodaj klucz tajny klienta] wprowadź opis i datę wygaśnięcia, a następnie kliknij [Dodaj].
Zostanie utworzony identyfikator i wartość klucza tajnego.
Zanotuj utworzoną wartość klucza tajnego. Nie potrzebujesz identyfikatora klucza tajnego.
* Wartość klucza tajnego jest wyświetlana tylko raz. Jeśli nie możesz zanotować wartości, utwórz nowy klucz tajny klienta.
Rejestrowanie certyfikatu
Certyfikat urządzenia musi zostać wyeksportowany wcześniej. Certyfikat można wyeksportować podczas konfigurowania danych usługi Microsoft Entra ID. Określanie informacji o usłudze Microsoft Entra ID
1
W menu nawigacji kliknij [Certyfikaty i klucze tajne].
2
Kliknij [Przekaż certyfikat].
3
Wybierz plik i kliknij [Dodaj].
Po przekazaniu certyfikatu zanotuj wartość Thumbprint.
5
W menu nawigacji kliknij [Uprawnienia interfejsu API].
6
Kliknij [Dodaj uprawnienie].
7
W obszarze [Żądanie uprawnień interfejsu API] wybierz [Microsoft Graph].
8
W polu typu uprawnień wybierz [Delegowane uprawnienia] i przyznaj uprawnienia.
Przyznaj następujące uprawnienia:
User.Read.All
Group.Read.All
GroupMember.Read.All
9
W polu typu uprawnień wybierz [Uprawnienia aplikacji] i przyznaj uprawnienia.
Przyznaj następujące uprawnienia:
User.Read.All
User.ReadWrite.All (w przypadku rejestrowania karty IC na urządzeniu lub usuwania jej z niego)
Group.Read.All
GroupMember.Read.All
* Użyj uprawnień podczas korzystania z uwierzytelniania za pomocą karty IC lub gdy nie możesz zalogować się do urządzenia z powodu błędu uwierzytelniania wieloskładnikowego. Nie jest to wymagane w zależności od używanej funkcji i środowiska.
10
Kliknij [Udziel potwierdzenia zgody administratora], a następnie kliknij [Tak].
Zgoda administratora zostanie przyznana dla wybranych uprawnień.
AK8J-0KS